文章目录
1. 为什么需要网关
Gateway网关是我们服务的守门神,所有微服务的统一入口
在没有网关时一个请求过来可以直接调用微服务, 显然这是不合理的:例如没权限的用户访问了管理员的服务
同时Gateway有自己的负载均衡, 与Ribbon的负载均衡不同, Ribbon的负载均衡是指微服务间调用时的负载均衡,是对内的; 而nginx则是对Nacos的负载均衡; 而Gateway的负载均衡是指请求到服务时的负载均衡, 是对外的, 即请求路由->负载均衡
网关的核心功能特性:
- 请求路由(URL到函数的映射)
- 权限控制(那SpringSecurity呢)
- 限流(对微服务的保护)
特性解释:
权限控制:
网关作为微服务入口,需要校验用户是是否有请求资格,如果没有则进行拦截
路由和负载均衡:
一切请求都必须先经过gateway,但网关不处理业务,而是根据某种规则,把请求转发到某个微服务,这个过程叫做路由。当然路由的目标服务有多个时,还需要做负载均衡
限流:
当请求流量过高时,在网关中按照下流的微服务能够接受的速度来放行请求,避免服务压力过大
加入网关之后的架构图:
在SpringCloud中网关的实现包括两种:
- gateway
- zuul
其中Zuul是基于Servlet的实现,属于阻塞式编程(资源不可用时阻塞, 直到有反馈(返回数据或超时))。而SpringCloudGateway则是基于Spring5中提供的WebFlux,属于响应式编程的实现(基于数据流和变化传递的声明式的编程范式),具备更好的性能
2. 使用姿势
网关是一个独立的服务, 因此需要创建一个全新的服务模块, 基本步骤如下:
-
创建SpringBoot工程gateway,引入网关依赖与Nacos服务发现
接着编写启动类
-
编写基础配置和路由规则
-
启动网关服务进行测试
接着开始正题:
2.1 导依赖建模块
首先是导依赖, 需要Gateway的starter依赖以及nacos的服务发现依赖:
<!--网关-->
<dependency>
<groupId>org.springframework.cloud</groupId>
<artifactId>spring-cloud-starter-gateway</artifactId>
</dependency>
<!--nacos服务发现依赖-->
<dependency>
<groupId>com.alibaba.cloud</groupId>
<artifactId>spring-cloud-starter-alibaba-nacos-discovery</artifactId>
</dependency>
2.2 基础配置与路由规则:
其中一个routes下可以配置多个id的不同属性(数组)
而uri中的lb写法,lb:loadBalance(负载均衡), 因此此时网关会根据lb后的服务名从注册中心拿具体地址, 当访问gateway网关时会根据地址判断哪个服务并做负载均衡
而当使用lb写法时需要增加predicates属性写路由规则,predicates也可以配置数组, 其中predicates:断言, 即布尔表达式, 也就是判断请求是否符合路由规则的条件
因此除了必须配置的端口名称nacos地址之外, gateway的路由routes可以配置多个id, 每个id配置俩个东西:
uri, 一般使用lb开头,lb://服务名称
predicates, 断言, 路由规则
server:
port: 10010 # 网关端口
spring:
application:
name: gateway # 服务名称
cloud:
nacos:
server-addr: localhost:8848 # nacos地址
# 以下为网关路由配置
g