Deprecated: parse_url(): Passing null to parameter #1 ($url) of type string is deprecated in /www/wwwroot/blog_qqvbc_com/usr/plugins/Access/Access_Core.php on line 339

Deprecated: parse_url(): Passing null to parameter #1 ($url) of type string is deprecated in /www/wwwroot/blog_qqvbc_com/usr/plugins/Access/Access_Core.php on line 392

Deprecated: parse_url(): Passing null to parameter #1 ($url) of type string is deprecated in /www/wwwroot/blog_qqvbc_com/usr/plugins/Access/Access_Core.php on line 394
Joyber 的博客

核心方案:密钥/参数只存加密存储系统,开发环境用脱敏/模拟值,全程不落地、不暴露。

  1. 核心参数分级隔离,杜绝直接接触
  • 敏感参数(API密钥、商户私钥等):只存专业加密存储(如阿里云KMS、AWS KMS、Vault),或微信支付提供的「APIv3密钥托管」,开发人员无权限查看原始值。
  • 非敏感参数(商户号、AppID):可存配置中心(如Nacos、Apollo),但需设置权限,仅运维/部署人员可管理,开发环境用测试号替代。
  1. 开发环境脱敏,禁用真实参数
  • 本地/测试环境:用微信支付「沙箱环境」+ 沙箱密钥,或自定义模拟参数(如商户号填 1234567890 ,密钥填 mock_secret_123 ),真实参数从不进入开发环境。
  • 代码层面:敏感参数通过环境变量/配置中心注入,代码中只写参数占位符(如 ${WECHAT_PAY_API_KEY} ),不硬编码任何真实值。
  1. 签名逻辑封装,屏蔽参数细节
  • 用微信支付官方SDK(如Java/PHP SDK),签名过程由SDK内部完成,开发人员无需手动拼接参数、接触密钥。
  • 自定义签名逻辑时,封装为独立服务/模块,密钥从加密存储读取后直接用于签名,不打印、不日志输出、不传递给业务代码。
  1. 权限最小化+操作审计,全程可追溯
  • 加密存储/配置中心设置严格权限:开发人员仅能「使用」(通过API调用获取加密后的密钥用于签名),不能「查看」;运维人员需双人授权才能修改。
  • 所有密钥访问、签名操作记录审计日志(谁、何时、何地调用),一旦出现异常可追溯。
  1. 部署/CI/CD流程隔离,参数不落地
  • 部署时:通过CI/CD工具(Jenkins、GitLab CI)从加密存储拉取密钥,注入应用内存(如Docker环境变量、K8s Secret),应用启动后仅在内存中使用,不写入本地文件/日志。
  • 禁止将参数存储在代码仓库、本地配置文件、聊天工具(如微信、钉钉)、日志系统中,定期扫描代码/配置排查泄露风险。

[program:queue]
command=php82 yii queue/listen --verbose --color=0
directory=/www/wwwroot/supo-admin/
autorestart=true
startsecs=3
startretries=3
stdout_logfile=/www/server/panel/plugin/supervisor/log/queue.out.log
stderr_logfile=/www/server/panel/plugin/supervisor/log/queue.err.log
stdout_logfile_maxbytes=2MB
stderr_logfile_maxbytes=2MB
user=www
priority=999
numprocs=1
process_name=%(program_name)s_%(process_num)02d
# 确保子进程也被终止
stopasgroup=true
# 指定优雅停止脚本
stopcommand=php82 yii queue/stop
# 延长等待时间,确保任务处理完成
stopwaitsecs=30

如果你希望只在自己本地更新依赖版本并确保安装成功,同时不修改项目的 composer.jsoncomposer.lock(避免影响团队其他人),可以通过以下两种方式实现:

方法一:使用 composer install + 本地临时覆盖(推荐)

核心思路是:基于项目现有 composer.lock 安装,但允许本地临时调整依赖版本(仅在本地生效,不修改锁文件)。

操作步骤:

  1. 保留原始锁文件:先确保 composer.lock 未被修改(若已修改,用 git checkout composer.lock 恢复)。
  2. 强制重新解析依赖并安装(本地生效)
    执行以下命令,让 Composer 忽略现有 composer.lock,根据 composer.json 重新解析依赖并安装,但不更新锁文件

    composer install --no-plugins --no-scripts --ignore-platform-reqs
    • --ignore-platform-reqs:忽略 PHP 版本、扩展等平台限制(解决因本地环境差异导致的安装失败,如小版本不同)。
    • 注意:此命令会在本地 vendor 目录安装最新兼容的依赖,但不会修改 composer.jsoncomposer.lock,仅本地生效。
  3. 验证安装成功:安装后测试项目是否正常运行,确认依赖兼容你的本地环境。

方法二:创建本地临时锁文件(完全隔离)

如果需要频繁在本地调整版本,又怕误提交锁文件,可以用临时锁文件隔离:

操作步骤:

  1. 复制原始锁文件为临时文件

    cp composer.lock composer.local.lock
  2. 基于临时锁文件安装并更新
    --lock 参数指定临时锁文件,执行更新(此时只会修改临时锁文件,不影响原始文件):

    composer update --lock=composer.local.lock
  3. 日常安装用临时锁文件

    composer install --lock=composer.local.lock
  4. 添加临时锁文件到 .gitignore:避免提交到版本库影响他人。

关键注意事项:

  1. 不影响团队的核心原则

    • 绝对不要提交被修改的 composer.jsoncomposer.lock 到版本库(可通过 git status 检查)。
    • 若需要团队统一更新依赖,应先协商后由专人执行 composer update 并提交锁文件。
  2. 本地调试场景
    以上方法仅适合本地开发调试(如解决自己环境的版本兼容问题),最终上线或协作时,仍需使用团队统一的 composer.lock 确保环境一致。

通过这种方式,既能解决自己本地的依赖安装问题,又不会干扰项目的全局配置和锁文件。

RabbitMQ 支持分布式部署(核心是 集群 + 镜像队列/联邦队列),默认单节点是单机,需手动配置实现分布式高可用和负载均衡。

关键分布式能力:

  • 集群:多节点共享队列元数据,实现负载分担;
  • 镜像队列:队列数据同步到多个节点,避免单点故障;
  • 联邦队列/ shovel:跨机房、跨集群同步消息,支持广域分布式。

一、RabbitMQ 分布式集群(3节点最简配置)

前提:3台Linux服务器(示例IP:192.168.1.101/102/103),已安装相同版本RabbitMQ+Erlang

核心目标:搭建“1主2从”集群,镜像队列同步数据,实现高可用

步骤1:配置主机名与免密登录(所有节点执行)

  1. 编辑 /etc/hosts,添加3节点映射:

    192.168.1.101 rabbit1
    192.168.1.102 rabbit2
    192.168.1.103 rabbit3
  2. 免密登录(让节点间可无密码通信):

    # 在rabbit1生成密钥(一路回车)
    ssh-keygen -t rsa
    # 复制密钥到另外两台节点
    ssh-copy-id root@rabbit2
    ssh-copy-id root@rabbit3

步骤2:同步Erlang Cookie(集群通信核心)

RabbitMQ集群依赖Erlang Cookie认证,所有节点必须用相同Cookie:

  1. 在rabbit1(主节点)查看Cookie:

    cat /var/lib/rabbitmq/.erlang.cookie
  2. 在rabbit2/rabbit3(从节点)覆盖Cookie(先停止RabbitMQ):

    rabbitmqctl stop_app
    echo "主节点的Cookie内容" > /var/lib/rabbitmq/.erlang.cookie
    chmod 400 /var/lib/rabbitmq/.erlang.cookie # 权限必须是400

步骤3:组建集群

  1. 启动所有节点的RabbitMQ服务:

    rabbitmq-server start -detached # 后台启动
  2. 在rabbit2/rabbit3执行(加入rabbit1集群):

    # 停止应用(保留节点)
    rabbitmqctl stop_app
    # 重置节点(首次加入需执行)
    rabbitmqctl reset
    # 加入集群(--ram 表示内存节点,--disc 表示磁盘节点,主节点默认磁盘)
    rabbitmqctl join_cluster --ram rabbit@rabbit1
    # 启动应用
    rabbitmqctl start_app
  3. 验证集群状态(任意节点执行):

    rabbitmqctl cluster_status
    # 输出包含3个节点信息,说明集群搭建成功

步骤4:配置镜像队列(数据同步,高可用)

默认集群仅共享元数据,队列数据只存主节点,需配置镜像策略让数据同步到所有节点:

  1. 执行镜像策略命令(任意节点):

    # 策略名:ha-all,匹配所有队列(^$),同步到所有节点(ha-mode=all)
    rabbitmqctl set_policy ha-all "^$" '{"ha-mode":"all", "ha-sync-mode":"automatic"}'
  2. 验证:创建队列后,在任意节点执行 rabbitmqctl list_queues,所有节点都会显示该队列,主节点故障后,从节点自动接管。

二、Yii2 对接分布式RabbitMQ(适配集群)

方案1:直接使用 php-amqplib(手动指定集群节点)

<?php
namespace app\console\controllers;

use yii\console\Controller;
use PhpAmqpLib\Connection\AMQPStreamConnection;

class RabbitmqClusterController extends Controller
{
    public function actionListen()
    {
        // 集群节点列表(可填所有节点,客户端自动负载均衡)
        $nodes = [
            ['host' => 'rabbit1', 'port' => 5672],
            ['host' => 'rabbit2', 'port' => 5672],
            ['host' => 'rabbit3', 'port' => 5672],
        ];

        $connection = null;
        $retryDelay = 5;

        while (true) {
            try {
                // 随机选择一个节点连接(简单负载均衡)
                $node = $nodes[array_rand($nodes)];
                $connection = new AMQPStreamConnection(
                    $node['host'],
                    $node['port'],
                    'guest', // 集群统一账号(需在主节点创建)
                    'guest'
                );

                $channel = $connection->channel();
                $channel->queue_declare('test_queue', false, true, false, false);
                $channel->basic_qos(null, 1, null);

                $callback = function ($msg) {
                    echo date('Y-m-d H:i:s') . " 集群节点接收消息:{$msg->body}\n";
                    $msg->ack();
                };

                $channel->basic_consume('test_queue', '', false, false, false, false, $callback);
                while ($channel->is_consuming()) {
                    $channel->wait();
                }

            } catch (\Exception $e) {
                echo date('Y-m-d H:i:s') . " 连接失败:{$e->getMessage()},{$retryDelay}秒后重试...\n";
                if ($connection) {
                    try {
                        $connection->close();
                    } catch (\Exception $e) {}
                }
                sleep($retryDelay);
            }
        }
    }
}

方案2:使用 yii2-queue 扩展(配置集群节点)

  1. 修改 config/main.php 队列配置:

    'components' => [
     'queue' => [
         'class' => \yii\queue\amqp\Queue::class,
         'host' => 'rabbit1', // 主节点(客户端会自动发现其他节点)
         'port' => 5672,
         'user' => 'guest',
         'password' => 'guest',
         'queueName' => 'test_queue',
         'driver' => \yii\queue\amqp\drivers\PhpAmqpLib::class,
         'options' => [
             'connection_timeout' => 3,
             'read_write_timeout' => 60,
         ],
         // 集群节点列表(可选,用于故障转移)
         'nodes' => [
             ['host' => 'rabbit2', 'port' => 5672],
             ['host' => 'rabbit3', 'port' => 5672],
         ],
     ],
    ],
  2. 生产者/消费者使用方式与单机版一致,扩展会自动处理节点故障转移。

关键说明

  1. 集群高可用:主节点故障后,从节点自动接管队列,消息不丢失(依赖镜像队列);
  2. 负载均衡:生产者/消费者连接集群时,可随机选择节点,分摊压力;
  3. 账号同步:集群中只需在主节点创建账号,会自动同步到所有从节点。

RabbitMQ分布式集群验证(3步核心验证,覆盖高可用+数据一致性)

一、基础集群状态验证(确认节点已加入)

  1. 任意节点执行命令,查看集群节点列表:

    rabbitmqctl cluster_status
  2. 正常输出:包含 rabbit@rabbit1rabbit@rabbit2rabbit@rabbit3 三个节点,且 running_nodes 均在线。
  3. 浏览器访问 RabbitMQ 管理界面(主节点IP:15672),左侧「Admin → Cluster」,可见3个节点状态均为「running」。

二、镜像队列数据同步验证(确认数据不丢失)

  1. 生产者发消息:用Yii2代码或命令行向 test_queue 发送10条测试消息:

    # 命令行示例(需安装rabbitmqadmin工具)
    rabbitmqadmin publish exchange=amq.default routing_key=test_queue payload="test_msg_1"
    # 循环发送10条(Linux)
    for i in {1..10}; do rabbitmqadmin publish exchange=amq.default routing_key=test_queue payload="test_msg_$i"; done
  2. 从节点查队列:在 rabbit2/rabbit3 执行命令,确认能看到消息数:

    rabbitmqctl list_queues name messages_ready
    # 输出应包含 test_queue  10(消息数一致)

三、高可用故障转移验证(确认主节点挂掉仍可用)

  1. 手动停掉主节点(rabbit1):

    rabbitmqctl stop_app # 仅停止应用,节点未退出(模拟故障)
    # 或彻底停止服务:rabbitmq-server stop
  2. 验证从节点接管:

    • 在 rabbit2 执行 rabbitmqctl list_queuestest_queue 仍存在,消息数不变;
    • 用Yii2消费者在 rabbit2 监听,能正常接收之前发送的10条消息;
    • 新发送消息到集群,从节点能正常接收并处理。
  3. 恢复主节点:重启 rabbit1 后,执行 rabbitmqctl start_app,节点会自动重新加入集群,同步最新数据。

关键判断标准

  • 集群状态:故障后仍有节点在线,队列不消失;
  • 消息完整性:故障前后发送的消息无丢失、不重复;
  • 服务连续性:消费者无需修改配置,能正常连接存活节点消费。

随机连接这里有问题,要是随机到的那个节点停止服务了,会导致连接不上。

核心解决方案:用 集群地址列表+重连机制 替代单点随机,失败自动切换存活节点,不占用CPU。

关键实现(PHP示例,适配RabbitMQ)

// 1. 配置集群所有节点地址(而非单个随机节点)
$clusterNodes = [
    'amqp://user:pass@node1:5672',
    'amqp://user:pass@node2:5672',
    'amqp://user:pass@node3:5672'
];

// 2. 循环重试连接,失败自动换节点
$connection = null;
$maxRetries = 5; // 最大重试次数
$retryDelay = 2; // 重试间隔(秒,阻塞不占CPU)

for ($i = 0; $i < $maxRetries; $i++) {
    $randomNode = $clusterNodes[array_rand($clusterNodes)]; // 随机选一个节点尝试
    try {
        $connection = new AMQPConnection($randomNode);
        $connection->connect();
        break; // 连接成功退出循环
    } catch (AMQPConnectionException $e) {
        sleep($retryDelay); // 阻塞等待,不耗CPU
        continue; // 重试下一个节点
    }
}

核心保障(避免连接失败)

  1. 不单独随机单点,而是随机+集群列表重试,某节点挂了自动切其他存活节点;
  2. sleep() 实现阻塞等待,期间不占用CPU资源;
  3. 配合RabbitMQ集群高可用(镜像队列),即使连接的节点切换,消息也不丢失。

需要我帮你整合 Yii2框架的完整连接代码,或添加 连接失败日志告警 功能吗?

一、Yii2 消费者断连自动重连(增强版代码)

核心优化:网络波动/ RabbitMQ 重启后,自动重连队列,无需手动重启程序,兼容直接使用 php-amqplib 和 yii2-queue 扩展两种场景。

方案1:直接使用 php-amqplib(独立脚本,console 控制器)

<?php
namespace app\console\controllers;

use yii\console\Controller;
use PhpAmqpLib\Connection\AMQPStreamConnection;
use PhpAmqpLib\Exception\AMQPConnectionClosedException;
use PhpAmqpLib\Exception\AMQPChannelClosedException;

class RabbitmqConsumerController extends Controller
{
    // RabbitMQ 配置
    private $config = [
        'host' => 'localhost',
        'port' => 5672,
        'user' => 'guest',
        'password' => 'guest',
        'queue' => 'test_queue',
        'retry_delay' => 5, // 断连后重试间隔(秒)
    ];

    public function actionListen()
    {
        echo "消费者启动,开始监听队列({$this->config['queue']})...\n";
        echo "断连会自动重试,按 Ctrl+C 退出\n";

        while (true) { // 外层重连循环
            $connection = null;
            $channel = null;

            try {
                // 1. 建立连接
                $connection = new AMQPStreamConnection(
                    $this->config['host'],
                    $this->config['port'],
                    $this->config['user'],
                    $this->config['password']
                );
                $channel = $connection->channel();

                // 2. 声明队列(与生产者一致,持久化)
                $channel->queue_declare(
                    $this->config['queue'],
                    false, // passive
                    true,  // durable
                    false, // exclusive
                    false  // auto_delete
                );

                // 3. 配置 QoS(每次推1条,防止过载)
                $channel->basic_qos(null, 1, null);

                // 4. 消息处理回调
                $callback = function ($msg) {
                    try {
                        // 业务逻辑:处理消息(替换成你的实际需求)
                        echo date('Y-m-d H:i:s') . " 收到消息:{$msg->body}\n";
                        // 模拟处理耗时(可选)
                        // sleep(1);
                        $msg->ack(); // 处理成功,手动确认
                    } catch (\Exception $e) {
                        echo date('Y-m-d H:i:s') . " 消息处理失败:{$e->getMessage()}\n";
                        $msg->nack(false, false); // 处理失败,不重新入队(可根据需求调整为 true 重新入队)
                    }
                };

                // 5. 注册订阅,开始监听
                $channel->basic_consume(
                    $this->config['queue'],
                    '', // consumer_tag
                    false, // no_local
                    false, // no_ack(关闭自动确认)
                    false, // exclusive
                    false, // nowait
                    $callback
                );

                // 6. 阻塞监听(有消息触发回调,无消息阻塞,不耗CPU)
                while ($channel->is_consuming()) {
                    $channel->wait();
                }

            } catch (AMQPConnectionClosedException | AMQPChannelClosedException $e) {
                // 连接/通道断开,触发重连
                echo date('Y-m-d H:i:s') . " 连接断开:{$e->getMessage()},{$this->config['retry_delay']}秒后重试...\n";
            } catch (\Exception $e) {
                // 其他异常
                echo date('Y-m-d H:i:s') . " 未知错误:{$e->getMessage()},{$this->config['retry_delay']}秒后重试...\n";
            } finally {
                // 关闭连接(防止资源泄露)
                if ($channel) {
                    try {
                        $channel->close();
                    } catch (\Exception $e) {}
                }
                if ($connection) {
                    try {
                        $connection->close();
                    } catch (\Exception $e) {}
                }

                // 重试间隔(断连后休眠,避免频繁重试)
                sleep($this->config['retry_delay']);
            }
        }
    }
}

方案2:基于 yii2-queue 扩展(简化版,利用框架封装)

yii2-queue 已内置基础重连机制,只需配置重试参数,配合后台运行即可:

  1. 修改 config/main.php 队列配置:

    'components' => [
     'queue' => [
         'class' => \yii\queue\amqp\Queue::class,
         'host' => 'localhost',
         'port' => 5672,
         'user' => 'guest',
         'password' => 'guest',
         'queueName' => 'test_queue',
         'driver' => \yii\queue\amqp\ drivers\PhpAmqpLib::class,
         'attempts' => 3, // 消息处理失败重试次数
         'retryDelay' => 5, // 重试间隔(秒)
     ],
    ],
  2. 消息处理类(app\jobs\TestJob.php):

    <?php
    namespace app\jobs;
    
    use yii\queue\JobInterface;
    use yii\base\BaseObject;
    
    class TestJob extends BaseObject implements JobInterface
    {
     public $message; // 接收的消息内容
    
     public function execute($queue)
     {
         // 业务逻辑:处理消息
         echo date('Y-m-d H:i:s') . " 处理消息:{$this->message}\n";
     }
    }
  3. 生产者发送消息(控制器中):

    Yii::$app->queue->push(new \app\jobs\TestJob([
     'message' => 'Yii2-queue 发送的消息',
    ]));

二、Linux 后台运行完整脚本(确保长期稳定)

方案1:直接使用 php-amqplib 时的后台运行脚本

  1. 创建启动脚本(/usr/local/rabbitmq-consumer/start.sh):

    #!/bin/bash
    # 定义变量
    CONSOLE_PATH="/var/www/your-yii2-project/yii" # Yii2 控制台入口文件路径
    CONTROLLER="rabbitmq-consumer/listen" # 控制器+动作
    LOG_FILE="/var/log/rabbitmq-consumer.log" # 日志文件路径
    PID_FILE="/var/run/rabbitmq-consumer.pid" # PID文件(用于停止进程)
    
    # 检查是否已运行
    if [ -f "$PID_FILE" ]; then
     PID=$(cat "$PID_FILE")
     if ps -p $PID > /dev/null; then
         echo "消费者已在运行(PID: $PID)"
         exit 1
     else
         # PID文件存在但进程不存在,删除PID文件
         rm -f "$PID_FILE"
     fi
    fi
    
    # 启动消费者,后台运行,日志写入文件
    nohup php $CONSOLE_PATH $CONTROLLER >> $LOG_FILE 2>&1 &
    # 记录PID
    echo $! > "$PID_FILE"
    echo "消费者启动成功(PID: $(cat $PID_FILE)),日志路径:$LOG_FILE"
  2. 创建停止脚本(/usr/local/rabbitmq-consumer/stop.sh):

    #!/bin/bash
    PID_FILE="/var/run/rabbitmq-consumer.pid"
    
    if [ ! -f "$PID_FILE" ]; then
     echo "消费者未运行"
     exit 1
    fi
    
    PID=$(cat "$PID_FILE")
    # 停止进程
    kill -9 $PID
    # 删除PID文件
    rm -f "$PID_FILE"
    echo "消费者已停止(PID: $PID)"
  3. 脚本授权与使用:

    # 授权脚本执行权限
    chmod +x /usr/local/rabbitmq-consumer/start.sh
    chmod +x /usr/local/rabbitmq-consumer/stop.sh
    
    # 启动消费者
    /usr/local/rabbitmq-consumer/start.sh
    
    # 停止消费者(如需)
    /usr/local/rabbitmq-consumer/stop.sh
    
    # 查看日志
    tail -f /var/log/rabbitmq-consumer.log

方案2:使用 yii2-queue 扩展时的后台运行脚本

  1. 创建启动脚本(/usr/local/yii2-queue/start.sh):

    #!/bin/bash
    CONSOLE_PATH="/var/www/your-yii2-project/yii"
    COMMAND="queue/listen"
    LOG_FILE="/var/log/yii2-queue.log"
    PID_FILE="/var/run/yii2-queue.pid"
    
    # 检查是否已运行
    if [ -f "$PID_FILE" ]; then
     PID=$(cat "$PID_FILE")
     if ps -p $PID > /dev/null; then
         echo "yii2-queue 已在运行(PID: $PID)"
         exit 1
     else
         rm -f "$PID_FILE"
     fi
    fi
    
    # 启动队列监听
    nohup php $CONSOLE_PATH $COMMAND >> $LOG_FILE 2>&1 &
    echo $! > "$PID_FILE"
    echo "yii2-queue 启动成功(PID: $(cat $PID_FILE)),日志路径:$LOG_FILE"
  2. 停止脚本(/usr/local/yii2-queue/stop.sh):

    #!/bin/bash
    PID_FILE="/var/run/yii2-queue.pid"
    
    if [ ! -f "$PID_FILE" ]; then
     echo "yii2-queue 未运行"
     exit 1
    fi
    
    PID=$(cat "$PID_FILE")
    kill -9 $PID
    rm -f "$PID_FILE"
    echo "yii2-queue 已停止(PID: $PID)"
  3. 授权与使用:

    chmod +x /usr/local/yii2-queue/start.sh
    chmod +x /usr/local/yii2-queue/stop.sh
    
    # 启动
    /usr/local/yii2-queue/start.sh
    
    # 查看日志
    tail -f /var/log/yii2-queue.log

关键说明

  1. 断连重连:外层 while (true) 循环处理重连,断连后休眠 5 秒重试,避免频繁占用资源。
  2. 后台运行:nohup 命令让程序脱离终端,即使关闭 SSH 连接也能继续运行,日志写入文件方便排查问题。
  3. 无需手动加休眠:$channel->wait() 是阻塞等待,无消息时不耗 CPU,比手动 sleep 更高效。