宣武网站开发,flash 网站 源码,网站后台后缀名,wordpress打赏插件一、微服务网关Spring Cloud Gateway1.1 导引文中内容包含#xff1a;微服务网关限流10万QPS、跨域、过滤器、令牌桶算法。在构建微服务系统中#xff0c;必不可少的技术就是网关了#xff0c;从早期的Zuul#xff0c;到现在的Spring Cloud Gateway#xff0c;网关我们用的…一、微服务网关Spring Cloud Gateway1.1 导引文中内容包含微服务网关限流10万QPS、跨域、过滤器、令牌桶算法。在构建微服务系统中必不可少的技术就是网关了从早期的Zuul到现在的Spring Cloud Gateway网关我们用的不可少。今天我就将沉淀下来的所有与网关相关的知识用一篇文章总结清楚希望对爱学习的小伙伴们有所帮助。本篇文章主要介绍网关跨域配置网关过滤器编写网关的令牌桶算法限流【每秒10万QPS】首先我们来看什么是网关1.2 什么是微服务网关GatewayThis project provides a library for building an API Gateway on top of Spring WebFlux.gateway官网https://spring.io/projects/spring-cloud-gateway实现微服务网关的技术有很多nginx Nginx (engine x) 是一个高性能的HTTP和反向代理web服务器同时也提供了IMAP/POP3/SMTP服务zuul ,Zuul 是 Netflix 出品的一个基于 JVM 路由和服务端的负载均衡器。spring-cloud-gateway, 是spring 出品的 基于spring 的网关项目集成断路器路径重写性能比Zuul好。我们使用gateway这个网关技术无缝衔接到基于spring cloud的微服务开发中来。1.3 微服务为什么要使用网关呢不同的微服务一般会有不同的网络地址而外部客户端可能需要调用多个服务的接口才能完成一个业务需求如果让客户端直接与各个微服务通信会有以下的问题客户端会多次请求不同的微服务增加了客户端的复杂性存在跨域请求在一定场景下处理相对复杂认证复杂每个服务都需要独立认证难以重构随着项目的迭代可能需要重新划分微服务。例如可能将多个服务合并成一个或者将一个服务拆分成多个。如果客户端直接与微服务通信那么重构将会很难实施某些微服务可能使用了防火墙 / 浏览器不友好的协议直接访问会有一定的困难以上这些问题可以借助网关解决。网关是介于客户端和服务器端之间的中间层所有的外部请求都会先经过 网关这一层。也就是说API 的实现方面更多地考虑业务逻辑而安全、性能、监控可以交由 网关来做这样既提高业务灵活性又不缺安全性典型的架构图如图所示1.4 微服务网关的优点安全 只有网关系统对外进行暴露微服务可以隐藏在内网通过防火墙保护。易于监控。可以在网关收集监控数据并将其推送到外部系统进行分析。易于认证。可以在网关上进行认证然后再将请求转发到后端的微服务而无须在每个微服务中进行认证。减少了客户端与各个微服务之间的交互次数易于统一授权。1.5 总结微服务网关就是一个系统通过暴露该微服务网关系统方便我们进行相关的鉴权安全控制日志统一处理易于监控的相关功能。二、微服务网关搭建及配置2.1 微服务网关微服务搭建由于我们开发的系统 有包括前台系统和后台系统后台的系统给管理员使用。那么也需要调用各种微服务所以我们针对管理后台搭建一个网关微服务。分析如下搭建步骤1依赖坐标pom.xml:dependencygroupIdorg.springframework.cloud/groupIdartifactIdspring-cloud-starter-gateway/artifactId
/dependency
dependencygroupIdorg.springframework.cloud/groupIdartifactIdspring-cloud-starter-netflix-hystrix/artifactId
/dependency
dependencygroupIdorg.springframework.cloud/groupIdartifactIdspring-cloud-starter-netflix-eureka-client/artifactId
/dependency
复制代码2启动引导类GatewayApplicationSpringBootApplication
EnableEurekaClient
public class GatewayApplication {public static void main(String[] args) {SpringApplication.run(GatewayApplication.class, args);}
}
复制代码3在resources下创建application.ymlspring:application:name: apigatewaycloud:gateway:routes:- id: openuri: lb://openpredicates:- Path/open/**filters:- StripPrefix 1- id: systemuri: lb://systempredicates:- Path/system/**filters:- StripPrefix 1
server:port: 9999
eureka:client:service-url:defaultZone: http://127.0.0.1:10086/eurekainstance:prefer-ip-address: true
复制代码参考官方手册http://cloud.spring.io/spring-clou…2.2 微服务网关跨域在启动类GatewayApplication中加入跨域配置代码如下Bean
public CorsWebFilter corsFilter() {CorsConfiguration config new CorsConfiguration();config.addAllowedMethod(*);//支持所有方法config.addAllowedOrigin(*);//跨域处理 允许所有的域config.addAllowedHeader(*);//支持所有请求头UrlBasedCorsConfigurationSource source new UrlBasedCorsConfigurationSource(new PathPatternParser());source.registerCorsConfiguration(/**, config);//匹配所有请求return new CorsWebFilter(source);
}
复制代码三、微服务网关过滤器我们可以通过网关过滤器实现一些逻辑的处理比如ip黑白名单拦截、特定地址的拦截等。下面的代码中做了两个过滤器并且设定的先后顺序。1在网关微服务中创建IpFilter无需配置其他注册到Spring容器即可生效Component
public class IpFilter implements GlobalFilter, Ordered {Overridepublic MonoVoid filter(ServerWebExchange exchange, GatewayFilterChain chain) {ServerHttpRequest request exchange.getRequest();InetSocketAddress remoteAddress request.getRemoteAddress();//TODO 设置ip白名单System.out.println(ip:remoteAddress.getHostName());return chain.filter(exchange);}Overridepublic int getOrder() {return 1;}
}
复制代码2在网关微服务中创建UrlFilter无需配置其他注册到Spring容器即可生效Component
public class UrlFilter implements GlobalFilter, Ordered {Overridepublic MonoVoid filter(ServerWebExchange exchange, GatewayFilterChain chain) {ServerHttpRequest request exchange.getRequest();String url request.getURI().getPath();//TODO 拦截特定URL地址System.out.println(url:url);return chain.filter(exchange);}Overridepublic int getOrder() {return 2;}
}
复制代码四、网关限流每秒10万请求 我们之前说过网关可以做很多的事情比如限流当我们的系统 被频繁的请求的时候就有可能 将系统压垮所以 为了解决这个问题需要在每一个微服务中做限流操作但是如果有了网关那么就可以在网关系统做限流因为所有的请求都需要先通过网关系统才能路由到微服务中。4.1 限流实现思路分析看图就完了非常简单4.2 令牌桶算法 介绍令牌桶算法是比较常见的限流算法之一大概描述如下1所有的请求在处理之前都需要拿到一个可用的令牌才会被处理 2根据限流大小设置按照一定的速率往桶里添加令牌 3桶设置最大的放置令牌限制当桶满时、新添加的令牌就被丢弃或者拒绝 4请求达到后首先要获取令牌桶中的令牌拿着令牌才可以进行其他的业务逻辑处理完业务逻辑之后将令牌直接删除 5令牌桶有最低限额当桶中的令牌达到最低限额的时候请求处理完之后将不会删除令牌以此保证足够的限流如下图这个算法的实现有很多技术Guava(读音: 瓜哇)是其中之一redis客户端也有其实现。4.3 网关限流代码实现需求每个ip地址1秒内只能发送10万请求多出来的请求返回429错误。代码实现1spring cloud gateway 默认使用redis的RateLimter限流算法来实现。所以我们要使用首先需要引入redis的依赖!--redis--
dependencygroupIdorg.springframework.boot/groupIdartifactIdspring-boot-starter-data-redis-reactive/artifactIdversion2.1.3.RELEASE/version
/dependency
复制代码2定义KeyResolver在GatewayApplicatioin引导类中添加如下代码KeyResolver用于计算某一个类型的限流的KEY也就是说可以通过KeyResolver来指定限流的Key。//定义一个KeyResolverBeanpublic KeyResolver ipKeyResolver() {return new KeyResolver() {Overridepublic MonoString resolve(ServerWebExchange exchange) {return Mono.just(exchange.getRequest().getRemoteAddress().getHostName());}};}
复制代码3修改application.yml中配置项指定限制流量的配置以及REDIS的配置修改后最终配置如下spring:application:name: apigatewaycloud:gateway:routes:- id: openuri: lb://openpredicates:- Path/open/**filters:- StripPrefix 1- name: RequestRateLimiter #请求数限流 名字不能随便写 args:key-resolver: #{ipKeyResolver}redis-rate-limiter.replenishRate: 1redis-rate-limiter.burstCapacity: 1- id: systemuri: lb://systempredicates:- Path/system/**filters:- StripPrefix 1# 配置Redis 127.0.0.1可以省略配置redis:host: 101.57.2.128port: 6379
server:port: 9999
eureka:client:service-url:defaultZone: http://127.0.0.1:100/eurekainstance:prefer-ip-address: true
复制代码解释burstCapacity令牌桶总容量。replenishRate令牌桶每秒填充平均速率。key-resolver用于限流的键的解析器的 Bean 对象的名字。它使用 SpEL 表达式根据#{beanName}从 Spring 容器中获取 Bean 对象。通过在replenishRate和中设置相同的值来实现稳定的速率burstCapacity。设置burstCapacity高于时可以允许临时突发replenishRate。在这种情况下需要在突发之间允许速率限制器一段时间根据replenishRate因为2次连续突发将导致请求被丢弃HTTP 429 - Too Many Requestskey-resolver: #{userKeyResolver} 用于通过SPEL表达式来指定使用哪一个KeyResolver.如上配置表示 一秒内允许 一个请求通过令牌桶的填充速率也是一秒钟添加一个令牌。最大突发状况 也只允许 一秒内有一次请求可以根据业务来调整 。4测试时需要注意服务启动顺序这里需要依赖于Redis所以首先要启动redis启动redis启动注册中心启动商品微服务启动gateway网关打开浏览器 http://localhost:9999/open快速刷新当1秒内发送超过10万次请求就会返回429错误。那么问题来了怎么发送10万次请求呢 知道的同学请在留言区评论。不知道下次我写篇压测来个百万QPS