前言?
本文值針對Nginx在不加載第三方模塊的情況下能處理的事情
Nginx 能做什么
?反向代理? 負載均衡? HTTP服務(wù)器(包含動靜分離) 正向代理
分別介紹
1 反向代理
反向代理
概念:反向代理(Reverse Proxy) 方式 是指 以代理服務(wù)器來接受internet上的連接請求河咽,然后將請求轉(zhuǎn)發(fā)給內(nèi)部網(wǎng)絡(luò)上的服務(wù)器霞玄,并將從服務(wù)器上得到的結(jié)果返回給internet 上請求連接的客戶端,此時代理服務(wù)器對外就表現(xiàn)為一個反向代理服務(wù)器壹将。簡單來說就是真是的服務(wù)器不能直接被外部的網(wǎng)絡(luò)訪問,所以需要一臺代理服務(wù)器播揪,而代理服務(wù)器能被外部網(wǎng)絡(luò)訪問的同時又跟真實服務(wù)器在同一個網(wǎng)絡(luò)環(huán)境氛堕,當然也可能是同一臺服務(wù)器,端口不同而已彻况。下面貼一段簡單的實現(xiàn)反響代理的代碼
server{
listen? 80;
?server_name localhost;
client_max_body_size 1024M;
location /{
?proxy_pass? ?http://localhost:8080;
proxy_set_header Host $host: $:server_port;
}
}
保存配置文件后啟動N滾下,這樣當我們訪問localhost的時候舅踪,就相當于訪問localhost:8080了疗垛;
2 負載均衡
負載均衡也是Nginx常用的一個功能,負載均衡其意思就是分攤到多個操作單元上進行執(zhí)行硫朦,例如Web服務(wù)器贷腕、FTO服務(wù)器企業(yè)關(guān)鍵應(yīng)用服務(wù)器和其他關(guān)鍵任務(wù)服務(wù)器等,從而共同完成工作任務(wù)咬展。簡單而言就是當有2臺以上服務(wù)器時泽裳,根據(jù)規(guī)則隨機的將請求分發(fā)到指定的服務(wù)器上處理,負載均衡配置一般都需要同事配置反向代理破婆,通過反向代理跳轉(zhuǎn)到負載均衡涮总。而Nginx目前支持自帶的三種負載均衡策咯,還有2中常用的第三方策略祷舀。
(1)RR(默認)
每個請求按時間順序逐一分配到不同的后端服務(wù)器瀑梗,如果后端服務(wù)器down掉,能動剔除裳扯。
簡單配置
upstream test{
server localhost :8080;
server localhost:8081;
}
server {
? listen? 81 ;
server_name localhost;
client_max_body_size? 1024M;
location/ {
?proxy_pass http://test ;
proxy_set_header Host $host:$server_port;
}
}
負載均衡的核心代碼為
upstream test {
server localhost :8080;
server localhost:8081;
}
這里我配置了兩臺服務(wù)器抛丽,當然實際上是一臺,只是端口不一樣而已饰豺,而8081的服務(wù)器是不存在的亿鲜,也就是說訪問不到,但是我們訪問http://localhost:8080具體是因為Nginx會自動判斷服務(wù)器的狀態(tài)冤吨,如果服務(wù)器處于不能訪問(服務(wù)器掛了)蒿柳,就不會跳轉(zhuǎn)到這臺服務(wù)器饶套,所以也避免了一條服務(wù)器掛了影響使用的情況,由于Nginx默認是RR策略垒探,所以我們不需要其他更多的設(shè)置
(2) 權(quán)重
指定輪詢幾率妓蛮,weight 和訪問比率成正比,用于后端服務(wù)器性能不均的情況圾叼。例如
upstream test {
?server localhost :8080 weight=9;
?server localhost :8081 weight=1;
}
那么10次一般只會有一次訪問到8081 蛤克,而有9次會訪問到8080
(3) ip_hash
上面的2中方式都有一個問題,那就是下一個請求來的時候請求可能分發(fā)到另外一個服務(wù)器褐奥,當我們程序不是無狀態(tài)的時候(采用了session保存數(shù)據(jù)),這時候就有一個很大的問題了翘簇,比如把登錄信息保存到session中撬码,那么跳轉(zhuǎn)到另一臺服務(wù)器的時候就要重新登錄了,所以很多時候我們需要一個客戶只訪問一個服務(wù)器版保,那么就需要iphash了呜笑,iphash的每個請求按訪問ip的hash結(jié)果分配,這樣每個訪客固定訪問一個后端服務(wù)器彻犁,可以解決session的問題叫胁。
upstream test{
ip_hash;
server? localhost:8080;
server? localhost:8081;
}
4、fair (第三方)
按后端服務(wù)器的響應(yīng)時間來分配請求汞幢,響應(yīng)時間短的優(yōu)先分配
upstream backend{
fair;
server localhost:8080;
server localhost:8081;
}
5 url_hash(第三方)
按訪問url的hash結(jié)果來分配請求驼鹅,使每個url定向到同一個后端服務(wù)器,后端服務(wù)器為緩存時比較有效森篷。在upstream 中加入hash語句输钩,server語句中不能寫入weight等其他的參數(shù),hash_method 是使用的hash算法
upstream backend{
hash $request_uri;?
hash_method crc32;
server? localhost:8080;
server? localhost:8081;
}
以上5種負載均衡各自適用不同情況下使用仲智,所以可以根據(jù)實際情況選則使用那種策略模式买乃,不過fair和url_hash 需要安裝第三方模塊才能使用,由于本文主要介紹Nginx能做的事情钓辆,所以Nginx安裝第三方模塊不在本文介紹
HTTP服務(wù)器
Nginx 本身也是一個靜態(tài)資源的服務(wù)器剪验,當只有靜態(tài)資源的時候,就可以使用Nginx來做服務(wù)器前联,同時現(xiàn)在也很流行動靜分離功戚,就可以通過Nginx來實現(xiàn),首先看看Nginx做靜態(tài)資源服務(wù)器
server{
listen? ?80;
server_name? localhost;
client_max_body_size? 1024M;
location /{
root? ?e:\wwwroot;
index? ?index.html
}
}
這樣如果訪問http://localhost就會默認訪問到E盤wwwroot 目錄下面的index.html,如果一個網(wǎng)站只是靜態(tài)頁面的話似嗤,那么就可以通過這種方式來實現(xiàn)部署疫铜。
動靜分離
動靜分離時讓動態(tài)網(wǎng)站里的動態(tài)網(wǎng)頁根據(jù)一定的規(guī)則把不變的資源和經(jīng)常變得資源區(qū)分開來,動靜資源做好了拆分以后双谆,我們就可以根據(jù)靜態(tài)資源的特點將其做緩存操作壳咕,這就是網(wǎng)站靜態(tài)化處理的核心思路
upstream test{
server? localhost:8080;
server? localhost:8081;
}
sever{
listen? ?80 ;
server_name? localhost;
location / {
?root? ?e:\wwwroot;
index? index.html;
}
#所有靜態(tài)請求都由nginx處理席揽,存放目錄為html
location ~ \.(git|jpg|jpeg|png|bmp|swf|css|js)${
root? ?e:\wwwroot;
}
#所有的動態(tài)請求都轉(zhuǎn)發(fā)給tomcat處理
location ~ \.(jsp|do)${
proxy_pass http://test;
}
error_page? 500 502 503 504 /50x.html;
location=/50x.html{
? root? e:\wwwroot;
}
}
這樣我們就可以把HTMl以及圖片和css以及js放到為wwwroot 目錄下,而tomcat只負責(zé)處理jsp和請求谓厘,例如當我們后綴為gif的時候幌羞,Nginx默認會從wwwroot獲取當前請求的動態(tài)圖文件返回,當然這里的靜態(tài)文件跟Ngnix是同一臺服務(wù)器竟稳,我們也可以在另外一臺服務(wù)器属桦,然后通過反向代理和負載均衡配置過去就好了,只要搞清楚了最基本的流程他爸,很多配置就很簡單了聂宾,另外location 后面其實是一個正則表達式,所以非常靈活
正向代理
正向代理诊笤,意思是一個位于客戶端和原始服務(wù)器(origin server)之間的服務(wù)器系谐,為了從原始服務(wù)器取得內(nèi)容,客戶端向代理發(fā)送了一個請求并指定目標(原始服務(wù)器)讨跟,然后代理向原始服務(wù)器轉(zhuǎn)交請求并將獲得的內(nèi)容返回給客戶端纪他。客戶端才能使用正向代理晾匠。
當你需要把你的服務(wù)器作為代理服務(wù)器的時候茶袒,可以用Nginx來實現(xiàn)正向代理,但是目前Nginx不支持HTTPS(不確定是不是配置的不對)
resolver? 114.114.114.114 8.8.8.8;
server{
resolver_timeout? 5s;
listen? 81;
access_log? e:\wwwroot\proxy.access.log;
error_log? e:\wwwroot\proxy.error.log;
location / {
? ? ?proxy_pass? http://$host$request_uri;
}
}
resolver是配置正向代理的DNS服務(wù)器凉馆,listen是正向代理的端口薪寓,配置好了就可以在ie上面或者其他代理插件上面使用服務(wù)器ip+端口號進行代理了。
最后:
Nginx 是支持熱啟動的澜共,也就是說當我們修改配置文件后不用關(guān)閉Nginx,就可以實現(xiàn)讓配置生效预愤。
Nginx重新讀取配置的命令是
windows下面就是
nginx.exe? -s? reload?
注:本文來源作者 Raye 途徑摘抄 共同學(xué)習(xí)