百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术教程 > 正文

网关服务搭建-Spring Cloud Gateway

mhr18 2025-05-25 14:12 2 浏览 0 评论

一个稍微复杂的微服务集群服务一般都会有认证和鉴权的统一要求,而且子系统的实现由于出自不同团队或者部门,或者基于现实的客观因素考量,可能各自的技术栈都会不同,比如子系统A是java基于SpringBoot技术栈实现,子系统B是基于Python技术栈实现,子系统C也是基于Java开发但是提供的是Dubbo服务。还有就是系统可能跟外部服务集成,这些都是对一个系统的认证,鉴权,服务间调用,负载均衡带来的挑战。业界通用的做法是为微服务集群搭建一套网关服务,网关的实现有多种方式,比如通过Nginx就可以实现网关的功能,还有一些开源的网关项目比如Kong,Zuul,Spring Cloud Gateway等等,这里不对个个项目进行对比。本人调用下来Spring Cloud Gateway比较适合更复杂场景的网关服务实现,感兴趣的朋友可以自行调用对比其他网关项目。下面就讲一下通过Spring Cloud Gateway设计一个网关服务

系统架构

网关接收客户端http(s)请求或者后端服务间调用请求,在网关内部采用链式处理,每一个链路负责某一块功能,比如,认证链路,黑白名单控制,访问日志链路,请求转发链路,其中请求转发需要根据不同的协议分别实现转发功能。然后统一结果处理和异常处理

应用架构

网关服务架构中功能模块如下

  • 动态路由管理
  • 统一认证鉴权
  • 协议转发
  • 负载均衡
  • 服务发现
  • 用户日志

基于以上功能模块需求的整体架构设计如下

逻辑架构

网关采用分层设计从上到下依次需要实现的功能块分布在视图层,服务层和持久层

视图层:实现网关配置管理的用户交互视图,包括路由配置和多协议服务配置。 路由配置是指配置路由的转发规则,基于配置的路由转发主要服务于http(s)和websocket协议服务的转发。协议服务配置是指配置非Restful服务的服务接口配置,比如dubbo服务的生产者类,和生产者类方法,或者gRPC服务接口protobuf配置。基于rpc协议的dubbo服务的转发通过自定filter 实现,并通过泛化调用和服务提供方在SDK依赖上解耦

服务层:服务层提供两大功能模块。路由配置管理接口实现和动态路由转发实现。

  • 路由配置管理:提供rest接口负责网关路由规则的配置管理,该接口只允许网关管理员访问,通过认证服务进行路由配置接口的认证和鉴权
  • 动态路由:动态路由需要同时支持http(s),websocket,rpc接口的路由转发,其中http(s) 和websocket服务转发通过动态路由配置实现。rpc接口服务调用通过自定义转发实现,所有的服务转发都要经过以下公共filter
    • Black Wither Lister Filter: 验证客户端是否在黑白名单中,黑名单的客户端会被拒绝访问,白名单的客户端会跳过认证和鉴权直接进入转发
    • Auth Filter:认证过滤器会验证客户端身份,通过调用认证服务的接口验证客户端身份
    • Permission Filter:权限过滤器会验证客户端是否有调用该接口的权限,通过调用认证服务的接口验证客户权限
    • Log Filter:日志过滤器会记录客户端访问记录
    • Error Filter:当准发异常时会通过Error Filter统一异常返回

除了异常每个路由都要经历的filter外,不同协议的转发还可以定制各自的filter实现转发,例如rpc协议服务的转发通过自定义的filter实现dubbo接口的泛化调用,http(s) 和 websocket协议的转发通过自定负载均衡过滤器确定转发地址

持久层:网关采用MySql持久化网关配置数据,路由管理服务接口通过Mybatis 框架集成数据库操作。同时网关采用redis作为分布式缓存。当应用启动时从Redis加载所有的路由配置装载路由对象(RouterLocator)。当通过路由管理服务接口使路由规则放生变化时,通过redis通知网关其他服务节点更新RouterLocator对象。

路由配置管理逻辑

路由配置的更改要及时更新到所有网关服务节点,这样匹配到该路由配置的请求在任意网关服务节点都可以进行代理转发,从而使使网关的可用性得到提高。我们可以采用API方式主动通知网关服务节点刷新配置,并且监听刷新配置结果,任意节点刷新失败将会被记录下来以便问题追踪处理

服务发现

网关在转发请求到代理服务之前需要通过负载均衡获取代理服务节点信息,负载均衡需要根据从服务发现结果查询节点信息。因此网关需要启动守护线程每秒主动探知代理服务健康状态保存最新的代理服务节点信息

模型抽象

Spring Cloud Gateway 是基于路由定义来实现定制化请求处理,路由定义(RouteLocator)有一个id,一个目标url,一组断言和一组过滤器定义,我们可以为不同类型的路由转发定义不同的RouteLocator,这些RouteLocator 会共享一些通用的过滤器,比如认证,黑白名单,鉴权。除此以外不同的RouteLocator 需要定义不同的断言和过滤器。以下是对于路由路由,过滤器,断言的抽象

路由

路由是指网关对于请求转发策略的总体定义,网关启动是会初始化所有定义的路由,网关数据模型必须包含以下数据

  • 路由id:路由定义的唯一标识
  • 路由uri:路由规则转发的目标地址其中不同协议的转发地址根据协议不同定义格式如下

协议类型

前缀

占位符1

占位符2

占位符3

占位符4

http(s)

http://或者https://

目标服务域名

目标服务端口

目标服务名

目标服务接口地址

websocket

ws://

目标服务域名

目标服务端口

目标服务名

目标服务websocket 地址

rpc

dubbo://

目标服务域名

目标服务dubbo端口

目标服务类名



  • 路由断言:断言决定满足何种情况执行路由规则,每个路由规则必须至少含有一个断言
  • 过滤器:过滤器是指路由转发经过的切面行为,每个路由除了执行公共的过滤器之外可定义自己的过滤器

断言

断言是指路由规则执行必须满足的条件,断言规则必须含有以下信息

  • 断言名称(name): 断言名称是指路由执行的何种断言,断言名称使用Spring Cloud Gateway内置的断言名称,包含以下类别,多种断言可以叠加作用在同一路由

断言名称

解释

Path

通过请求地址匹配转发路径

Before

指定某一时间点之前允许访问

After

指定某一时间点之后可以访问

Between

指定某一段时间允许访问

Cookie

通过验证cookie匹配转发

Header

通过验证header值匹配转发

Host

通过匹配Host地址值匹配转发

Method

通过匹配请求方法匹配转发

Query

通过请求参数匹配转发

  • 断言内容: 断言内容通过key value键值对保存断言执行内容

过滤器

过滤器是指路由执行经过的切面行为,Ops-Gateway 定位每个路由必须执行以下过滤器

  • 黑白名单过滤器(BwListFilter):黑白名单校验,白名单放行,黑名单返回拒绝访问
  • 认证过滤器(AuthFilter):对于请求身份校验,校验通过则继续执行下一过滤器,否则返回认证校验错误
  • 权限过滤器(PermissionFilter):对于请求身份对于目标接口的权限校验,校验通过则继续执行下一过滤器,否则返回认证校验错误
  • 日志过滤器(LogFilter):日志过滤器记录用户访问接口记录和结果
  • 异常处理过滤器(ErrorFilter):当请求处理异常时统一处理异常返回

根据以上路由抽象网关在执行不同协议的请求转发时的流程如下:

dubbo服务请求

目标服务是Dubbo服务的请求,网关层需要集成zookeeper实现服务发现和负载均衡,请求dubbo服务的rest请求路径断言,当请求包含服务名称和方法时,请求需要路由到对应dubbo服务。网关服务只需添加对应路由配置和实现泛化调用dubbo服务的过滤器,无需依赖dubbo 服务sdk。dubbu服务转发使用到的断言类型有,因此dubbu服务转发需要实现泛化调用过滤器

Http(s)和websocket服务转发

目标服务http(s)web 服务或者websocket服务,请求经过请求路径断言(Path Predicate) 当断言为真时继续执行filer链,其中负载均衡过滤器决定路由请求到到指定服务地址,其中负载均衡断言需要自定义采用加权轮询法实现负载均衡

相关推荐

MySQL数据库中,数据量越来越大,有什么具体的优化方案么?

个人的观点,这种大表的优化,不一定上来就要分库分表,因为表一旦被拆分,开发、运维的复杂度会直线上升,而大多数公司和开发人员是欠缺这种能力的。所以MySQL中几百万甚至小几千万的表,先考虑做单表的优化。...

Redis的Bitmap(位图):签到打卡、用户在线状态,用它一目了然

你是不是每天打开APP,第一时间就是去“签到打卡”?或者在社交软件里,看到你的朋友头像旁边亮着“在线”的绿灯?这些看似简单的功能背后,都隐藏着一个有趣而高效的数据结构。如果让你来设计一个签到系统:用户...

想知道有多少人看了你的文章?Redis HyperLogLog几KB就搞定!

作为一名内容创作者,你每天最期待的,除了文章阅读量蹭蹭上涨,是不是还特别想知道,到底有多少个“独立用户”阅读了你的文章?这个数字,我们通常称为“UV”(UniqueVisitors),它比总阅读量更...

Redis的“HyperLogLog”:统计网站日活用户,省内存又高效的神器

你可能从未听过这个拗口的名字——“HyperLogLog”,它听起来就像是某个高深莫测的数学公式。但请相信我,理解它的核心思想并不难,而且一旦你掌握了它,你会发现它在处理大数据统计问题时,简直就是“救...

阿里云国际站:为什么我的云服务器运行缓慢?

本文由【云老大】TG@yunlaoda360撰写一、网络性能瓶颈带宽不足现象:上传/下载速度慢,远程连接卡顿。排查:通过阿里云控制台查看网络流量峰值是否接近带宽上限34。解决:升级带宽(如从1M提...

Java 近期新闻:Jakarta EE 11和Spring AI更新、WildFly 36.0 Beta、Infinispan

作者|MichaelRedlich译者|明知山策划|丁晓昀OpenJDKJEP503(移除32位x86移植版本)已从“ProposedtoTarget”状态进入到“T...

腾讯云国际站:怎样设置自动伸缩应对流量高峰?

云计算平台服务以阿里云为例:开通服务与创建伸缩组:登录阿里云控制台,找到弹性伸缩服务并开通。创建伸缩组时,选择地域与可用区,定义伸缩组内最小/最大实例数,绑定已有VPC虚拟交换机。实例模板需...

【案例分享】如何利用京东云建设高可用业务架构

本文以2022年一个实际项目为基础,来演示在京东云上构建高可用业务的整个过程。公有云及私有云客户可通过使用京东云的弹性IAAS、PAAS服务,创建高可用、高弹性、高可扩展、高安全的云上业务环境,提升业...

Spring Security在前后端分离项目中的使用

1文章导读SpringSecurity是Spring家族中的一个安全管理框架,可以和SpringBoot项目很方便的集成。SpringSecurity框架的两大核心功能:认证和授权认证:...

Redis与Java集成的最佳实践

Redis与Java集成的最佳实践在当今互联网飞速发展的时代,缓存技术的重要性毋庸置疑。Redis作为一款高性能的分布式缓存数据库,与Java语言的结合更是如虎添翼。今天,我们就来聊聊Redis与Ja...

Redis在Java项目中的应用与数据持久化

Redis在Java项目中的应用与数据持久化Redis简介:为什么我们需要它?在Java项目中,Redis就像一位不知疲倦的快跑选手,总能在关键时刻挺身而出。作为一个内存数据库,它在处理高并发请求时表...

Redis 集群最大节点个数是多少?

Redis集群最大节点个数取决于Redis的哈希槽数量,因为每个节点可以负责多个哈希槽。在Redis3.0之前,Redis集群最多支持16384个哈希槽,因此最大节点数为16384个。但是在Redi...

Java开发岗面试宝典:分布式相关问答详解

今天千锋广州Java小编就给大家分享一些就业面试宝典之分布式相关问题,一起来看看吧!1.Redis和Memcache的区别?1、存储方式Memecache把数据全部存在内存之中,断电后会挂掉,数据不...

当Redis内存不足时,除了加内存,还有哪些曲线救国的办法?

作为“速度之王”的Redis,其高性能的秘密武器之一就是将数据存储在内存中。然而,内存资源是有限且昂贵的。当你的Redis实例开始告警“内存不足”,或者写入请求被阻塞时,最直接的解决方案似乎就是“加内...

商品详情页那么多信息,Redis的“哈希”如何优雅存储?

你每天网购时,无论是打开淘宝、京东还是拼多多,看到的商品详情页都琳琅满目:商品名称、价格、库存、图片、描述、评价数量、销量。这些信息加起来,多的惊人。那么问题来了:这些海量的商品信息,程序是去哪里取出...

取消回复欢迎 发表评论: