反向代理(Reverse Proxy)

反向代理是系統(tǒng)設(shè)計(jì)中常用到的一個(gè)概念,是相對(duì)于正向代理的一種中介服務(wù),還常常與負(fù)載均衡作比較。今天就班門弄斧談一談自己的代理體會(huì)。

正向代理

先了解一下Reverse Proxy的反義詞——正向代理(Forward Proxy)。正向代理是一種特殊的網(wǎng)絡(luò)服務(wù),允許一個(gè)網(wǎng)絡(luò)終端通過這個(gè)服務(wù)與另一個(gè)網(wǎng)絡(luò)終端進(jìn)行非直接的連接。一般情況下,我們說的代理服務(wù)就是指正向代理。舉個(gè)不和諧的例子,科學(xué)上網(wǎng)時(shí),我們?cè)L問google用的就是正向代理服務(wù)。

Forward Proxy

反向服務(wù)

正向服務(wù)過于不和諧,我就不展開介紹了。那反向服務(wù)又是怎么一回事呢?反向代理為何叫反向代理? - Tom朱的回答 - 知乎上返有一張很有趣的圖(圖侵刪),它生動(dòng)地展示了正向代理與反向代理的區(qū)別。

知乎上的圖

正向代理和反向代理最大的區(qū)別在于他們的服務(wù)邊界:正向代理服務(wù)器屬于互聯(lián)網(wǎng)客戶端,而反向代理服務(wù)器則是服務(wù)端的一部分。簡(jiǎn)單來說就是:一個(gè)是代理客戶端,一個(gè)是代理服務(wù)器。

正向代理 v.s. 反向代理

再舉個(gè)現(xiàn)實(shí)中的例子就是鏈家租房自如租房。鏈家在整個(gè)租房的過程中只扮演介紹人的角色,最終我還是向房東承租住房和家具,所有權(quán)歸屬同一個(gè)人;而自如自己就是租客的服務(wù)方,至于房東是誰,桌椅板凳的所屬,甚至這套房子的產(chǎn)權(quán)結(jié)構(gòu)租客并不需要關(guān)心。

小結(jié)一下;反向代理是一個(gè)可以集中調(diào)用內(nèi)部服務(wù),并提供統(tǒng)一接口給公共客戶的web服務(wù)器。來自客戶端的請(qǐng)求先被反向代理服務(wù)器轉(zhuǎn)發(fā)到可響應(yīng)請(qǐng)求的服務(wù)器,然后代理再把服務(wù)器的響應(yīng)結(jié)果返回給客戶端。

后端渲染

那現(xiàn)實(shí)開發(fā)中怎么使用反向代理呢?以某后端渲染框架為例子,看一下它的部署應(yīng)用:

后端渲染

這個(gè)例子比較極端,我把a(bǔ)pi服務(wù),后端渲染服務(wù)和靜態(tài)資源服務(wù)分別部署到了lambda、EC2和S3上。如果直接向三個(gè)服務(wù)器請(qǐng)求資源,瀏覽器會(huì)遇到同源策略的限制——不同域名、協(xié)議或者端口無法直接進(jìn)行AJAX請(qǐng)求。而反向代理就很輕易地解決了這一類的跨域請(qǐng)求——對(duì)瀏覽器來說它們都源自同一個(gè)URL,example.com。

資源請(qǐng)求如下:

  1. 瀏覽器向example.com請(qǐng)求html,Proxy在請(qǐng)求分發(fā)后返回來自EC2后端渲染了的靜態(tài)html

  2. 瀏覽器加載html后發(fā)現(xiàn)<script>里同源(相對(duì)路徑/static)的js文件,就繼續(xù)向example.com發(fā)起新的資源請(qǐng)求;Proxy根據(jù)請(qǐng)求的前綴/static,將其分發(fā)至S3;瀏覽器最后通過反向代理獲取了來自于S3的js資源

  3. Js加載后開始前端渲染,并再次向服務(wù)器請(qǐng)求數(shù)據(jù);Proxy根據(jù)相同的策略再將api 分發(fā)到了lambda里;最后,瀏覽器拿到數(shù)據(jù)、完成渲染

某些后端渲染框架還會(huì)生成一些額外的js。這個(gè)也是在步驟2里同步完成,只需在Proxy添加default(*)指向就可以將這些額外的資源請(qǐng)求dispatch到EC2上。具體不再細(xì)談了。

負(fù)載均衡(laod balance)

傳統(tǒng)的負(fù)載均衡器也具有請(qǐng)求分發(fā)的作用,那它和反向代理有什么區(qū)別呢?Laod balance(以下簡(jiǎn)稱LB)工作原理如下所示:

Load Balance

通常,LB將流量路由給一組功能相同的服務(wù)器。它可以通過硬件或HAProxy等軟件來實(shí)現(xiàn)流量分發(fā);一般基于取模、輪詢、隨機(jī)等算法路由流量,高級(jí)點(diǎn)還會(huì)根據(jù)加權(quán)、負(fù)載等等進(jìn)行調(diào)度。

反向代理的分發(fā)方式就大相徑庭了,一般根據(jù)不同的API分發(fā)到不同功能的服務(wù)上。說通俗點(diǎn),反向代理和負(fù)載均衡的區(qū)別就是條條塊塊的區(qū)別。

Reverse Proxy

優(yōu)缺點(diǎn)

反向代理主要有以下好處:

  • 增加安全性:隱藏后端服務(wù)的信息,設(shè)置黑白名單
  • 提高可擴(kuò)展性和靈活性:客戶端只能看到反向代理服務(wù)器的IP,運(yùn)維只需通過配置增減服務(wù)
  • 終結(jié)SSL會(huì)話:解密傳入請(qǐng)求和加密服務(wù)器響應(yīng);后端服務(wù)器就不必完成這些額外的操作
  • 壓縮、緩存、添加請(qǐng)求頭等一些附加功能。

不利之處:

  • 增加復(fù)雜度
  • 延遲
  • 單點(diǎn)故障

最著名的反向代理軟件就是Nginx;一些api網(wǎng)關(guān)服務(wù)(如Netflix zuul)也可以通過filter實(shí)現(xiàn)類似功能。我這里提一下AWS全家桶里的cloudfront,它也基本包含了上述反向代理的功能,小廠可以直接拿來當(dāng)窮人版Nginx使用。

總結(jié)

反向代理根據(jù)客戶端的請(qǐng)求,從其關(guān)聯(lián)的一組或多組后端服務(wù)器上獲取資源,然后再將這些資源返回給客戶端;客戶端只知道反向代理的IP地址,而不需知道代理服務(wù)器身后服務(wù)器集群的存在。

最后出一道系統(tǒng)設(shè)計(jì)題。我們組在做重構(gòu),想把某EC2 > K8s > Docker > Tomcat里的一個(gè)非核心業(yè)務(wù)遷移到lambda上。你覺得重構(gòu)過程中會(huì)遇到哪些困難,怎么解決?思路比結(jié)論更重要

System Design
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 230,431評(píng)論 6 544
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 99,637評(píng)論 3 429
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 178,555評(píng)論 0 383
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,900評(píng)論 1 318
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 72,629評(píng)論 6 412
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 55,976評(píng)論 1 328
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,976評(píng)論 3 448
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 43,139評(píng)論 0 290
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 49,686評(píng)論 1 336
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 41,411評(píng)論 3 358
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 43,641評(píng)論 1 374
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 39,129評(píng)論 5 364
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 44,820評(píng)論 3 350
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,233評(píng)論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,567評(píng)論 1 295
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 52,362評(píng)論 3 400
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 48,604評(píng)論 2 380

推薦閱讀更多精彩內(nèi)容