目录
1.授权规则
1.1.授权规则
1.1.1.基本规则
1.1.2.如何获取origin
1.1.3.给网关添加请求头
1.1.4.配置授权规则
1.2.自定义异常结果
1.2.1.异常类型
1.2.2.自定义异常处理
2.规则持久化
2.1.规则管理模式
2.1.1.pull模式
2.1.2.push模式
2.2.实现push模式
1.授权规则
授权规则可以对请求方来源做判断和控制。
1.1.授权规则
1.1.1.基本规则
授权规则可以对调用方的来源做控制,有白名单和黑名单两种方式。
- 白名单:来源(origin)在白名单内的调用者允许访问
- 黑名单:来源(origin)在黑名单内的调用者不允许访问
点击左侧菜单的授权,可以看到授权规则
- 资源名:就是受保护的资源,例如/order/{orderId}
- 流控应用:是来源者的名单,
- 如果是勾选白名单,则名单中的来源被许可访问。
- 如果是勾选黑名单,则名单中的来源被禁止访问。
比如:
我们允许请求从gateway到order-service,不允许浏览器访问order-service,那么白名单中就要填
写网关的来源名称(origin)。
1.1.2.如何获取origin
Sentinel是通过RequestOriginParser这个接口的parseOrigin来获取请求的来源的。
这个方法的作用就是从request对象中,获取请求者的origin值并返回。
默认情况下,sentinel不管请求者从哪里来,返回值永远是default,也就是说一切请求的来源都被认为是一样的值default。
因此,我们需要自定义这个接口的实现,让不同的请求,返回不同的origin。
例如order-service服务中,我们定义一个RequestOriginParser的实现类:
我们会尝试从request-header中获取origin值。
1.1.3.给网关添加请求头
既然获取请求origin的方式是从reques-header中获取origin值,我们必须让所有从gateway路由到微服务的请求都带上origin头。
这个需要利用之前学习的一个GatewayFilter来实现,AddRequestHeaderGatewayFilter。
修改gateway服务中的application.yml,添加一个defaultFilter:
这样,从gateway路由的所有请求都会带上origin头,值为gateway。而从其它地方到达微服务的请
求则没有这个头。
1.1.4.配置授权规则
接下来,我们添加一个授权规则,放行origin值为gateway的请求。
配置如下:
现在,我们直接跳过网关,访问order-service服务:
通过网关访问:
1.2.自定义异常结果
默认情况下,发生限流、降级、授权拦截时,都会抛出异常到调用方。异常结果都是flow limmiting
(限流)。这样不够友好,无法得知是限流还是降级还是授权拦截。
1.2.1.异常类型
而如果要自定义异常时的返回结果,需要实现BlockExceptionHandler接口:
这个方法有三个参数:
- HttpServletRequest request:request对象
- HttpServletResponse response:response对象
- BlockException e:被sentinel拦截时抛出的异常
这里的BlockException包含多个不同的子类:
异常 | 说明 |
FlowException | 限流异常 |
ParamFlowException | 热点参数限流的异常 |
DegradeException | 降级异常 |
AuthorityException | 授权规则异常 |
SystemBlockException | 系统规则异常 |
1.2.2.自定义异常处理
下面,我们就在order-service定义一个自定义异常处理类:
重启测试,在不同场景下,会返回不同的异常消息.
限流:
授权拦截时:
2.规则持久化
现在,sentinel的所有规则都是内存存储,重启后所有规则都会丢失。在生产环境下,我们必须确
保这些规则的持久化,避免丢失。
2.1.规则管理模式
规则是否能持久化,取决于规则管理模式,sentinel支持三种规则管理模式:
- 原始模式:Sentinel的默认模式,将规则保存在内存,重启服务会丢失。
- pull模式
- push模式
2.1.1.pull模式
pull模式:控制台将配置的规则推送到Sentinel客户端,而客户端会将配置规则保存在本地文件或
数据库中。以后会定时去本地文件或数据库中查询,更新本地规则。
2.1.2.push模式
push模式:控制台将配置规则推送到远程配置中心,例如Nacos。Sentinel客户端监听Nacos,获
取配置变更的推送消息,完成本地配置更新。
2.2.实现push模式
详细步骤可以参考课前资料的《sentinel规则持久化》: