大家好我是苏麟 , 今天说说Sentinel规则持久化.
授权规则可以对请求方来源做判断和控制。
授权规则可以对调用方的来源做控制,有白名单和黑名单两种方式。
授权规则:
比如:
我们允许请求从gateway到order-service,不允许浏览器访问order-service,那么白名单中就要填写网关的来源名称(origin)。
Sentinel是通过RequestOriginParser这个接口的parseOrigin来获取请求的来源的。
- public interface RequestOriginParser {
- /**
- * 从请求request对象中获取origin,获取方式自定义
- */
- String parseOrigin(HttpServletRequest request);
- }
这个方法的作用就是从request对象中,获取请求者的origin值并返回。
默认情况下,sentinel不管请求者从哪里来,返回值永远是default,也就是说一切请求的来源都被认为 是一样的值default。
因此,我们需要自定义这个接口的实现,让不同的请求,返回不同的origin。
例如order-service服务中,我们定义一个RequestOriginParser的实现类:
- package cn.itcast.order;
-
- import com.alibaba.csp.sentinel.adapter.spring.webmvc.callback.RequestOriginParser;
- import org.springframework.stereotype.Component;
- import org.springframework.util.StringUtils;
-
- import javax.servlet.http.HttpServletRequest;
-
- @Component
- public class HeaderOriginParser implements RequestOriginParser {
- @Override
- public String parseOrigin(HttpServletRequest request) {
- // 1.获取请求头
- String origin = request.getHeader("origin");
- // 2.非空判断
- if (StringUtils.isEmpty(origin)) {
- origin = "blank";
- }
- return origin;
- }
- }
我们会尝试从request-header中获取origin值。
既然获取请求origin的方式是从reques-header中获取origin值,我们必须让所有从gateway路由到微服务的请求都带上origin头。
这个需要利用之前学习的一个GatewayFilter来实现,AddRequestHeaderGatewayFilter。
修改gateway服务中的application.yml,添加一个defaultFilter:
-
- spring:
- cloud:
- gateway:
- default-filters:
- - AddRequestHeader=origin,gateway
这样,从gateway路由的所有请求都会带上origin头,值为gateway。而从其它地方到达微服务的请求则 没有这个头。
接下来,我们添加一个授权规则,放行origin值为gateway的请求。
现在,我们直接跳过网关,访问order-service服务:
通过网关访问:
默认情况下,发生限流、降级、授权拦截时,都会抛出异常到调用方。异常结果都是flow limmiting(限流)。这样不够友好,无法得知是限流还是降级还是授权拦截。
而如果要自定义异常时的返回结果,需要实现BlockExceptionHandler接口:
- public interface BlockExceptionHandler {
- /**
- * 处理请求被限流、降级、授权拦截时抛出的异常:BlockException
- */
- void handle(HttpServletRequest request, HttpServletResponse response,
- BlockException e) throws Exception;
- }
这个方法有三个参数:
这里的BlockException包含多个不同的子类:
下面,我们就在order-service定义一个自定义异常处理类:
- package cn.itcast.order;
-
- import com.alibaba.csp.sentinel.adapter.spring.webmvc.callback.BlockExceptionHandler;
- import com.alibaba.csp.sentinel.slots.block.BlockException;
- import com.alibaba.csp.sentinel.slots.block.authority.AuthorityException;
- import com.alibaba.csp.sentinel.slots.block.degrade.DegradeException;
- import com.alibaba.csp.sentinel.slots.block.flow.FlowException;
- import com.alibaba.csp.sentinel.slots.block.flow.param.ParamFlowException;
- import org.springframework.stereotype.Component;
-
- import javax.servlet.http.HttpServletRequest;
- import javax.servlet.http.HttpServletResponse;
-
- @Component
- public class SentinelExceptionHandler implements BlockExceptionHandler {
- @Override
- public void handle(HttpServletRequest request, HttpServletResponse response,
- BlockException e) throws Exception {
- String msg = "未知异常";
- int status = 429;
- if (e instanceof FlowException) {
- msg = "请求被限流了";
- } else if (e instanceof ParamFlowException) {
- msg = "请求被热点参数限流";
- } else if (e instanceof DegradeException) {
- msg = "请求被降级了";
- } else if (e instanceof AuthorityException) {
- msg = "没有权限访问";
- status = 401;
- }
- response.setContentType("application/json;charset=utf-8");
- response.setStatus(status);
- response.getWriter().println("{\"msg\": " + msg + ", \"status\": " +
- status + "}");
- }
- }
重启测试,在不同场景下,会返回不同的异常消息.
限流:
授权拦截时:
现在,sentinel的所有规则都是内存存储,重启后所有规则都会丢失。在生产环境下,我们必须确保这 些规则的持久化,避免丢失。
规则是否能持久化,取决于规则管理模式,sentinel支持三种规则管理模式:
pull模式:控制台将配置的规则推送到Sentinel客户端,而客户端会将配置规则保存在本地文件或数据库 中。以后会定时去本地文件或数据库中查询,更新本地规则
push模式:控制台将配置规则推送到远程配置中心,例如Nacos。Sentinel客户端监听Nacos,获取配 置变更的推送消息,完成本地配置更新。
这期就到这里 , 下期见 !