Nginx安装与配置

一、安装nginx

sudo apt-get update
sudo apt-get install nginx
输出的结果

查看nginx的版本号

nginx -v
输出的结果

启动nginx

service nginx start
输出的结果

启动后,在网页重输入ip地址,即可看到nginx的欢迎页面。至此nginx安装成功


在这里插入图片描述

nginx文件安装完成之后的文件位置:

  • /usr/sbin/nginx:主程序
  • /etc/nginx:存放配置文件
  • /usr/share/nginx:存放静态文件
  • /var/log/nginx:存放日志

nginx服务器配置文件

/etc/nginx :Nginx配置目录。 所有的Nginx配置文件都驻留在这里。
/etc/nginx/nginx.conf :主要的Nginx配置文件。 这可以修改,以更改Nginx全局配置。
其中nginx.conf是主配置文件。

Nginx.conf配置文件主要分成四个部分:
  • main (全局设置) 。
  • sever (虚拟主机设置)。
  • upstream负载均街服务器设置。
  • location(URL匹配特定位置的设置)。
    其他参数
  • listen 80; # 监听端口
  • server_name rrc.test.jiedaibao.com; # 允许域名
  • root /data/release/rrc/web; # 项目根目录
  • index index.php index.html index.htm; # 访问根文件

二、nginx的转发功能配置

修改/etc/nginx/nginx.conf下nginx.conf文件

cd /etc/nginx/
vim  nginx.conf

加入以下配置:将以/vmi以及/r,/rs/img访问路径的地址转发到http://localhost:8080服务器中,将以访问路径 /grafana 的请求转发到服务器http://localhost:3000中,server_name 10.10.16.44 xx.xx.xxx.com ( 允许域名或ip);

server {
                server_name 10.10.16.216 xxx.xx.22.151;
                location ~ ^/(vmi|r|rs|img) {
                        proxy_pass http://localhost:8080;
                        client_max_body_size 4g;
                }
 
                location /grafana {
                        proxy_pass http://localhost:3000;
                }
        }

重新加载配置
在进行一些配置更改后重新加载Nginx服务:

sudo systemctl reload nginx

三、配置nginx负载均衡

修改/etc/nginx/nginx.conf下nginx.conf文件

cd /etc/nginx/
vim  nginx.conf

负载均衡配置

upstream myapi{
         server xxx.xx.xx.151:1048;#服务器tomcat1输入具体的ip加端口号
         server xxx.xx.xx.151:1120;#服务器tomcat2
         server xxx.xx.xx.xx:1127;#服务器tomcat3
       }
 
       server{
            server_name 10.10.16.216 xxx.xx.22.151;
 
            location ~ ^/(vmi|r|rs|img) {
                  proxy_pass http://myapi;
                  client_max_body_size 4g;
            }
 
            location /grafana{
            proxy_pass http://localhost:3000;
            }
      }

在进行一些配置更改后重新加载Nginx服务:

sudo systemctl reload nginx
/etc/init.d/nginx -s reload     #(重启没报错说明配置文件没问题。)

upstream 分配的方式

1.轮询

默认选项,当weight不指定时,各服务器weight相同,如果后端服务器down掉,自动down掉。

2.weight

指定轮询几率,weight和访问比率成正比,用于后端服务器性能不均的情况,权重越大访问量越大,如果后端服务器down掉,自动down掉。。

upstream myapi{
      server 192.168.1.10 weight=1;
      server 192.168.1.11 weight=2;
}
3、ip_hash

每个请求按访问ip的hash结果分配,这样每个访客固定访问一个后端服务器,可以解决session不能跨服务器的问题,如果后端服务器down掉,要手工down掉。

upstream resinserver{
      ip_hash;
      server 192.168.1.10:8080;
      server 192.168.1.11:8080;
}
4、fair,url_hash等三方插件
5、设备的状态有:

1、down 表示单前的server暂时不参与负载
2、weight 权重,默认为1。 weight越大,负载的权重就越大。
3、max_fails 允许请求失败的次数默认为1。当超过最大次数时,返回proxy_next_upstream 模块定义的错误
4、fail_timeout max_fails次失败后,暂停的时间。
5、backup 备用服务器, 其它所有的非backup机器down或者忙的时候,请求backup机器。所以这台机器压力会最轻。

介绍了这么多,下面来看一个负载均衡实例:


upstream tel_img_stream {
#ip_hash;
server 192.168.11.68:20201;
server 192.168.11.69:20201 weight=100 down;
server 192.168.11.70:20201 weight=100;
server 192.168.11.71:20201 weight=100 backup;
server 192.168.11.72:20201 weight=100 max_fails=3 fail_timeout=30s;
}

四、nginx设置默认的访问页面配置

在浏览器中输入ip或者域名,设置直接跳转页面到路径 /opt/apache-tomcat-9.0.27/webapps/vm-cloud下的index.html页面。注意如果设置重启nginx输入ip/域名访问页面返回禁止访问forbidden,则设置

修改权限

# 修改tomcat的权限
sudo chmod -R 777 apache-tomcat-9.0.27
upstream myapi{
         server xxx.xx.xx.151:1048;#服务器tomcat1输入具体的ip加端口号
         server xxx.xx.xx.151:1120;#服务器tomcat2
         server xxx.xx.xx.xx:1127;#服务器tomcat3
       }
 
       server{
            server_name 10.10.16.216 xxx.xx.22.151;
 
            location / {
                     root /opt/apache-tomcat-9.0.27/webapps/vm-cloud;#文件根路径
                     index index.html;#默认访问的页面名
                     autoindex on;
            }
 
            location ~ ^/(vmi|r|rs|img) {
                  proxy_pass http://myapi;
                  client_max_body_size 4g;
            }
 
             location /grafana{
             proxy_pass http://localhost:3000;
             }
 
      }

五、nginx配置https

#从此处开始配置
ssl_certificate           cert/begoit.com.pem; #https证书路径,在此文件路径下创建包cert
ssl_certificate_key       cert/begoit.com.key; #https证书路径
ssl_session_timeout       5m;
ssl_ciphers               ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
ssl_protocols             TLSv1 TLSv1.1 TLSv1.2 TLSv1.3;
ssl_prefer_server_ciphers on;       

server {
    listen 80;
    server_name cloud.xxxxx.com api.xxxx.com;
    return 307 https://$host$request_uri; #nginx 配置https 并解决重定向后https协议变成了http的问题
}

server {
    listen                443 ssl;
    server_name           cloud.xxxx.com;
    
    location ~ ^/(vm-cloud|vmcloud|r|rs|img) {
        proxy_pass http://localhost:8080;
        client_max_body_size 4g;
    }
    
    location /grafana/ {
        proxy_pass http://localhost:9080/;
    }
}

server {
    listen                443 ssl;
    server_name               api.xxxx.com;
    
    #ssl_verify_client         on;
    #ssl_client_certificate    cert/ca.pem;

    location /proxy/ {
        proxy_pass http://localhost:3000/;
    }

    location /cloud/ {
        proxy_pass http://localhost:3000/;
        client_max_body_size 4g;
    }
}

六、nginx常用命令

#查看nginx的版本号
nginx -v

#要停止Nginx服务,请运行:
sudo systemctl stop nginx

#要再次启动,请键入:
sudo systemctl start nginx

#重新启动Nginx服务:
sudo systemctl restart nginx

#在进行一些配置更改后重新加载Nginx服务:
sudo systemctl reload nginx

#如果你想禁用Nginx服务在启动时启动:
sudo systemctl disable nginx

#并重新启用它:
sudo systemctl enable nginx

配置样例

upstream myapi{

     server 123.57.251.232:1123;
     server 123.57.251.232:1124;
}
server {
     listen 80; 
     server_name  123.57.251.232;
     location / { 
                 proxy_pass http://myapi;
                 proxy_redirect   off;
                 proxy_set_header X-Real-IP $remote_addr;
                 proxy_set_header Host $host;
                 proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
                 proxy_set_header X-Forwarded-Proto $scheme;
                 # websocket headers
                 proxy_set_header Upgrade $http_upgrade;
                 proxy_set_header Connection $connection_upgrade;
      }   
}

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 219,589评论 6 508
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,615评论 3 396
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 165,933评论 0 356
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,976评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,999评论 6 393
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,775评论 1 307
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,474评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,359评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,854评论 1 317
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,007评论 3 338
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,146评论 1 351
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,826评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,484评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,029评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,153评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,420评论 3 373
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,107评论 2 356

推荐阅读更多精彩内容