《RPC實戰與核心原理》學習筆記Day13

来源:https://www.cnblogs.com/wing011203/archive/2023/01/30/17075680.html
-Advertisement-
Play Games

這篇文章主要描述RPC框架中的非同步與安全,包括服務調用方和服務提供方的非同步計算設計方案,服務調用方與服務提供方之間的身份驗證以及服務提供方和服務發現之間的安全設計。 ...


17 | 非同步RPC:壓榨單機吞吐量

在我們知道RPC框架基礎知識後,我們需要從RPC框架整體性能去考慮問題,例如怎麼提升RPC框架的性能、穩定性、安全性、吞吐量,以及如何在分散式的場景下快速定位問題等。

影響RPC調用吞吐量的根本原因是什麼?

處理RPC請求比較耗時,並且CPU大部分時間都在等待而非去計算,從而導致CPU利用率不高。RPC請求的耗時大部分是業務耗時,比如業務邏輯中有訪問資料庫執行慢SQL的操作,所以我們要看怎麼能提升業務邏輯處理。

要提升吞吐量,關鍵就兩個字:非同步

服務調用端怎麼非同步?
對於調用端來說,向服務端發送請求消息與接受服務端發送過來的響應消息,這兩個處理過程是兩個完全獨立的過程,這兩個過程甚至在大多數情況下都不在一個線程中進行,也就是說,對於RPC框架,無論是同步調用還是非同步調用,調用端的內部實現都是非同步的。

調用端發送的每條信息都有一個唯一的消息標識,實際上調用端想服務端發送請求消息之前會創建一個Future,並會存儲這個消息標識與這個Future的映射,動態代理所獲得的返回值最終就是從這個Future中獲取的,當收到服務端響應的消息時,調用端會根據響應消息的唯一標識,通過之前存儲的映射找到對應的Future,將結果註入給那個Future,再進行一系列的處理邏輯,最後動態代理從Future中得到正確的返回值。

所謂同步調用,是指RPC框架在調用端的處理邏輯中主動執行了Future.get()方法,讓動態代理等待返回值,而非同步調用則是RPC框架沒有主動執行這個方法,用戶可以從請求上下文中得到這個Future,自己決定什麼時候執行Future.get()方法。

Future模式的示意圖如下。

服務提供方如何支持業務邏輯非同步?
我們可以讓RPC框架支持CompletableFuture,實現RPC調用在調用方和提供方之間完全非同步。

CompletableFuture是Java 8原生支持的。如果RPC框架能夠支持CompletableFuture,那發佈一個RPC服務,服務介面定義的返回值是CompletableFuture對象,整個調用過程會分為以下幾步:

  1. 服務調用方發起RPC請求,直接拿到返回值CompletableFuture對象,之後就不需要任何額外的與RPC框架相關的操作了,直接就可以進行非同步處理。
  2. 在服務提供方業務邏輯中創建一個返回值CompletableFuture對象,之後服務端真正的業務邏輯完全可以在一個線程池中非同步處理,業務邏輯完成之後再調用這個CompletableFuture對象的complete方法,完成非同步通知。
  3. 服務調用方在收到服務提供方發送過來的響應之後,RPC框架再自動地調用服務調用方拿到的那個 返回值CompletableFuture對象的complete方法,這樣一次非同步調用就完成了。

RPC遠程方法調用,有以下幾種方式:

  1. sync,預設方式,這是在“方法”內部同步,但RPC框架還是非同步處理的。
  2. future,RPC消費者得到future,自行決定何時獲取返回結果。
  3. callback,RPC調用端不需要同步處理響應結果,可以直接返回,最後返回結果將會在回調線程中非同步處理。
  4. oneway,調用端發起請求後不需要接收響應。

18 | 安全體系:如何建立可靠的安全體系?

RPC一般用於解決內部應用之間的通信,這裡的“內部”是指應用都部署在同一個大區域網中,這樣在RPC中,我們很少考慮像數據包篡改、請求偽造等惡意行為。

我們主要關註兩種類型的安全場景:

  1. 調用方之間的安全保證。
  2. 服務發現中的安全保證。

我們可以引入一個授權平臺,來對調用方的身份進行驗證,調用方可以在授權平臺上申請自己應用裡面需要調用的介面,而服務方可以在授權平臺上進行審批,只有服務提供方審批後,調用方纔能夠調用。

上面的設計方案,授權平臺承擔了公司內所有RPC請求的次數總和,當RPC請求量達到一定水平,授權平臺會成為一個瓶頸點。

為瞭解決這個問題,我們可以將授權平臺所做的事情轉移到服務提供方。我們使用一種不可逆加密演算法,例如HMAC演算法。服務提供方應用裡面放一個用於HMAC簽名的私鑰,在授權平臺上用這個私鑰為申請調用的調用方應用進行簽名,這個簽名生成的串就變成了調用方唯一的身份。服務提供方在收到調用方的授權請求之後,我們只需要驗證這個簽名更調用方應用信息是否對應的上就可以了。

服務提供方可以提供的安全校驗方式:

  1. md5摘要校驗
  2. 非對稱加密演算法
  3. OAuth2授權

為了避免同一個介面有多個應用做發佈提供者,我們需要把介面跟應用綁定上,一個介面只允許有一個應用發佈提供者,避免其他應用也能發佈這個介面。

當註冊中心收到服務提供方註冊申請時,可以驗證下請求過來的應用是否跟介面綁定的應用一樣,只有相同才允許註冊,否則就返回錯誤信息給啟動的應用,從而避免假冒的服務提供者對外提供錯誤服務。

    作者:李潘     出處:http://wing011203.cnblogs.com/     本文版權歸作者和博客園共有,歡迎轉載,但未經作者同意必須保留此段聲明,且在文章頁面明顯位置給出原文連接,否則保留追究法律責任的權利。
您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 引言 近日一直忙著做持續集成,處於安全性考慮,需要在離線環境運行。項目依托Jenkins做Java/Python/Vue等工程的鏡像構建,其中Java工程基本基於Maven,在外網條件下通過IDEA或者mvn命令均可正常打包,原本思路是將本地的repo全量拷貝到伺服器,再執行同樣的mvn命令,但實際 ...
  • keytool VS openssl keytool 和 openssl 是倆個證書管理工具。 keytool 是 java JDK 自帶的證書管理工具,使用 keytool 可以生成密鑰,創建證書。只要裝了 jdk,並正確設置了環境變數,就可以之間通過命令行執行 keytool 命令來管理證書。 ...
  • 【前置內容】Spring 學習筆記全系列傳送門: Spring學習筆記 - 第一章 - IoC(控制反轉)、IoC容器、Bean的實例化與生命周期、DI(依賴註入) Spring學習筆記 - 第二章 - 註解開發、配置管理第三方Bean、註解管理第三方Bean、Spring 整合 MyBatis 和 ...
  • 1、創建工程後點擊IP Catalog 2、在搜索欄搜索ROM,並選擇Block Memory Generator 3、在彈出來的界面中選擇單口ROM 4、然後修改位寬和深度(這裡根據我的需求設置為8位寬,4096深度);並把使能埠取消;勾上Core Output Register,使數據延遲一個 ...
  • 上一篇說了關於MDC跨線程為null的理解,而本講主要說一下,如何去解決它,事實上,Hystrix為我們留了這個口,我們只需要繼承HystrixConcurrencyStrategy,然後重寫wrapCallable方法,再把這個重寫的對象註冊到Hystrix里就可以了,跨線程共用數據,可以使用阿裡 ...
  • 本文已收錄至Github,推薦閱讀 👉 Java隨想錄 微信公眾號:Java隨想錄 CSDN: 碼農BookSea 世界上最快樂的事,莫過於為理想而奮鬥。——蘇格拉底 HotSpot使用的是可達性分析演算法,該演算法需要進行根節點枚舉,查找根節點枚舉的過程要做到高效並非一件容易的事情,現在Java應用 ...
  • 本文已收錄至Github,推薦閱讀 👉 Java隨想錄 微信公眾號:Java隨想錄 CSDN: 碼農BookSea 知道的越多,才知知道的越少。——蘇格拉底 在堆裡面存放著Java世界中幾乎所有的對象實例,垃圾收集器在對堆進行回收前,第一件事情就是要確定這些對象之中哪些還“存活”著,哪些已經“死去 ...
  • 卸載jdk 找到jdk安裝目錄(在環境變數裡面找到JAVA_HOME的值就是jdk目錄) 在環境變數裡面刪除JAVA_HOME和Path裡面與JAVA_HOME相關的兩個 打開dos視窗輸入java -version驗證 安裝jdk 搜索jdk直接下載 記住安裝路徑 配置環境 我的電腦-右鍵-屬性- ...
一周排行
    -Advertisement-
    Play Games
  • 人臉識別技術在現代社會中扮演著越來越重要的角色,比如人臉識別門禁、人臉識別支付、甚至人臉識別網站登錄等。 最近有群友問.NET有沒有人臉識別的組件,小編查閱相關資料介紹下麵幾種.NET人臉識別組件供大家參考。 **1、Microsoft Azure Face API** 簡介:Microsoft A ...
  • # 1. 與 .NET Core 緩存的關係和差異 ABP 框架中的緩存系統核心包是 [Volo.Abp.Caching](https://www.nuget.org/packages/Volo.Abp.Caching) ,而對於分散式緩存的支持,abp 官方提供了基於 Redis 的方案,需要安裝 ...
  • 最近ET做熱更重載dll的時候,返回登陸會重新檢測新的dll,首次登錄之前已經Assembly.Load()過一次dll,第二次返回登陸再次load dll到記憶體中,Invoke執行方法的時候,異常了,有些方法執行了,有些未執行,於是查資料,看到些老資料說Assembly.Load重覆載入同名dll ...
  • 1. 擴展方法 擴展方法使你能夠向現有類型“添加”方法,而無需創建新的派生類型、重新編譯或以其他方式修改原始類型。 擴展方法是一種靜態方法,但可以像擴展類型上的實例方法一樣進行調用。 對於用 C#、F# 和 Visual Basic 編寫的客戶端代碼,調用擴展方法與調用在類型中定義的方法沒有明顯區別 ...
  • 以前在隨筆《Winform開發框架之客戶關係管理系統(CRM)的開發總結系列1-界面功能展示 》的幾篇隨筆中介紹過基於WInform開發框架開發的CRM系統,系統的功能主要也是圍繞著客戶相關信息來進行管理的。本篇隨筆介紹在最新的《SqlSugar開發框架》中整合CRM系統模塊的功能。 ...
  • 隨著技術的發展,ASP.NET Core MVC也推出了好長時間,經過不斷的版本更新迭代,已經越來越完善,本系列文章主要講解ASP.NET Core MVC開發B/S系統過程中所涉及到的相關內容,適用於初學者,在校畢業生,或其他想從事ASP.NET Core MVC 系統開發的人員。 經過前幾篇文章... ...
  • [toc] 這篇文章是我之前總結的一篇文章,因為整理博客的原因,原有博客已經註銷,但這篇文章對一些讀者很有用,所以現在新瓶裝舊酒重新整理回來分享給大家。 最近一段時間生產環境頻繁出問題,每次都會生成一個hs_err_pid*.log文件,因為工作內容的原因,在此之前並沒有瞭解過相關內容,趁此機會學習 ...
  • # 前言 在上一篇文章中,給大家講解了泛型的概念、作用、使用場景,以及泛型集合、泛型介面和泛型類的用法,但受限於篇幅,並沒有把泛型的內容講解完畢。所以今天我們會繼續學習泛型方法、泛型擦除,以及通配符等的內容,希望大家繼續做好學習的準備哦。 *** 全文大約【**4600】** 字,不說廢話,只講可以 ...
  • 昨天遇到參數key大小寫不一致導致校驗簽名失敗的問題,查了很長時間才找到原因。看了一下FastJson源碼,發現JSON.toObject中轉換成對象的時候會忽略大小寫。 所以,當使用了JSON.toObject將json轉成Java對象後,再用JSON.toObject轉成json,key值就變了 ...
  • 基於java的線上商城設計與實現,線上購物平臺,校園購物商城,商品銷售平臺,基於Java的電商平臺;電商平臺,買家和賣家可以在此平臺上進行銷售和交易,節約了大量的線下時間成本,購物車的功能,校園交易平臺等等; ...