惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

PCI Perspectives
PCI Perspectives
P
Proofpoint News Feed
G
GRAHAM CLULEY
Know Your Adversary
Know Your Adversary
T
Tenable Blog
I
Intezer
Scott Helme
Scott Helme
Hacker News - Newest:
Hacker News - Newest: "LLM"
www.infosecurity-magazine.com
www.infosecurity-magazine.com
Security Latest
Security Latest
SecWiki News
SecWiki News
Schneier on Security
Schneier on Security
T
The Exploit Database - CXSecurity.com
The Last Watchdog
The Last Watchdog
N
News and Events Feed by Topic
Google DeepMind News
Google DeepMind News
S
Secure Thoughts
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
H
Hacker News: Front Page
L
LINUX DO - 最新话题
U
Unit 42
宝玉的分享
宝玉的分享
Stack Overflow Blog
Stack Overflow Blog
L
LINUX DO - 热门话题
IT之家
IT之家
C
Cybersecurity and Infrastructure Security Agency CISA
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
量子位
博客园_首页
爱范儿
爱范儿
T
Threatpost
小众软件
小众软件
A
Arctic Wolf
Jina AI
Jina AI
H
Help Net Security
Webroot Blog
Webroot Blog
Recent Commits to openclaw:main
Recent Commits to openclaw:main
Cyberwarzone
Cyberwarzone
博客园 - 聂微东
月光博客
月光博客
The Register - Security
The Register - Security
Martin Fowler
Martin Fowler
博客园 - 司徒正美
V
V2EX
博客园 - Franky
B
Blog
B
Blog RSS Feed
H
Heimdal Security Blog
WordPress大学
WordPress大学
A
About on SuperTechFans

博客园_首页

Linux实操--组管理、权限管理和定时任务 Java + EasyExcel 实现单个接口导出多个Excel Mem0 源码解析系列(二):提示词工程的深度剖析 Openclaw TaskFlow究竟是什么?和普通Skill技能有什么区别 博文阅读密码验证 - 博客园 嘉立创开源:应该是全网MicroPython教程最多的开发板 Hermes Agent 集成实践:从协议到生产 2026年AI编程工具横评:Cursor、Codex、Claude Code、Zed、Windsurf Java程序员必看的RAG入门教程 2026 AI效率神器:Superpowers + Claude Code 保姆级教程 本地大模型部署全攻略:从 0 到 1 玩转 Ollama 【从0到1构建一个ClaudeAgent】内存管理-上下文压缩 .NET 高级开发 | 设计、实现一个事件总线框架 电子小白入门之NE555 3. WorkBuddy:隐藏玩法,一键召唤专家,让 AI 以"专家身份"给你干活 和AI一起搞事情#3:Claude Teammate 游戏开发翻车实录 【OpenClaw】通过 Nanobot 源码学习架构---(7)Memory C# .NET 周刊|2026年3月3期 我在 Debian 11 上把 K8s 单机搭起来了,过程没你想的那么顺(/opt 目录版) 深度学习进阶(七)Data-efficient Image Transformer CLI+Skill搭建浏览器AI自动化框架,告别一切重复枯燥任务 告别Token账单无底洞:OpenClaw本地部署,重塑企业数据主权的唯一解 FastAPI+Vue:文件分片上传+秒传+断点续传,这坑我帮你踩平了! SBTI 爆火后,我做了个程序员版的 CBTI。。已开源 + 附开发过程 多模态检索开始进入工程期:用 Sentence Transformers 搭建可落地的 Multimodal RAG 100多行代码实现一个最简单的Agent(用ReAct) Claude Code 通关手册(八):推荐 5 个 Hooks,代码质量提升 3 倍 老板:“有人截图了!”。安全部门:“收到,马上查暗水印!” - why技术 技术之外,皆是人间 C#/.NET/.NET Core技术前沿周刊 | 第 69 期(2026年4.01-4.12) Snack JSONPath 项目架构分析 Claude Code Buddy 小析:一个非核心功能,如何体现产品的细节完成度 AI新时代下的图床管理方案-Cloudflare图床+MCP+Skills方案指南 化繁为简:顺丰速运App如何通过 HarmonyOS SDK实现专业级空间测量 从零实现富文本编辑器#13-React非编辑节点的内容渲染 AI开发-python-langchain框架(3-23-OpenAI Functions风格Tool Calling智能助手) .NET + AI 进阶实战:基于类的技能开发 - 打造可治理的 Agent 能力模块 【从0到1构建一个ClaudeAgent】规划与协调-技能 上周热点回顾(4.6-4.12) 电子小白的工具三件套:面包板、杜邦线、万能板 单表五亿数据的查询优化 | Mysql、StarRocks 2. WorkBuddy:从“我是谁”到“帮我干活” C# 如何减少代码运行时间:7 个实战技巧 基于HelixToolkit.SharpDX 渲染3D模型 - 笺上知微 从零开始的双臂具身VLA起源及现阶段发展综述 - SkyXZ 记对 xonsh shell 的使用, 脚本编写, 迁移及调优 - pluvium27 受够了Vibe Coding的失控?换个起点,让AI事半功倍 从开始配置漏洞环境到漏洞复现流程 - 難しい 关于10年工作经验的程序员对OpenClaw的实战经验分享以及看法 - 虚无境 Any metadata 的内存布局 C# .NET 周刊|2026年3月2期 - InCerry 我帮你测过了,测试圈排名第二的 Skill 依然很牛逼 Skill Discovery | 无监督技能发现的经典工作总结 - MoonOut PbootCMS 网站内容数量多导致访问慢?这些实用优化方案帮你提速! - 家兴网络技术工作室 上下文工程是什么?过时了么?一文讲明白! - 一枫说码 网站漏洞怎么发现并修复?一篇实用指南(附完整流程) - 家兴网络技术工作室 开了 TUN 模式还是直连?90% 的人都踩过这个坑 Github日报|2026年04月12日 - AI一族 AScript扩展多种脚本语言 - rockey627 AI 学习笔记:Agent 的记忆机制 你能被装进一个文件里吗?——7 万人把同事"蒸馏"成了 AI - 我没有三颗心脏 Claude Code 通关手册(七):给 AI 装上技能包——Skills 完全指南 - 暮色之狐 在浏览器中快速编辑代码:VSCode Web 集成实践 - Newbe36524 蒸馏自己 skill?基于 Deepseek 的蒸馏器,丐版蒸馏方式,简单便捷 - To_Carpe_Diem Spring AI Aliababa和AgentScope,哪个更好? - 苏三说技术 Etsy 把 1000 个 MySQL 分片迁进 Vitess:425TB 数据背后的真正问题不是性能,而是运维规模 MicroPython LVGL基础知识和概念:底层渲染与性能优化 - FreakStudio 数据库草图算法 Python 潮流周刊#146:CPython 引入 Rust 的进展 - 豌豆花下猫 最小生成树 - mofei1116 红日靶场七:从外网入口、容器逃逸到 AD 接管的完整利用链复盘 - YouDiscovered1t 分享四款开源且实用的 Kafka 管理工具 - 追逐时光者 vLLM 权重加载机制全解析:从挑战到理想架构 LCT 学习笔记 - ACehomoxue Avalonia UI 12.0.0 正式发布:架构演进和性能飞跃 - 张善友 当 AI Agent 把调用链拉长,延迟开始成为一门生意 conhost.exe 无法显示 U+2717 - 145a 太秀了,我把自己蒸馏成了 Skill!已开源 - 程序员鱼皮 ASP.NET Core 内存缓存实战:一篇搞懂该怎么配、怎么避坑 基于 Ghostty 带有分割标签页和为 Claude 编程设计的通知终端 - BugShare AI 焊死入口:教育的“操作系统级”重塑 - 郝hai 初级Java开发工程师使用sql脚本编写代码的过程是简单而且不糊涂 - CoderOilStation Claude Code通关手册(六):MCP协议完全指南 - 暮色之狐 边框灯光环绕动画特效实现指南 - Newbe36524 开源:子木蒸馏版的 SEO 审计工具 seo-audit-skill v1.0 我所理解的Python元模型 【从0到1构建一个ClaudeAgent】规划与协调-TodoWrite - 程序员Seven Claude 和 Codex 在审计 Skill 上性能差异探究 - ACai_sec AScript如何实现中文脚本引擎 - rockey627 【渗透测试】HTB Season10 Garfield 全过程wp - dynasty_chenzi Android 开发者为什么必须掌握 AI 能力?端侧视角下的技术变革 树状数组正确性证明 - AC-wyr 你的 AI 焦虑,可能比 AI 本身更危险——ATM 机没有消灭银行柜员,但恐慌消灭了你的判断力 - 我没有三颗心脏 一个拉胯的分库分表方案有多绝望?整个部门都在救火! - 冰河团队 动态规划入门必学之走方格问题 - Ofnoname PostgREST 与 PostgreSQL 角色权限配置全解析(生产级实践) - SheepDog1998 使用 UEFI 图形输出协议 GOP 在屏幕上显示图像的方法 - 阿源- Claude Code通关手册(五):组建你的AI专家团队,子代理系统 - 暮色之狐 一个程序员到架构师的催婚路之感悟(整整10年后的催婚相亲感悟) - MisterLip 用 Agent Skill 自动生成工作周报 - 赵康
Spring Cloud Gateway 打 War 包部署外置 Tomcat 全攻略:原理、实现与踩坑实录
码猿手 · 2026-06-26 · via 博客园_首页

这是一篇深度技术复盘,记录了一套让标准 Spring Cloud Gateway(WebFlux 版)以 War 包形式部署到外置 Tomcat 的完整改造方案,包含核心原理剖析、源码级实现和实际效果评估。


一、背景与动机

Spring Cloud Gateway(SCG)作为微服务网关的标配,官方设计上以 jar 包 + 内嵌 Netty 运行,不支持 War 包外置 Servlet 容器部署。但在一些传统企业环境中,运维基础设施强依赖外置 Tomcat 统一托管多个 War 应用,这催生了"能否让 SCG 也能打成 War 包跑在 Tomcat 里"的需求。

本文完整记录了这条探索之路:从底层请求链路的分析,到核心改造方案,再到最终的效果评估。


二、请求处理全链路剖析

在动手改造前,先理清 SCG 在 Servlet 容器中的请求流转全过程。

2.1 请求流程调用链

DefaultWebFilterChain#filter
  → DispatcherHandler#handle
    → RouterFunctionMapping#getHandlerInternal
    → RoutePredicateHandlerMapping#getHandlerInternal
      → RoutePredicateHandlerMapping#lookupRoute
        → this.routeLocator.getRoutes()
          → concatMap(route → Mono.just(route).filterWhen(r → {
              exchange.getAttributes().put(GATEWAY_PREDICATE_ROUTE_ATTR, r.getId());
              return r.getPredicate().apply(exchange);
            }))
  → CachingRouteLocator#getRoutes  【关键卡点:获取路由信息】
  → DispatcherHandler#invokeHandler
  → SimpleHandlerAdapter#handle
  → FilteringWebHandler#handle
    → DefaultGatewayFilterChain#filter
      → NettyRoutingFilter#filter

其中 CachingRouteLocator#getRoutes 是整个流程的命门——如果前面的 getRoutes() 没有正确 onNext,后续路由匹配将直接卡死,请求无法到达后端服务。

2.2 核心类职责一览

角色 职责
SpringServletContainerInitializer 容器入口 扫描并执行所有 WebApplicationInitializer
AbstractReactiveWebInitializer 官方适配 Spring-web 提供的 Reactive→Servlet 适配实现
WebHttpHandlerBuilder HttpHandler 构造 组装 HttpHandler(实现类为 HttpWebHandlerAdapter
ServletHttpHandlerAdapter Servlet 实现 ServletRequest/ServletResponse 适配为 ServerHttpRequest/ServerHttpResponse
HttpWebHandlerAdapter HttpHandler 网络层→应用层转换,封装 ServerWebExchange
DispatcherHandler WebHandler 核心调度器,遍历所有 HandlerMapping 并执行匹配
HandlerMapping 路由匹配 包含 RoutePredicateHandlerMapping(Gateway 路由)和 RouterFunctionMapping

2.3 请求处理流程简图

ServletHttpHandlerAdapter(Servlet)
    ↓ 适配 Servlet 请求
HttpWebHandlerAdapter(HttpHandler)
    ↓ 封装 ServerWebExchange
DispatcherHandler(WebHandler)
    ↓ 遍历匹配
HandlerMapping
    ↓ 路由到目标服务

三、改造方案详解

3.1 官方适配方案的问题

Spring-web 包中提供了 AbstractReactiveWebInitializer,但在实际运行中发现,通过它适配 Servlet 时缺少大量 WebFlux 运行时必需的 Bean,导致路由无法匹配、过滤器失效等问题。根本原因在于 ApplicationContext 的创建方式与 jar 包模式不一致。

3.2 自定义 WebApplicationInitializer

核心思路:参考 AbstractReactiveWebInitializer 的流程,但改用 SpringApplication.run() 启动上下文,保持与 jar 包启动方式完全一致。

3.2.1 ApplicationContext 的创建

使用 new SpringApplication(...).run() 创建 ApplicationContext,与 jar 启动方式一致,能避免运行时配置相关的各类问题。

但问题来了:SpringApplication.run() 会同时启动内嵌 WebServer(Netty/Tomcat),而 War 包运行在外置 Servlet 容器中不需要额外的 WebServer。

解决方案:实现一个"空壳"WebServer + 排除自动配置类。

3.2.2 处理 WebServer 冲突

  • 排除 ReactiveWebServerFactoryAutoConfiguration 自动配置类
  • 创建一个空实现的 ReactiveWebServerFactoryWebServer
  • 仅在 Servlet 容器运行时生效,jar 包运行时完全不影响

3.2.3 HttpWebHandlerAdapter 的获取

通过 SpringApplication.run() 创建上下文后,WebFlux 相关自动配置类正常生效,HttpWebHandlerAdapter 已作为 Bean 注册,直接从 ApplicationContext 获取即可,无需再通过 WebHttpHandlerBuilder 创建。

3.3 核心实现代码

abstract class AbstractReactiveWebApplicationInitializer implements WebApplicationInitializer {

    public static final String IS_EMBEDDED = "ReactiveWebApplicationInitializer.isEmbedded";

    // 空实现的 WebServer
    public static final WebServer NOOP_WEB_SERVER = new WebServer() {
        @Override
        public void start() throws WebServerException { }
        @Override
        public void stop() throws WebServerException { }
        @Override
        public int getPort() { return -1; }
    };

    public static final ReactiveWebServerFactory NOOP_REACTIVE_WEB_SERVER_FACTORY =
        new ReactiveWebServerFactory() {
            @Override
            public WebServer getWebServer(HttpHandler httpHandler) {
                return NOOP_WEB_SERVER;
            }
        };

    // 仅在 Servlet 容器中生效的配置
    @Configuration
    @ConditionalOnProperty(value = IS_EMBEDDED, havingValue = "false")
    public static class NoEmbeddedAutoConfiguration {

        // 排除内嵌 WebServer 自动配置
        @Configuration
        @EnableAutoConfiguration(exclude = {
            ReactiveWebServerFactoryAutoConfiguration.class
        })
        public class DisableReactiveWebServerFactoryAutoConfiguration { }

        // 注册空 WebServer Factory
        @Bean
        public ReactiveWebServerFactory noopReactiveWebServerFactory() {
            return NOOP_REACTIVE_WEB_SERVER_FACTORY;
        }
    }

    @Override
    public void onStartup(ServletContext servletContext) throws ServletException {
        // 创建 ApplicationContext
        ApplicationContext applicationContext = createApplicationContext(servletContext);
        // 获取 HttpHandler
        HttpHandler httpHandler = applicationContext.getBean(HttpHandler.class);
        // 注册 ServletHttpHandlerAdapter...
    }

    protected ApplicationContext createApplicationContext(ServletContext servletContext) {
        return createSpringApplication(servletContext).run();
    }

    protected SpringApplication createSpringApplication(ServletContext servletContext) {
        SpringApplication springApplication = new SpringApplication(getConfigClasses());
        Map<String, Object> defaultProperties = new HashMap<>(16);
        // 标记为非内嵌模式
        defaultProperties.put(IS_EMBEDDED, false);
        // 设置 context-path
        defaultProperties.put("server.servlet.context-path",
            servletContext.getContextPath());
        springApplication.setDefaultProperties(defaultProperties);
        return springApplication;
    }

    protected Class<?>[] getConfigClasses() {
        return new Class[]{ getClass() };
    }
}

3.4 处理 Context-Path 不兼容问题

War 包部署必然带 context-path(如 /gateway),而 Spring Cloud Gateway 和低版本 RouterFunction 的 Path 条件不兼容 context-path,会导致请求 404。

解决方法:AOP 切面修复。

使用 AOP 拦截 DispatcherHandler#handle(ServerWebExchange) 方法,在执行前修改 ServerWebExchangeServerHttpRequest 的 Path,将 context-path 前缀去掉,再替换原 ServerWebExchange,继续后续路由匹配。


四、效果评估与局限性分析

4.1 可正常工作的能力

能力 状态
基础路由转发、断言匹配 ✅ 正常
普通 GlobalFilter、局部 Filter ✅ 正常
Nacos/Apollo 配置路由、动态路由刷新 ✅ 正常
普通 HTTP 接口、健康检查端点 ✅ 正常
外置 Tomcat 多 War 包共存(context-path 隔离) ✅ 正常

4.2 存在的致命短板

(1)底层 IO 模型冲突,响应式核心能力受损

标准 Gateway 核心优势是 Netty 非阻塞 Reactor 响应式模型,而 War 部署外层套了 Tomcat Servlet 阻塞容器

  • 外层 Tomcat 是 BIO/NIO 阻塞线程池,内层 Gateway 是 Reactor 非阻塞,两层嵌套导致线程池互相阻塞、吞吐量暴跌
  • 背压机制失效,高并发下极易出现请求堆积、超时
  • WebSocket、SSE 长连接稳定性差,大量场景断连、消息丢失

(2)Gateway 高阶特性兼容 Bug

  • NettyRoutingFilter 底层依赖 Netty 客户端,外层 Tomcat 导致长链接复用、连接池管控异常
  • 限流组件(RequestRateLimiter 基于 Redis + Reactor)在 Servlet 适配层出现限流计数不准
  • 全局 CORS、路径重写、Header 转换过滤器偶现失效
  • 灰度路由、权重路由、负载均衡在高并发下匹配异常

(3)生命周期与监控缺陷

  • 空 WebServer 只是空壳,健康探针错乱,Actuator 部分 metrics 指标丢失(Netty 连接数、响应式线程指标)
  • Tomcat 关闭时,Reactor 上下文、Netty 客户端连接无法优雅销毁,出现句柄泄漏
  • 动态路由热更新偶发失效(CachingRouteLocator 缓存刷新线程与 Tomcat 线程竞争锁)

(4)Context-Path 修复是临时补丁

通过 AOP 修改 ServerHttpRequest 路径属于侵入式改造:

  • 多层路径、正则路由、重写路径场景下路径替换逻辑易出错
  • 链路追踪(Sleuth/Micrometer)trace 路径统计错乱,日志路径与实际访问路径不一致

(5)官方不支持,无版本兼容保障

  • Spring 官方明确 WebFlux Gateway 不支持 War 部署,此方案为企业自研 Hack
  • Spring Cloud / Spring Boot 版本升级后,DispatcherHandlerServletHttpHandlerAdapter 内部类结构变更,改造代码大概率失效
  • 出现问题无法在开源社区提 Issue,只能自行排坑

4.3 部署层面隐患

  • Tomcat 线程池资源隔离差,网关流量打满会导致同 Tomcat 下其他 War 应用卡死
  • 无法利用 Netty 专属优化(连接复用、零拷贝、EPoll),QPS 相比原生 jar 包下降 50% 以上
  • 容器化(K8s/Docker)部署不友好,行业标准统一使用 jar 包,War 外置 Tomcat 运维链路更复杂

五、场景适用性判定

✅ 勉强可用的场景

内部低并发管理网关,仅少量路由、无长连接需求、测试/预发布环境:

基础转发、简单过滤器能正常工作,可作为临时方案使用。

❌ 严禁上线的场景

线上流量入口网关,高并发、WebSocket、限流灰度、生产核心流量:

存在性能、稳定性、可观测性多重隐患,严禁上线


六、总结与建议

从不同维度看这套方案

维度 评价
能否打包 War、能否启动 ✅ 完整可行
基础路由是否生效 ✅ 基本正常
Gateway 完整功能 ❌ 大量高阶特性不兼容
生产稳定性 ❌ 存在底层架构冲突
性能 ❌ QPS 下降 50% 以上
官方规范 ❌ 官方不支持,属 Hack 方案

终极建议

  1. 最优方案:放弃 War 部署幻想,使用原生 jar 包 + 内嵌 Netty,这是 Spring Cloud Gateway 的设计初衷,也是唯一官方保证稳定的运行方式。

  2. 折中方案:如果运维环境强制要求 Servlet 容器,改用 spring-cloud-starter-gateway-mvc(Spring Cloud Gateway 官方 Servlet 版)。虽然并发能力不如 WebFlux 版,但无需任何侵入式 Hack 改造,稳定性和可维护性有保障。

  3. 本文方案定位:这是一次技术探索和验证,证明了"理论可行"但"生产不推荐",适合作为学习 Spring Cloud Gateway 内部机制和 WebFlux-Servlet 适配原理的参考材料。


后记:技术选型时,"能跑起来"和"能稳定跑在生产环境"之间有巨大的鸿沟。在底层架构模型冲突面前,任何 Hack 补丁都是脆弱的。尊重框架的设计哲学,往往是最省力的路。