etc/nginx
下,有一个nginx.conf
文件和一个conf.d
文件夹。
user nginx;
worker_processes auto;
error_log /var/log/nginx/error.log notice;
pid /var/run/nginx.pid;
events {
worker_connections 1024;
}
http {
include /etc/nginx/mime.types;
default_type application/octet-stream;
log_format main '$remote_addr - $remote_user [$time_local] "$request" '
'$status $body_bytes_sent "$http_referer" '
'"$http_user_agent" "$http_x_forwarded_for"';
access_log /var/log/nginx/access.log main;
sendfile on;
#tcp_nopush on;
keepalive_timeout 65;
#gzip on;
include /etc/nginx/conf.d/*.conf;
}
从这个配置文件看得出以下信息:
文件引入断言:/etc/nginx/conf.d/*.conf
default.conf
文件为nginx默认配置nginx.conf
文件中的配置断言看得出,自定义配置也应当放在conf.d
文件夹中server {
listen 80;
listen [::]:80;
server_name localhost;
#access_log /var/log/nginx/host.access.log main;
location / {
root /usr/share/nginx/html/nginx_reload;
index index.html index.htm;
}
#error_page 404 /404.html;
# redirect server error pages to the static page /50x.html
#
error_page 500 502 503 504 /50x.html;
location = /index.html {
root /usr/share/nginx/html/nginx_reload;
}
# proxy the PHP scripts to Apache listening on 127.0.0.1:80
#
#location ~ \.php$ {
# proxy_pass http://127.0.0.1;
#}
# pass the PHP scripts to FastCGI server listening on 127.0.0.1:9000
#
#location ~ \.php$ {
# root html;
# fastcgi_pass 127.0.0.1:9000;
# fastcgi_index index.php;
# fastcgi_param SCRIPT_FILENAME /scripts$fastcgi_script_name;
# include fastcgi_params;
#}
# deny access to .htaccess files, if Apache's document root
# concurs with nginx's one
#
#location ~ /\.ht {
# deny all;
#}
}
至此结合nginx.conf
文件和default.conf
文件不难看出nginx的配置结构为以下这种情况:
#全局块
...
...
#events块
events {
...
}
#http块
http
{
#http全局块
...
#server块
server
{
#server全局块
...
#location块
location [PATTERN]
{
...
}
location [PATTERN]
{
...
}
}
server
{
...
}
#http全局块
...
}
我们在部署项目时最常配置的就是如default.conf文件所示的server块的配置。基本就是监听一个端口
,当请求nginx主机ip+端口时自然就进入了监听该端口的server;监听一个地址
,该地址为当前server服务所在地址;对请求路由
,即对请求的URL进行过滤匹配,访问具体的静态资源或服务。
server {
keepalive_requests 120; #单连接请求上限次数。
listen 4545; #监听端口
server_name 127.0.0.1; #监听地址
location ~*^.+$ { #请求的url过滤,正则匹配,~为区分大小写,~*为不区分大小写。
#root path; #根目录
#index vv.txt; #设置默认页
proxy_pass http://mysvr; #请求转向mysvr 定义的服务器列表
deny 127.0.0.1; #拒绝的ip
allow 172.18.5.54; #允许的ip
}
}
路由静态资源
当请求静态资源时,路由方式如下(因为nginx首页内容即为前端静态资源,故此出以default.nginx对首页资源的路由举例):
location / {
root /usr/share/nginx/html/nginx_reload;
index index.html index.htm;
}
路由服务地址
当请求后端服务时,路由方式如下:
upstream myserver{
server 172.17.0.4:8000;
server 172.17.0.5:8000;
}
location /api {
proxy_pass http://myserver;
index index.html index.htm;
}
root
root是用来指定访问资源的文件路径的,nginx会将root的值和location的值进行拼接
,然后再拼接上url剩余的部分及index指定的值
。
location /login/{
root /usr/local;
index index.html;
}
访问结果如下:
/login --> /usr/local/login/index.html
/login/b --> /usr/local/login/b/index.html
alias
alias也是用来指定访问资源的文件路径的,但是nginx会将alias的值替换location的值
,然后再拼接上url剩余的部分及index指定的值
。
location /login/{
alias /usr/local;
index index.html;
}
访问结果如下:
/login --> /usr/local/index.html
/login/b --> /usr/local/b/index.html
另外:alias指定的是文件夹路径,不能直接指定到具体的文件,否则会500,例如
location /login/{
alias /usr/local/index.html;
#index index.html;
}
这种配置会让nginx报出500
注意:使用alias的时候,url后面如果加了斜杠,则下面的路径必须也加斜杠,否则403
。
index
index就是用来指定具体的资源的名字的,index可以指定多个资源的名字,第一个匹配不到,就会匹配第二个,直到匹配到为止。但是location使用严格匹配的时候(加了个等于号),不能使用index,否则会导致root失效
,如:
location =/login/{
root /usr/local/;
index index.html;
}
当访问的url为/login/时,实际访问的资源为:nginx的默认document_root/login/index.html,使得root失效,值得注意的是nginx的默认document_root和我们root指定的是不一样的,所以最后会404
常见配置
########### 每个指令必须有分号结束。#################
#user administrator administrators; #配置用户或者组,默认为nobody nobody。
#worker_processes 2; #允许生成的进程数,默认为1
#pid /nginx/pid/nginx.pid; #指定nginx进程运行文件存放地址
error_log log/error.log debug; #制定日志路径,级别。这个设置可以放入全局块,http块,server块,级别以此为:debug|info|notice|warn|error|crit|alert|emerg
events {
accept_mutex on; #设置网路连接序列化,防止惊群现象发生,默认为on
multi_accept on; #设置一个进程是否同时接受多个网络连接,默认为off
#use epoll; #事件驱动模型,select|poll|kqueue|epoll|resig|/dev/poll|eventport
worker_connections 1024; #最大连接数,默认为512
}
http {
include mime.types; #文件扩展名与文件类型映射表
default_type application/octet-stream; #默认文件类型,默认为text/plain
#access_log off; #取消服务日志
log_format myFormat '$remote_addr–$remote_user [$time_local] $request $status $body_bytes_sent $http_referer $http_user_agent $http_x_forwarded_for'; #自定义格式
access_log log/access.log myFormat; #combined为日志格式的默认值
sendfile on; #允许sendfile方式传输文件,默认为off,可以在http块,server块,location块。
sendfile_max_chunk 100k; #每个进程每次调用传输数量不能大于设定的值,默认为0,即不设上限。
keepalive_timeout 65; #连接超时时间,默认为75s,可以在http,server,location块。
upstream mysvr {
server 127.0.0.1:7878;
server 192.168.10.121:3333 backup; #热备
}
error_page 404 https://www.baidu.com; #错误页
server {
keepalive_requests 120; #单连接请求上限次数。
listen 4545; #监听端口
server_name 127.0.0.1; #监听地址
location ~*^.+$ { #请求的url过滤,正则匹配,~为区分大小写,~*为不区分大小写。
#root path; #根目录
#index vv.txt; #设置默认页
proxy_pass http://mysvr; #请求转向mysvr 定义的服务器列表
deny 127.0.0.1; #拒绝的ip
allow 172.18.5.54; #允许的ip
}
}
}