结论:应封装“获取连接+执行命令”为原子操作并用Polly或Microsoft.Extensions.Resilience控制重试,仅对ORA-03113/03114/17002/17008等瞬态错误重试,避免在事务中重试且每次重试需新建连接。

直接结论:不要在 DAO 层手动循环重试 ExecuteNonQuery,而应把「获取连接 + 执行命令」封装成原子操作,并用 Polly 或 Microsoft.Extensions.Resilience 控制重试边界与异常类型。
只对 Oracle 瞬态错误重试,别碰业务异常
Oracle 连接中断或会话丢失时,常见错误码有 ORA-03113、ORA-03114、ORA-17002、ORA-17008,SQLState 通常以 "08" 开头(如 "08006")。这些才值得重试。而 ORA-00001(唯一约束)、ORA-02292(外键冲突)等是明确的业务逻辑错误,重试只会重复失败。
- 用
SqlException.Number或SqlException.SQLState做判断,别依赖Message.Contains("connection")这类模糊匹配 - 如果用的是
Oracle.ManagedDataAccess.Core,注意它抛出的不是SqlException,而是OracleException,需单独处理Number属性 - 避免在事务中重试:已调用
BeginTransaction()后失败,重试前必须Rollback(),否则下次Open()可能报ORA-01086
用 Polly 封装 Dapper 的 ExecuteAsync,每次重试都新建连接
把连接获取和命令执行包进同一个 Polly 策略里,确保每次重试都是干净的连接状态,而不是复用一个已关闭或标记为无效的 Connection 对象。
- 策略要明确捕获
OracleException和InvalidOperationException(如 “The connection was closed”) - 退避时间建议用指数增长 + 随机抖动:
TimeSpan.FromMilliseconds(Math.Pow(2, attempt) * 100 + new Random().Next(0, 50)) - 示例策略片段(.NET 7+):
var retryPolicy = Policy
.Handle<OracleException>(ex => new[] { 3113, 3114, 17002, 17008 }.Contains(ex.Number))
.Or<InvalidOperationException>(ex => ex.Message.Contains("closed", StringComparison.OrdinalIgnoreCase))
.WaitAndRetryAsync(
retryCount: 3,
sleepDurationProvider: attempt => TimeSpan.FromMilliseconds(Math.Pow(2, attempt) * 100)
);然后在 Dapper 调用处包裹:
return await retryPolicy.ExecuteAsync(async () =>
{
using var conn = new OracleConnection(_connectionString);
await conn.OpenAsync();
return await conn.ExecuteAsync(sql, param);
});用 Microsoft.Extensions.Resilience 替代手写策略(推荐新项目)
Microsoft.Extensions.Resilience 是微软官方弹性库,底层仍基于 Polly,但集成 DI、日志和指标更自然,且默认策略顺序经过验证(超时 → 重试 → 断路器),避免配置错序导致重试不生效。
- 安装包:
Microsoft.Extensions.Http.Resilience(注意:它名字带 Http,但实际支持任意异步委托,不只是 HTTP) - 注册时用扩展方法包装你的数据库操作:
services.AddResiliencePipeline<int>("oracle-write", builder =>
{
builder.AddRetry(new RetryStrategyOptions
{
MaxRetryAttempts = 3,
UseJitter = true,
BackoffType = DelayBackoffType.Exponential,
BaseDelay = TimeSpan.FromMilliseconds(100),
ShouldHandle = args => ValueTask.FromResult(
args.Outcome switch
{
{ Exception: OracleException ex } => new[] { 3113, 3114, 17002, 17008 }.Contains(ex.Number),
{ Exception: InvalidOperationException ex } => ex.Message.Contains("closed", StringComparison.OrdinalIgnoreCase),
_ => false
})
});
});使用时注入 IRateLimiter<int> 或直接解析管道:
var pipeline = services.BuildServiceProvider().GetRequiredService<ResiliencePipeline<int>>("oracle-write");
await pipeline.ExecuteAsync(async token =>
{
using var conn = new OracleConnection(_connectionString);
await conn.OpenAsync(token);
return await conn.ExecuteAsync(sql, param, token);
});容易被忽略的底层配置点
再好的重试逻辑也压不住底层连接老化或网络空闲断连。Oracle 连接池(如 HikariCP 在 Java 中)在 .NET 里对应的是 OracleConnection.ConnectionString 中的参数,必须显式设置:
-
Connection Lifetime=600:让连接最多存活 10 分钟,避免长期空闲后被防火墙/负载均衡器静默丢弃 -
Connection Timeout=30:建立连接超时,别设太长(如 120),否则重试等待会被拖住 -
Validate Connection=true:每次从池中取出连接时执行SELECT 1 FROM DUAL,但要注意这会增加一次 round-trip - Linux 容器部署时,务必开启 TCP KeepAlive:
TcpKeepAlive=true,并配合宿主机/proc/sys/net/ipv4/tcp_keepalive_time调整


















