分布式系统专题四:Zookeeper详细功能介绍

一、节点类型(znode)

  1. 持久节点,所谓持久节点,是指在节点创建后,就一直存在,直到有删除操作来主动清除这个节点。

  2. 临时节点,和持久节点不同的是,临时节点的生命周期和客户端会话绑定。也就是说,如果客户端会话失效,那么这个节点就会自动被清除掉。注意,这里提到的是会话失效,而非连接断开。另外,在临时节点下面不能创建子节点

  3. 持久顺序节点,这类节点的基本特性和持久节点是一致的。额外的特性是,在ZK中,每个父节点会为他的第一级子节点维护一份时序,会记录每个子节点创建的先后顺序。基于这个特性,在创建子节点的时候,可以设置这个属性,那么在创建节点过程中,ZK会自动为给定节点名加上一个数字后缀,作为新的节点名。这个数字后缀的范围是整型的最大值。

  4. 临时顺序节点,类似临时节点和顺序节点

     zookeeper默认对每个结点的最大数据量有一个上限是1M
    

二、Stat

ZooKeeper命名空间中的每个znode都有一个与之关联的stat结构,类似于Unix/Linux文件系统中文件的stat结构。 znode的stat结构中的字段显示如下,各自的含义如下:

cZxid:创建znode的事务ID。
mZxid:最后修改znode的事务ID。
pZxid:最后修改添加或删除子节点的事务ID。
ctime:表示从1970-01-01T00:00:00Z开始以毫秒为单位的znode创建时间。
mtime:表示从1970-01-01T00:00:00Z开始以毫秒为单位的znode最近修改时间。
dataVersion:表示对该znode的数据所做的更改次数。
cversion:这表示对此znode的子节点进行的更改次数。
aclVersion:表示对此znode的ACL进行更改的次数。
ephemeralOwner:如果znode是ephemeral类型节点,则这是znode所有者的 session ID。 如果znode不是ephemeral节点,则该字段设置为零。
dataLength:这是znode数据字段的长度。
numChildren:这表示znode的子节点的数量。

在这里插入图片描述

三、Zxid

类似于RDBMS中的事务ID,用于标识一次更新操作的Proposal ID。为了保证顺序性,该zkid必须单调递增。因此ZooKeeper使用一个64位的数来表示,高32位是Leader的epoch,从1开始,每次选出新的Leader,epoch加一。低32位为该epoch内的序号,每次epoch变化,都将低32位的序号重置。这样保证了zkid的全局递增性。

四、Watch

一个zk的节点可以被监控,包括这个目录中存储的数据的修改,子节点目录的变化,一旦变化可以通知设置监控的客户端,这个功能是zookeeper对于应用最重要的特性,通过这个特性可以实现的功能包括配置的集中管理,集群管理,分布式锁等等。
watch机制官方说明:一个Watch事件是一个一次性的触发器,当被设置了Watch的数据发生了改变的时候,则服务器将这个改变发送给设置了Watch的客户端,以便通知它们。
可以注册watcher的方法:getData、exists、getChildren。
可以触发watcher的方法:create、delete、setData。连接断开的情况下触发的watcher会丢失。
一个Watcher实例是一个回调函数,被回调一次后就被移除了。如果还需要关注数据的变化,需要再次注册watcher。
New ZooKeeper时注册的watcher叫default watcher,它不是一次性的,只对client的连接状态变化作出反应。
在这里插入图片描述exits和getData设置数据监视,而getChildren设置子节点监视。

五、常用命令

(一)创建节点(znode)

用给定的路径创建一个节点。flag参数指定创建的节点是临时的,持久的还是顺序的。默认情况下,所有节点都是持久的。
当会话过期,临时节点(flag:-e)将被自动删除。客户端断开连接时,会话会连接超时后临时节点也会被自动删除。
顺序节点保证节点路径将是唯一的。
ZooKeeper集合将向节点路径填充10位序列号。例如,节点路径 /myapp 将转换为/myapp0000000001,下一个序列号将为/myapp0000000002。如果没有指定flag,则节点被认为是持久的。

1、持久节点
语法:
create /path data
示例:
create /FirstNode first
在这里插入图片描述2、持久顺序节点
要创建顺序节点,请添加flag:-s,如下所示。
语法:
create -s /path data
示例:
create -s /FirstNode second
在这里插入图片描述3、临时节点
要创建临时节点,请添加flag:-e ,如下所示。
语法:
create -e /path data
示例:
create -e /FirstNode-ephemeral ephemeral
在这里插入图片描述记住当客户端断开连接时,临时节点将被删除。你可以通过退出ZooKeeper CLI,然后重新打开CLI来尝试。

4、临时顺序节点
要创建临时顺序节点,请添加flag:-e -s,如下所示。
语法:
create -e -s /path data
示例:
create -e -s /FirstNode-ephemeral ephemeral2
在这里插入图片描述

(二)获取数据 、设置数据

1、获取数据
语法:
1)get /path
2)stat /path
示例:
1)get /FirstNode
2)stat /FirstNode
输出:
在这里插入图片描述要访问顺序节点,必须输入znode的完整路径。
在这里插入图片描述

2、设置数据
语法:
set /path /data
示例:
set /FirstNode first_update
输出:
在这里插入图片描述

(三)创建子节点、列出子节点、移除Znode

1、创建子节点
创建子节点类似于创建新的znode。唯一的区别是,子znode的路径也将具有父路径。
语法:
create /parent/path/subnode/path data
示例:
create /FirstNode/Child firstchildren

2、列出子节点
此命令用于列出和显示znode的子项。
语法:
ls /path
实例:
ls /FirstNode

3、移除Znode
语法:
deleteall /path
示例:
deleteall /FirstNode
在这里插入图片描述删除(delete /path)命令类似于 remove 命令,但是只适用于没有子节点的znode。

六、ACL

zk做为分布式架构中的重要中间件,通常会在上面以节点的方式存储一些关键信息,默认情况下,所有应用都可以读写任何节点,在复杂的应用中,这不太安全,ZK通过ACL机制来解决访问权限问题。
• ZooKeeper的权限控制是基于每个znode节点的,需要对每个节点设置权限
• 每个znode支持设置多种权限控制方案和多个权限
• 子节点不会继承父节点的权限,客户端无权访问某节点,但可能可以访问它的子节点

ACL 权限控制,使用:schema🆔permission 来标识,主要涵盖 3 个方面:
1)权限模式(Schema):鉴权的策略
2)授权对象(ID)
3)权限(Permission)

  1. schema
    world:只有一个用户:anyone,代表所有人(默认)
    ip:使用IP地址认证
    auth:使用已添加认证的用户认证
    digest:使用“用户名:密码”方式认证

  2. id
    授权对象ID是指,权限赋予的用户或者一个实体,例如:IP 地址或者机器。授权模式 schema 与 授权对象 ID 之间关系:
    • world:只有一个id,即anyone
    • ip: 通常是一个ip地址或地址段,比如192.168.0.110或192.168.0.1/24
    • auth:用户名
    • digest:自定义:通常是"username:BASE64(SHA-1(username:password))"

  3. 权限
    CREATE, 简写为c,可以创建子节点
    DELETE,简写为d,可以删除子节点(仅下一级节点),注意不是本节点
    READ,简写为r,可以读取节点数据及显示子节点列表
    WRITE,简写为w,可设置节点数据
    ADMIN,简写为a,可以设置节点访问控制列表

  4. 查看ACL、设置ACL
    查看ACL:getAcl /FirstNode
    默认创建的节点的权限是最开放的,所有都可以增删查改管理。
    设置节点对所有人都有写和管理权限
    setAcl /FirstNode world:anyone:wa
    在这里插入图片描述先添加用户: addauth digest zhangsan:12345
    再设置权限,这个节点只有zhangsan这个用户拥有所有权限:setAcl /FirstNode auth:zhangsan:123456:rdwca

  5. 超级管理员
    超级管理员的用户名为super,密码自定义比如:admin

  6. 首先调用DigestAuthenticationProvider.generateDigest(“super:admin”)获取签名,比如结果为:super:xQJmxLMiHGwaqBvst5y6rkB6HQs=

  7. 在启动Zookeeper服务端时加入-Dzookeeper.DigestAuthenticationProvider.superDigest=super:xQJmxLMiHGwaqBvst5y6rkB6HQs=

  8. 启动zookeeper并使用客户端进行连接

  9. 如果遇到没有操作权限的节点,这时可以addauth digest super:admin来开启管理员,即有所有权限

以上均为鲁班学院学习资料,欢迎大家报班学习,真心推荐!

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值