0

0

Spring Boot集成Druid连接池怎么开启监控后台_StatViewServlet与SQL防火墙配置

P粉602998670

P粉602998670

发布时间:2026-03-18 09:44:03

|

208人浏览过

|

来源于php中文网

原创

需手动注册StatViewServlet并配置WebStatFilter和WallFilter,确保路径匹配、Filter顺序正确、依赖完整且生产环境兼容。

spring boot集成druid连接池怎么开启监控后台_statviewservlet与sql防火墙配置

怎么配 StatViewServlet 让 Druid 监控页面跑起来

Druid 的监控后台不是默认开启的,得手动注册一个 StatViewServlet,否则访问 /druid 就是 404。Spring Boot 2.0+ 后不再自动注册这个 Servlet,必须显式配置。

常见错误是只加了依赖、配了数据源,但没注册 Servlet,结果以为“集成好了”,一试发现页面打不开。

  • application.yml 里加基础配置:
    spring:
      datasource:
        druid:
          stat-view-servlet:
            enabled: true
            url-pattern: /druid/*
            login-username: admin
            login-password: admin
  • 但光这样不够 —— Spring Boot 不会自动扫描并注册 StatViewServlet,还得写 Java 配置类:
  • 新建一个 @Configuration 类,用 @Bean 注册 StatViewServlet,注意路径匹配要和 url-pattern 一致;
  • 如果用了 Spring Security,得放行 /druid/** 路径,否则登录页都加载不了(常见卡点);
  • 别把 login-usernamelogin-password 硬编码在配置里,上线前务必改成环境变量或密钥管理方式。

WallFilter 开启 SQL 防火墙为什么没生效

开了 WallFilter 却照样能执行 DELETE FROM user WHERE 1=1 这类语句?大概率是没真正启用 Wall 规则,或者规则配置被绕过了。

Druid 的 SQL 防火墙不是开关一开就拦所有危险操作,它依赖两个条件:Filter 必须注册成功 + 对应数据库类型的规则文件被加载。

  • 确保 druid-wall 依赖已引入(Maven 中单独加 com.alibaba.druid:druid-wall);
  • application.yml 中启用:
    spring:
      datasource:
        druid:
          wall:
            enabled: true
            config-file: classpath:wall-filter.properties
  • config-file 是可选的,但如果没指定,Druid 会按数据库类型加载默认规则(如 mysqloracle),此时必须保证 spring.datasource.url 中包含正确数据库标识(比如含 mysql 字样);
  • 若自定义规则文件,内容需为 key=value 形式,例如 selectWhereAlone=false,且文件编码必须是 UTF-8(BOM 会导致解析失败);
  • 注意:WallFilter 只拦截 JDBC 层的 SQL,MyBatis 动态 SQL 若拼接在 Java 里(非 XML/注解原始 SQL),可能逃逸检测。

监控页面进得去,但 SQL 列表为空或实时数据不更新

页面能登录,但看不到慢 SQL、SQL 统计图空白、连接池状态不动 —— 多半是 WebStatFilter 没配对,或者 Filter 顺序错了。

Ai好记
Ai好记

强大的AI音视频转录与总结工具

下载

Druid 监控依赖两个 Filter 协同:一个统计 Web 请求(WebStatFilter),一个收集 JDBC 执行(StatFilter)。缺一不可,而且 WebStatFilter 必须在 Spring MVC Filter 链前面。

  • 确认 WebStatFilter 已注册,且 url-pattern 覆盖你的真实请求路径(比如 /*,不是 /druid/*);
  • 检查是否和其他 Filter(如 Shiro、JWT、Spring Security)冲突 —— 如果 WebStatFilter 被放在它们后面,用户请求可能被提前拦截,导致统计不到;
  • 确认数据源配置中启用了 stat 类型 Filter:
    spring:
      datasource:
        druid:
          filters: stat,wall
    (不能漏掉 stat);
  • 某些场景下(如异步线程里执行 SQL),Druid 默认不追踪上下文,需要手动调用 DruidDataSource.setUseGlobalDataSourceStat(true) 并确保单例共享。

为什么本地 OK,上生产后监控页面 404 或防火墙失效

最常忽略的是 profile 差异和 jar 包冲突。开发时用 spring-boot-devtools 或 IDE 启动,很多配置隐式生效;打包成 jar 后,classloader 行为变了,资源路径、Filter 加载时机全不同。

尤其要注意 druid-spring-boot-starter 版本与 Spring Boot 主版本的兼容性 —— 1.1.x 的 starter 不支持 Boot 2.4+ 的 ServletRegistrationBean 变更,容易导致 StatViewServlet 根本没注册。

  • 检查打包后的 BOOT-INF/lib/ 下是否存在 druid-*.jardruid-wall-*.jar,避免 Maven 依赖传递被 exclude 掉;
  • 确认 application-prod.yml 里没有覆盖掉 druid.stat-view-servlet.enabled=true
  • 生产环境若用了 Nginx,确认转发时没 strip 掉 /druid/ 路径(比如配置了 rewrite ^/druid/(.*)$ /$1 break; 就会导致 404);
  • 防火墙规则在生产库名/表名敏感时,建议先用 log-violation=truethrow-exception=false 观察日志,而不是直接 true,避免误杀业务 SQL。

Druid 的监控和防火墙不是“配完就稳”,它的行为高度依赖 Filter 注册时机、类加载路径、数据库 URL 解析逻辑 —— 这些地方稍有偏差,表面看着启动成功,实际关键能力已经掉线。

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

1135

2023.10.12

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

340

2023.10.27

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

381

2024.02.23

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

2278

2024.03.06

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

380

2024.03.06

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

1764

2024.04.07

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

588

2024.04.29

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

441

2024.04.29

抖漫入口地址合集
抖漫入口地址合集

本专题整合了抖漫入口地址相关合集,阅读专题下面的文章了解更多详细地址。

17

2026.03.17

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号