Release Notes
- 一、在未設置accessToken狀況下,非法請求惡意構造配置Key可遍歷讀取文件漏洞修復;(From:360代碼衛士團隊)
- 二、項目名正則校驗問題修復,項目名中劃線分隔,配置點分隔;
- 三、底層HTTP工具類優化;
- 四、RESTFUL 接口格式調整,改成POST請求,兼容大數據量配置請求;
- 五、配置Key合法性校驗邏輯優化,非法Key服務端自動過濾,避免阻塞正常配置的查詢加載;
- 六、升級pom依賴至較新版本;
簡介
XXL-CONF 是一個輕量級分佈式配置管理平臺,擁有"輕量級、秒級動態推送、多環境、跨語言、跨機房、配置監聽、權限控制、版本回滾"等特性。現已開放源代碼,開箱即用。html
特性
- 一、簡單易用: 接入靈活方便,一分鐘上手;
- 二、輕量級: 部署簡單,不依賴第三方服務,一分鐘上手;
- 三、配置中心HA:配置中心支持集羣部署,提高配置中心繫統容災和可用性。
- 四、在線管理: 提供配置中心, 經過Web界面在線操做配置數據,直觀高效;
- 五、多環境支持:單個配置中心集羣,支持自定義多套環境,管理多個環境的的配置數據;環境之間相互隔離;
- 六、多數據類型配置:支持多種數據類型配置,如:String、Boolean、Short、Integer、Long、Float、Double 等;
- 七、跨語言:底層經過http服務(long-polling)拉取配置數據並實時感知配置變動,從而實現多語言支持。
- 八、跨機房:得益於配置中心集羣關係對等特性,集羣各節點提供冪等的配置服務;所以,異地跨機房部署時,只須要請求本機房配置中心便可,實現異地多活;
- 九、高性能:得益於配置中心的 "磁盤配置" 與客戶端的 "LocalCache",所以配置服務性能很是高;單機可承擔大量配置請求;
- 十、實時性: 秒級動態推送;配置更新後, 實時推送配置信息, 項目中配置數據會實時更新並生效, 不須要重啓線上機器;
- 十一、配置變動監聽功能:可開發Listener邏輯,監聽配置變動事件,可據此動態刷新JDBC鏈接池等高級功能;
- 十二、最終一致性:底層藉助內置廣播機制,保障配置數據的最終一致性,從而保證配置數據的同步;
- 1三、配置備份: 配置數據同時在磁盤與MySQL中存儲和備份,並按期同步, 提升配置數據的安全性;
- 1四、多種獲取配置方式:支持 "API、 註解、XML佔位符" 等多種方式獲取配置,可靈活選擇使用;
- 1五、兼容Spring原生配置:兼容Spring原生配置方式 "@Value"、"${}" 加載本地配置功能;與分佈式配置獲取方式隔離,互不干擾;
- 1六、分佈式: 支持多業務線接入並統一管理配置信息,支撐分佈式業務場景;
- 1七、項目隔離: 以項目爲維度管理配置, 方便隔離不一樣業務線配置;
- 1八、高性能: 經過LocalCache對配置數據作緩存, 提升性能;
- 1九、客戶端斷線重連強化:設置守護線程,週期性檢測客戶端鏈接、配置同步,提升異常狀況下配置穩定性和時效性;
- 20、空配置處理:主動緩存null或不存在類型配置,避免配置請求穿透到遠程配置Server引起雪崩問題;
- 2一、用戶管理:支持在線添加和維護用戶,包括普通用戶和管理員兩種類型用戶;
- 2二、配置權限控制;以項目爲維度進行配置權限控制,管理員擁有所有項目權限,普通用戶只有分配才擁有項目下配置的查看和管理權限;
- 2三、歷史版本回滾:記錄配置變動歷史,方便歷史配置版本回溯,默認記錄10個歷史版本;
- 2四、配置快照:客戶端從配置中心獲取到的配置數據後,會週期性緩存到本地快照文件中,當從配置中心獲取配置失敗時,將會使用使用本地快照文件中的配置數據;提升系統可用性;
- 2五、訪問令牌(accessToken):爲提高系統安全性,配置中心和客戶端進行安全性校驗,雙方AccessToken匹配才容許通信;
文檔地址
技術交流