Nginx功能及配置详解

Nginx(engine x)是一个高性能的HTTP和反向代理服务器,也可作为IMAP/POP3/SMTP邮件服务器。支持FastCGI、SSL、Virtual Host、URL Rewrite、Gzip等功能。并且支持很多第三方的模块扩展。

Nginx相关地址

源码:https://trac.nginx.org/nginx/browser
官网:http://www.nginx.org/

Nginx常用功能

一、HTTP代理和反向代理(作为Web服务器最常用的功能之一,尤其是反向代理)

关于正向代理和反向代理,下面这两个图可以做一个直观的诠释。

正向代理 vs 反向代理

正向代理中,代理和客户端同属一个LAN,对服务器透明。
反向代理中,代理和服务器同属一个LAN,对客户端透明。

Nginx在做反向代理的时候,性能稳定,能够提供配置灵活的转发功能。

Nginx可以根据不同的正则匹配,采取不同的转发策略。比如图片文件结尾的走文件服务器,动态页面的走Web服务器。只要正则写得没问题,又有相对应的服务器解决方案,就可以随心所欲地玩。
Nginx也可以对返回结果进行错误页跳转,异常判断等。如果被分发的服务器存在异常,可以通过配置,将请求重新转发给另外一台服务器,然后自动去除异常服务器。

二、负载均衡

负载均衡用于从“upstream”模块定义的后端服务器列表中选取一台服务器接受用户的请求。

一个最基本的upstream模块是这样的,模块内的server是服务器列表:

    # 动态负载均衡服务器组
    upstream dynamic_balance {
        server localhost:8080;
        server localhost:8081;  
        server localhost:8082 backup;  
    }

在upstream模块配置完成后,让指定的访问反向代理到服务器列表即可。

    # 反向代理到服务器组
    location ~ .*$ {
        index index.jsp index.html;
        proxy_pass  'http://dynamic_balance';
    }

upstream模块内的server配置支持如下参数。

参数 说明
fail_timeout 与max_fails结合使用。
max_fails 设置在fail_timeout参数设置的时间内最大失败次数,如果在这个时间内,所有针对该服务器的请求都失败了,那么认为该服务器会被认为是停机了。
fail_time 服务器会被认为停机的时间长度,默认为10s。
backup 标记该服务器为备用服务器。当主服务器停止时,请求会被发送到它这里。
down 标记服务器永久停机了。

Nginx负载均衡的常用策略包括:轮询(默认)、Weight(权重)、ip_hash(根据ip分配)、least_conn(最少连接)、fair(响应时间 - 第三方)、url_hash(根据url分配 - 第三方)。
其中fair和url_hash需要搭配第三方插件使用,这边不展开说明。

1. 轮询(默认)

每个请求会按时间顺序逐一分配到不同的后端服务器。

  • 在轮询中,如果服务器down掉了,会自动剔除该服务器。
  • 缺省配置就是轮询策略。
  • 此策略适合服务器配置相当,无状态且短平快的服务使用。

2. Weight(权重方式)

在轮询策略的基础上指定轮询的几率。

    # 动态负载均衡服务器组
    upstream dynamic_balance {
        server localhost:8080 weight=2;
        server localhost:8081;
        server localhost:8082;
    }
  • 权重越高分配到需要处理的请求越多。
  • 此策略可以与ip_hash和least_conn结合使用。
  • 此策略比较适合服务器的硬件配置差别比较大的情况。
  1. ip_hash(根据ip分配)

指定负载均衡器按照基于客户端IP的分配方式,这个方法确保了相同的客户端的请求一直发送到相同的服务器,以保证session会话。这样每个访客都固定访问一个后端服务器,可以解决session不能跨服务器的问题。

    # 动态负载均衡服务器组
    upstream dynamic_balance {
        ip_hash;    # 保证每个访客固定访问一个后端服务器
        server localhost:8080 weight=2;
        server localhost:8081;
        server localhost:8082;
    }
  • 在Nginx版本1.3.1之前,不能在ip_hash中使用权重(weight)。
  • ip_hash不能与backup同时使用。
  • 此策略适合有状态服务,比如session。
  • 当有服务器需要剔除,必须手动down掉。
  1. least_conn(最少连接)

把请求转发给连接数较少的后端服务器。轮询算法是把请求平均的转发给各个后端,使它们的负载大致相同;但是,有些请求占用的时间很长,会导致其所在的后端负载较高。这种情况下,least_conn这种方式就可以达到更好的负载均衡效果。

    # 动态负载均衡服务器组
    upstream dynamic_balance {
        least_conn;    # 把请求转发给连接数较少的后端服务器
        server localhost:8080 weight=2;
        server localhost:8081;
        server localhost:8082;
    }
  • 此负载均衡策略适合请求处理时间长短不一造成服务器过载的情况。

三、Web缓存

Nginx可以对不同的文件做不同的缓存处理,配置灵活,并且支持FastCGI_Cache,主要用于对FastCGI的动态程序进行缓存。

配合着第三方的ngx_cache_purge,对制定的URL缓存内容可以的进行增删管理。

Nginx配置结构详解

在安装完Nginx后,可打开conf文件夹的nginx.conf文件。Nginx服务器的基础配置,默认的配置都存放于此。

在nginx.conf中,# 代表的是注释符号位。

Nginx配置文件的结构如下。

...                        # 全局块

events {              # events块
    ...
}

http                     # http块
{
    ...                    # http全局块
    server             # server块
    {
        ...                # server全局块
        location [PATTERN]          # location块
        {
            ...
        }
        location [PATTERN]
        {
            ...
        }
    }

    server
    {
      ...
    }

    ...                     # http全局块
}

全局块:配置影响nginx全局的指令。一般有运行nginx服务器的用户组,nginx进程pid存放路径,日志存放路径,配置文件引入,允许生成worker process数等。

events块:配置影响nginx服务器或与用户的网络连接。有每个进程的最大连接数,选取哪种事件驱动模型处理连接请求,是否允许同时接受多个网路连接,开启多个网络连接序列化等。

http块:可以嵌套多个server,配置代理,缓存,日志定义等绝大多数功能和第三方模块的配置。如文件引入,mime-type定义,日志自定义,是否使用sendfile传输文件,连接超时时间,单连接请求数等。

server块:配置虚拟主机的相关参数,一个http中可以有多个server。

location块:配置请求的路由,以及各种页面的处理情况。

附录一个示例的配置文件,辅助理解。

#################### 每个指令必须有分号结束。####################
#user administrator administrators;        # 配置用户或者组,默认为nobody nobody。
#worker_processes 2;                # 允许生成的进程数,默认为1
#pid /nginx/pid/nginx.pid;           # 指定nginx进程运行文件存放地址
error_log log/error.log debug;          # 指定日志路径,级别。这个设置可以放入全局块,http块,server块,级别以此为:debug | info | notice | warn | error | crit | alert | emerg

events {
    accept_mutex on;         # 设置网路连接序列化,防止惊群现象发生,默认为on
    multi_accept on;           # 设置一个进程是否同时接受多个网络连接,默认为off
    #use epoll;                   # 事件驱动模型,select | poll | kqueue | epoll | resig | /dev/poll | eventport
    worker_connections  1024;          # 最大连接数,默认为512
}

http {
    include      mime.types;               # 文件扩展名与文件类型映射表
    default_type  application/octet-stream;              # 默认文件类型,默认为text/plain
    #access_log off;                   # 取消服务日志   
    log_format myFormat '$remote_addr–$remote_user [$time_local] $request $status $body_bytes_sent $http_referer $http_user_agent $http_x_forwarded_for';           # 自定义格式
    access_log log/access.log myFormat;               # combined为日志格式的默认值
    sendfile on;                  # 允许sendfile方式传输文件,默认为off,可以在http块,server块,location块。
    sendfile_max_chunk 100k;                # 每个进程每次调用传输数量不能大于设定的值,默认为0,即不设上限。
    keepalive_timeout 65;             # 连接超时时间,默认为75s,可以在http,server,location块。

    upstream mysvr { 
      server 127.0.0.1:7878;
      server 192.168.10.121:3333 backup;         # 热备
    }

    error_page 404 https://www.baidu.com;        # 错误页
    server {
        keepalive_requests 120;                  # 单连接请求上限次数。
        listen      4545;                                  # 监听端口
        server_name  127.0.0.1;                  # 监听地址     
        location  ~*^.+$ {                              # 请求的url过滤,正则匹配,~为区分大小写,~*为不区分大小写。
           #root path;                                    # 根目录
           #index vv.txt;                                 # 设置默认页
           proxy_pass  http://mysvr;              # 请求转向mysvr 定义的服务器列表
           deny127.0.0.1;                              # 拒绝的ip
           allow 172.18.5.54;                        # 允许的ip 
        }
    }
} 

你可能感兴趣的:(Nginx功能及配置详解)