Nginx功能及配置详解

Nginx(engine x)是一个高性能的HTTP和反向代理服务器,也可作为IMAP/POP3/SMTP邮件服务器。支持FastCGI、SSL、Virtual Host、URL Rewrite、Gzip等功能。并且支持很多第三方的模块扩展。

Nginx相关地址

源码:https://trac.nginx.org/nginx/browser
官网:http://www.nginx.org/

Nginx常用功能

一、HTTP代理和反向代理(作为Web服务器最常用的功能之一,尤其是反向代理)

关于正向代理和反向代理,下面这两个图可以做一个直观的诠释。

正向代理 vs 反向代理

正向代理中,代理和客户端同属一个LAN,对服务器透明。
反向代理中,代理和服务器同属一个LAN,对客户端透明。

Nginx在做反向代理的时候,性能稳定,能够提供配置灵活的转发功能。

Nginx可以根据不同的正则匹配,采取不同的转发策略。比如图片文件结尾的走文件服务器,动态页面的走Web服务器。只要正则写得没问题,又有相对应的服务器解决方案,就可以随心所欲地玩。
Nginx也可以对返回结果进行错误页跳转,异常判断等。如果被分发的服务器存在异常,可以通过配置,将请求重新转发给另外一台服务器,然后自动去除异常服务器。

二、负载均衡

负载均衡用于从“upstream”模块定义的后端服务器列表中选取一台服务器接受用户的请求。

一个最基本的upstream模块是这样的,模块内的server是服务器列表:

    # 动态负载均衡服务器组
    upstream dynamic_balance {
        server localhost:8080;
        server localhost:8081;  
        server localhost:8082 backup;  
    }

在upstream模块配置完成后,让指定的访问反向代理到服务器列表即可。

    # 反向代理到服务器组
    location ~ .*$ {
        index index.jsp index.html;
        proxy_pass  'http://dynamic_balance';
    }

upstream模块内的server配置支持如下参数。

参数 说明
fail_timeout 与max_fails结合使用。
max_fails 设置在fail_timeout参数设置的时间内最大失败次数,如果在这个时间内,所有针对该服务器的请求都失败了,那么认为该服务器会被认为是停机了。
fail_time 服务器会被认为停机的时间长度,默认为10s。
backup 标记该服务器为备用服务器。当主服务器停止时,请求会被发送到它这里。
down 标记服务器永久停机了。

Nginx负载均衡的常用策略包括:轮询(默认)、Weight(权重)、ip_hash(根据ip分配)、least_conn(最少连接)、fair(响应时间 - 第三方)、url_hash(根据url分配 - 第三方)。
其中fair和url_hash需要搭配第三方插件使用,这边不展开说明。

1. 轮询(默认)

每个请求会按时间顺序逐一分配到不同的后端服务器。

  • 在轮询中,如果服务器down掉了,会自动剔除该服务器。
  • 缺省配置就是轮询策略。
  • 此策略适合服务器配置相当,无状态且短平快的服务使用。

2. Weight(权重方式)

在轮询策略的基础上指定轮询的几率。

    # 动态负载均衡服务器组
    upstream dynamic_balance {
        server localhost:8080 weight=2;
        server localhost:8081;
        server localhost:8082;
    }
  • 权重越高分配到需要处理的请求越多。
  • 此策略可以与ip_hash和least_conn结合使用。
  • 此策略比较适合服务器的硬件配置差别比较大的情况。
  1. ip_hash(根据ip分配)

指定负载均衡器按照基于客户端IP的分配方式,这个方法确保了相同的客户端的请求一直发送到相同的服务器,以保证session会话。这样每个访客都固定访问一个后端服务器,可以解决session不能跨服务器的问题。

    # 动态负载均衡服务器组
    upstream dynamic_balance {
        ip_hash;    # 保证每个访客固定访问一个后端服务器
        server localhost:8080 weight=2;
        server localhost:8081;
        server localhost:8082;
    }
  • 在Nginx版本1.3.1之前,不能在ip_hash中使用权重(weight)。
  • ip_hash不能与backup同时使用。
  • 此策略适合有状态服务,比如session。
  • 当有服务器需要剔除,必须手动down掉。
  1. least_conn(最少连接)

把请求转发给连接数较少的后端服务器。轮询算法是把请求平均的转发给各个后端,使它们的负载大致相同;但是,有些请求占用的时间很长,会导致其所在的后端负载较高。这种情况下,least_conn这种方式就可以达到更好的负载均衡效果。

    # 动态负载均衡服务器组
    upstream dynamic_balance {
        least_conn;    # 把请求转发给连接数较少的后端服务器
        server localhost:8080 weight=2;
        server localhost:8081;
        server localhost:8082;
    }
  • 此负载均衡策略适合请求处理时间长短不一造成服务器过载的情况。

三、Web缓存

Nginx可以对不同的文件做不同的缓存处理,配置灵活,并且支持FastCGI_Cache,主要用于对FastCGI的动态程序进行缓存。

配合着第三方的ngx_cache_purge,对制定的URL缓存内容可以的进行增删管理。

Nginx配置结构详解

在安装完Nginx后,可打开conf文件夹的nginx.conf文件。Nginx服务器的基础配置,默认的配置都存放于此。

在nginx.conf中,# 代表的是注释符号位。

Nginx配置文件的结构如下。

...                        # 全局块

events {              # events块
    ...
}

http                     # http块
{
    ...                    # http全局块
    server             # server块
    {
        ...                # server全局块
        location [PATTERN]          # location块
        {
            ...
        }
        location [PATTERN]
        {
            ...
        }
    }

    server
    {
      ...
    }

    ...                     # http全局块
}

全局块:配置影响nginx全局的指令。一般有运行nginx服务器的用户组,nginx进程pid存放路径,日志存放路径,配置文件引入,允许生成worker process数等。

events块:配置影响nginx服务器或与用户的网络连接。有每个进程的最大连接数,选取哪种事件驱动模型处理连接请求,是否允许同时接受多个网路连接,开启多个网络连接序列化等。

http块:可以嵌套多个server,配置代理,缓存,日志定义等绝大多数功能和第三方模块的配置。如文件引入,mime-type定义,日志自定义,是否使用sendfile传输文件,连接超时时间,单连接请求数等。

server块:配置虚拟主机的相关参数,一个http中可以有多个server。

location块:配置请求的路由,以及各种页面的处理情况。

附录一个示例的配置文件,辅助理解。

#################### 每个指令必须有分号结束。####################
#user administrator administrators;        # 配置用户或者组,默认为nobody nobody。
#worker_processes 2;                # 允许生成的进程数,默认为1
#pid /nginx/pid/nginx.pid;           # 指定nginx进程运行文件存放地址
error_log log/error.log debug;          # 指定日志路径,级别。这个设置可以放入全局块,http块,server块,级别以此为:debug | info | notice | warn | error | crit | alert | emerg

events {
    accept_mutex on;         # 设置网路连接序列化,防止惊群现象发生,默认为on
    multi_accept on;           # 设置一个进程是否同时接受多个网络连接,默认为off
    #use epoll;                   # 事件驱动模型,select | poll | kqueue | epoll | resig | /dev/poll | eventport
    worker_connections  1024;          # 最大连接数,默认为512
}

http {
    include      mime.types;               # 文件扩展名与文件类型映射表
    default_type  application/octet-stream;              # 默认文件类型,默认为text/plain
    #access_log off;                   # 取消服务日志   
    log_format myFormat '$remote_addr–$remote_user [$time_local] $request $status $body_bytes_sent $http_referer $http_user_agent $http_x_forwarded_for';           # 自定义格式
    access_log log/access.log myFormat;               # combined为日志格式的默认值
    sendfile on;                  # 允许sendfile方式传输文件,默认为off,可以在http块,server块,location块。
    sendfile_max_chunk 100k;                # 每个进程每次调用传输数量不能大于设定的值,默认为0,即不设上限。
    keepalive_timeout 65;             # 连接超时时间,默认为75s,可以在http,server,location块。

    upstream mysvr { 
      server 127.0.0.1:7878;
      server 192.168.10.121:3333 backup;         # 热备
    }

    error_page 404 https://www.baidu.com;        # 错误页
    server {
        keepalive_requests 120;                  # 单连接请求上限次数。
        listen      4545;                                  # 监听端口
        server_name  127.0.0.1;                  # 监听地址     
        location  ~*^.+$ {                              # 请求的url过滤,正则匹配,~为区分大小写,~*为不区分大小写。
           #root path;                                    # 根目录
           #index vv.txt;                                 # 设置默认页
           proxy_pass  http://mysvr;              # 请求转向mysvr 定义的服务器列表
           deny127.0.0.1;                              # 拒绝的ip
           allow 172.18.5.54;                        # 允许的ip 
        }
    }
} 
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,133评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,682评论 3 390
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,784评论 0 350
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,508评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,603评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,607评论 1 293
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,604评论 3 415
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,359评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,805评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,121评论 2 330
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,280评论 1 344
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,959评论 5 339
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,588评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,206评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,442评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,193评论 2 367
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,144评论 2 352