Zuul.简介
官网:https://github.com/Netflix/zuul
Zuul加入后的架构
- 不管是来自于客户端(PC或移动端)的请求,还是服务内部调用。一切对服务的请求都会经过Zuul这个网关,然后再由网关来实现 鉴权、动态路由等等操作。Zuul就是我们服务的统一入口。
过滤器
Zuul作为网关的其中一个重要功能,就是实现请求的鉴权。而这个动作我们往往是通过Zuul提供的过滤器来实现的。
ZuulFilter
ZuulFilter是过滤器的顶级父类。在这里我们看一下其中定义的4个最重要的方法:
public abstract ZuulFilter implements IZuulFilter{
abstract public String filterType();
abstract public int filterOrder();
boolean shouldFilter();// 来自IZuulFilter
Object run() throws ZuulException;// IZuulFilter
}
shouldFilter
:返回一个Boolean
值,判断该过滤器是否需要执行。返回true执行,返回false不执行。run
:过滤器的具体业务逻辑。filterType
:返回字符串,代表过滤器的类型。包含以下4种:pre
:请求在被路由之前执行routing
:在路由请求时调用post
:在routing和errror过滤器之后调用error
:处理请求时发生错误调用
filterOrder
:通过返回的int值来定义过滤器的执行顺序,数字越小优先级越高。
过滤器执行生命周期:
- 正常流程:
- 请求到达首先会经过pre类型过滤器,而后到达routing类型,进行路由,请求就到达真正的服务提供者,执行请求,返回结果后,会到达post过滤器。而后返回响应。
- 异常流程:
- 整个过程中,pre或者routing过滤器出现异常,都会直接进入error过滤器,再error处理完毕后,会将请求交给POST过滤器,最后返回给用户。
- 如果是error过滤器自己出现异常,最终也会进入POST过滤器,而后返回。
- 如果是POST过滤器出现异常,会跳转到error过滤器,但是与pre和routing不同的时,请求不会再到达POST过滤器了。
所有内置过滤器列表:
.负载均衡和熔断
Zuul中默认就已经集成了Ribbon负载均衡和Hystix熔断机制。但是所有的超时策略都是走的默认值,比如熔断超时时间只有1S,很容易就触发了。因此建议我们手动进行配置:
zuul:
retryable: true
ribbon:
ConnectTimeout: 250 # 连接超时时间(ms)
ReadTimeout: 2000 # 通信超时时间(ms)
OkToRetryOnAllOperations: true # 是否对所有操作重试
MaxAutoRetriesNextServer: 2 # 同一服务不同实例的重试次数
MaxAutoRetries: 1 # 同一实例的重试次数
hystrix:
command:
default:
execution:
isolation:
thread:
timeoutInMillisecond: 6000 # 熔断超时时长:6000ms
ribbn 的超时时长,真实值是(ReadTimeout+ConnectTimeout)*2 ,必须小于hystrix的timeoutInMillisecond时长
入门操作
重点
-
引入依赖
-
在spring 启动器上配置注解
-
在yml 文件配置相关路由
-
设置超时时长
-
过滤器
引入依赖
<dependency>
<groupId>org.springframework.cloud</groupId>
<artifactId>spring-cloud-starter-netflix-zuul</artifactId>
<version>2.1.4.RELEASE</version>
</dependency>
<!-- -->
<dependency>
<groupId>org.springframework.cloud</groupId>
<artifactId>spring-cloud-starter-netflix-eureka-client</artifactId>
<version>2.0.1.RELEASE</version>
</dependency>
在spring 启动器上配置注解
package com.caicai;
import org.springframework.boot.SpringApplication;
import org.springframework.boot.autoconfigure.SpringBootApplication;
import org.springframework.cloud.netflix.zuul.EnableZuulProxy;
@EnableZuulProxy //开启zuul 注解。如果使用 zuulserver 各种过滤器无法使用,所以这里我们选择proxy ,更完善一点。
@SpringBootApplication
public class zuulGateWayApplication {
public static void main(String[] args) {
SpringApplication.run(zuulGateWayApplication.class);
}
}
在yml 文件配置相关路由
server:
port: 10010
eureka:
client:
service-url:
defaultZone: http://localhost:8082/eureka/
instance:
prefer-ip-address: true
ip-address: 127.0.0.1
spring:
main:
allow-bean-definition-overriding: true
application:
name: zuul-GateWay
zuul:
routes:
ueser-service: /ueser/** # 简化编写:key 服务ID V:过滤路径 http://localhost:10010/uservice/user/16
strip-prefix: false #全局过滤前缀 只针对prefix: /api.对ueser-service 无效
#局部过滤前缀
#ueser-service:
# path: /user/**
#serviceId: user-service
#strip-prefix: false #http://localhost:10010/user/16
#caicai: #路由ID,随便定义
#path: /user-service/**
#serviceId: user-service
#不对外暴露的服务
# ignored-services:
# - user-service
# - user-service2
#prefix: /api
ribbon:
ReadTimeout: 60000
ConnectTimeout: 60000
hystrix:
command:
default:
execution:
isolation:
thread:
timeoutInMillisecond: 990000 # 熔断超时时长:6000ms
过滤器
package com.caicai.filter;
import com.netflix.zuul.ZuulFilter;
import com.netflix.zuul.context.RequestContext;
import com.netflix.zuul.exception.ZuulException;
import org.springframework.cloud.netflix.zuul.filters.support.FilterConstants;
import org.springframework.http.HttpStatus;
import org.springframework.stereotype.Component;
import javax.servlet.http.HttpServletRequest;
@Component //注入到Spring boot容器中
public class Loginfilter extends ZuulFilter {
@Override
public String filterType() {
return FilterConstants.PRE_TYPE;
}// 登录校验,肯定是在前置拦截
@Override
public int filterOrder() {
return FilterConstants.PRE_DECORATION_FILTER_ORDER - 1;
} // 顺序设置
@Override
public boolean shouldFilter() {
return true;
} // 返回true,代表过滤器生效。
@Override
public Object run() throws ZuulException { //业务逻辑
// 登录校验逻辑。
// 1)获取Zuul提供的请求上下文对象
RequestContext ctx = RequestContext.getCurrentContext();
// 2) 从上下文中获取request对象
HttpServletRequest req = ctx.getRequest();
// 3) 从请求中获取token
String token = req.getParameter("access-token");
// 4) 判断
if(token == null || "".equals(token.trim())){
// 没有token,登录校验失败,拦截
ctx.setSendZuulResponse(false);
// 返回401状态码。也可以考虑重定向到登录页。
ctx.setResponseStatusCode(HttpStatus.UNAUTHORIZED.value());
}
// 校验通过,可以考虑把用户信息放入上下文,继续向后执行
return null;
}
}