nginx有两种工作模式:master-worker模式和单进程模式。在master-worker模式下,有一个master进程和至少一个的worker进程,单进程模式顾名思义只有一个进程。这两种模式有各自的特点和适用场景。
master-worker
该模式下,nginx启动成功后,会有一个master进程和至少一个的worker进程。master进程负责处理系统信号,加载配置,管理worker进程(启动,杀死,监控,发送消息/信号等)。worker进程负责处理具体的业务逻辑,也就是说,对外部来说,真正提供服务的是worker进程。生产环境下一般使用这种模式,因为这种模式有以下优点:
1. 稳定性高,只要还有worker进程存活,就能够提供服务,并且一个worker进程挂掉master进程会立即启动一个新的worker进程,保证worker进程数量不变,降低服务中断的概率。
2. 配合linux的cpu亲和性配置,可以充分利用多核cpu的优势,提升性能
3. 处理信号/配置重新加载/升级时可以做到尽可能少或者不中断服务
下面是master进程的代码分析:
void
ngx_master_process_cycle(ngx_cycle_t *cycle)
{
char *title;
u_char *p;
size_t size;
ngx_int_t i;
ngx_uint_t n, sigio;
sigset_t set;
struct itimerval itv;
ngx_uint_t live;
ngx_msec_t delay;
ngx_listening_t *ls;
ngx_core_conf_t *ccf;
/* 设置屏蔽信号集 */
sigemptyset(&set);
sigaddset(&set, SIGCHLD);
sigaddset(&set, SIGALRM);
sigaddset(&set, SIGIO);
sigaddset(&set, SIGINT);
sigaddset(&set, ngx_signal_value(NGX_RECONFIGURE_SIGNAL));
sigaddset(&set, ngx_signal_value(NGX_REOPEN_SIGNAL));
sigaddset(&set, ngx_signal_value(NGX_NOACCEPT_SIGNAL));
sigaddset(&set, ngx_signal_value(NGX_TERMINATE_SIGNAL));
sigaddset(&set, ngx_signal_value(NGX_SHUTDOWN_SIGNAL));
sigaddset(&set, ngx_signal_value(NGX_CHANGEBIN_SIGNAL));
/* 屏蔽信号 */
if (sigprocmask(SIG_BLOCK, &set, NULL) == -1) {
ngx_log_error(NGX_LOG_ALERT, cycle->log, ngx_errno,
"sigprocmask() failed");
}
sigemptyset(&set);
size = sizeof(master_process);
for (i = 0; i < ngx_argc; i++) {
size += ngx_strlen(ngx_argv[i]) + 1;
}
title = ngx_pnalloc(cycle->pool, size);
if (title == NULL) {
/* fatal */
exit(2);
}
p = ngx_cpymem(title, master_process, sizeof(master_process) - 1);
for (i = 0; i < ngx_argc; i++) {
*p++ = ' ';
p = ngx_cpystrn(p, (u_char *) ngx_argv[i], size);
}
/* 设置master进程名 */
ngx_setproctitle(title);
ccf = (ngx_core_conf_t *) ngx_get_conf(cycle->conf_ctx, ngx_core_module);
/* 启动worker进程,打开channel */
ngx_start_worker_processes(cycle, ccf->worker_processes,
NGX_PROCESS_RESPAWN);
/* 启动cache manager进程,打开channel */
ngx_start_cache_manager_processes(cycle, 0);
ngx_new_binary = 0;
delay = 0;
sigio = 0;
live = 1;
for ( ;; ) {
/* delay大于0表示需要延迟退出,只有在ngx_terminate为1
* 的时候才会触发。需要延迟退出的目的猜测是为了给worker进程一定的处理
* 时间。
*/
if (delay) {
/* 延迟退出触发后,如果超时时间事件被触发,说明在当前
* 这个延迟周期内还有子进程未退出,有可能是没有收到信号,也可能
* 是其它原因导致,总之需要继续等待。于是这里将delay翻倍后开始下一个
* 延迟退出周期。这样如果子进程一直未退出,master的delay将会越来越长,直到超过最大
* 值1000ms。如果最长周期到来时还有子进程未退出,master将会发送
* SIGKILL信号强行杀死所有子进程。
*/
if (ngx_sigalrm) {
sigio = 0;
delay *= 2;
ngx_sigalrm = 0;
}
ngx_log_debug1(NGX_LOG_DEBUG_EVENT, cycle->log, 0,
"termination cycle: %M", delay);
itv.it_interval.tv_sec = 0;
itv.it_interval.tv_usec = 0;
itv.it_value.tv_sec = delay / 1000;
itv.it_value.tv_usec = (delay % 1000 ) * 1000;
/* 向内核注册超时时间事件,超时时间是delay */
if (setitimer(ITIMER_REAL, &itv, NULL) == -1) {
ngx_log_error(NGX_LOG_ALERT, cycle->log, ngx_errno,
"setitimer() failed");
}
}
ngx_log_debug0(NGX_LOG_DEBUG_EVENT, cycle->log, 0, "sigsuspend");
/* 挂起,等待信号 */
sigsuspend(&set);
/* 处理完信号,先更新时间缓存 */
ngx_time_update();
ngx_log_debug1(NGX_LOG_DEBUG_EVENT, cycle->log, 0,
"wake up, sigio %i", sigio);
/* ngx_reap为1,表示有子进程退出了,需要处理 */
if (ngx_reap) {
ngx_reap = 0;/* 先把ngx_resp置为0,避免重复处理 */
ngx_log_debug0(NGX_LOG_DEBUG_EVENT, cycle->log, 0, "reap children");
/* 检查进程状态,如果有子进程异常退出,尝试重新拉起 */
live = ngx_reap_children(cycle);
}
/* live为0表示所有子进程都正常退出,如果此时master处于退出状态,
* 就调用ngx_master_process_exit完成退出前的清理工作并最终
* 退出。
*/
if (!live && (ngx_terminate || ngx_quit)) {
ngx_master_process_exit(cycle);
}
/* ngx_terminate为1表示当前处于强制退出状态。这里可以看到,TERM信号的
* 优先级高于QUIT信号,因此如果既有TERM信号又有QUIT信号,TERM信号将被
* 优先处理,即强制退出优先 */
if (ngx_terminate) {
/* 触发延迟退出,初始延迟时间设置为50ms */
if (delay == 0) {
delay = 50;
}
/* sigio大于0时,子进程很大概率没有全部退出,因此没必要重新向子进程
* 发送退出信号,而是将sigio减1,然后继续下一轮。当sigio减为0而
* 所有子进程还未退出,表明可能有些子进程没有收到信号或者退出有问题,
* 需要再处理。这里sigio减1并不代表真的收到了sigio信号,因为任何信
* 号都会唤醒master进程。
*/
if (sigio) {
sigio--;
continue;
}
/* 当子进程退出时,由于对应的socketpair被关闭,master进程会收到
* SIGIO信号,sigio表示nginx期望收到的SIGIO信号的数量,因此是
* ccf->worker_processes + 2,即所有可能的子进程的数量
*/
sigio = ccf->worker_processes + 2 /* cache processes */;
if (delay > 1000) {
/* 延迟周期已经大于1秒了,此时应该发送SIGKILL信号强行杀死所有
* worker进程,在所有子进程被强行杀死后,ngx_reap_children会
* 返回0 */
ngx_signal_worker_processes(cycle, SIGKILL);
} else {
/* 延迟周期还未到1秒,向子进程发送TERM信号,然后开始新一轮等待 */
ngx_signal_worker_processes(cycle,
ngx_signal_value(NGX_TERMINATE_SIGNAL));
}
continue;
}
/* ngx_quit为1表示需要优雅退出 */
if (ngx_quit) {
/* 向所有worker进程发送QUIT信号 */
ngx_signal_worker_processes(cycle,
ngx_signal_value(NGX_SHUTDOWN_SIGNAL));
/* 关闭监听socket */
ls = cycle->listening.elts;
for (n = 0; n < cycle->listening.nelts; n++) {
if (ngx_close_socket(ls[n].fd) == -1) {
ngx_log_error(NGX_LOG_EMERG, cycle->log, ngx_socket_errno,
ngx_close_socket_n " %V failed",
&ls[n].addr_text);
}
}
cycle->listening.nelts = 0;
continue;
}
/* ngx_reconfigure为1说明收到HUP信号,需要重新加载配置 */
if (ngx_reconfigure) {
ngx_reconfigure = 0;
/* 如果ngx_new_binary不为0,说明当前进程是平滑升级过程旧的master
* 进程。
*/
if (ngx_new_binary) {
/* 这里不重新加载配置,只是直接用cycle现有配置启动新的worker
* 进程。不重新加载是为了保存旧的配置,这样可以安全回退。
* 这里有个隐患就是,发送一个HUP信号,会启动一批新的worker。
* 如果旧的worker没有退出,会导致worker进程越来越多。
*/
ngx_start_worker_processes(cycle, ccf->worker_processes,
NGX_PROCESS_RESPAWN);
/* 启动新的cache manager进程 */
ngx_start_cache_manager_processes(cycle, 0);
ngx_noaccepting = 0;
continue;
}
/* ngx_new_binary为0,说明当前进程是新的master进程 */
ngx_log_error(NGX_LOG_NOTICE, cycle->log, 0, "reconfiguring");
/* 执行ngx_init_cycle获取新的配置 */
cycle = ngx_init_cycle(cycle);
if (cycle == NULL) {
cycle = (ngx_cycle_t *) ngx_cycle;
continue;
}
/* 用新的配置替换旧的配置 */
ngx_cycle = cycle;
ccf = (ngx_core_conf_t *) ngx_get_conf(cycle->conf_ctx,
ngx_core_module);
/* 用新的配置启动worker进程 */
ngx_start_worker_processes(cycle, ccf->worker_processes,
NGX_PROCESS_JUST_RESPAWN);
/* 用新的配置启动cache manager进程 */
ngx_start_cache_manager_processes(cycle, 1);
/* allow new processes to start */
ngx_msleep(100);
/* 将live置为1避免在新worker进程尚未启动完成的情况下master意外退出 */
live = 1;
/* 向旧的worker进程发送优雅退出信号 */
ngx_signal_worker_processes(cycle,
ngx_signal_value(NGX_SHUTDOWN_SIGNAL));
}
/* 在进行平滑升级时,旧的worker进程已经不再接受请求(SIGWINCH)后,如果
* 新的master进程退出,ngx_restart会被置为1.此时旧master要启动新的
* worker进程,否则将没有worker进程可以提供服务。因为新的master进程
* 退出意味着它的worker进程也退出了,而此时旧的worker进程已经不再接受
* 新的请求了。
*/
if (ngx_restart) {
ngx_restart = 0;
ngx_start_worker_processes(cycle, ccf->worker_processes,
NGX_PROCESS_RESPAWN);
ngx_start_cache_manager_processes(cycle, 0);
live = 1;
}
/* ngx_reopen为1表示需要重新打开所有日志文件 */
if (ngx_reopen) {
ngx_reopen = 0;
ngx_log_error(NGX_LOG_NOTICE, cycle->log, 0, "reopening logs");
/* master进程重新打开文件 */
ngx_reopen_files(cycle, ccf->user);
/* 通知所有worker进程重新打开日志文件 */
ngx_signal_worker_processes(cycle,
ngx_signal_value(NGX_REOPEN_SIGNAL));
}
/* ngx_change_binary为1时,表示收到USR2信号,开始平滑升级 */
if (ngx_change_binary) {
ngx_change_binary = 0;
ngx_log_error(NGX_LOG_NOTICE, cycle->log, 0, "changing binary");
/* 用新的nginx二进制文件启动新的master进程,ngx_new_binary是fork
* 返回的pid值 */
ngx_new_binary = ngx_exec_new_binary(cycle, ngx_argv);
}
/* ngx_noaccept表示收到WINCH信号,此时应该让旧的worker进程停止接受
* 新的请求,并且优雅退出
*/
if (ngx_noaccept) {
ngx_noaccept = 0;
ngx_noaccepting = 1;
ngx_signal_worker_processes(cycle,
ngx_signal_value(NGX_SHUTDOWN_SIGNAL));
}
}
}
单进程模式
void
ngx_single_process_cycle(ngx_cycle_t *cycle)
{
ngx_uint_t i;
/* 设置系统环境变量 */
if (ngx_set_environment(cycle, NULL) == NULL) {
/* fatal */
exit(2);
}
/* 调用各模块的init_process回调 */
for (i = 0; cycle->modules[i]; i++) {
if (cycle->modules[i]->init_process) {
if (cycle->modules[i]->init_process(cycle) == NGX_ERROR) {
/* fatal */
exit(2);
}
}
}
for ( ;; ) {
ngx_log_debug0(NGX_LOG_DEBUG_EVENT, cycle->log, 0, "worker cycle");
/* 先处理系统和定时器事件 */
ngx_process_events_and_timers(cycle);
/* 处理完事件后,先判断是否有退出信号,如果收到退出信号,就调用各模
* 块的exit_process回调函数,最后调用ngx_master_process_exit完成退
* 出前的清理工作并且结束进程。
*/
if (ngx_terminate || ngx_quit) {
for (i = 0; cycle->modules[i]; i++) {
if (cycle->modules[i]->exit_process) {
cycle->modules[i]->exit_process(cycle);
}
}
ngx_master_process_exit(cycle);
}
/* 收到重新加载配置信号 */
if (ngx_reconfigure) {
ngx_reconfigure = 0;
ngx_log_error(NGX_LOG_NOTICE, cycle->log, 0, "reconfiguring");
/* 调用ngx_init_cycle完成配置的解析加载和资源的分配,
* 打开socket等
*/
cycle = ngx_init_cycle(cycle);
if (cycle == NULL) {
cycle = (ngx_cycle_t *) ngx_cycle;
continue;
}
/* 用新的cycle替换旧的cycle */
ngx_cycle = cycle;
}
/* 接收到reopen信号 */
if (ngx_reopen) {
ngx_reopen = 0;
ngx_log_error(NGX_LOG_NOTICE, cycle->log, 0, "reopening logs");
/* 重新打开日志文件 */
ngx_reopen_files(cycle, (ngx_uid_t) -1);
}
}
}