本文系轉(zhuǎn)載,原文:
nginx 反向代理和負(fù)載均衡
1.nginx負(fù)載均衡
網(wǎng)站的訪問量越來越大池凄,服務(wù)器的服務(wù)模式也得進(jìn)行相應(yīng)的升級抡驼,比如分離出數(shù)據(jù)庫服務(wù)器、分離出圖片作為單獨服務(wù)肿仑,這些是簡單的數(shù)據(jù)的負(fù)載均衡婶恼,將壓力分散到不同的機(jī)器上桑阶。有時候來自web前端的壓力,也能讓人十分頭痛勾邦。怎樣將同一個域名的訪問分散到兩臺或更多的機(jī)器上呢蚣录?這其實就是另一種負(fù)載均衡了,nginx自身就可以做到眷篇,只需要做個簡單的配置就行萎河。
nginx不單可以作為強(qiáng)大的web服務(wù)器,也可以作為一個反向代理服務(wù)器蕉饼,而且nginx還可以按照調(diào)度規(guī)則實現(xiàn)動態(tài)虐杯、靜態(tài)頁面的分離,可以按照輪詢昧港、ip哈希擎椰、URL哈希、權(quán)重等多種方式對后端服務(wù)器做負(fù)載均衡创肥,同時還支持后端服務(wù)器的健康檢查达舒。
Nginx負(fù)載均衡一些基礎(chǔ)知識:
nginx 的 upstream目前支持 4 種方式的分配
1)、輪詢(默認(rèn))
每個請求按時間順序逐一分配到不同的后端服務(wù)器叹侄,如果后端服務(wù)器down掉巩搏,能自動剔除。
2)趾代、weight
指定輪詢幾率贯底,weight和訪問比率成正比,用于后端服務(wù)器性能不均的情況撒强。
2)禽捆、ip_hash
每個請求按訪問ip的hash結(jié)果分配,這樣每個訪客固定訪問一個后端服務(wù)器飘哨,可以解決session的問題胚想。
3)、fair(第三方)
按后端服務(wù)器的響應(yīng)時間來分配請求杖玲,響應(yīng)時間短的優(yōu)先分配。
4)淘正、url_hash(第三方)
2.nginx負(fù)載均衡配置,主要是proxy_pass,upstream的使用
在http段做如下配置摆马,即可實現(xiàn)兩個域名
upstream www.linuxidc.com
{
server 10.0.1.50:8080;
server 10.0.1.51:8080;
}
upstream blog.linuxidc.com
{
server 10.0.1.50:8080;
server 10.0.1.51:8080;
}
server
{
listen 80;
server_name www.linuxidc.com;
location / {
proxy_pass http://www.linuxidc.com;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
}
}
server
{
listen 80;
server_name blog.linuxidc.com wode.linuxidc.com;
location / {
proxy_pass http://www.linuxidc.com;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
}
}
3.注意的幾個小問題
3.1 多臺機(jī)器間session的共享問題
配置負(fù)載均衡比較簡單,但是最關(guān)鍵的一個問題是怎么實現(xiàn)多臺服務(wù)器之間session的共享
下面有幾種方法(以下內(nèi)容來源于網(wǎng)絡(luò),第四種方法沒有實踐.)
1). 不使用session,換作cookie
能把session改成cookie鸿吆,就能避開session的一些弊端囤采,在從前看的一本J2EE的書上,也指明在集群系統(tǒng)中不能用session惩淳,否則惹出禍端來就不好辦蕉毯。如果系統(tǒng)不復(fù)雜乓搬,就優(yōu)先考慮能否將session去掉,改動起來非常麻煩的話代虾,再用下面的辦法进肯。
2). 應(yīng)用服務(wù)器自行實現(xiàn)共享
php可以用數(shù)據(jù)庫或memcached來保存session,從而在php本身建立了一個session集群棉磨,用這樣的方式可以令 session保證穩(wěn)定江掩,即使某個節(jié)點有故障,session也不會丟失乘瓤,適用于較為嚴(yán)格但請求量不高的場合环形。但是它的效率是不會很高的,不適用于對效率要求高的場合衙傀。
以上兩個辦法都跟nginx沒什么關(guān)系抬吟,下面來說說用nginx該如何處理:
3). ip_hash
nginx中的ip_hash技術(shù)能夠?qū)⒛硞€ip的請求定向到同一臺后端,這樣一來這個ip下的某個客戶端和某個后端就能建立起穩(wěn)固的session统抬,ip_hash是在upstream配置中定義的:
upstream backend {
server 127.0.0.1:8080 ;
server 127.0.0.1:9090 ;
ip_hash;
}
ip_hash是容易理解的火本,但是因為僅僅能用ip這個因子來分配后端,因此ip_hash是有缺陷的蓄喇,不能在一些情況下使用:
nginx不是最前端的服務(wù)器发侵。ip_hash要求nginx一定是最前端的服務(wù)器,否則nginx得不到正確ip妆偏,就不能根據(jù)ip作hash刃鳄。譬如使用的是squid為最前端,那么nginx取ip時只能得到squid的服務(wù)器ip地址钱骂,用這個地址來作分流是肯定錯亂的叔锐。
nginx的后端還有其它方式的負(fù)載均衡。假如nginx后端又有其它負(fù)載均衡见秽,將請求又通過另外的方式分流了愉烙,那么某個客戶端的請求肯定不能定位到同一臺session應(yīng)用服務(wù)器上。這么算起來解取,nginx后端只能直接指向應(yīng)用服務(wù)器步责,或者再搭一個squid,然后指向應(yīng)用服務(wù)器禀苦。最好的辦法是用location作一次分流蔓肯,將需要session的部分請求通過ip_hash分流,剩下的走其它后端去振乏。
4). upstream_hash
為了解決ip_hash的一些問題蔗包,可以使用upstream_hash這個第三方模塊,這個模塊多數(shù)情況下是用作url_hash的慧邮,但是并不妨礙將它用來做session共享调限。假如前端是squid舟陆,他會將ip加入x_forwarded_for這個http_header里,用upstream_hash可以用這個頭做因子耻矮,將請求定向到指定的后端:可見這篇文檔:http://www.sudone.com/nginx/nginx_url_hash.html
在文檔中是使用http_x_forwarded_for;
這樣就改成了利用x_forwarded_for這個頭作因子,在nginx新版本中可支持讀取cookie值淘钟,所以也可以改成:
hash $cookie_jsessionid;
假如在php中配置的session為無cookie方式宦赠,配合nginx自己的一個userid_module模塊就可以用nginx自發(fā)一個cookie,可參見userid模塊的英文文檔:http://wiki.nginx.org/NginxHttpUserIdModule
另可用姚偉斌編寫的模塊upstream_jvm_route:http://code.google.com/p/nginx-upstream-jvm-route/
3.2 后端服務(wù)器自動加上端口的問題
一個典型的 Nginx + Apache 應(yīng)用方案可以是Nginx 占用 80 端口米母,過濾靜態(tài)請求勾扭,然后動態(tài)請求即 Proxy 到 Apache 的 8080 端口。Proxy 反向代理的好處是訪問的時候铁瞒,始終就是 80端口妙色,來訪者不會覺察到有任何的區(qū)別。但有的應(yīng)用確非郴鬯#“聰明”身辨,識別到 Apache 所位于的端口是 8080 ,就會把相關(guān)的超鏈接都一并加上 :8080 的后續(xù)芍碧。這么就死定了煌珊,還能有正常訪問麼?泌豆!有個方法可以解決這事定庵,就是把 apache 也運行在80端口上。同一臺服務(wù)器踪危,有Nginx 也有 Apache蔬浙,2個httpd服務(wù),都是80贞远,不會沖突麼畴博?
nginx.conf 的配置中
server {
listen 80;
server_name www.linuxidc.com;
....
}
修改為:
server {
listen 123.123.123.123:80; #指定Nginx只占用某個公網(wǎng)IP的80端口。
#listen 123.123.123.124:80; #如果你服務(wù)器中有多個IP蓝仲,還可以指定多個俱病。
server_name www.linuxidc.com;
....
}
把 apache 的配置文件 httpd.conf 中的
Listen 80
改為
Listen 127.0.0.1:80
跟Nginx一樣,指定apache所占用的IP及端口袱结。
保存退出亮隙,重啟apache即可生效。