zk系列-3.watch事件的分类/模式和服务端返回的代码

1.事件的种类

在这里插入图片描述

2.事件的模式

在调用getData等方法添加的watcher都是一次性的,调用后就被移除掉了。通过addWatcher可以添加持续性事件。分为以下两种:

PERSISTENT(ZooDefs.AddWatchModes.persistent)
PERSISTENT_RECURSIVE(ZooDefs.AddWatchModes.persistentRecursive)

PERSISTENT:在给定的路径上设置一个观察者,该观察者在触发时不会被删除(即,它一直处于活动状态直到被删除)。数据和子事件均触发此监视程序。要删除监视程序,请对 WatcherType.Any 使用 removeWatches()。该监视程序的行为就像您在给定路径的ZNode上放置了一个exist()监视和一个getData()监视一样。

PERSISTENT_RECURSIVE:在给定的路径上设置观察者:a)触发时不会被删除(即,直到被删除,它一直处于活动状态); b)不仅适用于注册路径,而且适用于所有子路径。数据和子事件均触发此监视程序。要删除监视程序,请将 removeWatches()WatcherType.Any 一起使用,监视程序的行为就像您放置了一个exist()监视程序和一个getData( )在给定路径上观察ZNode,并在给定路径的子节点上监视所有ZNode,包括稍后添加的子节点。 >注意:当存在活动的递归监视时,性能会有所降低,因为必须检查ZNode路径的所有段以进行监视触发。

3.服务端返回的代码

   public enum Code implements CodeDeprecated {
        /** Everything is OK */
        OK(Ok),

        /** System and server-side errors.
         * This is never thrown by the server, it shouldn't be used other than
         * to indicate a range. Specifically error codes greater than this
         * value, but lesser than {@link #APIERROR}, are system errors.
         */
        SYSTEMERROR(SystemError),

        /** A runtime inconsistency was found */
        RUNTIMEINCONSISTENCY(RuntimeInconsistency),
        /** A data inconsistency was found */
        DATAINCONSISTENCY(DataInconsistency),
        /** Connection to the server has been lost */
        CONNECTIONLOSS(ConnectionLoss),
        /** Error while marshalling or unmarshalling data */
        MARSHALLINGERROR(MarshallingError),
        /** Operation is unimplemented */
        UNIMPLEMENTED(Unimplemented),
        /** Operation timeout */
        OPERATIONTIMEOUT(OperationTimeout),
        /** Invalid arguments */
        BADARGUMENTS(BadArguments),
        /** No quorum of new config is connected and up-to-date with the leader of last commmitted config - try
         *  invoking reconfiguration after new servers are connected and synced */
        NEWCONFIGNOQUORUM(NewConfigNoQuorum),
        /** Another reconfiguration is in progress -- concurrent reconfigs not supported (yet) */
        RECONFIGINPROGRESS(ReconfigInProgress),
        /** Unknown session (internal server use only) */
        UNKNOWNSESSION(UnknownSession),

        /** API errors.
         * This is never thrown by the server, it shouldn't be used other than
         * to indicate a range. Specifically error codes greater than this
         * value are API errors (while values less than this indicate a
         * {@link #SYSTEMERROR}).
         */
        APIERROR(APIError),

        /** Node does not exist */
        NONODE(NoNode),
        /** Not authenticated */
        NOAUTH(NoAuth),
        /** Version conflict
         In case of reconfiguration: reconfig requested from config version X but last seen config has a different version Y */
        BADVERSION(BadVersion),
        /** Ephemeral nodes may not have children */
        NOCHILDRENFOREPHEMERALS(NoChildrenForEphemerals),
        /** The node already exists */
        NODEEXISTS(NodeExists),
        /** The node has children */
        NOTEMPTY(NotEmpty),
        /** The session has been expired by the server */
        SESSIONEXPIRED(SessionExpired),
        /** Invalid callback specified */
        INVALIDCALLBACK(InvalidCallback),
        /** Invalid ACL specified */
        INVALIDACL(InvalidACL),
        /** Client authentication failed */
        AUTHFAILED(AuthFailed),
        /** Session moved to another server, so operation is ignored */
        SESSIONMOVED(-118),
        /** State-changing request is passed to read-only server */
        NOTREADONLY(-119),
        /** Attempt to create ephemeral node on a local session */
        EPHEMERALONLOCALSESSION(EphemeralOnLocalSession),
        /** Attempts to remove a non-existing watcher */
        NOWATCHER(-121),
        /** Request not completed within max allowed time.*/
        REQUESTTIMEOUT(-122),
        /** Attempts to perform a reconfiguration operation when reconfiguration feature is disabled. */
        RECONFIGDISABLED(-123),
        /** The session has been closed by server because server requires client to do SASL authentication,
         *  but client is not configured with SASL authentication or configuted with SASL but failed
         *  (i.e. wrong credential used.). */
        SESSIONCLOSEDREQUIRESASLAUTH(-124);
   }
<think>好的,我现在需要帮用户分析他们在使用ZooKeeper客户时遇到的问题。首先,用户之前遇到了连接问题,现在似乎连接成功了,但执行命令时出现了错误。我需要仔细看看用户提供的日志,找出问题所在。 用户输入的是连接到127.0.0.1:2118,这个口不是ZooKeeper的默认口2181,可能是个配置错误,或者用户故意改的口。不过从后续的输出看,连接是成功的,SyncConnected状态,说明客户和服务建立了连接。接下来用户执行了getAcl /tdsqlzk返回了world,anyone的权限,这表示该节点的ACL设置是开放的,任何人都有所有权限。这可能存在安全隐患,但用户的问题可能不在这里。 然后用户输入了stat,但没有带参数,系统提示stat需要参数,比如路径。之后用户输入了-w /tdsqlzk,但系统报错,显示命令未找到。这里的问题可能在于用户输入命令的方式不正确。ZooKeeper的stat命令需要指定路径,并且选项参数的位置是否正确。比如正确的用法是stat -w /tdsqlzk,而用户可能把选项和路径分开了输入,导致命令被解析错误。 另外,用户可能在输入命令时格式有误,比如在输入stat之后没有正确添加参数,或者在输入-w时没有紧跟stat命令,导致zkCli.sh无法识别命令。需要检查命令的正确用法,比如stat命令的正确格式是stat [-w] path,所以用户应该输入stat -w /tdsqlzk,而不是分两次输入stat和 -w /tdsqlzk。 此外,用户可能对ZooKeeper的命令行工具不熟悉,导致误操作。需要向用户解释正确的命令格式,并提供示例。同时,用户可能在尝试添加监视器(watch)时出错,因为addWatch命令有不同的模式,需要正确使用参数。 还需要注意用户是否在输入命令时存在拼写错误或者多余的符号,比如空格或路径错误。例如,用户输入“-w /tdsqlzk”时,可能前面漏掉了stat命令,或者中间有空格问题,导致命令无法识别。 最后,用户可能需要了解如何正确使用帮助信息,比如输入help查看所有命令,或者help stat来查看具体命令的用法。这可以帮助他们避免类似的错误。</think>--- ### 问题分析 您在使用`zkCli.sh`时遇到了**命令格式错误**和**ACL权限配置问题**。以下是具体分析及解决方案: --- ### 一、当前连接状态解读 ```bash [zk: 127.0.0.1:2118(CONNECTED) 0] WATCHER:: WatchedEvent state:SyncConnected type:None path:null ``` - **CONNECTED**状态:客户已成功连接到ZooKeeper服务口2118) - **SyncConnected**:会话已建立并完成数据同步,可正常操作 --- ### 二、关键问题定位 #### 1. 命令格式错误 ```bash [zk: 127.0.0.1:2118(CONNECTED) 2] -w /tdsqlzk Command not found: Command not found -w ``` - **错误原因**:ZooKeeper命令行工具(zkCli.sh)的选项参数必须紧跟命令主体 - **正确格式**: ```bash # 查看节点状态并添加watch [zk: localhost:2181(CONNECTED) 0] stat -w /tdsqlzk ``` #### 2. ACL权限开放风险 ```bash [zk: 127.0.0.1:2118(CONNECTED) 0] getAcl /tdsqlzk &#39;world,&#39;anyone : cdrwa ``` - **安全风险**:`world:anyone`表示所有客户都有**完全控制权限**(CREATE/DELETE/READ/WRITE/ADMIN) - **建议方案**:通过`setAcl`命令修改权限,例如: ```bash # 设置digest模式ACL(示例) addauth digest user:password setAcl /tdsqlzk auth:user:password:cdrwa ``` --- ### 三、操作步骤修正 #### 1. 正确使用stat命令 ```bash # 查看节点状态(不带watch) [zk: 127.0.0.1:2118(CONNECTED) 0] stat /tdsqlzk # 查看节点状态并添加持续监视(带watch) [zk: 127.0.0.1:2118(CONNECTED) 1] stat -w /tdsqlzk # 正确返回示例: cZxid = 0x200000003 ctime = Wed Jun 28 14:23:18 CST 2023 mZxid = 0x200000003 mtime = Wed Jun 28 14:23:18 CST 2023 pZxid = 0x200000003 cversion = 0 dataVersion = 0 aclVersion = 0 ephemeralOwner = 0x0 dataLength = 0 numChildren = 0 ``` #### 2. 查看可用命令列表 ```bash # 输入help查看完整命令列表 [zk: 127.0.0.1:2118(CONNECTED) 0] help ``` --- ### 四、ACL权限管理建议 #### 1. 当前ACL说明 | 字段 | 含义 | |--------------|-----------------------------| | `world` | 认证范围(表示所有客户) | | `anyone` | 认证ID | | `cdrwa` | 权限组合(CREATE/DELETE/READ/WRITE/ADMIN) | #### 2. 推荐权限配置方案 ```bash # 创建加密用户(需要管理员权限) addauth digest admin:admin_password create /tdsqlzk "sensitive_data" digest:user:password:cdrwa # 修改现有节点ACL setAcl /tdsqlzk digest:user:password:cdrwa ``` --- ### 五、口差异说明 ```bash [root@jl-tdsql-2-xxx bin]# ./zkCli.sh -server 127.0.0.1:2118 ``` - **注意**:ZooKeeper默认使用2181口,2118可能是以下情况: - 集群自定义口配置 - 多实例部署时的口偏移(如:2181+100=2281) - 需确认`zoo.cfg`中的`clientPort`配置项 --- ### 六、操作流程图 ``` 连接成功 → 验证ACL → 修正命令格式 → 设置安全权限 → 执行监控操作 ``` 通过上述步骤可解决命令执行错误问题,同时提升ZooKeeper节点的安全性。建议定期检查关键节点的ACL配置。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值