作者:NingG1
http://ningg.top/nginx-series-principle/
Nginx 以其高性能搔驼,穩(wěn)定性谈火,豐富的功能,簡(jiǎn)單的配置和低資源消耗而聞名舌涨。本文從底層原理分析 Nginx 為什么這么快糯耍!
Nginx 的進(jìn)程模型
Nginx 服務(wù)器,正常運(yùn)行過程中:
多進(jìn)程:一個(gè) Master 進(jìn)程囊嘉、多個(gè) Worker 進(jìn)程温技。
Master 進(jìn)程:管理 Worker 進(jìn)程。對(duì)外接口:接收外部的操作(信號(hào))哗伯;對(duì)內(nèi)轉(zhuǎn)發(fā):根據(jù)外部的操作的不同荒揣,通過信號(hào)管理 Worker;監(jiān)控:監(jiān)控 Worker 進(jìn)程的運(yùn)行狀態(tài)焊刹,Worker 進(jìn)程異常終止后,自動(dòng)重啟 Worker 進(jìn)程恳蹲。
Worker 進(jìn)程:所有 Worker 進(jìn)程都是平等的虐块。實(shí)際處理:網(wǎng)絡(luò)請(qǐng)求,由 Worker 進(jìn)程處理嘉蕾。Worker 進(jìn)程數(shù)量:在 nginx.conf 中配置贺奠,一般設(shè)置為核心數(shù),充分利用 CPU 資源错忱,同時(shí)儡率,避免進(jìn)程數(shù)量過多挂据,避免進(jìn)程競(jìng)爭(zhēng) CPU 資源,增加上下文切換的損耗儿普。
思考:
請(qǐng)求是連接到 Nginx崎逃,Master 進(jìn)程負(fù)責(zé)處理和轉(zhuǎn)發(fā)?
如何選定哪個(gè) Worker 進(jìn)程處理請(qǐng)求眉孩?請(qǐng)求的處理結(jié)果个绍,是否還要經(jīng)過 Master 進(jìn)程?
HTTP 連接建立和請(qǐng)求處理過程
HTTP 連接建立和請(qǐng)求處理過程如下:
Nginx 啟動(dòng)時(shí)浪汪,Master 進(jìn)程巴柿,加載配置文件。
Master 進(jìn)程死遭,初始化監(jiān)聽的 Socket广恢。
Master 進(jìn)程,F(xiàn)ork 出多個(gè) Worker 進(jìn)程呀潭。
Worker 進(jìn)程钉迷,競(jìng)爭(zhēng)新的連接,獲勝方通過三次握手蜗侈,建立 Socket 連接篷牌,并處理請(qǐng)求。
Nginx 高性能踏幻、高并發(fā)
Nginx 為什么擁有高性能并且能夠支撐高并發(fā)枷颊?
Nginx 采用多進(jìn)程+異步非阻塞方式(IO 多路復(fù)用 Epoll)。
請(qǐng)求的完整過程:建立連接→讀取請(qǐng)求→解析請(qǐng)求→處理請(qǐng)求→響應(yīng)請(qǐng)求该面。
請(qǐng)求的完整過程對(duì)應(yīng)到底層就是:讀寫 Socket 事件夭苗。
Nginx 的事件處理模型
Request:Nginx 中 HTTP 請(qǐng)求。基本的 HTTP Web Server 工作模式:
接收請(qǐng)求:逐行讀取請(qǐng)求行和請(qǐng)求頭隔缀,判斷段有請(qǐng)求體后题造,讀取請(qǐng)求體。
處理請(qǐng)求猾瘸。
返回響應(yīng):根據(jù)處理結(jié)果界赔,生成相應(yīng)的 HTTP 請(qǐng)求(響應(yīng)行、響應(yīng)頭牵触、響應(yīng)體)淮悼。
Nginx 也是這個(gè)套路,整體流程一致:
模塊化體系結(jié)構(gòu)
Nginx 的模塊根據(jù)其功能基本上可以分為以下幾種類型:
①event module:搭建了獨(dú)立于操作系統(tǒng)的事件處理機(jī)制的框架揽思,及提供了各具體事件的處理袜腥。包括 ngx_events_module,ngx_event_core_module 和 ngx_epoll_module 等钉汗。
Nginx 具體使用何種事件處理模塊羹令,這依賴于具體的操作系統(tǒng)和編譯選項(xiàng)鲤屡。
②phase handler:此類型的模塊也被直接稱為 handler 模塊。主要負(fù)責(zé)處理客戶端請(qǐng)求并產(chǎn)生待響應(yīng)內(nèi)容福侈,比如 ngx_http_static_module 模塊酒来,負(fù)責(zé)客戶端的靜態(tài)頁(yè)面請(qǐng)求處理并將對(duì)應(yīng)的磁盤文件準(zhǔn)備為響應(yīng)內(nèi)容輸出。
③output filter:也稱為 filter 模塊癌刽,主要是負(fù)責(zé)對(duì)輸出的內(nèi)容進(jìn)行處理役首,可以對(duì)輸出進(jìn)行修改。
例如显拜,可以實(shí)現(xiàn)對(duì)輸出的所有 html 頁(yè)面增加預(yù)定義的 footbar 一類的工作衡奥,或者對(duì)輸出的圖片的 URL 進(jìn)行替換之類的工作。
④upstream:upstream 模塊實(shí)現(xiàn)反向代理的功能远荠,將真正的請(qǐng)求轉(zhuǎn)發(fā)到后端服務(wù)器上矮固,并從后端服務(wù)器上讀取響應(yīng),發(fā)回客戶端譬淳。
upstream 模塊是一種特殊的 handler档址,只不過響應(yīng)內(nèi)容不是真正由自己產(chǎn)生的,而是從后端服務(wù)器上讀取的邻梆。
⑤load-balancer:負(fù)載均衡模塊守伸,實(shí)現(xiàn)特定的算法,在眾多的后端服務(wù)器中浦妄,選擇一個(gè)服務(wù)器出來作為某個(gè)請(qǐng)求的轉(zhuǎn)發(fā)服務(wù)器尼摹。
常見問題剖析
Nginx vs Apache
Nginx:
IO 多路復(fù)用,Epoll(freebsd 上是 kqueue)
高性能
高并發(fā)
占用系統(tǒng)資源少
Apache:
阻塞+多進(jìn)程/多線程
更穩(wěn)定剂娄,Bug 少
模塊更豐富
參考文章:
http://www.oschina.net/translate/nginx-vs-apache
https://www.zhihu.com/question/19571087
Nginx 最大連接數(shù)
基礎(chǔ)背景:
Nginx 是多進(jìn)程模型蠢涝,Worker 進(jìn)程用于處理請(qǐng)求。
單個(gè)進(jìn)程的連接數(shù)(文件描述符 fd)阅懦,有上限(nofile):ulimit -n和二。
Nginx 上配置單個(gè) Worker 進(jìn)程的最大連接數(shù):worker_connections 上限為 nofile。
Nginx 上配置 Worker 進(jìn)程的數(shù)量:worker_processes耳胎。
因此惯吕,Nginx 的最大連接數(shù):
Nginx 的最大連接數(shù):Worker 進(jìn)程數(shù)量 x 單個(gè) Worker 進(jìn)程的最大連接數(shù)。
上面是 Nginx 作為通用服務(wù)器時(shí)怕午,最大的連接數(shù)混埠。
Nginx 作為反向代理服務(wù)器時(shí),能夠服務(wù)的最大連接數(shù):(Worker 進(jìn)程數(shù)量 x 單個(gè) Worker 進(jìn)程的最大連接數(shù))/ 2诗轻。
Nginx 反向代理時(shí),會(huì)建立 Client 的連接和后端 Web Server 的連接揭北,占用 2 個(gè)連接扳炬。
思考:
每打開一個(gè) Socket 占用一個(gè) fd吏颖?
為什么,一個(gè)進(jìn)程能夠打開的 fd 數(shù)量有限制恨樟?
HTTP 請(qǐng)求和響應(yīng)
HTTP 請(qǐng)求:
-
請(qǐng)求行:method半醉、uri、http version
-
請(qǐng)求頭
-
請(qǐng)求體
HTTP 響應(yīng):
-
響應(yīng)行:http version劝术、status code
-
響應(yīng)頭
-
響應(yīng)體
IO 模型
處理多個(gè)請(qǐng)求時(shí)缩多,可以采用:IO 多路復(fù)用或者阻塞 IO+多線程:
IO 多路復(fù)用:一個(gè)線程,跟蹤多個(gè) Socket 狀態(tài)养晋,哪個(gè)就緒衬吆,就讀寫哪個(gè)。
阻塞 IO+多線程:每一個(gè)請(qǐng)求绳泉,新建一個(gè)服務(wù)線程逊抡。
IO 多路復(fù)用和多線程的適用場(chǎng)景?
IO 多路復(fù)用:?jiǎn)蝹€(gè)連接的請(qǐng)求處理速度沒有優(yōu)勢(shì)零酪。
大并發(fā)量:只使用一個(gè)線程冒嫡,處理大量的并發(fā)請(qǐng)求,降低上下文環(huán)境切換損耗四苇,也不需要考慮并發(fā)問題孝凌,相對(duì)可以處理更多的請(qǐng)求。
消耗更少的系統(tǒng)資源(不需要線程調(diào)度開銷)月腋。
適用于長(zhǎng)連接的情況(多線程模式長(zhǎng)連接容易造成線程過多蟀架,造成頻繁調(diào)度)。
阻塞 IO +多線程:實(shí)現(xiàn)簡(jiǎn)單罗售,可以不依賴系統(tǒng)調(diào)用辜窑。
每個(gè)線程,都需要時(shí)間和空間寨躁。
線程數(shù)量增長(zhǎng)時(shí)穆碎,線程調(diào)度開銷指數(shù)增長(zhǎng)。
select/poll 和 epoll 比較如下:
詳細(xì)內(nèi)容职恳,參考:
select/poll 系統(tǒng)調(diào)用:
// select 系統(tǒng)調(diào)用
int select(int maxfdp,fd_set *readfds,fd_set *writefds,fd_set *errorfds,struct timeval *timeout);
// poll 系統(tǒng)調(diào)用
int poll(struct pollfd fds[], nfds_t nfds, int timeout)所禀;
select:
查詢 fd_set 中,是否有就緒的 fd放钦,可以設(shè)定一個(gè)超時(shí)時(shí)間色徘,當(dāng)有 fd (File descripter) 就緒或超時(shí)返回。
fd_set 是一個(gè)位集合操禀,大小是在編譯內(nèi)核時(shí)的常量褂策,默認(rèn)大小為 1024。
特點(diǎn):連接數(shù)限制,fd_set 可表示的 fd 數(shù)量太小了斤寂;線性掃描:判斷 fd 是否就緒耿焊,需要遍歷一邊 fd_set;數(shù)據(jù)復(fù)制:用戶空間和內(nèi)核空間遍搞,復(fù)制連接就緒狀態(tài)信息罗侯。
poll:
解決了連接數(shù)限制:poll 中將 select 中的 fd_set 替換成了一個(gè) pollfd 數(shù)組,解決 fd 數(shù)量過小的問題溪猿。
數(shù)據(jù)復(fù)制:用戶空間和內(nèi)核空間钩杰,復(fù)制連接就緒狀態(tài)信息。
epoll诊县,event 事件驅(qū)動(dòng):
事件機(jī)制:避免線性掃描讲弄,為每個(gè) fd,注冊(cè)一個(gè)監(jiān)聽事件翎冲,fd 變更為就緒時(shí)垂睬,將 fd 添加到就緒鏈表。
fd 數(shù)量:無限制(OS 級(jí)別的限制抗悍,單個(gè)進(jìn)程能打開多少個(gè) fd)驹饺。
select,poll缴渊,epoll:
I/O 多路復(fù)用的機(jī)制赏壹。
I/O 多路復(fù)用就通過一種機(jī)制,可以監(jiān)視多個(gè)描述符衔沼,一旦某個(gè)描述符就緒(一般是讀就緒或者寫就緒)蝌借,能夠通知程序進(jìn)行相應(yīng)的讀寫操作;監(jiān)視多個(gè)文件描述符指蚁。
但 select菩佑,poll,epoll 本質(zhì)上都是同步 I/O:用戶進(jìn)程負(fù)責(zé)讀寫(從內(nèi)核空間拷貝到用戶空間)凝化,讀寫過程中稍坯,用戶進(jìn)程是阻塞的;異步 IO搓劫,無需用戶進(jìn)程負(fù)責(zé)讀寫瞧哟,異步 IO,會(huì)負(fù)責(zé)從內(nèi)核空間拷貝到用戶空間枪向。
Nginx 的并發(fā)處理能力
關(guān)于 Nginx 的并發(fā)處理能力:并發(fā)連接數(shù)勤揩,一般優(yōu)化后,峰值能保持在 1~3w 左右秘蛔。(內(nèi)存和 CPU 核心數(shù)不同陨亡,會(huì)有進(jìn)一步優(yōu)化空間)傍衡。