Dubbo IP白名單(多協(xié)議 + Telnet)

背景

  • 當(dāng)不想改動(dòng)服務(wù)消費(fèi)者的時(shí)候(如服務(wù)消費(fèi)者太多并炮,改動(dòng)大)鞠值,只修改服務(wù)生產(chǎn)者矿辽,如何做服務(wù)權(quán)限控制钉赁?
  • Dubbo 使用注冊中心的情況下蹄殃,可通過 Dubbo Admin 中的功能配置IP白名單規(guī)則,但在 Dubbo 無使用注冊中心的情況下你踩,如何設(shè)置IP白名單诅岩?

實(shí)現(xiàn)

IP白名單配置類

@Getter
@Configuration
public class IpWhiteList {
 
    /**
     * 是否開啟白名單
     */
    @Value("${dubbo.ipwhite.enabled:true}")
    private boolean enabled;
 
    /**
     * IP白名單列表
     */
    @Value("${dubbo.ipwhite.list}")
    private List<String> allowedIps;
}

多協(xié)議請求攔截

@Activate(group = CommonConstants.PROVIDER)
public class AccessFilter implements Filter {
 
    private IpWhiteList ipWhiteList;
 
    public AccessFilter(IpWhiteList ipWhiteList) {
        this.ipWhiteList = ipWhiteList;
    }
 
    @Override
    public Result invoke(Invoker<?> invoker, Invocation invocation) throws RpcException {
        if (ipWhiteList.isEnabled()) {
            String remoteHost = RpcContext.getContext().getRemoteHost();
            String localHost = RpcContext.getContext().getLocalHost();
            if ((CollectionUtils.isEmpty(ipWhiteList.getAllowedIps()) && !remoteHost.equals(localHost))) {
                throw new RpcException("No Access");
            }
            if (!ipWhiteList.getAllowedIps().contains(remoteHost)) {
                throw new RpcException("No Access");
            }
        }
        return invoker.invoke(invocation);
    }
}

AccessFilter(IpWhiteList ipWhiteLis) 通過 Dubbo SPI 注入 IpWhiteList 對象。

新增配置 META-INF/dubbo/org.apache.dubbo.rpc.Filter(若是Dubbo 2.7.0 版本以下姓蜂,修改文件名為 com.alibaba.dubbo.rpc.Filter)內(nèi)容按厘,配置對應(yīng)的 AccessFilter 類全限定名。

accessFilter=包名.AccessFilter

Telnet 請求攔截

@Activate(group = CommonConstants.PROVIDER)
public class TelnetHandlerWrapper implements TelnetHandler {
 
    private TelnetHandler telnetHandler;
 
    private IpWhiteList ipWhiteList;
 
    public TelnetHandlerWrapper(TelnetHandler telnetHandler, IpWhiteList ipWhiteList) {
        this.telnetHandler = telnetHandler;
        this.ipWhiteList = ipWhiteList;
    }
 
    public TelnetHandlerWrapper() {
    }
 
    @Override
    public String telnet(Channel channel, String message) throws RemotingException {
        if (ipWhiteList.isEnabled()) {
            String remoteHost = channel.getRemoteAddress().getHostString();
            String localHost = channel.getLocalAddress().getHostString();
            if (CollectionUtils.isEmpty(ipWhiteList.getAllowedIps()) && !remoteHost.equals(localHost)) {
                return "No Access";
            }
            if (!ipWhiteList.getAllowedIps().contains(remoteHost)) {
                return "No Access";
            }
        }
        return telnetHandler.telnet(channel, message);
    }
}

TelnetHandlerWrapper(TelnetHandler telnetHandler, IpWhiteList ipWhiteList) 通過 Dubbo SPI 注入具體操作的 TelnetHandlerIpWhiteList 對象钱慢。

新增文件 META-INF/dubbo/internal/org.apache.dubbo.remoting.telnet.TelnetHandler(若是 dubbo2.7.0 版本以下逮京,修改文件名為 com.alibaba.dubbo.remoting.telnet.TelnetHandler)內(nèi)容,配置對應(yīng)的 TelnetHandlerWrapper 類全限定名束莫。

clear=包名.TelnetHandlerWrapper
exit=包名.TelnetHandlerWrapper
help=包名.TelnetHandlerWrapper
status=包名.TelnetHandlerWrapper
log=包名.TelnetHandlerWrapper
ls=包名.TelnetHandlerWrapper
ps=包名.TelnetHandlerWrapper
cd=包名.TelnetHandlerWrapper
pwd=包名.TelnetHandlerWrapper
invoke=包名.TelnetHandlerWrapper
trace=包名.TelnetHandlerWrapper
count=包名.TelnetHandlerWrapper
select=包名.TelnetHandlerWrapper
shutdown=包名.TelnetHandlerWrapper
對代碼不明白地方可聯(lián)系討論或?qū)懙牟缓玫牡胤酵涣咧附獭?/h5>
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末懒棉,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子览绿,更是在濱河造成了極大的恐慌策严,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,185評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件饿敲,死亡現(xiàn)場離奇詭異妻导,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,652評論 3 393
  • 文/潘曉璐 我一進(jìn)店門倔韭,熙熙樓的掌柜王于貴愁眉苦臉地迎上來术浪,“玉大人,你說我怎么就攤上這事寿酌∫人眨” “怎么了?”我有些...
    開封第一講書人閱讀 163,524評論 0 353
  • 文/不壞的土叔 我叫張陵醇疼,是天一觀的道長硕并。 經(jīng)常有香客問我,道長秧荆,這世上最難降的妖魔是什么倔毙? 我笑而不...
    開封第一講書人閱讀 58,339評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮辰如,結(jié)果婚禮上普监,老公的妹妹穿的比我還像新娘。我一直安慰自己琉兜,他們只是感情好凯正,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,387評論 6 391
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著豌蟋,像睡著了一般廊散。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上梧疲,一...
    開封第一講書人閱讀 51,287評論 1 301
  • 那天允睹,我揣著相機(jī)與錄音,去河邊找鬼幌氮。 笑死缭受,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的该互。 我是一名探鬼主播米者,決...
    沈念sama閱讀 40,130評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼宇智!你這毒婦竟也來了蔓搞?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,985評論 0 275
  • 序言:老撾萬榮一對情侶失蹤随橘,失蹤者是張志新(化名)和其女友劉穎喂分,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體机蔗,經(jīng)...
    沈念sama閱讀 45,420評論 1 313
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡蒲祈,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,617評論 3 334
  • 正文 我和宋清朗相戀三年甘萧,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片讳嘱。...
    茶點(diǎn)故事閱讀 39,779評論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡幔嗦,死狀恐怖酿愧,靈堂內(nèi)的尸體忽然破棺而出沥潭,到底是詐尸還是另有隱情,我是刑警寧澤嬉挡,帶...
    沈念sama閱讀 35,477評論 5 345
  • 正文 年R本政府宣布钝鸽,位于F島的核電站,受9級特大地震影響庞钢,放射性物質(zhì)發(fā)生泄漏拔恰。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,088評論 3 328
  • 文/蒙蒙 一基括、第九天 我趴在偏房一處隱蔽的房頂上張望颜懊。 院中可真熱鬧,春花似錦风皿、人聲如沸河爹。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,716評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽咸这。三九已至,卻和暖如春魔眨,著一層夾襖步出監(jiān)牢的瞬間媳维,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,857評論 1 269
  • 我被黑心中介騙來泰國打工遏暴, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留侄刽,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,876評論 2 370
  • 正文 我出身青樓朋凉,卻偏偏與公主長得像州丹,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子侥啤,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,700評論 2 354