1. 引入
假定我们目前开发一个分布式项目,我们访问这个项目或者系统在开发阶段通常使用的是host+port的方式进行访问,比如:http://127.0.0.1:9001,但在实际的生产环境中我们通常使用域名进行访问,比如:http://manage.leyou.com 现在我们需要在开发阶段就将进行统一的使用域名进行访问,为什么呢?因为分布式项目中很多配置都跟我们的访问的地址息息相关,诸如跨域配置等等,统一了访问方式后,部署到生产环境就不需要二次修改,其二也可以让项目在开发阶段就更加贴近于实际。
那我们应该如何完成http://127.0.0.1:9001 —>http://manage.leyou.com的过程呢,需要通过两个步骤 域名解析和反向代理。
1.1 过程分析
我们现在的目的就是让浏览器输入http://manage.leyou.com就访问到http://127.0.0.1:9001
- 域名解析: http://127.0.0.1:9001 -> http://manage.leyou.com:9001
- 反向代理: http://manage.leyou.com:9001 -> http://manage.leyou.com:80(80端口自动)
2. 域名解析
- 什么是域名解析,就是将域名映射到指定的ip地址比如http://manage.leyou.com:9001 -> http://127.0.0.1:9001 端口映射不了
- 一个域名一定会被解析为一个或多个ip。这一般会包含两步:本地host和万网两步,如果任何一步解析成功了,就不会继续往下解析了。
本地域名解析
浏览器会首先在本机的hosts文件中查找域名映射的IP地址,如果查找到就返回IP ,没找到则进行域名服务器解析,一般本地解析都会失败,因为默认这个文件是空的。
- Windows下的hosts文件地址:C:\Windows\System32\drivers\etc
- Linux下的hosts文件所在路径: /etc/hosts
域名服务器解析
本地解析失败,才会进行域名服务器解析,域名服务器就是网络中的一台计算机,里面记录了所有注册备案的域名和ip映射关系,一般只要域名是正确的,并且备案通过,一定能找到。
我们在开发阶段或者学习阶段不太可能去购买一个域名,因此我们可以伪造本地的hosts文件,实现对域名的解析。修改本地的host为:
127.0.0.1 manage.leyou.com
现在我们使用http://manage.leyou.com:9001进行访问,测试结果如下:
可以了。
3. 反向代理
虽然域名解决了,但是现在如果我们要访问,还得自己加上端口:http://manage.leyou.com:8081
。
这就不够优雅了。我们希望的是直接域名访问:http://manage.leyou.com
。这种情况下端口默认是80,如何才能把请求转移到9001端口呢?
这里就要用到反向代理工具:Nginx。
本机nginx反向代理示意图:
为了看起来清爽,我们先在nginx主配置文件nginx.conf
中使用include指令引用我们的配置:
include vhost/*.conf;
如图所示:
然后在nginx.conf所在目录新建文件夹vhost:
并在vhost中创建文件leyou.conf:
填写如下配置:
upstream leyou-manage{
server 127.0.0.1:9001;
}
upstream leyou-gateway{
server 127.0.0.1:10010;
}
upstream leyou-portal{
server 127.0.0.1:9002;
}
server {
listen 80;
server_name manage.leyou.com;
location / {
proxy_pass http://leyou-manage;
proxy_connect_timeout 600;
proxy_read_timeout 5000;
}
}
server {
listen 80;
server_name www.leyou.com;
location / {
proxy_pass http://leyou-portal;
proxy_connect_timeout 600;
proxy_read_timeout 5000;
}
}
server {
listen 80;
server_name api.leyou.com;
location / {
proxy_pass http://leyou-gateway;
proxy_connect_timeout 600;
proxy_read_timeout 5000;
}
}
使用域名再次进行访问:
现在实现了域名访问网站了,中间的流程是怎样的呢?
-
浏览器准备发起请求,访问http://mamage.leyou.com,但需要进行域名解析
-
优先进行本地域名解析,因为我们修改了hosts,所以解析成功,得到地址:127.0.0.1(本机)
-
请求被发往解析得到的ip,并且默认使用80端口:http://127.0.0.1:80
本机的nginx一直监听80端口,因此捕获这个请求
-
nginx中配置了反向代理规则,将manage.leyou.com代理到http://127.0.0.1:9001
-
主机上的后台系统的webpack server监听的端口是9001,得到请求并处理,完成后将响应返回到nginx
-
nginx将得到的结果返回到浏览器
完结。
更新补充:
大家可能在学习的过程中觉得有nginx的反向代理机制就不需要域名解析了因为nginx监听80端口 域名为:manage.leyou.com 但是不然域名解析是浏览器的一个机制 是不受我们控制的 哪怕本地host文件找不到映射,也回到dns域名服务器去进行解析,那里的域名是实实在在需要购买的 ip也是公网的 。关键再与你访问的路径怎么跟nginx联系起来,换句话就是nginx怎么监听你浏览器输入的地址,在本案例中,我们nginx部署在本机127.0.0.1:80 而浏览器输入manage.leyou.com:80刚好经过域名解析映射为127.0.0.1:80 它刚好是nginx服务器地址 因此nginx才可以和浏览器输入的manage.leyou.com:80产生联系,可以监听,此时nginx再去通过你的来源域名而不是解析后的ip地址 就是manage.leyou.com 我nginx配置了监听80端酒和域名为manage.leyou.com的server 再通过代理到集群名,实现负载均衡,这是它的一整个流程。
实际项目上线 我们肯定需要购买域名 和配置云服务器地址 此时我们再dns服务器上做域名解析 我们可以在云服务器上搭建一个nginx 这个云服务器也部署了我们一个个微服务和集群 此时它的流程跟我们在本地做域名解析就一致了,都是配置conf文件 监听端口 做负载均衡,配置多个server监听不同域名代理到不同的微服务。
如图: