关键词:
授权规则可以对请求方来源做判断和控制。
4.1.授权规则
4.1.1.基本规则
授权规则可以对调用方的来源做控制,有白名单和黑名单两种方式。
-
白名单:来源(origin)在白名单内的调用者允许访问
-
黑名单:来源(origin)在黑名单内的调用者不允许访问
点击左侧菜单的授权,可以看到授权规则:
-
资源名:就是受保护的资源,例如/order/orderId
-
流控应用:是来源者的名单,
-
如果是勾选白名单,则名单中的来源被许可访问。
-
如果是勾选黑名单,则名单中的来源被禁止访问。
-
比如:
我们允许请求从gateway到order-service,不允许浏览器访问order-service,那么白名单中就要填写网关的来源名称(origin)。
4.1.2.如何获取origin
Sentinel是通过RequestOriginParser这个接口的parseOrigin来获取请求的来源的。
public interface RequestOriginParser /** * 从请求request对象中获取origin,获取方式自定义 */ String parseOrigin(HttpServletRequest request);
这个方法的作用就是从request对象中,获取请求者的origin值并返回。
默认情况下,sentinel不管请求者从哪里来,返回值永远是default,也就是说一切请求的来源都被认为是一样的值default。
因此,我们需要自定义这个接口的实现,让不同的请求,返回不同的origin。
例如order-service服务中,我们定义一个RequestOriginParser的实现类:
package cn.itcast.order.sentinel; import com.alibaba.csp.sentinel.adapter.spring.webmvc.callback.RequestOriginParser; import org.springframework.stereotype.Component; import org.springframework.util.StringUtils; import javax.servlet.http.HttpServletRequest; @Component public class HeaderOriginParser implements RequestOriginParser @Override public String parseOrigin(HttpServletRequest request) // 1.获取请求头 String origin = request.getHeader("origin"); // 2.非空判断 if (StringUtils.isEmpty(origin)) origin = "blank"; return origin;
我们会尝试从request-header中获取origin值。
4.1.3.给网关添加请求头
既然获取请求origin的方式是从reques-header中获取origin值,我们必须让所有从gateway路由到微服务的请求都带上origin头。
这个需要利用之前学习的一个GatewayFilter来实现,AddRequestHeaderGatewayFilter。
修改gateway服务中的application.yml,添加一个defaultFilter:
spring: cloud: gateway: default-filters: - AddRequestHeader=origin,gateway routes: # ...略
这样,从gateway路由的所有请求都会带上origin头,值为gateway。而从其它地方到达微服务的请求则没有这个头。
4.1.4.配置授权规则
接下来,我们添加一个授权规则,放行origin值为gateway的请求。
现在,我们直接跳过网关,访问order-service服务:
通过网关访问:
4.2.自定义异常结果
默认情况下,发生限流、降级、授权拦截时,都会抛出异常到调用方。异常结果都是flow limmiting(限流)。这样不够友好,无法得知是限流还是降级还是授权拦截。
4.2.1.异常类型
而如果要自定义异常时的返回结果,需要实现BlockExceptionHandler接口:
public interface BlockExceptionHandler /** * 处理请求被限流、降级、授权拦截时抛出的异常:BlockException */ void handle(HttpServletRequest request, HttpServletResponse response, BlockException e) throws Exception;
这个方法有三个参数:
-
HttpServletRequest request:request对象
-
HttpServletResponse response:response对象
-
BlockException e:被sentinel拦截时抛出的异常
这里的BlockException包含多个不同的子类:
异常 | 说明 |
---|---|
FlowException | 限流异常 |
ParamFlowException | 热点参数限流的异常 |
DegradeException | 降级异常 |
AuthorityException | 授权规则异常 |
SystemBlockException | 系统规则异常 |
4.2.2.自定义异常处理
下面,我们就在order-service定义一个自定义异常处理类:
import com.alibaba.csp.sentinel.adapter.spring.webmvc.callback.BlockExceptionHandler; import com.alibaba.csp.sentinel.slots.block.BlockException; import com.alibaba.csp.sentinel.slots.block.authority.AuthorityException; import com.alibaba.csp.sentinel.slots.block.degrade.DegradeException; import com.alibaba.csp.sentinel.slots.block.flow.FlowException; import com.alibaba.csp.sentinel.slots.block.flow.param.ParamFlowException; import org.springframework.stereotype.Component; import javax.servlet.http.HttpServletRequest; import javax.servlet.http.HttpServletResponse; @Component public class SentinelExceptionHandler implements BlockExceptionHandler @Override public void handle(HttpServletRequest request, HttpServletResponse response, BlockException e) throws Exception String msg = "未知异常"; int status = 429; if (e instanceof FlowException) msg = "请求被限流了"; else if (e instanceof ParamFlowException) msg = "请求被热点参数限流"; else if (e instanceof DegradeException) msg = "请求被降级了"; else if (e instanceof AuthorityException) msg = "没有权限访问"; status = 401; response.setContentType("application/json;charset=utf-8"); response.setStatus(status); response.getWriter().println("\\"msg\\": " + msg + ", \\"status\\": " + status + "");
重启测试,在不同场景下,会返回不同的异常消息.
限流:
授权拦截时:
5.规则持久化
现在,sentinel的所有规则都是内存存储,重启后所有规则都会丢失。在生产环境下,我们必须确保这些规则的持久化,避免丢失。
5.1.规则管理模式
规则是否能持久化,取决于规则管理模式,sentinel支持三种规则管理模式:
-
原始模式:Sentinel的默认模式,将规则保存在内存,重启服务会丢失。
-
pull模式
-
push模式
5.1.1.pull模式
pull模式:控制台将配置的规则推送到Sentinel客户端,而客户端会将配置规则保存在本地文件或数据库中。以后会定时去本地文件或数据库中查询,更新本地规则。
5.1.2.push模式
push模式:控制台将配置规则推送到远程配置中心,例如Nacos。Sentinel客户端监听Nacos,获取配置变更的推送消息,完成本地配置更新。
如果你能看到这时,这个sentinel的示例己经讲解完毕,我将案例代码放到gitee上供各位下载:
微服务限流sentinel讲解(代码片段)
...写网关的来源名称(origin)。4.1.2.如何获取originSentinel是通过RequestOriginParser这个接口的parseOrigin来获取请求的来源的。 publicinterfaceRequestOriginParser /** *从请求request对象中获取origin,获取方式自定 查看详情
springcloud微服务组件:sentinel限流熔断(代码片段)
点击关注公众号,实用技术文章及时了解前言什么是雪崩问题?微服务之间相互调用,因为调用链中的一个服务故障,引起整个链路都无法访问的情况。解决雪崩问题的常见方式有四种:超时处理:设定超... 查看详情
限流--sentinel相关实现原理学习总结(代码片段)
简介Sentinel是什么?随着微服务的流行,服务和服务之间的稳定性变得越来越重要。Sentinel以流量为切入点,从流量控制、熔断降级、系统负载保护等多个维度保护服务的稳定性。官方地址:https://github.com/alibaba/Sen... 查看详情
sentinel限流熔断神器详细介绍(代码片段)
一、限流熔断神器sentinel1、什么是sentinel: 在基于SpringCloud构建的微服务体系中,服务间的调用链路会随着系统的演进变得越来越长,这无疑会增加了整个系统的不可靠因素。在并发流量比较高的情况下... 查看详情
springcloudgateway整合sentinel实现流控熔断(代码片段)
...层对服务进行限流,从而达到保护后端服务的作用。Sentinel从1.6.0版本开始就提供了SpringCloudGateway的适配,可以提供两种资源维度的限流:route维度: 即在配置文件中配置的路由条目,资源名为对应的routeIdÿ... 查看详情
微服务限流sentinel讲解
1.Sentinel使用的基本场景1.1.雪崩问题及解决方案1.1.1.雪崩问题微服务中,服务间调用关系错综复杂,一个微服务往往依赖于多个其它微服务。 如图,如果服务提供者I发生了故障,当前的应用的部分业务因为依赖... 查看详情
springcloud微服务springcloudalibabasentinel使用详解(代码片段)
...3.2.1什么是服务熔断3.2.2 服务熔断思考3.3 服务降级四、Sentinel介绍4.1 Sentinel是什么4.2 Sentinel主要特征4.2.1丰富的应用场景4.3 Sentinel与hystrix对比五、Sentinel各类流控规则5.1 规则种类5.1.1Sentinel支持的规则5.2 Sentinel流控规则5.2.... 查看详情
sentinel与openfeign服务熔断那些事(代码片段)
...高兴能够成为你的朋友。项目源码地址:公众号回复sentinel,即可免费获取源码在上一篇中,我们讲解了Sentinel限流详解,其中详细讲解了各个规则下的限流是如何操作,有兴趣的小 查看详情
sentinel与openfeign服务熔断那些事(代码片段)
...高兴能够成为你的朋友。项目源码地址:公众号回复sentinel,即可免费获取源码在上一篇中,我们讲解了Sentinel限流详解,其中详细讲解了各个规则下的限流是如何操作,有兴趣的小 查看详情
微服务限流sentinel讲解
3.3.流控效果在流控的高级选项中,还有一个流控效果选项:流控效果是指请求达到流控阈值时应该采取的措施,包括三种:快速失败:达到阈值后,新的请求会被立即拒绝并抛出FlowException异常。是默认的... 查看详情
springcloud微服务springcloudalibaba整合sentinel详解(代码片段)
目录一、前言二、环境准备2.1部署sentinel管控台2.1.1官网下载sentinel的jar包2.1.2启动控制台 2.1.3 访问控制台2.2 整合springcloud-alibaba2.2.1引入相关依赖2.2.2修改配置文件2.2.3增加一个测试接口2.2.4 接口测试三、sentinel流控规则使用3.1... 查看详情
sentinel微服务组件sentinel控制台的规则配置(代码片段)
文章目录1.Sentinel控制台介绍2.实时监控3.簇点链路4.流控规则4.1流量控制4.2并发线程数4.3流控模式4.4流控效果5.降级规则5.1熔断策略5.2异常比例5.3异常数6.热点参数限流7.系统规则8.授权控制规则9.集群规则1.Sentinel控制台介绍Sentinel... 查看详情
sentinel微服务组件sentinel控制台的规则配置(代码片段)
文章目录1.Sentinel控制台介绍2.实时监控3.簇点链路4.流控规则4.1流量控制4.2并发线程数4.3流控模式4.4流控效果5.降级规则5.1熔断策略5.2异常比例5.3异常数6.热点参数限流7.系统规则8.授权控制规则9.集群规则1.Sentinel控制台介绍Sentinel... 查看详情
微服务保护--sentinel(代码片段)
...崩问题解决办法二、服务保护技术的对比三、安装并整合Sentinel控制台四、限流规则簇点链路流控模式流控效果热点参数限流五、隔离和降级Feign整合Sentinel线程隔离熔断降级六、授权规则七、自定义异常结果八、规则持久化规则... 查看详情
springcloud微服务sentinel+apollo限流熔断实战
...此国内不少有类似需求的公司已经将眼光转向阿里开源的Sentinel框架。而以下要介绍的正是作者最近两个月的真实项目实践过程,这中间被不少网络Demo示例级别水文误导过,为了以正视听特将实践过程加以总结,希望能够帮到有... 查看详情
springcloudgateway整合sentinel实现流控熔断(代码片段)
...行限流,从而达到保护后端服务的作用。 Sentinel从1.6.0版本开始就提供了SpringCloudGateway 查看详情
3w字吃透:微服务sentinel限流底层原理和实操(代码片段)
文章很长,且持续更新,建议收藏起来,慢慢读!疯狂创客圈总目录博客园版为您奉上珍贵的学习资源:免费赠送:《尼恩Java面试宝典》持续更新+史上最全+面试必备2000页+面试必备+大厂必备+涨薪必备免费赠送:《尼恩技术圣经+... 查看详情
springcloudgateway整合sentinel实现流控熔断(代码片段)
...层对服务进行限流,从而达到保护后端服务的作用。Sentinel从1.6.0版本开始就提供了SpringCloudGateway的适配,可以提供两 查看详情