CN108200146B - 一种轻量级的微服务架构实现方法 - Google Patents

一种轻量级的微服务架构实现方法 Download PDF

Info

Publication number
CN108200146B
CN108200146B CN201711465354.3A CN201711465354A CN108200146B CN 108200146 B CN108200146 B CN 108200146B CN 201711465354 A CN201711465354 A CN 201711465354A CN 108200146 B CN108200146 B CN 108200146B
Authority
CN
China
Prior art keywords
service
module
request
submodule
flow
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201711465354.3A
Other languages
English (en)
Other versions
CN108200146A (zh
Inventor
高英
成昱霖
谢杰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
South China University of Technology SCUT
Original Assignee
South China University of Technology SCUT
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by South China University of Technology SCUT filed Critical South China University of Technology SCUT
Priority to CN201711465354.3A priority Critical patent/CN108200146B/zh
Publication of CN108200146A publication Critical patent/CN108200146A/zh
Application granted granted Critical
Publication of CN108200146B publication Critical patent/CN108200146B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/51Discovery or management thereof, e.g. service location protocol [SLP] or web services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/25Integrating or interfacing systems involving database management systems
    • G06F16/252Integrating or interfacing systems involving database management systems between a Database Management System and a front-end application
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1001Protocols in which an application is distributed across nodes in the network for accessing one among a plurality of replicated servers
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/60Scheduling or organising the servicing of application requests, e.g. requests for application data transmissions using the analysis and optimisation of the required network resources

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Databases & Information Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Data Mining & Analysis (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明提供了一种轻量级的微服务架构实现方法,能够有效保障架构安全性与稳定性,该轻量级的微服务架构实现方法包括:服务中心模块包括服务信息保存子模块和服务信息提供子模块,用于微服务信息的保存与提供;流量接入模块包括分析处理子模块和差错控制子模块,接入外部流量并按策略对流量做处理;智能路由模块包括负载控制子模块、安全认证子模块和路由分配子模块,将请求按策略分发到业务服务模块;业务服务模块向数据服务模块发送业务请求;数据服务模块用于处理业务请求,并对请求的内容执行具体的数据库操作。通过该轻量级的微服务架构实现方法大大提高保证微服务系统的安全性和稳定性的能力,减轻微服务系统的开发负担。

Description

一种轻量级的微服务架构实现方法
技术领域
本发明涉及微服务技术领域,具体涉及一种轻量级的微服务架构实现方法。
背景技术
微服务架构是在传统软件应用架构基础之上,按照业务能力将系统拆分成多个服务,每个服务都是一个独立应用的方案,一个服务对应多个实例,达到模块化、解耦合、高可用的能力的效果。微服务架构使服务更加稳定可靠,产品迭代更加方便和快速,同时极大程度上方便了运维。每个微服务的部署都不影响其他服务,都是独立的,区别于传统应用,非常利于持续集成和持续交付。
面向服务的架构使得前后台分离得更加彻底,后台提供的服务都是Rest服务,与平台语言无关,前台框架只要通过HTTP请求就可以获取服务,将返回的JSON结果显示在H5页面上,因为没有耦合,前台框架可以自由更换。
微服务中服务间调用安全性是微服务架构中存在的问题,如何让服务做到内部服务调用互相信任,对所有请求实行统一的流量接入时保证服务安全性,是目前我们所要解决的问题。
微服务中服务调用稳定性也是我们所要解决的问题,由于所有业务拆分成各个服务,每个服务间都会存在互相调用,一个服务的奔溃往往导致整个系统的奔溃,系统需要有容错机制。
一个微服务系统往往非常庞大,针对非常复杂的业务,拆分的微服务成千上万,在这个数量级,每个微服务用不同的数据库,每个微服务都需要写一套自己数据调用代码,代码的重复量非常大,我们的工作也需要将这部分抽离出一个公共的模块,使原本非常重量级的系统轻量化。
对于使用微服务架构的业务系统,数据访问量也非常庞大,数据访问负载往往成为系统的瓶颈,如何使系统架构能灵活的应变不同的数据访问量也是我们所做的工作。
发明内容
本发明提供了一种轻量级的微服务架构实现方法,解决现有技术中如何保障系统中内部服务调用互相信任、如何保障系统中的服务安全性、如何保障系统中的服务能够稳定的工作、如何保障系统解决数据访问瓶颈问题,同时也针对微服务设计思想中设计数据访问部分作出了修改,抽离出大量公共代码,使系统架构整体更加轻量级。
为实现上述目的,本发明采用了如下的技术方案:一种轻量级的微服务架构实现方法,包括如下步骤:
(1)开发者将所有业务服务信息都保存到服务中心模块上,服务中心模块接收且保存服务注册信息,为其他模块提供服务的基本信息;
(2)当用户通过浏览器或者移动端访问数据服务系统时,请求被封装成流量进入流量接入模块;
(3)流量接入模块接收流量,先根据检查策略对流量差错控制,再根据处理策略对流量分析处理后传送到智能路由模块;
(4)当流量到达智能路由模块时,先根据保障策略对流量负载控制,接着根据判断策略对流量安全认证,最后根据路由策略将流量拆包分发到业务服务模块;
(5)根据不同的请求,业务服务模块向数据服务模块直接发送不同的操作命令;
(6)数据服务模块将数据库的读写操作服务化,按照不同的操作命令执行具体的数据库操作。
在步骤(2)中的流量接入模块包括分析处理子模块和差错控制子模块;其中,分析处理子模块执行处理策略的具体操作步骤为:首先,通过开放的API网关拦截流量中的HTTP请求;然后,根据HTTP请求对应的HTTP结构参数进行对应处理;差错控制子模块执行检查策略的具体步骤为:S11,检查HTTP请求的报文结构是否缺失,若缺失则丢掉该HTTP请求,若未缺失则执行S12;S12,判断HTTP的报文结构是否存在错误,若错误则返回失败,若未出现错误则传送到分析处理子模块。
在步骤(3)中的智能路由模块包括负载控制子模块、安全认证子模块和路由分配子模块;其中,负载控制子模块用于保障系统稳定性以防止系统崩溃,负载控制子模块执行的保障策略具体为以下情况:S21、判断短时间内是否有超出系统负荷的并发请求,若有则只处理负荷量以内的请求,同时负荷量以外的请求返回失败,若无则响应全部请求,其中若有则只处理负荷量以内的请求时以及若无则响应全部请求时均先进行步骤S22;S22、判断短时间内响应的请求中是否有两个以上的针对同一服务的请求,若有则执行步骤S23,若否则传送到安全认证子模块;S23、判断针对同一服务的请求数量是否超出该服务负荷量,若是则直接返回失败,若否则传送到安全认证子模块;安全认证子模块执行的判断策略具体为:S31、判断请求IP段是否为系统可信IP段,若是则进行步骤S32,若否则返回失败;S32、判断请求IP段是否携带系统安全认证参数,若是则传送至路由分配子模块,若否则返回失败;路由分配子模块执行路由策略的具体步骤为:S41、通过服务名称从服务中心模块获取服务所在的IP地址和端口号,端口号即为服务地址;S42、根据IP地址和端口号将流量拆包分发给业务服务模块。
所述业务服务模块包括有若干个不同的业务服务层,在步骤(5)中的业务服务模块具体操作为:根据接收到的IP地址、接收到的端口号以及业务服务模块内存储的可执行业务列表判断是否有对应的业务服务层处理IP地址和端口号对应的服务,若有则将操作命令发给数据服务模块;其中,可执行业务列表内记录有业务服务名、业务服务实例数量、业务服务实例IP地址、业务服务实例端口号以及业务服务实例健康状态。
在步骤(4)中的路由策略具体为:当响应每个请求时需要为每个请求进行服务,而该轻量级的微服务架构中对于一个服务有至少一个实例,响应时首先判断实例的数量是否大于1个,若实例的数量大于1个,则选择所有实例中平均响应时间最短的实例响应服务;若实例的数量等于1个,则选择该实例响应服务。
在步骤(6)中的读写操作服务化的具体做法是:第一、准备工作:将数据服务模块分为数据库读写层和数据处理层,数据库读写层由数据库读写操作功能封装形成,数据处理层将数据库读写层返回的结果封装成业务系统需要的数据格式并返回;第二、响应步骤:当操作命令送达到将数据服务模块时,操作命令首先到达数据库读写层,数据库读写层读写底层数据库并返回初步结果,然后数据处理层将初步结果封装成具体的数据格式并返回。
所述系统安全认证参数为HTTP请求头中一个或者多个字段,验证时则通过验证单个字段值来进行安全认证,或通过验证多个字段值来进行安全认证。
相比于现有技术,本发明具有如下有益效果:
1、通过安全认证子模块保证系统安全性,防止系统遭受恶意攻击;通过负载控制子模块丢弃无效请求,防止系统遭受高并发攻击;通过差错控制子模块避免错误请求,提高系统的吞吐量,防止系统资源不必要的浪费;
3、智能路由模块根据策略选择最优的业务服务实例以改善用户体验;
4、本发明具有显著的解耦合和高可用的特点,针对微服务中每一个服务对应设计,所有微服务共享一套数据服务,数据服务模块将数据库读写操作服务化,使得数据服务模块也具有微服务的性质,可以生成多个实例来做到数据读写高可用,同时也能够选择出响应最优的实例来执行具体的操作;
5、将公共的数据读写部分抽离成一个独立的数据服务模块,极大的节省了不必要的重复代码,同时数据服务模块本质上也是微服务,可以存在多个实例,可以根据业务量灵活调整实例量来解决代码层面数据访问瓶颈问题,同时由于微服务部署的灵活性,在数据访问量超过系统数据库服务器硬件负荷时,可以将数据服务模块部署到更高配置的硬件设施上,从而解决硬件层面的数据访问瓶颈问题。
本发明的其它优点、目标和特征将部分通过下面的说明体现,部分还将通过对本发明的研究和实践而为本领域的技术人员所理解。
附图说明
图1为轻量级的微服务架构实现图;
图2为服务中心模块与业务服务模块之间的关系示意图;
图3为智能路由模块与业务服务模块之间的关系示意图;
图4为本发明实施例的HTTP请求的流向示意图。
具体实施方式
为了使本发明实现的技术手段、创作特征、达成目的与作用更加清楚及易于了解,下面结合附图和具体实施方式对本发明作进一步阐述:
本发明提出了一种轻量级的微服务架构实现方法,如图1所示,包括服务中心模块、流量接入模块、智能路由模块、业务服务模块、数据服务模块。开发者将所有业务服务信息都保存到服务中心模块上,所述服务中心模块包括服务信息保存子模块和服务信息提供子模块,服务中心模块保存并提供业务服务的基本信息;流量接入模块接收请求,流量接入模块包括分析处理子模块和差错控制子模块,差错控制子模块根据检查策略拦截有误的请求,分析处理子模块处理通过后流量接入成功并将流量接入智能路由模块;智能路由模块接收流量接入模块的流量,智能路由模块包括负载控制子模块、安全认证子模块和路由分配子模块,负载控制子模块根据保障策略拦截超负荷请求,安全认证子模块根据判断策略拦截不可信的请求,路由分配子模块根据路由策略将流量分发到业务服务模块;数据服务模块分为数据库读写层和数据处理层,数据库读写层接受并执行业务服务模块中的业务服务层发送的数据读写请求,数据处理层将数据库读写层返回的数据结果封装成请求数据的业务所需要的数据格式并返回。
如图2所示,所述服务中心模块包括服务信息保存子模块和服务信息提供子模块,不同主机上的业务服务实例通过调用服务中心模块的接口定时将基本信息发送到服务中心模块的服务信息保存子模块,服务中心模块提供的业务服务基本信息为,业务服务名,业务服务实例数量,业务服务实例IP地址,业务服务实例端口号,业务服务实例健康状态。所述业务服务实例健康状态可以为UP,DOWN,也可以根据需要扩展。服务中心模块中的服务信息提供子模块拉取服务信息保存子模块中的服务信息并开放接口对外提供服务信息。业务服务模块中的业务服务层遵循REST风格的开放接口发起HTTP调用,根据HTTP协议判断业务服务实例健康状态,若为UP则说明服务中心模块中的服务信息提供子模块存在业务服务模块中的业务服务层发送的所请求的业务服务功能,向业务服务模块中的业务服务层提供服务信息,若为DOWN则说明服务中心模块中的服务信息提供子模块不存在业务服务模块中的业务服务层发送的所请求的业务服务功能。所述业务服务运行于Linux服务器上。
如图3所示,智能路由模块接收流量接入模块的流量,根据路由策略选择出最优业务服务实例,当响应每个请求时需要为每个请求进行服务,而该轻量级的微服务架构中对于一个服务有至少一个实例,响应时首先判断实例的数量是否大于1个,若实例的数量大于1个,则选择所有实例中平均响应时间最短的实例响应服务;若实例的数量等于1个,则选择该实例响应服务。不同的业务服务实例有不同处理能力,给每个业务服务实例分配不同的权值,使其能够接受相应权值数的服务请求。例如:业务服务实例A权重为1,业务服务实例B权重为3,业务服务实例C权重为6,则业务服务实例A、B、C将分别接收到10%,30%,60%的服务请求,再遵循REST风格的开放接口发起HTTP调用,按照HTTP协议依据业务服务实例的基本信息向业务服务模块发送请求,业务服务模块中的业务服务层按照不同的请求分类成不同的业务服务实例。所述业务服务运行于Linux服务器上。
如图4所示,本发明实施例提供了一种轻量级的微服务架构实现方法包括如下步骤:
(1)开发者将所有业务服务信息都保存到服务中心模块上,服务中心模块接收且保存服务注册信息,为其他模块提供服务的基本信息;
(2)当用户通过浏览器或者移动端访问数据服务系统时,HTTP请求被封装成流量进入流量接入模块;流量接入模块包括分析处理子模块和差错控制子模块,流量接入模块接收流量,分析处理子模块先根据检查策略检查HTTP请求的报文结构是否缺失,若缺失则丢掉该HTTP请求,若未缺失则判断HTTP的报文结构是否存在错误,若错误则返回失败,若未出现错误则差错控制子模块再根据处理策略通过开放的API网关拦截流量中的HTTP请求,根据HTTP请求对应的HTTP结构参数进行对应处理后传送到智能路由模块;
(3)当流量到达智能路由模块时,智能路由模块包括负载控制子模块、安全认证子模块和路由分配子模块,负载控制子模块先根据保障策略判断短时间内是否有超出系统负荷的并发请求,若有则只处理负荷量以内的请求,同时负荷量以外的请求返回失败,若无则响应全部请求,其中若有则只处理负荷量以内的请求时以及若无则响应全部请求时均先进行判断短时间内响应的请求中是否有两个以上的针对同一服务的请求,若有则判断针对同一服务的请求数量是否超出该服务负荷量,若否则传送到安全认证子模块,接着安全认证子模块根据判断策略判断请求IP段是否为系统可信IP段,若是则进行判断请求IP段是否携带系统安全认证参数,若否则返回失败;判断请求IP段是否携带系统安全认证参数,所述系统安全认证参数为HTTP请求头中一个或者多个字段,验证时则通过验证单个字段值来进行安全认证,一个字段为例,可以为Authentication,携带值可以为公司名的MD5加密值,验证字段携带值是否与公司名的MD5加密值一致,或通过验证多个字段值来进行安全认证,以两个字段为例,可以为Authentication和timestamp,timestamp为发起调用的时间戳,Authentication为timestamp加公司名一起进行MD5加密的机密值,加上时间戳后,请求具有唯一性,无法进行伪装,同时第三方攻击者在不知道我们的加密算法和策略前提下,是无法通过我们的安全认证的;若是则传送至路由分配子模块,若否则返回失败,最后路由分配子模块根据路由策略通过服务名称从服务中心模块获取服务所在的IP地址和端口号,端口号即为服务地址,再根据IP地址和端口号将流量拆包分发给业务服务模块;
(4)根据不同的请求指令,业务服务模块向数据服务模块直接发送不同的操作命令,所述业务服务模块包括有若干个不同的业务服务层,根据接收到的IP地址、接收到的端口号以及业务服务模块内存储的可执行业务列表判断是否有对应的业务服务层处理IP地址和端口号对应的服务,若有则将操作命令发给数据服务模块;其中,可执行业务列表内记录有业务服务名、业务服务实例数量、业务服务实例IP地址、业务服务实例端口号以及业务服务实例健康状态;
(5)数据服务模块将数据库的读写操作服务化:将数据服务模块分为数据库读写层和数据处理层,数据库读写层由数据库读写操作功能封装形成,数据处理层将数据库读写层返回的结果封装成业务系统需要的数据格式并返回;当操作命令送达到数据服务模块时,操作命令首先到达数据库读写层,数据库读写层读写底层数据库并返回初步结果,然后数据处理层将初步结果封装成请求数据的业务所需要具体的数据格式并返回给该业务。
最后说明的是,以上实施例仅用以说明本发明的技术方案而非限制,尽管参照较佳实施例对本发明进行了详细说明,本领域的普通技术人员应当理解,可以对本发明的技术方案进行修改或者等同替换,而不脱离本发明技术方案的宗旨和范围,其均应涵盖在本发明的权利要求范围当中。

Claims (7)

1.一种轻量级的微服务架构实现方法,其特征在于,包括如下步骤:
(1)开发者将所有业务服务信息都保存到服务中心模块上,服务中心模块接收且保存服务注册信息,为其他模块提供服务的基本信息;
(2)当用户通过浏览器或者移动端访问数据服务系统时,请求被封装成流量进入流量接入模块;
(3)流量接入模块接收流量,先根据检查策略对流量差错控制,再根据处理策略对流量分析处理后传送到智能路由模块;
(4)当流量到达智能路由模块时,先根据保障策略对流量负载控制,接着根据判断策略对流量安全认证,最后根据路由策略将流量拆包分发到业务服务模块;
(5)根据不同的请求,业务服务模块向数据服务模块直接发送不同的操作命令;
(6)数据服务模块将数据库的读写操作服务化,按照不同的操作命令执行具体的数据库操作。
2.根据权利要求1所述的一种轻量级的微服务架构实现方法,其特征在于,步骤(2)中的流量接入模块包括分析处理子模块和差错控制子模块;其中,
分析处理子模块执行处理策略的具体操作步骤为:首先,通过开放的API网关拦截流量中的HTTP请求;然后,根据HTTP请求对应的HTTP结构参数进行对应处理;
差错控制子模块执行检查策略的具体步骤为:S11,检查HTTP请求的报文结构是否缺失,若缺失则丢掉该HTTP请求,若未缺失则执行S12;S12,判断HTTP的报文结构是否存在错误,若错误则返回失败,若未出现错误则传送到分析处理子模块。
3.根据权利要求1所述的一种轻量级的微服务架构实现方法,其特征在于,步骤(3)中的智能路由模块包括负载控制子模块、安全认证子模块和路由分配子模块;其中,
负载控制子模块用于保障系统稳定性以防止系统崩溃,负载控制子模块执行的保障策略具体为以下情况:S21、判断短时间内是否有超出系统负荷的并发请求,若有则只处理负荷量以内的请求,同时负荷量以外的请求返回失败,若无则响应全部请求,其中若有则只处理负荷量以内的请求时以及若无则响应全部请求时均先进行步骤S22;S22、判断短时间内响应的请求中是否有两个以上的针对同一服务的请求,若有则执行步骤S23,若否则传送到安全认证子模块;S23、判断针对同一服务的请求数量是否超出该服务负荷量,若是则直接返回失败,若否则传送到安全认证子模块;
安全认证子模块执行的判断策略具体为:S31、判断请求IP段是否为系统可信IP段,若是则进行步骤S32,若否则返回失败;S32、判断请求IP段是否携带系统安全认证参数,若是则传送至路由分配子模块,若否则返回失败;
路由分配子模块执行路由策略的具体步骤为:S41、通过服务名称从服务中心模块获取服务所在的IP地址和端口号,端口号即为服务地址;S42、根据IP地址和端口号将流量拆包分发给业务服务模块。
4.根据权利要求1所述的一种轻量级的微服务架构实现方法,其特征在于,业务服务模块包括有若干个不同的业务服务层,步骤(5)中的业务服务模块具体操作为:根据接收到的IP地址、接收到的端口号以及业务服务模块内存储的可执行业务列表判断是否有对应的业务服务层处理IP地址和端口号对应的服务,若有则将操作命令发给数据服务模块;
其中,可执行业务列表内记录有业务服务名、业务服务实例数量、业务服务实例IP地址、业务服务实例端口号以及业务服务实例健康状态。
5.根据权利要求1所述的一种轻量级的微服务架构实现方法,其特征在于,步骤(4)中的路由策略具体为:当响应每个请求时需要为每个请求进行服务,而该轻量级的微服务架构中对于一个服务有至少一个实例,响应时首先判断实例的数量是否大于1个,若实例的数量大于1个,则选择所有实例中平均响应时间最短的实例响应服务;若实例的数量等于1个,则选择该实例响应服务。
6.根据权利要求1所述的一种轻量级的微服务架构实现方法,其特征在于,步骤(6)中的读写操作服务化的具体做法是:第一、准备工作:将数据服务模块分为数据库读写层和数据处理层,数据库读写层由数据库读写操作功能封装形成,数据处理层将数据库读写层返回的结果封装成业务系统需要的数据格式并返回;第二、响应步骤:当操作命令送达到将数据服务模块时,操作命令首先到达数据库读写层,数据库读写层读写底层数据库并返回初步结果,然后数据处理层将初步结果封装成具体的数据格式并返回。
7.根据权利要求3所述的一种轻量级的微服务架构实现方法,其特征在于,系统安全认证参数为HTTP请求头中一个或者多个字段,验证时则通过验证单个字段值来进行安全认证,或通过验证多个字段值来进行安全认证。
CN201711465354.3A 2017-12-29 2017-12-29 一种轻量级的微服务架构实现方法 Active CN108200146B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201711465354.3A CN108200146B (zh) 2017-12-29 2017-12-29 一种轻量级的微服务架构实现方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201711465354.3A CN108200146B (zh) 2017-12-29 2017-12-29 一种轻量级的微服务架构实现方法

Publications (2)

Publication Number Publication Date
CN108200146A CN108200146A (zh) 2018-06-22
CN108200146B true CN108200146B (zh) 2020-10-27

Family

ID=62585899

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201711465354.3A Active CN108200146B (zh) 2017-12-29 2017-12-29 一种轻量级的微服务架构实现方法

Country Status (1)

Country Link
CN (1) CN108200146B (zh)

Families Citing this family (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108901022B (zh) * 2018-06-28 2021-08-20 深圳云之家网络有限公司 一种微服务统一鉴权方法及网关
CN110740151B (zh) * 2018-07-20 2022-05-31 中移动信息技术有限公司 一种微服务调整方法、装置、服务器及计算机存储介质
CN108924243A (zh) * 2018-07-20 2018-11-30 珠海宏桥高科技有限公司 基于微服务架构的数据分发及处理方法
CN109447681A (zh) * 2018-09-17 2019-03-08 北京普天太力通信科技有限公司 一种产品营销决策系统
CN109408207B (zh) * 2018-09-20 2021-10-22 北京小米移动软件有限公司 微服务访问控制方法、装置及存储介质
CN109672558B (zh) * 2018-11-30 2021-12-07 哈尔滨工业大学(威海) 一种面向第三方服务资源的聚合与优化匹配方法,设备及存储介质
CN109951384A (zh) * 2019-01-24 2019-06-28 无锡帮趣数据服务有限公司 一种api网关系统灵活管理的使用方法
CN110209719B (zh) * 2019-05-20 2023-06-16 华南理工大学 一种基于微服务架构的多种数据库统一访问系统及方法
CN112306848B (zh) * 2019-07-31 2023-11-03 中国移动通信集团浙江有限公司 微服务系统的架构视图生成方法及装置
CN110944039B (zh) * 2019-10-31 2022-10-28 上海无线通信研究中心 面向5g接入网的微服务发现方法、系统及装置
CN111221511A (zh) * 2020-01-02 2020-06-02 航天信息股份有限公司 一种插件式微服务接口的开发系统
CN111756544A (zh) * 2020-05-11 2020-10-09 北京明略软件系统有限公司 一种接口调用合法性校验方法和装置
CN112363704B (zh) * 2021-01-12 2021-04-06 太极计算机股份有限公司 一种基于微服务架构的服务系统
CN112612554B (zh) * 2021-01-20 2023-12-19 广东金赋科技股份有限公司 一种利用适配服务分析器来统一管理操控硬件模块的方法
CN113259426B (zh) * 2021-05-06 2022-08-16 网络通信与安全紫金山实验室 微服务中解决数据依赖的方法、系统、设备和介质

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106464685A (zh) * 2014-11-04 2017-02-22 华为技术有限公司 服务器资源的自适应分配
CN106464736A (zh) * 2014-10-30 2017-02-22 环球互连及数据中心公司 用于基于云的服务交换的实时配置和管理的互连平台
CN106503103A (zh) * 2016-10-17 2017-03-15 济南浪潮高新科技投资发展有限公司 一种轻量级rest服务框架实现方法
CN106686094A (zh) * 2016-12-30 2017-05-17 郑州云海信息技术有限公司 一种微服务架构
WO2017196774A1 (en) * 2016-05-11 2017-11-16 Oracle International Corporation Multi-tenant identity and data security management cloud service

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106464736A (zh) * 2014-10-30 2017-02-22 环球互连及数据中心公司 用于基于云的服务交换的实时配置和管理的互连平台
CN106464685A (zh) * 2014-11-04 2017-02-22 华为技术有限公司 服务器资源的自适应分配
WO2017196774A1 (en) * 2016-05-11 2017-11-16 Oracle International Corporation Multi-tenant identity and data security management cloud service
CN106503103A (zh) * 2016-10-17 2017-03-15 济南浪潮高新科技投资发展有限公司 一种轻量级rest服务框架实现方法
CN106686094A (zh) * 2016-12-30 2017-05-17 郑州云海信息技术有限公司 一种微服务架构

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
Performance Evaluation of Microservices Architectures using Containers;AMARAL, Marcelo等;《2015 IEEE 14th International Symposium on Network Computing and Applications》;20151231;全文 *
微服务架构的发展与影响分析;李贞昊;《学术研究》;20170120;全文 *
面向微服务的统一应用开发平台;崔蔚 等;《电力信息与通信技术》;20161231;第14卷(第9期);全文 *

Also Published As

Publication number Publication date
CN108200146A (zh) 2018-06-22

Similar Documents

Publication Publication Date Title
CN108200146B (zh) 一种轻量级的微服务架构实现方法
US11895242B2 (en) Data processing method and apparatus in blockchain network, storage medium, and computer device
CN108650262B (zh) 一种基于微服务架构的云平台扩展方法及系统
CN103119907B (zh) 提供用于访问控制的智能组的系统和方法
CN110554927A (zh) 基于区块链的微服务调用方法
US20160261508A1 (en) Load balancing for a virtual networking system
CN112104754B (zh) 网络代理方法、系统、装置、设备及存储介质
US8806608B2 (en) Authentication server and method for controlling mobile communication terminal access to virtual private network
US8458366B2 (en) Method and system for onloading network services
WO2021179841A1 (zh) 一种微服务调用方法、装置、设备及介质
CN109660504A (zh) 用于控制对企业网络的访问的系统和方法
WO2023020606A1 (zh) 一种隐藏源站的方法、系统、装置、设备及存储介质
CN115086176A (zh) 基于SpringCloud微服务技术实现服务治理策略动态下发的系统
US8639741B2 (en) Method for distributing requests to server computers
US11968238B2 (en) Policy management system to provide authorization information via distributed data store
CN113676483B (zh) 多区块链的接入管理方法及其系统、能力开放装置
CN115378645A (zh) 一种基于电力营销管理系统统一认证的验证方法及系统
CN114301682A (zh) 数据处理方法、装置和终端设备
CN111708515B (zh) 基于分布式共享微模块的数据处理方法及薪档积分系统
CN112953932A (zh) 基于ca证书的身份认证网关集成设计方法及集成系统
CN117056084B (zh) 基于分层区块链网络的数据处理方法、装置、设备及介质
US20240007462A1 (en) Connecting a software-defined data center to cloud services through an agent platform appliance
CN115529143A (zh) 通信方法、装置、相关设备及存储介质
CN106506520A (zh) 一种基于单点登录的认证方法及装置
CN115037588A (zh) 网络管理方法、装置、电子设备及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
CB03 Change of inventor or designer information
CB03 Change of inventor or designer information

Inventor after: Gao Ying

Inventor after: Cheng Yulin

Inventor after: Xie Jie

Inventor before: Gao Ying

Inventor before: Cheng Yulin

GR01 Patent grant
GR01 Patent grant