合作机构:阿里云 / 腾讯云 / 亚马逊云 / DreamHost / NameSilo / INWX / GODADDY / 百度统计
环境:APISIX3.4.1 + JDK11 + SpringBoot2.7.12
APISIX 网关作为所有业务的流量入口,它提供了动态路由、动态上游、动态证书、A/B 测试、灰度发布(金丝雀发布)、蓝绿部署、限速、防攻击、收集指标、监控报警、可观测、服务治理等功能。
为什么使用APISIX?
综上所述,APISIX是一个优秀的开源API网关,具有高性能、可扩展性、社区活跃、易于使用等特点,并且能够处理API和微服务流量,避免宕机、丢失数据等问题,实现实时配置更新。因此,许多企业和团队选择使用APISIX作为其API网关解决方案。
关于APISIX的安装参考官方文档即可
APISIX安装指南
https://apisix.apache.org/zh/docs/apisix/installation-guide/
我使用的docker部署
由于安全需要,现有系统接口的请求数据需要加密(调用方必须加密传输)。
考虑到对现有系统的最小化影响,决定采用APISIX作为中间件,通过自定义Java插件来实现数据加密的功能。
数据加密:插件需要能够接收并解析请求数据,然后对数据进行解密处理(解密后的数据再提交到上游服务)。
安全性:加密算法和密钥管理应遵循业界最佳实践,确保数据安全。
错误处理与日志记录:插件应具备良好的错误处理机制,并能够记录详细的日志,以便于问题排查。(这通过记录日志即可)
非功能需求:
可维护性:插件代码应清晰、模块化,便于后续的维护和升级。
可扩展性:考虑到未来可能的加密需求变化,插件应具备良好的扩展性。
apisix-java-plugin-runner 设计为使用 netty 构建的 TCP 服务器,它提供了一个 PluginFilter 接口供用户实现。用户只需关注其业务逻辑,而无需关注 apisix java 插件运行程序如何与 APISIX 通信的细节;它们之间的进程间通信如下图所示。
图片
官方的包是基于springboot,所以它自身提供了一个CommandLineRunner类,该类会在Springboot容器启动完成后运行,也就是下面的地方执行:
public class SpringApplication {
public ConfigurableApplicationContext run(String... args) {
// ...这里ApplicationContext等相关的初始化
callRunners(context, applicationArguments);
}
}
TOP