微服务网关Gateway

举报
轻狂书生FS 发表于 2020/12/03 00:46:21 2020/12/03
【摘要】 1、微服务网关概述 不同的微服务一般会有不同的网络地址,而外部客户端可能需要调用多个服务的接口才能完成一个业务需求,如果让客户端直接与各个微服务通信,会有以下的问题: 客户端会多次请求不同的微服务,增加了客户端的复杂性 存在跨域请求,在一定场景下处理相对复杂 认证复杂,每个服务都需要独立认证 难以重构,随着项目的迭代,可能需要重新划分微服务。例如,可能将多...

1、微服务网关概述

不同的微服务一般会有不同的网络地址,而外部客户端可能需要调用多个服务的接口才能完成一个业务需求,如果让客户端直接与各个微服务通信,会有以下的问题:
  • 客户端会多次请求不同的微服务,增加了客户端的复杂性
  • 存在跨域请求,在一定场景下处理相对复杂
  • 认证复杂,每个服务都需要独立认证
  • 难以重构,随着项目的迭代,可能需要重新划分微服务。例如,可能将多个服务合并成一个或者将一个服务拆分成多个。如果客户端直接与微服务通信,那么重构将会很难实施
以上这些问题可以借助网关解决。
网关是介于客户端和服务器端之间的中间层,所有的外部请求都会先经过 网关这一层。 也就是说,API 的实现方面更多的考虑业务逻辑,而安全、性能、监控可以交由 网关来做,这样既提高业务灵活性又不缺安全性,典型的架构图如图所示:

优点如下:
  • 安全 ,只有网关系统对外进行暴露,微服务可以隐藏在内网,通过防火墙保护。
  • 易于监控。可以在网关收集监控数据并将其推送到外部系统进行分析。
  • 易于统一认证授权。可以在网关上进行认证,然后再将请求转发到后端的微服务,而 无须在每个微服务中进行认证。
  • 减少了客户端与各个微服务之间的交互次数
总结: 微服务网关就是一个系统,通过暴露该微服务网关系统,方便我们进行相关的鉴权,安全控制,日志统一处理,易于监控的相关功能。
 
实现微服务网关的技术有很多,
  • nginx Nginx (engine x) 是一个高性能的HTTP反向代理web服务器,同时也提供了IMAP/POP3/SMTP服务
  • zuul ,Zuul Netflix 出品的一个基于 JVM 路由和服务端的负载均衡器。
  • spring-cloud-gateway, spring 出品的 基于spring 的网关项目,集成断路器,路径重写,性能比Zuul好。
 
我们使用 gateway 这个网关技术,无缝衔接到基于 spring cloud 的微服务开发中来。
gateway 官网:
https://spring.io/projects/spring-cloud-gateway

2、 微服务网关微服务搭建

由于我们开发的系统 有包括前台系统和后台系统,后台的系统给管理员使用。那么也需要调用各种微服务,所以我们针对管理后台搭建一个网关微服务。分析如下:
搭建步骤:
1 )在 changgou_gateway 工程中,创建 changgou_gateway_system 工程, pom.xml:

    
  1. <dependency>
  2. <groupId>org.springframework.cloud</groupId>
  3. <artifactId>spring‐cloud‐starter‐gateway</artifactId>
  4. </dependency>
  5. <dependency>
  6. <groupId>org.springframework.cloud</groupId>
  7. <artifactId>spring‐cloud‐starter‐netflix‐hystrix</artifactId>
  8. </dependency>
  9. <dependency>
  10. <groupId>org.springframework.cloud</groupId>
  11. <artifactId>spring‐cloud‐starter‐netflix‐eureka‐ client</artifactId>
  12. </dependency>
2 )创建包 com.changgou.system, 创建引导类: GatewayApplication
 

    
  1. @SpringBootApplication
  2. @EnableEurekaClient
  3. public class GatewayApplication {
  4. public static void main(String[] args) {
  5. SpringApplication.run(GatewayApplication.class, args);
  6. }
  7. }
3 )在 resources 下创建 application.yml

     
  1. spring:
  2. application:
  3. name: sysgateway
  4. cloud:
  5. gateway:
  6. routes:
  7. ‐ id: goods
  8. uri: lb://goods
  9. predicates:
  10. ‐ Path=/goods/**
  11. filters:
  12. ‐ StripPrefix= 1
  13. ‐ id: system
  14. uri: lb://system
  15. predicates:
  16. ‐ Path=/system/**
  17. filters:
  18. ‐ StripPrefix= 1
  19. server:
  20. port: 9101
  21. eureka:
  22. client:
  23. service‐url:
  24. defaultZone: http://127.0.0.1:6868/eureka
  25. instance:
  26. prefer‐ip‐address: true
参考官方手册:
https://cloud.spring.io/spring-cloud-gateway/spring-cloud-gateway.html#_stripprefix_gatewayfilter_factory
 

3、微服务网关跨域

修改 application.yml , spring.cloud.gateway 节点添加配置,

       
  1. globalcors:
  2. cors‐configurations: '[/**]': # 匹配所有请求
  3. allowedOrigins: "*" #跨域处理 允许所有的域
  4. allowedMethods: # 支持的方法
  5. ‐ GET
  6. ‐ POST
  7. ‐ PUT
  8. ‐ DELETE
最终配置文件如下:

        
  1. spring:
  2. application:
  3. name: sysgateway
  4. cloud:
  5. gateway:
  6. globalcors:
  7. cors‐configurations: '[/**]': # 匹配所有请求
  8. allowedOrigins: "*" #跨域处理 允许所有的域
  9. allowedMethods: # 支持的方法
  10. ‐ GET
  11. ‐ POST
  12. ‐ PUT
  13. ‐ DELETE
  14. routes:
  15. ‐ id: goods
  16. uri: lb://goods
  17. predicates:
  18. ‐ Path=/goods/**
  19. filters:
  20. ‐ StripPrefix= 1
  21. server:
  22. port: 9101
  23. eureka:
  24. client:
  25. service‐url:
  26. defaultZone: http://127.0.0.1:6868/eureka
  27. instance:
  28. prefer‐ip‐address: true

4、微服务网关过滤器

我们可以通过网关过滤器,实现一些逻辑的处理,比如 ip 黑白名单拦截、特定地址的拦截等。下面的代码中做了两个过滤器,并且设定的先后顺序,只演示过滤器与运行效果。(具体逻辑处理部分学员实现)
 
1 changgou_gateway_system 创建 IpFilter

         
  1. @Component
  2. public class IpFilter implements GlobalFilter, Ordered {
  3. @Override
  4. public Mono<Void> filter(ServerWebExchange exchange, GatewayFilterChain chain) {
  5. System.out.println("经过第1个过滤器IpFilter");
  6. ServerHttpRequest request = exchange.getRequest();
  7. InetSocketAddress remoteAddress = request.getRemoteAddress();
  8. System.out.println("ip:" + remoteAddress.getHostName());
  9. return chain.filter(exchange);
  10. }
  11. @Override
  12. public int getOrder() {
  13. return 1;
  14. }
  15. }
2 changgou_gateway_system 创建 UrlFilter

          
  1. @Component
  2. public class UrlFilter implements GlobalFilter, Ordered {
  3. @Override
  4. public Mono<Void> filter(ServerWebExchange exchange, GatewayFilterChain chain) {
  5. System.out.println("经过第2个过滤器UrlFilter");
  6. ServerHttpRequest request = exchange.getRequest();
  7. String url = request.getURI().getPath();
  8. System.out.println("url:" + url);
  9. return chain.filter(exchange);
  10. }
  11. @Override
  12. public int getOrder() {
  13. return 2;
  14. }
  15. }
测试,观察控制台输出。

文章来源: blog.csdn.net,作者:轻狂书生FS,版权归原作者所有,如需转载,请联系作者。

原文链接:blog.csdn.net/LookForDream_/article/details/104533152

【版权声明】本文为华为云社区用户转载文章,如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。