Nginx反向代理,健康状态检测,过载保护及配置文件详解
简介
Nginx("engine x")是一个高性能的HTTP和反向代理 服务器,也是一个IMAP/POP3/SMTP 代理服务器。Nginx 是由Igor Sysoev为俄罗斯访问量第二的Rambler.ru站点开发的,第一个公开版本0.1.0发布于2004年10月4日。其将源代码以类BSD许可证的形式发布,因它的稳定性、占有内存少,并发能力强、丰富的功能集、示例配置文件和低系统资源的消耗而闻名
一、Nginx的主配置文件详解(nginx.conf)
user nobody nobody; #运行用户与组
worker_processes 6; #启动进程,通常设置与CPU数相同
worder_cpu_affinity 4; #明确指定使用哪些CPU 如使用1、3核心: 1000 0010
worker_rlimit_nofile 51200; #设置最大系统连接数
worker_priority 1; #指定调用CPU优先级;取值范围(-20~20)
#error_log logs/error.log;
#error_log logs/error.log notice; #错误日志及日志级别;日志级别有:(debug|info|notice|warn|error|crit|alert|emerg)
#error_log logs/error.log info;
#pid logs/nginx.pid; #PID文件路径
lock_file logs/nginx.lock; #锁文件路径
events { #事件模块
use epoll; #指定事件驱动模型;(kqueue|rtsig|epoll|select|poll|eventport)
worker_connections 51200; #定义连接数限制;当超过1024时,须使用"ulimit -n"来解除系统连接限制
}
http { #设置HTTP服务器模块
include mime.types; #设置MIME类型
default_type application/octet-stream; #默认文件系统
#log_format main "$remote_addr - $remote_user [$time_local] "$request" " #设置日志格式
# "$status $body_bytes_sent "$http_referer" "
# ""$http_user_agent" "$http_x_forwarded_for"";
#access_log logs/access.log main; #设置访问日志及日志格式
sendfile on; #指定Nginx是否调用sedfile函数
#autoindex on; #开启索引功能,适合下载服务器,默认关闭
#tcp_nopush on; #防止网络阻塞
#tcp_nodelay on; #防止网络阻塞
#keepalive_timeout 0;
keepalive_timeout 65; #连接超时时间,单位秒
server_names_hash_bucket_size 128; #服务器名字Hash表大小
large_client_header_buffers 4 32k; #设定请求缓存大小
client_header_buffer_size 2k; #客户端请求头部缓冲区大小
client_body_buffer_size 512k; #客户端请求主休缓冲区大小
client_header_timeout 60; #客户端请求头部超时时间
client_max_body_size 8M; #设置通过Nginx上传的文件大小
proxy_connect_timeout 20; #代理连接超时时间
proxy_send_timeout 60; #代理发送超时时间
proxy_read_timeout 20; #代理接收超时时间
proxy_buffer_size 16k; #代理服务器保存用户头信息的缓冲区大小
proxy_buffers 4 64k; #存放后台服务器缓冲区数量与大小
proxy_busy_buffers_size 128k; #高负荷下缓冲大小
proxy_temp_file_write_size 128k; #设置缓存文件夹大小
proxy_temp_path /usr/cache_one; #设置缓存文件夹位置
######指定缓冲区的路径、存储方式及大小
proxy_cache_path /usr/proxy_cache_path levels=1:2 keys_zone=cache_one:200m inactive=1d max_size=30g;
gzip on; #开启Gzip压缩功能
gzip_min_length 1k; #最小压缩文件大小
gzip_buffers 4 16k; #压缩缓存区
gzip_http_version 1.1; #压缩版本
gzip_proxied off; #在代理中是否启用压缩功能
gzip_comp_level 5; #压缩级别;默认为1,取值范围(1-9)
######压缩文件类型
gzip_types text/plain application/x-javascript text/css application/xml application/javascript;
gzip_vary on;
upstream allen { #定义负载均衡配置,必须定义在"server"之外
ip_hash; #基于客户端IP地址完成请求的分发,可以实现同一个客户端的请求发送到同一台服务器;有三种调度算法:轮询(round-robin)、ip哈希(ip_hash)和最少连接(least_conn)
server 172.16.14.2 weight=1;#定义一个后端服务器;weight:权重 max_fails:最大失败连接次数,失败连接超时时间由fail_timeout设置 fail_timeout:等待请求目标服务器发送响应时长 backup:所有服务器都故障时才启用此服务器 down:手动记录此服务器不在做任何处理请求
server 172.16.14.3 weight=1;
}
server { #定义一个虚拟主机,可以定义多个
listen 80; #监听端口
server_name www.allen.com; #定义主机名称
#charset koi8-r; #设置字符集
#access_log logs/host.access.log main;
location / { #可以定义多个,也可以嵌套
root /web; #设置网站文件存放目录
index index.php index.html index.htm; #设置默认访问主页
}
location /status {
stub_status on; #开启Nginx状态监测
access_log off; #关闭日志访问
}
location ~ .php$ { #定义以".php"结尾的文件
root /web; #定义php服务器网站存放目录
fastcgi_pass 172.16.14.2:9000; #定义fastcgi服务器地址及端口
fastcgi_index index.php; #定义默认访问主页
fastcgi_param SCRIPT_FILENAME /scripts$fastcgi_script_name;
include fastcgi_params; #定义fastcgi访问文件
}
#location ~ .*.(gif|jep|jpeg|png|bmp|swf|js|css|js|)$ {
# proxy_cache cache_one; #设置缓存区
# proxy_cache_valid 200 304 12h; #设置缓存时间
# proxy_cache_valid 301 302 1m;
# proxy_cache_valid any 1m;
# proxy_set_header Host $host; #设置发送到代理服务器请求头部添加额外信息
# proxy_set_header X-Real-IP $remote_addr;
# proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
# proxy_pass http://allen;
#}
#location / {
# if ($request_method == “PUT”) { #如果客户请求动作为"PUT"就转到定义的地址
# proxy_pass http://www.allen.com:8080;
# }
# if ($request_uri ~ ".(jpg|gif|jpeg|png)$") { #如果客户端请求"uri"有已经定义的文件结尾的文件就转到定义好的地址然后跳出
# proxy_pass http://imageservers;
# break;
# }
#if ($http_user_agent ~ MSIE) { #如果客户端请求使用的浏览器是IE,不管请求地址是什么都转到"/msie/"下面并跳出
#rewrite ^(.*)$ /msie/$1 break;
注释:
·last - 完成重写指令,之后搜索相应的URI或location。
·break - 完成重写指令。
·redirect - 返回302临时重定向,如果替换字段用http://开头则被使用。
·permanent - 返回301永久重定向
#}
#}
#error_page 404 /404.html;
# redirect server error pages to the static page /50x.html
#
error_page 500 502 503 504 /50x.html; #定义错误返回页面
location = /50x.html {
root html;
}
# proxy the PHP scripts to Apache listening on 127.0.0.1:80
#
#location ~ .php$ {
# proxy_pass http://127.0.0.1; #定义以".php"结尾的全部转到指定的地址
#}
# pass the PHP scripts to FastCGI server listening on 127.0.0.1:9000
#
# deny access to .htaccess files, if Apache"s document root
# concurs with nginx"s one
#
#location ~ /.ht {
# deny all;
#}
}
# another virtual host using mix of IP-, name-, and port-based configuration
#
#server {
# listen 8000;
# listen somename:8080;
# server_name somename alias another.alias;
# location / {
# root html;
# index index.html index.htm;
# }
#}
# HTTPS server
#
#server { #定义一个HTTPS服务器
# listen 443;
# server_name localhost;
# ssl on;
# ssl_certificate cert.pem; #私钥文件
# ssl_certificate_key cert.key; #颁发的证书
# ssl_session_timeout 5m; #会话超时时间
# ssl_protocols SSLv2 SSLv3 TLSv1; #SSL协议版本
# ssl_ciphers HIGH:!aNULL:!MD5;
# ssl_prefer_server_ciphers on;
# location / {
# root html;
# index index.html index.htm;
# }
#}
}
if语句
语法:if (condition) { ... }
默认值:none
使用字段:server, location
判断一个条件,如果条件成立,则后面的大括号内的语句将执行,相关配置从上级继承。
可以在判断语句中指定下列值:
·一个变量的名称;不成立的值为:空字符传""或者一些用“0”开始的字符串。
·一个使用=或者!=运算符的比较语句。
·使用符号~*和~模式匹配的正则表达式:
URL重写模块(Rewrite)
·~为区分大小写的匹配。
·~*不区分大小写的匹配(allen匹配Allen)。
·!~和!~*意为“不匹配的”。
·使用-f和!-f检查一个文件是否存在。
·使用-d和!-d检查一个目录是否存在。
·使用-e和!-e检查一个文件,目录或者软链接是否存在。
·使用-x和!-x检查一个文件是否为可执行文件。
正则表达式的一部分可以用圆括号,方便之后按照顺序用$1-$9来引用。
示例配置:
1
声明:该文观点仅代表作者本人,牛骨文系教育信息发布平台,牛骨文仅提供信息存储空间服务。
copyright © 2008-2019 亿联网络 版权所有 备案号:粤ICP备14031511号-2
|