在前面的文章中,我们先后使用了eureka/ribbon/feign/hystrix搭建了一个看似完美的微服务了,那是否还有值得继续优化的地方呢?答案肯定是有的,如果从整个微服务内部来看,基本已经完整了,但是我们的微服务不可避免的需要对外部提供服务,此时,我们将关注点聚焦在对外提供服务这一块.

  假如有一个外部服务,需要调用我们的整个微服务中许多不同的服务,比如用户服务,订单服务,物流服务等等,思考一下,直接调用微服务会有什么问题?
  1.首先,外部服务必须知道我们的微服务在eureka注册中心的应用名,根据应用名去调用(如果不走eureka注册中心而直接调用服务就失去了微服务的意义),而我们并不想对外部服务暴露这些信息.言下之意,我们既想要对外屏蔽我们的内部信息,又能在屏蔽信息的情况下对外提供服务.
  2.其次,微服务采用restful API的架构风格,外部服务直接访问微服务内部的服务,势必要在各个微服务内新增权限校验的逻辑,而这恰恰破坏了restful API无状态的特点.
  3.外部服务多次调用微服务内部的不同服务,增加了外部服务的复杂性,不以利后期的维护.

  因此,为了解决这些问题,我们需要将权限控制这样的东西从我们的服务中抽离出去,而最适合这些逻辑的地方就是处于对外访问最前端的地方,这就是API网关.而spring cloud中的API网关就是zuul,接下来,让我们来了解一下zuul.

什么是API网关zuul?

  zuul就是spring cloud中的API网关,类似于设计模式里面的Facade门面模式:

  他的存在就像是整个微服务的门面,所有的外部客户端访问都需要经过它来进行转发与过滤,它的核心是一系列的过滤器,它的主要作用包括:
1.身份验证和安全性:确定每个资源的身份验证要求并拒绝不满足这些要求的请求
2.监控和统计:监控和统计数据,为我们提供准确的生产视图.
3.动态路由:类似于Nginx,根据需要动态地将请求路由到后端不同的微服务.

  接下来,让我们来用代码演示一下zuul,首先新增一个module:

  然后老规矩,三个步骤,首先配置maven依赖:

  然后配置文件:

  主要是端口号,以及eureka-server的地址,由于网关肯定是需要从eureka中发现服务的,所以需要配置eureka-server的信息,先后启动eureka-server,producer-hystrix(该服务需要密码验证)以及user-hystrix(该服务无需密码验证):

  然后启动zuul网关访问试一下,我们先访问一下无需密码访问的user:

  然后再试一下需要密码访问的producer:

  发现需要账号密码登录,因为我们的producer启用了security,有安全验证,因此我们需要在header中配置验证信息.之前我们说过,zuul的核心是一系列的过滤器,其各种功能都是通过过滤器实现的,因此我们需要通过过滤器实现该功能,zuul的过滤器有如下几种类型:


  很明显,我们需要pre类型的过滤器,实现zuul过滤器的方式是继承ZuulFilter并且覆盖相应的方法,其中最重要的方法是run方法,该方法是我们处理业务逻辑的实现方法.

  创建该过滤器后,必须创建一个bean才能生效:

  然后再访问试一试:

  嗯?为什么还是这样?我们配置的过滤器未生效?是代码有问题吗?其实不是的,这是spring cloud的一个大坑,这是因为spring cloud zuul 对2.0.0.RELEASE 以上的高版本支持不好,这也是zuul一直被人诟病的地方,因此spring cloud官方从2.0.0.RELEASE开始,也是推出了自己的微服务网关spring-cloud-starter-gateway,目的也是想替代zuul,有兴趣的童鞋可以去研究一下gateway,我们说了,要解决这个问题,是因为zuul版本太高,对springboot 支持不太好造成的,还记得之前我们的zuul配置吗?

  我们的springboot和cloud都是用的2.1.2版本,只要我们把版本降低就能解决这个问题了:


  springboot我们使用2.0.7版本,而zuul我们使用2.0.0版本,然后在重启一下zuul服务访问:

   可以发现,我们的过滤器已经生效了,在header中设置了账号密码信息,通过了producer的security验证.但是还有一个问题,前面我们说到,由于是对外服务,我们并不想过多暴露我们内部服务的相关信息,比如路径中的微服务的应用名,因此我们还需要进行配置:

  前面两条,用于告诉zuul,凡是访问/producer-proxy/的路径,全部转发到dhp-micro-service-producer服务,第三条告诉zuul忽略所有服务,这样,再想通过直接访问微服务名的方式就无法访问了,只能通过指定的/producer-proxy/这个代理地址来访问:




  可以看到,再通过应用名的方式来访问直接报404,而通过我们设置的代理地址,则能正常访问.

zuul安全访问

  作为所有微服务访问的统一入口,zuul也是可以进行加密访问的,同理是使用spring security:


  则访问的时候就需要进行安全验证:

  验证成功后就能正常访问了:

feign访问zuul

  在之前的文章中,我们使用了feign来简化代码开发,现在我们集成了网关zuul,所有的服务都走zuul,因此,我们之前的代码也需要进行改造,使用feign集成zuul来访问微服务.
我们说feign是通过eureka-server拉取服务,因此要使feign集成zuul,首先zuul也需要注册到eureka:

  然后新增一个使用feign访问zuul的service(本文直接在consumer中完成,实际生产环境可能由于有多个服务会需要调用,因此可以单独抽一个module出来):

  读过我之前文章的童鞋们应该明白,首先表示我这个接口使用feign代理,并且关注的服务是DHP-MICRO-SERVICE-ZUUL-GATEWAY,由于所有服务都有安全验证,因此有一个FeignClientConfig配置验证信息:

  如果调用服务失败,我们还需要服务降级,因此有一个ZuulProxyServiceFallbackFactory:

  此时,相关准备工作已经就绪,开始使用,首先在consumer-feign中新增maven依赖:

  然后编码实现:

  然后依次启动eureka-server,producer,user,zuul,consumer访问试一试:

  可以看到,我们成功通过zuul访问到了producer和user.但这还不够,我们现在是通过消费者通过zuul代理访问服务方,此时zuul从功能上类似于Nginx,主要是转发,假如zuul转发到的服务挂了,会直接显示错误页面,比如我们现在把producer停掉再访问一下:

  这显然是不行的,因此zuul本身也需要进行降级处理,新增一个降级处理的类:


  该降级处理类的主要作用是构建一个请求失败的http相应信息.此时再重启zuul试一下:

  可以发现我们的zuul降级已经成功了,这样不会因此zuul代理的服务不可用而导致抛出异常了.

  下一篇文章,我们继续介绍spring cloud 分布式配置中心config,敬请期待!

  本文的github地址

本文由博客一文多发平台 OpenWrite 发布!

Spring-cloud微服务实战【八】:API网关zuul的更多相关文章

  1. Spring Cloud微服务实战阅读笔记(一) 基础知识

    本文系<Spring Cloud微服务实战>作者:翟永超,一书的阅读笔记. 一:基础知识   1:什么是微服务架构     是一种架构设计风格,主旨是将一个原本独立的系统拆分成多个小型服务 ...

  2. Spring Cloud 微服务实战笔记

    Spring Cloud 微服务实战笔记 微服务知识 传统开发所有业务逻辑都在一个应用中, 开发,测试,部署随着需求增加会不断为单个项目增加不同业务模块:前端展现也不局限于html视图模板的形式,后端 ...

  3. spring cloud微服务实战教程/pdf/视频/百度云资源

    资源站:http://www.supan.vip 点击进入直接查找资源: http://www.supan.vip/spring%20cloud微服务实战 <Spring Cloud微服务实战& ...

  4. Spring Cloud第十四篇 | Api网关Zuul

    ​ 本文是Spring Cloud专栏的第十四篇文章,了解前十三篇文章内容有助于更好的理解本文: Spring Cloud第一篇 | Spring Cloud前言及其常用组件介绍概览 Spring C ...

  5. Spring Cloud 微服务实战——nacos 服务注册中心搭建(附源码)

    作为微服务的基础功能之一的注册中心担任重要的角色.微服务将单体的服务拆分成不同的模块下的服务,而不同的模块的服务如果进行通信调用呢?这就需要服务注册与发现.本文将使用阿里开源项目 nacos 搭建服务 ...

  6. Spring cloud微服务实战——基于OAUTH2.0统一认证授权的微服务基础架构

    https://blog.csdn.net/w1054993544/article/details/78932614

  7. Spring Cloud 微服务三: API网关Spring cloud gateway

    前言:前面介绍了一款API网关组件zuul,不过发现spring cloud自己开发了一个新网关gateway,貌似要取代zuul,spring官网上也已经没有zuul的组件了(虽然在仓库中可以更新到 ...

  8. Spring Cloud(十):服务网关 Zuul(路由)【Finchley 版】

    Spring Cloud(十):服务网关 Zuul(路由)[Finchley 版]  发表于 2018-04-23 |  更新于 2018-05-09 |  通过之前几篇 Spring Cloud 中 ...

  9. Spring Cloud(十一):服务网关 Zuul(过滤器)【Finchley 版】

    Spring Cloud(十一):服务网关 Zuul(过滤器)[Finchley 版]  发表于 2018-04-23 |  更新于 2018-05-07 |  在上篇文章中我们了解了 Spring ...

  10. 一起来学Spring Cloud | 第六章:服务网关 ( Zuul)

    本章节,我们讲解springcloud重要组件:微服务网关Zuul.如果有同学从第一章看到本章的,会发现我们已经讲解了大部分微服务常用的基本组件. 已经讲解过的: 一起来学Spring Cloud | ...

随机推荐

  1. $CF912E\ Prime\ Gift$ 二分+搜索

    正解:二分+搜索 解题报告: 传送门$QwQ$ 因为翻译真的很$umm$所以还是写下题目大意$QwQ$,就说给定一个大小为$n$的素数集合,求出分解后只含这些质数因子的第$K$小整数 考虑先把质数分两 ...

  2. React Hooks 完全指南,读React作者博文感悟(2W字精华)

    阅读 facebook大佬:Dan Abramov 的文章颇有感悟 大佬 github地址 https://github.com/gaearon 重点总结 useEffect 是同步的 状态是捕获的当 ...

  3. 「CH2601」 电路维修 解题报告

    CH2601 电路维修 描述 Ha'nyu是来自异世界的魔女,她在漫无目的地四处漂流的时候,遇到了善良的少女Rika,从而被收留在地球上.Rika的家里有一辆飞行车.有一天飞行车的电路板突然出现了故障 ...

  4. SpringBoot集成Mybatis动态多数据源后,MybatisPlus的IPage失效的问题解决方案

    背景 之前做数据抽取的时候,搭了一个mybatis动态数据源切换的架子.方便他们写抽取的代码.今天同事问我,架子里面的mybatisplus的IPage失效了是什么问题.想了一下,应该是写动态数据源的 ...

  5. Stripe支付对接

    一.由于文档丢失原因,我就直接上代码了. 这个Stripe支付可以支持多个币种,我下面就采用"HDK"来参照支付先上一个支付效果图  提示:先上代码,在说明博主自己理解的流程. 一 ...

  6. 曹工说Spring Boot源码(8)-- Spring解析xml文件,到底从中得到了什么(util命名空间)

    写在前面的话 相关背景及资源: 曹工说Spring Boot源码(1)-- Bean Definition到底是什么,附spring思维导图分享 曹工说Spring Boot源码(2)-- Bean ...

  7. JUC 中的 Atomic 原子类总结

    1 Atomic 原子类介绍 Atomic 翻译成中文是原子的意思.在化学上,我们知道原子是构成一般物质的最小单位,在化学反应中是不可分割的.在我们这里 Atomic 是指一个操作是不可中断的.即使是 ...

  8. 微信小程序之豆瓣电影

    此文是学习小程序第二天做出的一个小demo,调用了豆瓣电影的api,但是需要填上自己appId,现在项目的 目录如下图: 效果图如下: 在这个demo里面,我更改了小程序的navigationBar, ...

  9. Django2.2 中间件的使用

    中间件:AOP中间件,在Django中内置了一些项目自带的中间件,那么中间件是什么呢 这里说明一下,一开始我也不太清楚中间件到底有什么用(大家也别急,下面会有详细的例子给大家解释)--------&g ...

  10. C#调用7z实现文件的压缩与解压

    1.关于7z 首先在这里先介绍一下7z压缩软件,7z是一种主流的 压缩格式,它拥有极高的压缩比.在计算机科学中,7z是一种可以使用多种压缩算法进行数据压缩的档案格式.主要有以下特点: 来源且模块化的组 ...