Nginx安裝概耻、配置和優(yōu)化

大多數(shù)的Nginx安裝指南告訴你如下基礎(chǔ)知識:

通過apt-get安裝使套,修改這里或那里的幾行配置,好了鞠柄,你已經(jīng)有了一個Web服務(wù)器了侦高!而且,在大多數(shù)情況下厌杜,一個常規(guī)安裝的nginx對你的網(wǎng)站來說已經(jīng)能很好地工作了奉呛。

然而,如果你真的想擠壓出nginx的性能夯尽,你必須更深入一些瞧壮。在本文中,我將解釋Nginx的哪些設(shè)置可以微調(diào)匙握,以優(yōu)化處理大量客戶端時的性能咆槽。需要注意一點(diǎn),這不是一個全面的微調(diào)指南圈纺。這是一個簡單的預(yù)覽——那些可以通過微調(diào)來提高性能設(shè)置的概述秦忿。你的情況可能不同。

基本的 (優(yōu)化過的)配置
我們將修改的唯一文件是nginx.conf蛾娶,其中包含Nginx不同模塊的所有設(shè)置灯谣。你能夠在服務(wù)器的/etc/nginx目錄中找到nginx.conf。首先茫叭,我們將談?wù)撘恍┤衷O(shè)置酬屉,然后按文件中的模塊挨個來,談一下哪些設(shè)置能夠讓你在大量客戶端訪問時擁有良好的性能,為什么它們會提高性能呐萨。本文的結(jié)尾有一個完整的配置文件杀饵。
高層的配置
nginx.conf文件中,Nginx中有少數(shù)的幾個高級配置在模塊部分之上谬擦。
user www-data;
pid /var/run/nginx.pid;
worker_processes auto;
worker_rlimit_nofile 100000;

userpid應(yīng)該按默認(rèn)設(shè)置 – 我們不會更改這些內(nèi)容切距,因為更改與否沒有什么不同。
worker_processes定義了nginx對外提供web服務(wù)時的worder進(jìn)程數(shù)惨远。最優(yōu)值取決于許多因素谜悟,包括(但不限于)CPU核的數(shù)量、存儲數(shù)據(jù)的硬盤數(shù)量及負(fù)載模式北秽。不能確定的時候葡幸,將其設(shè)置為可用的CPU內(nèi)核數(shù)將是一個好的開始(設(shè)置為“auto”將嘗試自動檢測它)。
worker_rlimit_nofile更改worker進(jìn)程的最大打開文件數(shù)限制贺氓。如果沒設(shè)置的話蔚叨,這個值為操作系統(tǒng)的限制。設(shè)置后你的操作系統(tǒng)和Nginx可以處理比“ulimit -a”更多的文件辙培,所以把這個值設(shè)高蔑水,這樣nginx就不會有“too many open files”問題了。
Events模塊
events模塊中包含nginx中所有處理連接的設(shè)置扬蕊。

events {
worker_connections 2048;
multi_accept on;
use epoll;
}

worker_connections設(shè)置可由一個worker進(jìn)程同時打開的最大連接數(shù)贩绕。如果設(shè)置了上面提到的worker_rlimit_nofile桑包,我們可以將這個值設(shè)得很高姚垃。
記住函筋,最大客戶數(shù)也由系統(tǒng)的可用socket連接數(shù)限制(~ 64K),所以設(shè)置不切實際的高沒什么好處蛮穿。
multi_accept告訴nginx收到一個新連接通知后接受盡可能多的連接庶骄。
use設(shè)置用于復(fù)用客戶端線程的輪詢方法。如果你使用Linux 2.6+践磅,你應(yīng)該使用epoll单刁。如果你使用*BSD,你應(yīng)該使用kqueue府适。想知道更多有關(guān)事件輪詢羔飞?看下維基百科吧(注意,想了解一切的話可能需要neckbeard和操作系統(tǒng)的課程基礎(chǔ))
(值得注意的是如果你不知道Nginx該使用哪種輪詢方法的話檐春,它會選擇一個最適合你操作系統(tǒng)的)逻淌。
HTTP 模塊
HTTP模塊控制著nginx http處理的所有核心特性。因為這里只有很少的配置疟暖,所以我們只節(jié)選配置的一小部分卡儒。所有這些設(shè)置都應(yīng)該在http模塊中田柔,甚至你不會特別的注意到這段設(shè)置。

http {
server_tokens off;
sendfile on;
tcp_nopush on;
tcp_nodelay on;
}

server_tokens并不會讓nginx執(zhí)行的速度更快骨望,但它可以關(guān)閉在錯誤頁面中的nginx版本數(shù)字硬爆,這樣對于安全性是有好處的。
sendfile可以讓sendfile()發(fā)揮作用擎鸠。sendfile()可以在磁盤和TCP socket之間互相拷貝數(shù)據(jù)(或任意兩個文件描述符)缀磕。Pre-sendfile是傳送數(shù)據(jù)之前在用戶空間申請數(shù)據(jù)緩沖區(qū)。之后用read()將數(shù)據(jù)從文件拷貝到這個緩沖區(qū)劣光,write()將緩沖區(qū)數(shù)據(jù)寫入網(wǎng)絡(luò)袜蚕。sendfile()是立即將數(shù)據(jù)從磁盤讀到OS緩存。因為這種拷貝是在內(nèi)核完成的绢涡,sendfile()要比組合read()和write()以及打開關(guān)閉丟棄緩沖更加有效(更多有關(guān)于sendfile)
tcp_nopush告訴nginx在一個數(shù)據(jù)包里發(fā)送所有頭文件牲剃,而不一個接一個的發(fā)送
tcp_nodelay告訴nginx不要緩存數(shù)據(jù),而是一段一段的發(fā)送–當(dāng)需要及時發(fā)送數(shù)據(jù)時垂寥,就應(yīng)該給應(yīng)用設(shè)置這個屬性颠黎,這樣發(fā)送一小塊數(shù)據(jù)信息時就不能立即得到返回值另锋。
access_log off;
error_log /var/log/nginx/error.log crit;

access_log設(shè)置nginx是否將存儲訪問日志滞项。關(guān)閉這個選項可以讓讀取磁盤IO操作更快(aka,YOLO)。
error_log告訴nginx只能記錄嚴(yán)重的錯誤夭坪。

keepalive_timeout 10;
client_header_timeout 10;
client_body_timeout 10;
reset_timedout_connection on;
send_timeout 10;

keepalive_timeout給客戶端分配keep-alive鏈接超時時間文判。服務(wù)器將在這個超時時間過后關(guān)閉鏈接。我們將它設(shè)置低些可以讓ngnix持續(xù)工作的時間更長室梅。
client_header_timeoutclient_body_timeout設(shè)置請求頭和請求體(各自)的超時時間戏仓。我們也可以把這個設(shè)置低些。
reset_timeout_connection告訴nginx關(guān)閉不響應(yīng)的客戶端連接亡鼠。這將會釋放那個客戶端所占有的內(nèi)存空間赏殃。
send_timeout指定客戶端的響應(yīng)超時時間。這個設(shè)置不會用于整個轉(zhuǎn)發(fā)器间涵,而是在兩次客戶端讀取操作之間仁热。如果在這段時間內(nèi),客戶端沒有讀取任何數(shù)據(jù)勾哩,nginx就會關(guān)閉連接抗蠢。
limit_conn_zone $binary_remote_addr zone=addr:5m; limit_conn addr 100;

limit_conn為給定的key設(shè)置最大連接數(shù)。這里key是addr思劳,我們設(shè)置的值是100迅矛,也就是說我們允許每一個IP地址最多同時打開有100個連接。
limit_conn_zone設(shè)置用于保存各種key(比如當(dāng)前連接數(shù))的共享內(nèi)存的參數(shù)潜叛。5m就是5兆字節(jié)秽褒,這個值應(yīng)該被設(shè)置的足夠大以存儲(32K5)32byte狀態(tài)或者(16K5)64byte狀態(tài)壶硅。

include /etc/nginx/mime.types;
default_type text/html;
charset UTF-8;

include只是一個在當(dāng)前文件中包含另一個文件內(nèi)容的指令。這里我們使用它來加載稍后會用到的一系列的MIME類型销斟。

default_type設(shè)置文件使用的默認(rèn)的MIME-type森瘪。
charset設(shè)置我們的頭文件中的默認(rèn)的字符集。
以下兩點(diǎn)對于性能的提升在偉大的WebMasters StackExchange中有解釋票堵。

gzip_disable "msie6";

gzip_static on;
gzip_proxied any;
gzip_min_length 1000;
gzip_comp_level 4;
gzip_types text/plain text/css application/json application/x-javascript text/xml
application/xml application/xml+rss text/javascript;

gzip是告訴nginx采用gzip壓縮的形式發(fā)送數(shù)據(jù)扼睬。這將會減少我們發(fā)送的數(shù)據(jù)量。
gzip_disable為指定的客戶端禁用gzip功能悴势。我們設(shè)置成IE6或者更低版本以使我們的方案能夠廣泛兼容窗宇。
gzip_static告訴nginx在壓縮資源之前,先查找是否有預(yù)先gzip處理過的資源特纤。這要求你預(yù)先壓縮你的文件(在這個例子中被注釋掉了)军俊,從而允許你使用最高壓縮比,這樣nginx就不用再壓縮這些文件了(想要更詳盡的gzip_static的信息捧存,請點(diǎn)擊這里)粪躬。
gzip_proxied允許或者禁止壓縮基于請求和響應(yīng)的響應(yīng)流。我們設(shè)置為any昔穴,意味著將會壓縮所有的請求镰官。
gzip_min_length設(shè)置對數(shù)據(jù)啟用壓縮的最少字節(jié)數(shù)。如果一個請求小于1000字節(jié)吗货,我們最好不要壓縮它泳唠,因為壓縮這些小的數(shù)據(jù)會降低處理此請求的所有進(jìn)程的速度。
gzip_comp_level設(shè)置數(shù)據(jù)的壓縮等級宙搬。這個等級可以是1-9之間的任意數(shù)值笨腥,9是最慢但是壓縮比最大的。我們設(shè)置為4勇垛,這是一個比較折中的設(shè)置脖母。
gzip_type設(shè)置需要壓縮的數(shù)據(jù)格式。上面例子中已經(jīng)有一些了闲孤,你也可以再添加更多的格式谆级。

# cache informations about file descriptors, frequently accessed files
# can boost performance, but you need to test those values
open_file_cache max=100000 inactive=20s;

open_file_cache_valid 30s;

open_file_cache_min_uses 2;

open_file_cache_errors on;
##
# Virtual Host Configs
# aka our settings for specific servers
##
include /etc/nginx/conf.d/*.conf;
include /etc/nginx/sites-enabled/*;

open_file_cache打開緩存的同時也指定了緩存最大數(shù)目,以及緩存的時間崭放。我們可以設(shè)置一個相對高的最大時間哨苛,這樣我們可以在它們不活動超過20秒后清除掉。
open_file_cache_valid在open_file_cache中指定檢測正確信息的間隔時間币砂。
open_file_cache_min_uses定義了open_file_cache中指令參數(shù)不活動時間期間里最小的文件數(shù)建峭。
open_file_cache_errors指定了當(dāng)搜索一個文件時是否緩存錯誤信息,也包括再次給配置中添加文件决摧。我們也包括了服務(wù)器模塊亿蒸,這些是在不同文件中定義的凑兰。如果你的服務(wù)器模塊不在這些位置,你就得修改這一行來指定正確的位置边锁。
**一個完整的配置 **

user www-data;
pid /var/run/nginx.pid;
worker_processes auto;
worker_rlimit_nofile 100000;
events 
{ 
worker_connections 2048;
 multi_accept on; 
use epoll;
}
http 
{
server_tokens off; 
sendfile on; 
tcp_nopush on; 
tcp_nodelay on; 
access_log off; 
error_log /var/log/nginx/error.log crit; 
keepalive_timeout 10; 
client_header_timeout 10; 
client_body_timeout 10; 
reset_timedout_connection on; 
send_timeout 10; 
limit_conn_zone $binary_remote_addr zone=addr:5m; 
limit_conn addr 100; 
include /etc/nginx/mime.types; 
default_type text/html; 
charset UTF-8; 
gzip on; 
gzip_disable "msie6"; 
gzip_proxied any; 
gzip_min_length 1000; 
gzip_comp_level 6; 
gzip_types text/plain text/css application/json application/x-javascript text/xml application/xml application/xml+rss text/javascript; 
open_file_cache max=100000 inactive=20s; 
open_file_cache_valid 30s; 
open_file_cache_min_uses 2; 
open_file_cache_errors on; 
include /etc/nginx/conf.d/*.conf; 
include /etc/nginx/sites-enabled/*;
}

編輯完配置后姑食,確認(rèn)重啟nginx使設(shè)置生效。
sudo service nginx restart

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末茅坛,一起剝皮案震驚了整個濱河市音半,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌贡蓖,老刑警劉巖曹鸠,帶你破解...
    沈念sama閱讀 219,039評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異斥铺,居然都是意外死亡彻桃,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,426評論 3 395
  • 文/潘曉璐 我一進(jìn)店門晾蜘,熙熙樓的掌柜王于貴愁眉苦臉地迎上來邻眷,“玉大人,你說我怎么就攤上這事剔交∷寥模” “怎么了?”我有些...
    開封第一講書人閱讀 165,417評論 0 356
  • 文/不壞的土叔 我叫張陵省容,是天一觀的道長抖拴。 經(jīng)常有香客問我,道長腥椒,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,868評論 1 295
  • 正文 為了忘掉前任候衍,我火速辦了婚禮笼蛛,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘蛉鹿。我一直安慰自己滨砍,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,892評論 6 392
  • 文/花漫 我一把揭開白布妖异。 她就那樣靜靜地躺著惋戏,像睡著了一般。 火紅的嫁衣襯著肌膚如雪他膳。 梳的紋絲不亂的頭發(fā)上响逢,一...
    開封第一講書人閱讀 51,692評論 1 305
  • 那天,我揣著相機(jī)與錄音棕孙,去河邊找鬼舔亭。 笑死些膨,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的钦铺。 我是一名探鬼主播订雾,決...
    沈念sama閱讀 40,416評論 3 419
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼矛洞!你這毒婦竟也來了洼哎?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,326評論 0 276
  • 序言:老撾萬榮一對情侶失蹤沼本,失蹤者是張志新(化名)和其女友劉穎谱净,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體擅威,經(jīng)...
    沈念sama閱讀 45,782評論 1 316
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡壕探,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,957評論 3 337
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了郊丛。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片李请。...
    茶點(diǎn)故事閱讀 40,102評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖厉熟,靈堂內(nèi)的尸體忽然破棺而出导盅,到底是詐尸還是另有隱情,我是刑警寧澤揍瑟,帶...
    沈念sama閱讀 35,790評論 5 346
  • 正文 年R本政府宣布白翻,位于F島的核電站,受9級特大地震影響绢片,放射性物質(zhì)發(fā)生泄漏滤馍。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,442評論 3 331
  • 文/蒙蒙 一底循、第九天 我趴在偏房一處隱蔽的房頂上張望巢株。 院中可真熱鬧,春花似錦熙涤、人聲如沸阁苞。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,996評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽那槽。三九已至,卻和暖如春等舔,著一層夾襖步出監(jiān)牢的瞬間骚灸,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,113評論 1 272
  • 我被黑心中介騙來泰國打工软瞎, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留逢唤,地道東北人拉讯。 一個月前我還...
    沈念sama閱讀 48,332評論 3 373
  • 正文 我出身青樓,卻偏偏與公主長得像鳖藕,于是被迫代替她去往敵國和親魔慷。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,044評論 2 355

推薦閱讀更多精彩內(nèi)容

  • Page 1:nginx 服務(wù)器安裝及配置文件詳解 CentOS 6.2 x86_64 安裝 nginx 1.1 ...
    xiaojianxu閱讀 8,540評論 1 41
  • nginx在工作中已經(jīng)有好幾個環(huán)境在使用了著恩,每次都是重新去網(wǎng)上扒博客院尔,各種編譯配置,今天自己也整理一份安裝文檔和n...
    AndyChin閱讀 2,300評論 0 4
  • 大多數(shù)的Nginx安裝指南告訴你如下基礎(chǔ)知識——通過apt-get安裝喉誊,修改這里或那里的幾行配置邀摆,好了,你已經(jīng)有了...
    錯位的季節(jié)閱讀 325評論 0 1
  • 《老男孩Linux運(yùn)維》筆記 隱藏Nginx軟件版本號 一般來說伍茄,軟件的漏洞都和版本有關(guān)栋盹。因此要盡量隱藏對訪問用戶...
    Zhang21閱讀 3,646評論 0 28
  • 大多數(shù)的Nginx安裝指南告訴你如下基礎(chǔ)知識——通過apt-get安裝,修改這里或那里的幾行配置敷矫,好了例获,你已經(jīng)有了...
    Uzero閱讀 1,039評論 0 5