【十次方微服务后台开发】Day02:加密与JWT鉴权、微服务注册中心、配置中心、熔断器、网关、消息总线、部署与持续集成、容器管理与监控Rancher、influxDB、grafana
一、密码加密与微服务鉴权JWT
1、BCrypt密码加密
Spring Security 提供了BCryptPasswordEncoder类,实现Spring的PasswordEncoder接口使用BCrypt强 哈希方法来加密密码,每次的密码均不同
匹配方式:encoder.matches(password,admin.getPassword())
2、常见的认证机制
Basic Auth是配合RESTful API 使用的最简单的认证方式,只需提供 用户名密码即可
Cookie认证机制就是通过客户端带上来Cookie对象来与服务器端的 session对象匹配来实现状态管理的
OAuth(开放授权)允许用户提供一个令牌,不太适合拥有自有认证权限管理的企业应用
Token Auth:客户端收到 Token 以后可以把它存储起来,比如放在 Cookie 里,API可以采用标准化的 JSON Web Token (JWT).
3、基于JWT的Token认证机制实现
JSON Web Token(JWT)在C/S之间进行消息传递,由三部分组成,头部、载荷与签名
使用拦截器验证
二、Spring Cloud微服务
1、简介
Spring Boot专 注于快速、方便集成的单个微服务个体,Spring Cloud关注全局的服务治理框架
Spring Cloud离不开 Spring Boot,属于依赖的关系。

Dubbo只是Spring Cloud Netflix中的一个子集

2、服务发现--注册中心Eureka
服务端注册中心、客户端服务注册
3、Feign实现服务之间的调用
添加@FeignClient("tensquare‐base")表示去哪个服务中调用方法
同时开启多个微服务,会自动实现负载均衡
4、交友微服务开发
好友表和非好友表

粉丝数与关注数的变更
三、SpringCloud之一统天下
1、熔断器Hystrix
基础服务的故障可能会导致级联故障,整个系统不可用,导致服务血崩效应
可以使用Hystrix来实现熔断器
系统在出现依赖服务失效的时候,通过隔离系统所依赖的服务,防 止服务级联失败,同时提供失败回退机制,更优雅地应对失效,并使你的系统能更快地 从异常中恢复
2、微服务网关Zuul
请求不同微服务、跨域请求、
配置文件中配置

3、配置中心SpringCloudConfig
用于集中管理应用程序各个 环境下的配置,默认使用Git存储配置文件内容
微服务在启动时会请求Config Server获取配置文件的内容,请求到后再启动容器
配置中心的微服务配置文件application.yml

客户端删除原来配置文件

4、消息总线SpringCloudBus
想在不重启微服务的情况 下更新配置
修改配置中心服务端的配置文件

测试通过后,完成了配置的集中管理,每个配置文件单独做成配置文件上传到码云
四、微服务容器部署与持续集成
1、Dockerfile

2、Docker私有仓库

镜像上传

docker maven插件自动部署

3、持续集成
从检出代码、编译构建、运行测试、结果 记录、测试统计等都是自动完成的
4、Gogs
自助 Git 服务
5、Jenkins实现持续集成
安装maven插件、git插件
构建项目可以看到执行状态和实时日志输出
五、容器管理与容器监控
1、容器管理工具Rancher

添加主机执行指定脚本
可以管理主机的指定容器

可以添加应用和对应用部署
部署应用相当于docker run命令
注册微服务:Eureka注册中心、配置中心、基础微服务
扩容、缩容(添加接收器),在postman中复制触发地址
2、influxDB

查看采集的数据

3、cAdvisor
通过运行在Docker主机上的容器来监控Docker容器
安装后查看influxdb,许多数据已经被采集进去了
4、Grafana
可视化面板(Dashboard),支持Graphite、zabbix、InfluxDB、Prometheus和 OpenTSDB作为数据源。
添加数据源

添加仪表盘、设置预警通知
【十次方微服务后台开发】Day02:加密与JWT鉴权、微服务注册中心、配置中心、熔断器、网关、消息总线、部署与持续集成、容器管理与监控Rancher、influxDB、grafana的更多相关文章
- spring boot / cloud (十四) 微服务间远程服务调用的认证和鉴权的思考和设计,以及restFul风格的url匹配拦截方法
spring boot / cloud (十四) 微服务间远程服务调用的认证和鉴权的思考和设计,以及restFul风格的url匹配拦截方法 前言 本篇接着<spring boot / cloud ...
- 容器镜像服务联手 IDE 插件,实现一键部署、持续集成与交付
容器技术提供了一种标准化的交付方式,将应用的代码以及代码环境依赖都打包在一起,成为一个与环境无关的交付物,可以被用在软件生命周期的任何阶段,彻底改变了传统的软件交付方式. 甚至可以说,是在容器技术之后 ...
- spring cloud jwt用户鉴权及服务鉴权
用户鉴权 客户端请求服务时,根据提交的token获取用户信息,看是否有用户信息及用户信息是否正确 服务鉴权 微服务中,一般有多个服务,服务与服务之间相互调用时,有的服务接口比较敏感,比如资金服务,不允 ...
- 容器镜像服务 联手 IDE 插件,实现一键部署、持续集成与交付
容器技术提供了一种标准化的交付方式,将应用的代码以及代码环境依赖都打包在一起,成为一个与环境无关的交付物,可以被用在软件生命周期的任何阶段,彻底改变了传统的软件交付方式. 甚至可以说,是在容器技术之后 ...
- CoSky 高性能 服务注册/发现 & 配置中心
CoSky 基于 Redis 的服务治理平台(服务注册/发现 & 配置中心) Consul + Sky = CoSky CoSky 是一个轻量级.低成本的服务注册.服务发现. 配置服务 SDK ...
- go-zero docker-compose 搭建课件服务(六):完善jwt鉴权和返回结构
0.转载 go-zero docker-compose 搭建课件服务(六):完善jwt鉴权和返回结构 0.1源码地址 https://github.com/liuyuede123/go-zero-co ...
- SpringCloud-Alibaba-Nacos 服务注册中心&配置中心
Spring Cloud Alibaba 由于 Spring Cloud Netflix 项目进入维护模式(将模块置于维护模式意味着 Spring Cloud 团队将不会再向模块中添加新功能,只会修复 ...
- jmeter-性能监控(InfluxDB+Grafana)
测试结果实时监控:jmeter+influxdb+grafana InfluxDB:存储实时数据的DB Grafana:DB中存储的实时数据可以在浏览器查看 --------------------- ...
- kubernetes监控-Heapster+InfluxDB+Grafana(十五)
cAdvisor+InfluxDB+Grafana cAdvisor:是谷歌开源的一个容器监控工具,采集主机上容器相关的性能指标数据.比如CPU.内存.网络.文件系统等. Heapster是谷歌开源的 ...
- 购物平台webApp+服务后台开发
服务器后台参考:Cloud BaaS 主站地址:http://cloudbaas.sinaapp.com/ 演示地址:http://jeebaas.sinaapp.com/ Mobile UI 框架: ...
随机推荐
- ProxySQL 使用情况报错问题汇总及解决办法
1.ProxySQL Error: connection is locked to hostgroup 2 but trying to reach hostgroup 1 解决方案:登上proxysq ...
- 第一章:模型层 - 10:不返回QuerySets的API
以下的方法不会返回QuerySets,但是作用非常强大,尤其是粗体显示的方法,需要背下来. 方法名 解释 get() 获取单个对象 create() 创建对象,无需save() get_or_crea ...
- Elasticsearch:如何调试集群状态 - 定位错误信息
文章转载自:https://blog.csdn.net/UbuntuTouch/article/details/108973356
- css文字超出后显示...
多行 overflow: hidden; //超出的文本隐藏 text-overflow: ellipsis; //溢出用省略号显示 display: -webkit-box; -webkit-lin ...
- 关于HM NISEDIT在新版系统下编译并运行提示权限不足问题的解决方案
如果你使用过NSIS为你的项目制作过安装包,那HM nisedit一定是你绕不过去的槛,作为NSIS号称的最佳免费IDE/编辑器,功能齐全,与NSIS配合性能强悍,实至名归.只是开发作者最后版本更新在 ...
- 案例分享-https证书链不完整导致请求失败
背景 话不多说,直接上堆栈 javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: PKIX p ...
- kafka详解(二)--kafka为什么快
前言 Kafka 有多快呢?我们可以使用 OpenMessaging Benchmark Framework 测试框架方便地对 RocketMQ.Pulsar.Kafka.RabbitMQ 等消息系统 ...
- 使用工厂方法模式设计能够实现包含加法(+)、减法(-)、乘法(*)、除法(/)四种运算的计算机程序,要求输入两个数和运算符,得到运算结果。要求使用相关的工具绘制UML类图并严格按照类图的设计编写程序实
2.使用工厂方法模式设计能够实现包含加法(+).减法(-).乘法(*).除法(/)四种运算的计算机程序,要求输入两个数和运算符,得到运算结果.要求使用相关的工具绘制UML类图并严格按照类图的设计编写程 ...
- JSON parse error: Cannot deserialize value of type `java.lang.Integer` from Boolean value
问题原因所在:前端Vue传输的数据字段类型和后端实体类字段不一致. 我的实体类字段是int类型.前端传输的数据是布尔类型. 文章目录 1.后端方法 2.实体类字段 2.前端传输的数据 1.后端方法 @ ...
- 教你用canvas打造一个炫酷的碎片切图效果
前言 今天分享一个炫酷的碎片式切图效果,这个其实在自己的之前的博客上有实现过,本人觉得这个效果还是挺炫酷的,这次还是用我们的canvas来实现,代码量不多,但有些地方还是需要花点时间去理解的,需要点数 ...