一、什么是服務(wù)網(wǎng)關(guān)
服務(wù)網(wǎng)關(guān) = 路由轉(zhuǎn)發(fā) + 過濾器
路由轉(zhuǎn)發(fā):接收一切外界請求,轉(zhuǎn)發(fā)到后端的微服務(wù)上去;
過濾器:在服務(wù)網(wǎng)關(guān)中可以完成一系列的橫切功能,例如權(quán)限校驗、限流以及監(jiān)控等,這些都可以通過過濾器完成。
二、為什么需要服務(wù)網(wǎng)關(guān)
上述所說的橫切功能(以權(quán)限校驗為例)可以寫在三個位置:
- 每個服務(wù)自己實現(xiàn)一遍
- 寫到一個公共的服務(wù)中,然后其他所有服務(wù)都依賴這個服務(wù)
- 寫到服務(wù)網(wǎng)關(guān)的前置過濾器中,所有請求過來進(jìn)行權(quán)限校驗
第一種,缺點太明顯,基本不用;
第二種,相較于第一點好很多,代碼開發(fā)不會冗余,但是有兩個缺點:
- 由于每個服務(wù)引入了這個公共服務(wù),那么相當(dāng)于在每個服務(wù)中都引入了相同的權(quán)限校驗的代碼,使得每個服務(wù)的jar包大小無故增加了一些,尤其是對于使用docker鏡像進(jìn)行部署的場景,jar越小越好;
- 由于每個服務(wù)都引入了這個公共服務(wù),那么我們后續(xù)升級這個服務(wù)可能就比較困難,而且公共服務(wù)的功能越多,升級就越難,而且假設(shè)我們改變了公共服務(wù)中的權(quán)限校驗的方式,想讓所有的服務(wù)都去使用新的權(quán)限校驗方式,我們就需要將之前所有的服務(wù)都重新引包,編譯部署。
而服務(wù)網(wǎng)關(guān)恰好可以解決這樣的問題:
- 將權(quán)限校驗的邏輯寫在網(wǎng)關(guān)的過濾器中,后端服務(wù)不需要關(guān)注權(quán)限校驗的代碼,所以服務(wù)的jar包中也不會引入權(quán)限校驗的邏輯,不會增加jar包大??;
- 如果想修改權(quán)限校驗的邏輯,只需要修改網(wǎng)關(guān)中的權(quán)限校驗過濾器即可,而不需要升級所有已存在的微服務(wù)。
所以,需要服務(wù)網(wǎng)關(guān)?。?!
三、服務(wù)網(wǎng)關(guān)技術(shù)選型
筆者準(zhǔn)備自建一個輕量級的服務(wù)網(wǎng)關(guān),技術(shù)選型如下:
- 開發(fā)語言:java + groovy
- 微服務(wù)基礎(chǔ)框架:springboot
- 網(wǎng)關(guān)基礎(chǔ)組件:netflix zuul
當(dāng)前現(xiàn)成的基于zuul開發(fā)完成的網(wǎng)關(guān)有springcloud,使用起來很方便,但是不方便定制,而且有些重。