基于Nginx的中间件架构(一):配置语法、Nginx模块、请求限制和访问控制、静态WEB服务

一、I/O介绍和Nginx简介

1.1 I/O 类型(理解)

同步和异步:关注的是消息通知机制;

同步: 调用发出之后不会立即返回,但一旦返回,则返回最终结果;

异步:调用发出之后,被调用方立即返回消息但返回的并非最终结果。被调用者通过状态、通知机制等来通知调用者,或通过回调函数来处理结果;

阻塞block和非阻塞nonblock:关注的是调用者等待被调用者返回调用结果时的状态。

阻塞: 调用结果返回之前,调用者会被挂起,调用者只有在得到返回结果之后才能继续。

非阻塞:****调用者在结果返回之前,不会被挂起

1.2 I/O模型

blocking IO:阻塞式IO nonblocking IO:非阻塞IOmultiplexing:多路复用IO signal driven IO:事件驱动式IO asynchronous IO:异步IO 

真正执行IO过程的阶段是内核内存数据拷贝到进程内存中。

1.3 Nginx优点

Nginx(发音同 engine x)是一个异步框架的 Web服务器,也可以用作 反向代理负载平衡器请求分发

1.3.1 I/O多路复用(重点

多个描述符的IO操作都能够在 一个线程内并发交替的顺序完成,这就叫做IO多路复用,这里的复用指的是复用同一个线程。(就像多个学生同时完成作业,同时共享一个老师,学生做完作业举手请求老师。)

clipboard.png
clipboard.png

select线性遍历,效率低,监视文件描述符的数量存在最大限制为1024。
epoll:每当FD就绪,采用系统的回调函数之间将FD放入,效率更高,最大连接无限制。(例:服务器告诉老板给顾客结账,'select'只告诉老板有客人结账,老板需要挨个询问,而'epoll'同时告诉老板是哪些顾客要结账。)
Nginx就是采用的epoll模型。

1.3.2 轻量级

1、功能模块少
2、代码模块化(易读易开发)

1.3.3 CPU的亲和(affinity)

nginx的CPU的亲和,有多个工作进程运行方式减少性能损耗,是一种把CPU核心和nginx工作进程绑定方式,把每个worker进程固定在一个cpu上执行,减少切换cpucache miss,获得更好的性能。

1.3.4 sendfile

不通过User space,减少静态文件用户空间切换,直接通过内核零拷贝,明显提高传输效率。

clipboard.png

10年架构师领你架构-成长之路-(附面试题(含答案))

(腾讯T3-T4)打造互联网PHP架构师教程目录大全,只要你看完,薪资立马提升2倍(持续更新)

点击与我交流企鹅群.

二、配置语法(非常常用

2.1 默认配置语法

clipboard.png

nginx.conf 作为主配置文件
include /etc/nginx/conf.d/*.conf 读到这会把该目录的.conf也读进来

1、全局性的和服务级别的

user 设置使用用户worker_processes 进行增大并发连接数的处理 跟cpu保持一致 八核设置八个error_log nginx的错误日志pid  nginx服务启动时候pid 

2、event对事件的模块

worker_connections 一个进程允许处理的最大连接数use 定义使用的内核模型

3、server

root 首页的路径index 首页默认访问哪个页面error_page 500 502 503 504  /50x.html  错误页面 前面的500是**`http状态码`** systemctl restart nginx.service 重启nginxsystemctl reload nginx.service 不关闭服务柔和地重启

2.2 HTTP

clipboard.png
curl -v http://www.baidu.com >/dev/null #-v 同时显示状态码等信息nginx -V #显示nginx版本及配置文件等信息

2.3 日志

日志类型:error.logaccess.log

error.log(记录处理http请求的错误状态以及nginx本身服务的错误状态)access.log(每次http请求的访问状态)

log_format:设置了日志的记录格式,定义日志以什么样的样式记录到error.log、access.log中,log_format的配置只能配置在http模块中。

access_log配置在http中。

2.4 变量

clipboard.png
clipboard.png

三、Nginx模块

Nginx官方模块第三方模块

3.1 默认模块

http_stub_status_module:监控NGINX客户端状态

clipboard.png
location /mystatus{        stub_status;        }

浏览器访问:www.xxxx.com/mystatus

clipboard.png
clipboard.png

random_index off | on 写在默认的配置文件loaction 里面,这个配置是随机访问主页页面,如果有隐藏的主页面则不会访问(以.开头的文件)

clipboard.png
clipboard.png
clipboard.png
clipboard.png

sub_filter 字符串替换
sub_filter_once默认是开启(on)只替换一个,改为off的话,多个要替换的都会替换掉;这个配置作用在 http server location这三个作用域中

感谢大家一直来支持,这是我准备的1000粉丝福利

【1000粉丝福利】10年架构师分享PHP进阶架构资料,助力大家都能30K

点击与我交流企鹅群.

四、请求限制和访问控制

4.1 请求限制

limit_conn_module 连接频率限制limit_req_module 请求频率限制
clipboard.png

HTTP请求事建立在 TCP之上的,会进行三次握手;
长连接: keepalive

clipboard.png
clipboard.png

链接限制:

clipboard.png

请求限制:

Syntax: limit_req_zone key zone=name:size rate =rate;Default:——Context:http Syntax: limit_req_zone=name [burst=number] [nodelay];Default:——Context:http,server,location
clipboard.png

存储remote_add回避binary_remote_addr多10个字节

CentOS 7 安装 ab(Apache Benchmark)压力测试工具

sudo yum -y install httpd-tools

ab -n 50 -c 20 http://www.xxx.com/xxx.html # -n 发起的请求数 -c 并发数

4.2 访问控制

4.2.1 基于IP的访问控制 - http_access_module

  Syntax: allow address | CIDR | unix: | all;  Default:——  Context:http,server,location,limit_except   Syntax:deny address | CIDR | unix: | all;  Default:——  Context:http,server,location,limit_except

location ~(模式匹配)

clipboard.png
IP段
clipboard.png
clipboard.png
clipboard.png
clipboard.png

4.2.2 基于用户的信任登录 - http_auth_basic_module

大厂2000道面试题(含答案)

PHP面试题汇总,看完这些面试题助力你面试成功,工资必有20-25K

点击与我交流企鹅群.

五、静态资源WEB服务

clipboard.png

5.1 静态资源类型

clipboard.png

5.2 静态资源服务场景-CND

clipboard.png

5.3 压缩与解压缩

clipboard.png

5.4 浏览器缓存(重要)

clipboard.png

5.4.1 浏览器无缓存

clipboard.png

5.4.2 浏览器有缓存

clipboard.png

5.4.3 校验过期机制

clipboard.png
clipboard.png

5.4.4 配置语法 - expires

clipboard.png

5.5 跨站访问

clipboard.png

5.5.1 为什么浏览器禁止跨站访问

不安全,容易出现 CSRF攻击!

clipboard.png
clipboard.png
clipboard.png

5.6 防盗链(重要)

防止资源被盗用

防盗链思路:

首要方式:区别哪些请求时非正常的用户请求

5.6.1 基于http_refer防盗链配置模块

clipboard.png
clipboard.png

喜欢我的文章就关注我吧,持续更新中.....

以上内容希望帮助到大家,很多PHPer在进阶的时候总会遇到一些问题和瓶颈,业务代码写多了没有方向感,不知道该从那里入手去提升,对此我整理了一些资料,包括但不限于:分布式架构、高可扩展、高性能、高并发、服务器性能调优、TP6,laravel,YII2,Redis,Swoole、Swoft、Kafka、Mysql优化、shell脚本、Docker、微服务、Nginx等多个知识点高级进阶干货需要的可以免费分享给大家,需要的可以点击进入暗号:知乎

curl -I http://api.go-qxd.com/static/images/nx-xds-logo.jpg # 只请求头信息    curl -e "http://baidu.com" -I http://api.go-qxd.com/static/images/nx-xds-logo.jpg #
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,163评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,301评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,089评论 0 352
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,093评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,110评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,079评论 1 295
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,005评论 3 417
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,840评论 0 273
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,278评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,497评论 2 332
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,667评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,394评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,980评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,628评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,796评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,649评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,548评论 2 352