API Gateway网关应用分析,使用Zuul搭建网关实战

简介: 本文介绍了微服务项目中的RPC远程调用中使用的RESTful风格的API接口,分析的API Gateway网关的作用,包括拦截请求,负载均衡,权限控制,接口监控相关功能。同时使用一个API Gateway网关示例Zuul的完整的搭建过程,通过对网关搭建,实现网关的过滤,路由转发和网关机群相关功能,更加深入的了解了网关的功能和使用。

接口API技术

  • 接口是在面向服务架构(SOA)和微服务的背景下RPC远程调用产生的,目的是为了解耦
  • 接口分类:

    • 开放接口

      • 在外网进行访问
      • 通过appid+appsecret, 生成accessToken进行通讯
      • 目的是为了授权接口权限,OAuth2.0协议
    • 内部接口

      • 一般只能在局域网中进行访问
      • 服务与服务之间的调用关系都在同一个微服务系统中
      • 目的是为了保证安全

如何设计一套API接口

  • 接口权限: 开放接口,内部接口
  • 接口幂等性
  • 接口安全性
  • 为了防止篡改数据,要验证签名
  • 使用网关拦截接口,实现黑名单和白名单
  • 接口使用RESTful风格:http协议+json格式,目的是为了跨平台
  • 考虑到高并发的情况,对接口服务实现保护功能:服务降级,服务熔断,服务保护
  • 最后使用统一的API管理平台:api swagger

网关(API Gateway)

  • 客户端请求先统一请求到网关服务器上,再由网关服务器进行转发到实际的服务地址
  • 网关作用:

    • 拦截请求
    • 权限控制
    • 负载均衡
    • 日志管理
    • 监控接口
  • 网关与过滤器的区别:

    • 网关是拦截整个微服务的请求
    • 过滤器是对单个Tomcat服务器进行拦截请求
  • 网关分为内网网关外网网关
  • Zuul和Nginx的异同:

    • 相同点:

      • Zuul和Nginx都可以实现负载均衡,反向代理,过滤请求,实现网关效果
    • 不同点:

      • 开发语言不同: Zuul采用Java语言写的,Nginx采用C语言写的
      • 负载均衡实现不同: Zuul中采用Ribbon+Eureka实现客户端负载均衡,Nginx实现的服务器端负载均衡
    • Nginx比Zuul功能更强大,因为Nginx整合了脚本语言(Nginx+Lua),更适合服务器端负载均衡
    • Zuul更适合Java语言微服务中的网关的实现
    • 可以使用Nginx+Zuul作为网关实现:Nginx用于实现反向代理(隐藏服务真实IP地址),Zuul对微服务的实现网关拦截请求

搭建Zuul网关

1.引入Zuul依赖spring-cloud-starter-netflix-zuul
2.配置文件:
eureka.client.serviceUrl.defaultZoo=http://localhost:8100/eureka    #服务注册url地址
server.port=80        # 网关端口号
spring.application.name=service-zuul        # 网关名称
zuul.routes.api-a.path=/api-ticket/**        #当客户端发送请求127.0.0.1:80/api-ticket/开头的,都会被发送到app-ticket服务中
zuul.routes.api-a.serviceId=app-ticket        # ticket服务别名,zuul整合ribbon默认自动实现负载均衡效果
zuul.routes.app-b.path=/api-user/**            # 当客户端发送请求127.0.0.1/api-user/开头的,都会被发送到app-user服务中    
zuul.routes.app-b.serviceId=app-user        # app-b定义转发规则
3.在类上标注@EnableZuulProxy注解开启网关代理

搭建ZuulFilter过滤器

1.创建过滤器类继承ZuulFilter
2.获取上下文
3.获取Request对象
4.从请求头中获取token
5.创建过滤器执行逻辑
6.实现ZuulFilter中的方法:
                过滤类型:filterType()  pre-表示在请求之前执行.
                过滤器执行顺序:filterOrder()  当一个请求在同一阶段存在多个过滤器的时候,规定多个过滤器的执行顺序
                判断过滤器是否生效:shouldFilter()

搭建动态Zuul网关路由转发

  • 传统方式将路由规则配置在配置文件中,如果路由地址发生了改变,需要重启服务器
  • 在微服务中应该将路由规则配置在SpringCloud Config分布式配置中心,实现动态路由规则.
  • 配置SpringCloud Config分布式配置中心的实时刷新

    1.引入actuator依赖spring-boot-starter-actuator
    2.在配置文件中开启监控端点
    management.endpoints.web.exposure.include="*"        # 开启所有端点
    3.启动运行configClient
    4.在需要刷新的controller类中的bean当标注@RefreshScope注解使actuator刷新生效

搭建Nginx+Zuul网关集群

  • 如何实现集群: 保证每台服务数据一致,使用Nginx实现反向代理和负载均衡
  • Zuul搭建网关:

    • 使用Nginx+Zuul
    • 遵循一主一备或者轮询的原则
    • 网关是多个
  • 网关集群原理: 客户端发送请求,所有请求统一到Nginx上,在Nginx中实现反向代理和负载均衡,再使用轮询机制转发到网关上
1.在host中配置域名
2.在Nginx配置文件中配置上游服务器(upstream),默认实现负载均衡
3.在过滤器中调用网关接口
  • Nginx和Zuul区别:

    • 微服务网关是针对整个微服务实现统一请求拦截,因此网关都采用相关语言(Java)开发
相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
相关文章
|
8月前
|
缓存 监控 前端开发
顺企网 API 开发实战:搜索 / 详情接口从 0 到 1 落地(附 Elasticsearch 优化 + 错误速查)
企业API开发常陷参数、缓存、错误处理三大坑?本指南拆解顺企网双接口全流程,涵盖搜索优化、签名验证、限流应对,附可复用代码与错误速查表,助你2小时高效搞定开发,提升响应速度与稳定性。
|
8月前
|
缓存 自然语言处理 API
阿里巴巴国际站关键字搜索 API 实战:3 步搞定多语言适配 + 限流破局,询盘量提升 40%
跨境电商API开发常陷合规、多语言、限流等坑。本文详解从国际合规(GDPR/CCPA)到参数优化、数据结构化及区域化搜索的全链路方案,附Python代码模板与缓存重试架构,助力提升调用成功率至99%+,精准询盘增长42%。
|
8月前
|
开发者 API 机器学习/深度学习
淘宝 / 1688 / 义乌购图搜 API 实战指南:接口调用与商业场景应用
本文详解淘宝、1688、义乌购三大平台图片搜索接口的核心特点、调用流程与实战代码。涵盖跨平台对比、参数配置、响应解析及避坑指南,支持URL/Base64上传,返回商品ID、价格、销量等关键信息,助力开发者快速实现商品识别与比价功能。
淘宝 / 1688 / 义乌购图搜 API 实战指南:接口调用与商业场景应用
|
8月前
|
Cloud Native 算法 API
Python API接口实战指南:从入门到精通
🌟蒋星熠Jaxonic,技术宇宙的星际旅人。深耕API开发,以Python为舟,探索RESTful、GraphQL等接口奥秘。擅长requests、aiohttp实战,专注性能优化与架构设计,用代码连接万物,谱写极客诗篇。
1625 1
Python API接口实战指南:从入门到精通
|
9月前
|
人工智能 运维 监控
阿里云 API 聚合实战:破解接口碎片化难题,3 类场景方案让业务响应提速 60%
API聚合破解接口碎片化困局,助力开发者降本增效。通过统一中间层整合微服务、第三方接口与AI模型,实现调用次数减少60%、响应提速70%。阿里云实测:APISIX+函数计算+ARMS监控组合,支撑百万级并发,故障定位效率提升90%。
655 0
|
9月前
|
JSON API 调度
Midjourney 技术拆解与阿里云开发者实战指南:从扩散模型到 API 批量生成
Midjourney深度解析:基于优化Stable Diffusion,实现文本到图像高效生成。涵盖技术架构、扩散模型原理、API调用、批量生成系统及阿里云生态协同,助力开发者快速落地AIGC图像创作。
1091 0
|
9月前
|
数据采集 缓存 API
小红书笔记详情 API 实战指南:从开发对接、场景落地到收益挖掘(附避坑技巧)
本文详解小红书笔记详情API的开发对接、实战场景与收益模式,涵盖注册避坑、签名生成、数据解析全流程,并分享品牌营销、内容创作、SAAS工具等落地应用,助力开发者高效掘金“种草经济”。
小红书笔记详情 API 实战指南:从开发对接、场景落地到收益挖掘(附避坑技巧)
|
9月前
|
供应链 监控 安全
1688商品详情API接口实战指南:合规获取数据,驱动B2B业务增长
1688商品详情API(alibaba.product.get)是合规获取B2B商品数据的核心工具,支持全维度信息调用,助力企业实现智能选品、供应链优化与市场洞察,推动数字化转型。
|
9月前
|
缓存 监控 供应链
亚马逊 MWS API 实战:商品详情精准获取与跨境电商数据整合方案
本文详细解析亚马逊MWS API接口的技术实现,重点解决跨境商品数据获取中的核心问题。文章首先介绍MWS接口体系的特点,包括多站点数据获取、AWS签名认证等关键环节,并对比普通电商接口的差异。随后深入拆解API调用全流程,提供签名工具类、多站点客户端等可复用代码。针对跨境业务场景,文章还给出数据整合工具实现方案,支持缓存、批量处理等功能。最后通过实战示例展示多站点商品对比和批量选品分析的应用,并附常见问题解决方案。该技术方案可直接应用于跨境选品、价格监控等业务场景,帮助开发者高效获取亚马逊商品数据。
|
9月前
|
数据采集 JSON API
微店商品列表API接口开发指南:从零到实战
微店商品列表API(vdian.shop.item.list.get)用于获取店铺商品数据,支持分页、签名认证,返回JSON格式。适用于商品同步、竞品分析、多平台展示及数据清洗。提供Python请求示例,便于快速接入。