這部分nginx的配置捺癞、虛擬主機(jī)闷祥、負(fù)載均衡和反向代理(1)寫的已經(jīng)很詳細(xì)了娱颊,我直接拿來轉(zhuǎn)載了。
安裝
Ngnix安裝凯砍、啟動(dòng)和平常軟件基本類似箱硕,這里不多做講解∥蝰茫可以參考
http://www.runoob.com/linux/nginx-install-setup.html
其中注意nginx -s reload重啟命令常用剧罩,這個(gè)重啟命令不影響現(xiàn)有環(huán)境運(yùn)行,對(duì)于用戶感覺不到重啟座泳。
Ngnix配置文件結(jié)構(gòu)
Ngnix大概配置結(jié)構(gòu):
main
events {
....
}
http {
....
upstream myproject {
.....
}
server {
....
location {
....
}
}
server {
....
location {
....
}
}
....
}
nginx配置文件主要分為六個(gè)區(qū)域:
main(全局設(shè)置)斑响、events(nginx工作模式)、http(http設(shè)置)钳榨、
sever(主機(jī)設(shè)置)、location(URL匹配)纽门、upstream(負(fù)載均衡服務(wù)器設(shè)置)薛耻。
main模塊
main區(qū)域,他是一個(gè)全局的設(shè)置:
user nobody nobody;
worker_processes 2;
error_log /usr/local/var/log/nginx/error.log notice;
pid /usr/local/var/run/nginx/nginx.pid;
worker_rlimit_nofile 1024;
user 來指定Nginx Worker進(jìn)程運(yùn)行用戶以及用戶組赏陵,默認(rèn)由nobody賬號(hào)運(yùn)行饼齿。
worker_processes來指定了Nginx要開啟的子進(jìn)程數(shù)饲漾。每個(gè)Nginx進(jìn)程平均耗費(fèi)10M~12M內(nèi)存。根據(jù)經(jīng)驗(yàn)缕溉,一般指定1個(gè)進(jìn)程就足夠了考传,如果是多核CPU,建議指定和CPU的數(shù)量一樣的進(jìn)程數(shù)即可证鸥。我這里寫2僚楞,那么就會(huì)開啟2個(gè)子進(jìn)程,總共3個(gè)進(jìn)程枉层。
error_log用來定義全局錯(cuò)誤日志文件泉褐。日志輸出級(jí)別有debug、info鸟蜡、notice膜赃、warn、error揉忘、crit可供選擇跳座,其中,debug輸出日志最為最詳細(xì)泣矛,而crit輸出日志最少疲眷。
pid用來指定進(jìn)程id的存儲(chǔ)文件位置。
worker_rlimit_nofile用于指定一個(gè)nginx進(jìn)程可以打開的最多文件描述符數(shù)目乳蓄,這里是65535咪橙,需要使用命令“ulimit -n 65535”來設(shè)置。
events 模塊
events模塊來用指定nginx的工作模式和工作模式及連接數(shù)上限虚倒,一般是這樣:
events {
use kqueue; #mac平臺(tái)
worker_connections 1024;
}
use用來指定Nginx的工作模式美侦。Nginx支持的工作模式有select、poll魂奥、kqueue菠剩、epoll、rtsig和/dev/poll耻煤。其中select和poll都是標(biāo)準(zhǔn)的工作模式具壮,kqueue和epoll是高效的工作模式,不同的是epoll用在Linux平臺(tái)上哈蝇,而kqueue用在BSD系統(tǒng)中棺妓,因?yàn)镸ac基于BSD,所以Mac也得用這個(gè)模式,對(duì)于Linux系統(tǒng)炮赦,epoll工作模式是首選怜跑。
worker_connections用于定義Nginx每個(gè)進(jìn)程的最大連接數(shù),即接收前端的最大請(qǐng)求數(shù),默認(rèn)是1024性芬。最大客戶端連接數(shù)由worker_processes和worker_connections決定峡眶,即Max_clients=worker_processes*worker_connections,在作為反向代理時(shí)植锉,Max_clients變?yōu)椋篗ax_clients = worker_processes * worker_connections/4辫樱。
進(jìn)程的最大連接數(shù)受Linux系統(tǒng)進(jìn)程的最大打開文件數(shù)限制,在執(zhí)行操作系統(tǒng)命令“ulimit -n 65536”后worker_connections的設(shè)置才能生效俊庇。
http 模塊
http模塊可以說是最核心的模塊了狮暑,它負(fù)責(zé)HTTP服務(wù)器相關(guān)屬性的配置,它里面的server和upstream子模塊暇赤,至關(guān)重要心例,等到反向代理和負(fù)載均衡以及虛擬目錄等會(huì)仔細(xì)說。
http{
include mime.types;
default_type application/octet-stream;
log_format main '$remote_addr - $remote_user [$time_local] "$request" '
'$status $body_bytes_sent "$http_referer" '
'"$http_user_agent" "$http_x_forwarded_for"';
access_log /usr/local/var/log/nginx/access.log main;
sendfile on;
tcp_nopush on;
tcp_nodelay on;
keepalive_timeout 10;
#gzip on;
upstream myproject {
.....
}
server {
....
}
}
下面詳細(xì)介紹下這段代碼中每個(gè)配置選項(xiàng)的含義鞋囊。
include來用設(shè)定文件的mime類型,類型在配置文件目錄下的mime.type文件定義止后,來告訴nginx來識(shí)別文件類型。
default_type設(shè)定了默認(rèn)的類型為二進(jìn)制流溜腐,也就是當(dāng)文件類型未定義時(shí)使用這種方式译株,例如在沒有配置asp 的locate 環(huán)境時(shí),Nginx是不予解析的挺益,此時(shí)歉糜,用瀏覽器訪問asp文件就會(huì)出現(xiàn)下載了。
log_format用于設(shè)置日志的格式望众,和記錄哪些參數(shù)匪补,這里設(shè)置為main,剛好用于access_log來紀(jì)錄這種類型烂翰。
main的類型日志如下:也可以增刪部分參數(shù)夯缺。
127.0.0.1 - - [21/Apr/2015:18:09:54 +0800] "GET /index.php HTTP/1.1" 200 87151 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_2) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2272.76 Safari/537.36"
access_log 用來紀(jì)錄每次的訪問日志的文件地址,后面的main是日志的格式樣式甘耿,對(duì)應(yīng)于log_format的main踊兜。
sendfile參數(shù)用于開啟高效文件傳輸模式。將tcp_nopush和tcp_nodelay兩個(gè)指令設(shè)置為on用于防止網(wǎng)絡(luò)阻塞佳恬。
keepalive_timeout設(shè)置客戶端連接保持活動(dòng)的超時(shí)時(shí)間捏境。在超過這個(gè)時(shí)間之后,服務(wù)器會(huì)關(guān)閉該連接毁葱。
還有很多各種配置垫言,以后等用到來再說。
server 模塊
sever 模塊是http的子模塊倾剿,它用來定一個(gè)虛擬主機(jī)筷频,我們先講最基本的配置,這些在后面再講。
我們看一下一個(gè)簡(jiǎn)單的server 是如何做的截驮?
server {
listen 8080;
server_name localhost 192.168.12.10 www.yangyi.com;
# 全局定義,如果都是這一個(gè)目錄际度,這樣定義最簡(jiǎn)單葵袭。
root /Users/yangyi/www;
index index.php index.html index.htm;
charset utf-8;
access_log usr/local/var/log/host.access.log main;
aerror_log usr/local/var/log/host.error.log error;
....
}
server標(biāo)志定義虛擬主機(jī)開始。
listen用于指定虛擬主機(jī)的服務(wù)端口乖菱。
server_name用來指定IP地址或者域名坡锡,多個(gè)域名之間用空格分開。
**root **表示在這整個(gè)server虛擬主機(jī)內(nèi)窒所,全部的root web根目錄鹉勒。注意要和locate {}下面定義的區(qū)分開來。
index 全局定義訪問的默認(rèn)首頁(yè)地址吵取。注意要和locate {}下面定義的區(qū)分開來禽额。
charset用于設(shè)置網(wǎng)頁(yè)的默認(rèn)編碼格式。
access_log用來指定此虛擬主機(jī)的訪問日志存放路徑皮官,最后的main用于指定訪問日志的輸出格式脯倒。
location 模塊(反向代理映射設(shè)置)
location模塊是nginx中用的最多的,也是最重要的模塊了捺氢,什么負(fù)載均衡啊藻丢、反向代理啊、虛擬域名啊都與它相關(guān)摄乒。慢慢來講:
location 根據(jù)它字面意思就知道是來定位的悠反,定位URL,解析URL馍佑,所以斋否,它也提供了強(qiáng)大的正則匹配功能,也支持條件判斷匹配挤茄,用戶可以通過location指令實(shí)現(xiàn)Nginx對(duì)動(dòng)如叼、靜態(tài)網(wǎng)頁(yè)進(jìn)行過濾處理。像我們的php環(huán)境搭建就是用到了它穷劈。
我們先來看這個(gè)笼恰,設(shè)定默認(rèn)首頁(yè)和虛擬機(jī)目錄。
location / {
root /Users/yangyi/www;
index index.php index.html index.htm;
}
location /表示匹配訪問根目錄歇终。
root指令用于指定訪問根目錄時(shí)社证,虛擬主機(jī)的web目錄,這個(gè)目錄可以是相對(duì)路徑(相對(duì)路徑是相對(duì)于nginx的安裝目錄)评凝。也可以是絕對(duì)路徑追葡。
index用于設(shè)定我們只輸入域名后訪問的默認(rèn)首頁(yè)地址,有個(gè)先后順序:index.php index.html index.htm,如果沒有開啟目錄瀏覽權(quán)限宜肉,又找不到這些默認(rèn)首頁(yè)匀钧,就會(huì)報(bào)403錯(cuò)誤。
location 還有一種方式就是正則匹配谬返,開啟正則匹配這樣:location 之斯。后面加個(gè)。
下面這個(gè)例子是運(yùn)用正則匹配來鏈接php遣铝。我們之前搭建環(huán)境也是這樣做:
location ~ \.php$ {
root /Users/yangyi/www;
fastcgi_pass 127.0.0.1:9000;
fastcgi_index index.php;
include fastcgi.conf;
}
**.php$ **熟悉正則的我們直到佑刷,這是匹配.php結(jié)尾的URL,用來解析php文件酿炸。里面的root也是一樣瘫絮,用來表示虛擬主機(jī)的根目錄。
fast_pass鏈接的是php-fpm 的地址填硕,之前我們也搭建過麦萤。其他幾個(gè)參數(shù)我們以后再說。
upstram 模塊
upstream 模塊負(fù)債負(fù)載均衡模塊廷支,通過一個(gè)簡(jiǎn)單的調(diào)度算法來實(shí)現(xiàn)客戶端IP到后端服務(wù)器的負(fù)載均衡频鉴。我先學(xué)習(xí)怎么用,具體的使用實(shí)例以后再說恋拍。
···
upstream iyangyi.com{
ip_hash;
server 192.168.12.1:80;
server 192.168.12.2:80 down;
server 192.168.12.3:8080 max_fails=3 fail_timeout=20s;
server 192.168.12.4:8080;
}
···
在上面的例子中垛孔,通過upstream指令指定了一個(gè)負(fù)載均衡器的名稱iyangyi.com。這個(gè)名稱可以任意指定施敢,在后面需要的地方直接調(diào)用即可周荐。
里面是ip_hash這是其中的一種負(fù)載均衡調(diào)度算法,下面會(huì)著重介紹僵娃。緊接著就是各種服務(wù)器了概作。用server關(guān)鍵字表識(shí),后面接ip默怨。
Nginx的負(fù)載均衡模塊目前支持4種調(diào)度算法:
weight 輪詢(默認(rèn))每個(gè)請(qǐng)求按時(shí)間順序逐一分配到不同的后端服務(wù)器讯榕,如果后端某臺(tái)服務(wù)器宕機(jī),故障系統(tǒng)被自動(dòng)剔除匙睹,使用戶訪問不受影響愚屁。weight。指定輪詢權(quán)值痕檬,weight值越大霎槐,分配到的訪問機(jī)率越高,主要用于后端每個(gè)服務(wù)器性能不均的情況下梦谜。
ip_hash每個(gè)請(qǐng)求按訪問IP的hash結(jié)果分配丘跌,這樣來自同一個(gè)IP的訪客固定訪問一個(gè)后端服務(wù)器袭景,有效解決了動(dòng)態(tài)網(wǎng)頁(yè)存在的session共享問題。
fair比上面兩個(gè)更加智能的負(fù)載均衡算法闭树。此種算法可以依據(jù)頁(yè)面大小和加載時(shí)間長(zhǎng)短智能地進(jìn)行負(fù)載均衡耸棒,也就是根據(jù)后端服務(wù)器的響應(yīng)時(shí)間來分配請(qǐng)求,響應(yīng)時(shí)間短的優(yōu)先分配报辱。Nginx本身是不支持fair的榆纽,如果需要使用這種調(diào)度算法,必須下載Nginx的upstream_fair模塊捏肢。
url_hash按訪問url的hash結(jié)果來分配請(qǐng)求,使每個(gè)url定向到同一個(gè)后端服務(wù)器饥侵,可以進(jìn)一步提高后端緩存服務(wù)器的效率鸵赫。Nginx本身是不支持url_hash的,如果需要使用這種調(diào)度算法躏升,必須安裝Nginx 的hash軟件包辩棒。
在HTTP Upstream模塊中,可以通過server指令指定后端服務(wù)器的IP地址和端口膨疏,同時(shí)還可以設(shè)定每個(gè)后端服務(wù)器在負(fù)載均衡調(diào)度中的狀態(tài)一睁。常用的狀態(tài)有:
down,表示當(dāng)前的server暫時(shí)不參與負(fù)載均衡佃却。
backup者吁,預(yù)留的備份機(jī)器。當(dāng)其他所有的非backup機(jī)器出現(xiàn)故障或者忙的時(shí)候饲帅,才會(huì)請(qǐng)求backup機(jī)器复凳,因此這臺(tái)機(jī)器的壓力最輕。
max_fails灶泵,允許請(qǐng)求失敗的次數(shù)育八,默認(rèn)為1。當(dāng)超過最大次數(shù)時(shí)赦邻,返回proxy_next_upstream 模塊定義的錯(cuò)誤髓棋。
fail_timeout,在經(jīng)歷了max_fails次失敗后惶洲,暫停服務(wù)的時(shí)間按声。max_fails可以和fail_timeout一起使用。
注意 當(dāng)負(fù)載調(diào)度算法為ip_hash時(shí)湃鹊,后端服務(wù)器在負(fù)載均衡調(diào)度中的狀態(tài)不能是weight和backup儒喊。