AI编程:双层代理?(6)
https://www.codefather.cn/post/2090835509789069313 https://www.codefather.cn/post/2090844834888683521 https://www.codefather.cn/post/2090851159248998402 https://www.codefather.cn/post/2090855382132985857 https://www.codefather.cn/post/2090861769709850626
第五个需求
第五个需求,这个需求需要配置b端网关。
我直接把结论给你,然后再告诉你青碧凝霜是怎么在这个情况下摸爬滚打的。 在前几天,基础架构的同事们,收紧了权限,然后设计不合理。
- 想要上线,就需要授权
- 想要授权,就需要上线
这不死锁了?
所有没有授权的接口,通通403。
我就上线了这个接口,发现直接403。 查询网关,网关这边一切正常。
我就开始排查。发现:代码里面没有403。
我就疯狂的问AI,拷打AI,AI的态度异常坚决:
- 我没错,我一切流程都正常,里面没有403代码
- 你就是网关没配置好
我回去看网关,然后又去看代码,两眼一抹黑。
经过几个小时,我终于放弃了,开始问同事,同事表示:没有这个逻辑,你是不是配错了?或者发版不合理?
然后我尝试了一下,终于发现:有网关日志。
把网关日志喂给AI,AI表示:你排查的方向没问题,因为网关映射没配。
说到这个网关映射,就要先从docker讲起,要从nginx反向代理讲起。
- docker支持内网网映射,nginx支持反向代理
- 内容太多,直接跳过
我这边就拿着日志,确认是网关的问题。 同事说:想要上线,需要前端去配置网关。
- 想要上线一个接口,需要后端去配置网关
- 前端也需要配置一次网关
不是?????????????????????????????????
既然如此,前端去配置网关。
前端说:网关配置现在卡死了,报错403。
- 假如接口需要上线,需要先调通
- 但是调通的时候,必须先上线
基础架构的同事,你们绝对是屎吃多了。
但是排查这个故障,真的花了1天多的时间。 谁XX想象得到嘛。根本不给一点排查的角度。
同事就说:那就先调用这个接口。 我当场去调用,rpc远程调用挂了。
至于聊到rpc远程调用和http请求、网关的关系,这个说来话长。
- rpc是微服务内部通信用
- http是暴露在外的请求
- 而n后端的ginx是反向代理
- 前端的校验是第二层反向代理
现在rpc挂了,怎么办?
催工期的鬼
然后催工期的同事来了。
我一共四天时间,一天半浪费在你们这个两层反向代理里面,nginx你还给老子挂了。 我怎么开发?
我就直接完成了80%,把两个接口给延期了。
这时候,领导过来表示:项目结束,你去另外一个项目。
