HTTP nginx 编译安装与配置管理 解析

文章目录

  • nginx 编译安装与配置使用
    • 1、安装编译环境
    • 2、安装pcre软件包(使nginx支持http rewrite模块)
    • 3、安装openssl-devel(使nginx支持ssl)
    • 4、安装zlib
    • 5、创建用户nginx
    • 6、安装nginx
      • 官网下载服务压缩包
      • 解压安装并配置模块参数
    • 7、Nginx 编译参数
    • 8、修改主配置文件/etc/nginx/nginx.conf
      • 添加子配置,并指定路径
    • 9,nginx.conf的组成:
    • 10、检测nginx配置文件是否正确
    • 11、启动nginx服务
    • 12,创建软连接nginx
    • 13、通过 nginx 命令控制 nginx 服务
      • 1,常用命令
    • 14,nginx 日志文件详解

nginx 编译安装与配置使用

1、安装编译环境

# yum -y install gcc gcc-c++

2、安装pcre软件包(使nginx支持http rewrite模块)

# yum install -y pcre pcre-devel

3、安装openssl-devel(使nginx支持ssl)

# yum install -y openssl openssl-devel

4、安装zlib

# yum install -y zlib zlib-devel

5、创建用户nginx

# useradd nginx
# passwd nginx

6、安装nginx

官网下载服务压缩包

http://www.nginx.org/
下载完之后用 rz 之类的方式上传服务器即可

解压安装并配置模块参数

# wget http://nginx.org/download/nginx-1.18.0.tar.gz

# tar xvzf nginx-1.18.0.tar.gz -C /usr/local/

# cd /usr/local/nginx-1.18.0/

# ./configure --prefix=/usr/local/nginx --group=nginx --user=nginx --sbin-
path=/usr/local/nginx/sbin/nginx --conf-path=/etc/nginx/nginx.conf --error-log-
path=/var/log/nginx/error.log --http-log-path=/var/log/nginx/access.log --http-client-body-temp-
path=/tmp/nginx/client_body --http-proxy-temp-path=/tmp/nginx/proxy --http-fastcgi-temp-
path=/tmp/nginx/fastcgi --pid-path=/var/run/nginx.pid --lock-path=/var/lock/nginx --with-
http_stub_status_module --with-http_ssl_module --with-http_gzip_static_module 
--with-pcre --with-http_realip_module --with-stream

# make && make install

7、Nginx 编译参数

# 查看 nginx 安装的模块
#/usr/local/nginx/sbin/nginx -V

# 模块参数具体功能
--with-cc-opt='-g -O2 -fPIE -fstack-protector    
  //设置额外的参数将被添加到CFLAGS变量。(FreeBSD或者ubuntu使用)
  
--param=ssp-buffer-size=4 -Wformat -Werror=format-security -D_FORTIFY_SOURCE=2' 
--with-ld-opt='-Wl,-Bsymbolic-functions -fPIE -pie -Wl,-z,relro -Wl,-z,now' 

--prefix=/usr/local/nginx  
  //指向安装目录
--conf-path=/etc/nginx/nginx.conf
  //指定配置文件
--http-log-path=/var/log/nginx/access.log
  //指定访问日志
--error-log-path=/var/log/nginx/error.log
  //指定错误日志
--lock-path=/var/lock/nginx.lock
  //指定lock文件
--pid-path=/run/nginx.pid
  //指定pid文件
--http-client-body-temp-path=/var/lib/nginx/body
  //设定http客户端请求临时文件路径
--http-fastcgi-temp-path=/var/lib/nginx/fastcgi
  //设定http fastcgi临时文件路径
--http-proxy-temp-path=/var/lib/nginx/proxy
  //设定http代理临时文件路径
--http-scgi-temp-path=/var/lib/nginx/scgi
  //设定http scgi临时文件路径
--http-uwsgi-temp-path=/var/lib/nginx/uwsgi
  //设定http uwsgi临时文件路径
--with-debug
  //启用debug日志
--with-pcre-jit
  //编译PCRE包含“just-in-time compilation”
--with-ipv6
  //启用ipv6支持
--with-http_ssl_module
  //启用ssl支持
--with-http_stub_status_module
  //获取nginx自上次启动以来的状态
--with-http_realip_module
  //允许从请求标头更改客户端的IP地址值,默认为关
--with-http_auth_request_module
  //实现基于一个子请求的结果的客户端授权。如果该子请求返回的2xx响应代码,所述接入是允许的。
  如果它返回401或403中,访问被拒绝与相应的错误代码。由子请求返回的任何其他响应代码被认为是一个错误。
--with-http_addition_module
  //作为一个输出过滤器,支持不完全缓冲,分部分响应请求
--with-http_dav_module
  //增加PUT,DELETE,MKCOL:创建集合,COPY和MOVE方法 默认关闭,需编译开启
--with-http_geoip_module
  //使用预编译的MaxMind数据库解析客户端IP地址,得到变量值
--with-http_gunzip_module
  //它为不支持“gzip”编码方法的客户端解压具有“Content-Encoding: gzip”头的响应。
--with-http_gzip_static_module
  //在线实时压缩输出数据流
--with-http_image_filter_module
  //传输JPEG/GIF/PNG 图片的一个过滤器)(默认为不启用。gd库要用到)
--with-http_spdy_module
  //SPDY可以缩短网页的加载时间
--with-http_sub_module
  //允许用一些其他文本替换nginx响应中的一些文本
--with-http_xslt_module
  //过滤转换XML请求
--with-mail
  //启用POP3/IMAP4/SMTP代理模块支持
--with-mail_ssl_module
  //启用ngx_mail_ssl_module支持启用外部模块支持

8、修改主配置文件/etc/nginx/nginx.conf

添加子配置,并指定路径

include /etc/nginx/conf.d/*.conf;
  \\ include 包括的意思,配置文件包括这个路径的文件
    /etc/nginx/conf.d/*.conf;  
    这个路径所有以 .conf 结尾的文件

# 全局参数设置
user  nginx;				  
  \\指定用户
worker_processes  4;          
  \\设置nginx启动进程的数量,一般设置成与逻辑cpu数量相同
error_log  logs/error.log;    
  \\指定错误日志
worker_rlimit_nofile 10240;  
  \\设置一个nginx进程能打开的最大文件数
pid        /var/run/nginx.pid;
events {
    worker_connections  1024; 
      \\设置一个进程的最大并发连接数
}

# http 服务相关设置
http {
    include   mime.types;
    default_type  application/octet-stream;
    log_format  main  'remote_addr - remote_user [time_local] "request" '
          'status body_bytes_sent "$http_referer" '
          '"http_user_agent" "http_x_forwarded_for"'; 
    access_log  /var/log/nginx/access.log  main;    
      \\设置访问日志的位置和格式 
    sendfile   on; 
      \\是否调用sendfile函数输出文件,一般设置为on,
        若nginx是用来进行磁盘IO负载应用时,可以设置为off,降低系统负载
    gzip  on;      
      \\是否开启gzip压缩,将注释去掉开启 
    keepalive_timeout  65;     
      \\设置长连接的超时时间
      
# 虚拟服务器的相关设置
server { 
        listen  80;        
           \\设置监听的端口 
        server_name  localhost;        
           \\设置绑定的主机名、域名或ip地址 
#        charset koi8-r;        
            \\设置编码字符 
		charset utf-8;
        location / { 
            root  /var/www/nginx;           
              \\设置服务器默认网站的根目录位置,需要手动创建
            index  index.html index.htm;    
              \\设置默认打开的文档 
        } 
        error_page  500 502 503 504  /50x.html; 
          \\设置错误信息返回页面 
        location = /50x.html { 
            root  html;        
              \\这里的绝对位置是/usr/local/nginx/html
        } 
    } 
}

9,nginx.conf的组成:

nginx.conf一共由三部分组成,分别为:全局块events块http块

  • 在http块中又包含http全局块、多个server块。每个server块中又包含server全局块以及多个location块。
  • 在统一配置块中嵌套的配置块,各个之间不存在次序关系

10、检测nginx配置文件是否正确

# /usr/local/nginx/sbin/nginx -t

# mkdir -p /tmp/nginx

# mkdir /usr/local/nginx/logs

  \\把配置文件里面的日志文件路径等自行手动创建
    可以自定义,请与配置文件里的相对应

11、启动nginx服务

# /usr/local/nginx/sbin/nginx

12,创建软连接nginx

ln -s /usr/local/nginx-1.19.6/objs/nginx  /usr/local/bin/

13、通过 nginx 命令控制 nginx 服务

1,常用命令

nginx -c /path/nginx.conf  	     
  \\以特定目录下的配置文件启动nginx:
nginx -s reload            	 	 
  \\修改配置后重新加载生效
nginx -s stop  				 	 
  \\快速停止nginx
nginx							 
  \\快速启动nginx
nginx -t    					 
  \\测试当前配置文件是否正确
nginx -t -c /path/to/nginx.conf  
  \\测试特定的nginx配置文件是否正确

重新加载系统启动文件

# systemctl daemon-reload

关闭防火墙和selinux,并设置开机自启

# getenforce 
Enforcing

# setenforce 0

# systemctl stop firewalld
# systemctl disable firewalld


# systemctl start nginx
# systemctl enable nginx

14,nginx 日志文件详解

nginx 日志文件分为 log_formataccess_log 两部分

log_format 定义记录的格式,其语法格式为

log_format     样式名称     样式详情

 \\配置文件中默认有:
 log_format  main  'remote_addr - remote_user [time_local] "request" '
                   'status body_bytes_sent "$http_referer" '
                   '"http_user_agent" "http_x_forwarded_for"';

HTTP nginx 编译安装与配置管理 解析_第1张图片

你可能感兴趣的:(HTTP,nginx,服务,nginx,http,网络)