Nginx(engine x)是一个高性能的HTTP和反向代理服务器,也可作为IMAP/POP3/SMTP邮件服务器。支持FastCGI、SSL、Virtual Host、URL Rewrite、Gzip等功能。并且支持很多第三方的模块扩展。
Nginx相关地址
源码:https://trac.nginx.org/nginx/browser
官网:http://www.nginx.org/
Nginx常用功能
一、HTTP代理和反向代理(作为Web服务器最常用的功能之一,尤其是反向代理)
关于正向代理和反向代理,下面这两个图可以做一个直观的诠释。
正向代理中,代理和客户端同属一个LAN,对服务器透明。
反向代理中,代理和服务器同属一个LAN,对客户端透明。
Nginx在做反向代理的时候,性能稳定,能够提供配置灵活的转发功能。
Nginx可以根据不同的正则匹配,采取不同的转发策略。比如图片文件结尾的走文件服务器,动态页面的走Web服务器。只要正则写得没问题,又有相对应的服务器解决方案,就可以随心所欲地玩。
Nginx也可以对返回结果进行错误页跳转,异常判断等。如果被分发的服务器存在异常,可以通过配置,将请求重新转发给另外一台服务器,然后自动去除异常服务器。
二、负载均衡
负载均衡用于从“upstream”模块定义的后端服务器列表中选取一台服务器接受用户的请求。
一个最基本的upstream模块是这样的,模块内的server是服务器列表:
# 动态负载均衡服务器组
upstream dynamic_balance {
server localhost:8080;
server localhost:8081;
server localhost:8082 backup;
}
在upstream模块配置完成后,让指定的访问反向代理到服务器列表即可。
# 反向代理到服务器组
location ~ .*$ {
index index.jsp index.html;
proxy_pass 'http://dynamic_balance';
}
upstream模块内的server配置支持如下参数。
参数 | 说明 |
---|---|
fail_timeout | 与max_fails结合使用。 |
max_fails | 设置在fail_timeout参数设置的时间内最大失败次数,如果在这个时间内,所有针对该服务器的请求都失败了,那么认为该服务器会被认为是停机了。 |
fail_time | 服务器会被认为停机的时间长度,默认为10s。 |
backup | 标记该服务器为备用服务器。当主服务器停止时,请求会被发送到它这里。 |
down | 标记服务器永久停机了。 |
Nginx负载均衡的常用策略包括:轮询(默认)、Weight(权重)、ip_hash(根据ip分配)、least_conn(最少连接)、fair(响应时间 - 第三方)、url_hash(根据url分配 - 第三方)。
其中fair和url_hash需要搭配第三方插件使用,这边不展开说明。
1. 轮询(默认)
每个请求会按时间顺序逐一分配到不同的后端服务器。
- 在轮询中,如果服务器down掉了,会自动剔除该服务器。
- 缺省配置就是轮询策略。
- 此策略适合服务器配置相当,无状态且短平快的服务使用。
2. Weight(权重方式)
在轮询策略的基础上指定轮询的几率。
# 动态负载均衡服务器组
upstream dynamic_balance {
server localhost:8080 weight=2;
server localhost:8081;
server localhost:8082;
}
- 权重越高分配到需要处理的请求越多。
- 此策略可以与ip_hash和least_conn结合使用。
- 此策略比较适合服务器的硬件配置差别比较大的情况。
- ip_hash(根据ip分配)
指定负载均衡器按照基于客户端IP的分配方式,这个方法确保了相同的客户端的请求一直发送到相同的服务器,以保证session会话。这样每个访客都固定访问一个后端服务器,可以解决session不能跨服务器的问题。
# 动态负载均衡服务器组
upstream dynamic_balance {
ip_hash; # 保证每个访客固定访问一个后端服务器
server localhost:8080 weight=2;
server localhost:8081;
server localhost:8082;
}
- 在Nginx版本1.3.1之前,不能在ip_hash中使用权重(weight)。
- ip_hash不能与backup同时使用。
- 此策略适合有状态服务,比如session。
- 当有服务器需要剔除,必须手动down掉。
- least_conn(最少连接)
把请求转发给连接数较少的后端服务器。轮询算法是把请求平均的转发给各个后端,使它们的负载大致相同;但是,有些请求占用的时间很长,会导致其所在的后端负载较高。这种情况下,least_conn这种方式就可以达到更好的负载均衡效果。
# 动态负载均衡服务器组
upstream dynamic_balance {
least_conn; # 把请求转发给连接数较少的后端服务器
server localhost:8080 weight=2;
server localhost:8081;
server localhost:8082;
}
- 此负载均衡策略适合请求处理时间长短不一造成服务器过载的情况。
三、Web缓存
Nginx可以对不同的文件做不同的缓存处理,配置灵活,并且支持FastCGI_Cache,主要用于对FastCGI的动态程序进行缓存。
配合着第三方的ngx_cache_purge,对制定的URL缓存内容可以的进行增删管理。
Nginx配置结构详解
在安装完Nginx后,可打开conf文件夹的nginx.conf文件。Nginx服务器的基础配置,默认的配置都存放于此。
在nginx.conf中,# 代表的是注释符号位。
Nginx配置文件的结构如下。
... # 全局块
events { # events块
...
}
http # http块
{
... # http全局块
server # server块
{
... # server全局块
location [PATTERN] # location块
{
...
}
location [PATTERN]
{
...
}
}
server
{
...
}
... # http全局块
}
全局块:配置影响nginx全局的指令。一般有运行nginx服务器的用户组,nginx进程pid存放路径,日志存放路径,配置文件引入,允许生成worker process数等。
events块:配置影响nginx服务器或与用户的网络连接。有每个进程的最大连接数,选取哪种事件驱动模型处理连接请求,是否允许同时接受多个网路连接,开启多个网络连接序列化等。
http块:可以嵌套多个server,配置代理,缓存,日志定义等绝大多数功能和第三方模块的配置。如文件引入,mime-type定义,日志自定义,是否使用sendfile传输文件,连接超时时间,单连接请求数等。
server块:配置虚拟主机的相关参数,一个http中可以有多个server。
location块:配置请求的路由,以及各种页面的处理情况。
附录一个示例的配置文件,辅助理解。
#################### 每个指令必须有分号结束。####################
#user administrator administrators; # 配置用户或者组,默认为nobody nobody。
#worker_processes 2; # 允许生成的进程数,默认为1
#pid /nginx/pid/nginx.pid; # 指定nginx进程运行文件存放地址
error_log log/error.log debug; # 指定日志路径,级别。这个设置可以放入全局块,http块,server块,级别以此为:debug | info | notice | warn | error | crit | alert | emerg
events {
accept_mutex on; # 设置网路连接序列化,防止惊群现象发生,默认为on
multi_accept on; # 设置一个进程是否同时接受多个网络连接,默认为off
#use epoll; # 事件驱动模型,select | poll | kqueue | epoll | resig | /dev/poll | eventport
worker_connections 1024; # 最大连接数,默认为512
}
http {
include mime.types; # 文件扩展名与文件类型映射表
default_type application/octet-stream; # 默认文件类型,默认为text/plain
#access_log off; # 取消服务日志
log_format myFormat '$remote_addr–$remote_user [$time_local] $request $status $body_bytes_sent $http_referer $http_user_agent $http_x_forwarded_for'; # 自定义格式
access_log log/access.log myFormat; # combined为日志格式的默认值
sendfile on; # 允许sendfile方式传输文件,默认为off,可以在http块,server块,location块。
sendfile_max_chunk 100k; # 每个进程每次调用传输数量不能大于设定的值,默认为0,即不设上限。
keepalive_timeout 65; # 连接超时时间,默认为75s,可以在http,server,location块。
upstream mysvr {
server 127.0.0.1:7878;
server 192.168.10.121:3333 backup; # 热备
}
error_page 404 https://www.baidu.com; # 错误页
server {
keepalive_requests 120; # 单连接请求上限次数。
listen 4545; # 监听端口
server_name 127.0.0.1; # 监听地址
location ~*^.+$ { # 请求的url过滤,正则匹配,~为区分大小写,~*为不区分大小写。
#root path; # 根目录
#index vv.txt; # 设置默认页
proxy_pass http://mysvr; # 请求转向mysvr 定义的服务器列表
deny127.0.0.1; # 拒绝的ip
allow 172.18.5.54; # 允许的ip
}
}
}