1、nginx配置不同目录访问不同文件
server {
listen 4000;
server_name localhost;
# auth_basic "Please input password"; #这里是验证时的提示信息
# auth_basic_user_file /data/nginx-pwd/keystore; # 这里是密码文件,可以填写绝对路径
# 根目录配置
root /data/gitbook;
# 路径1
location /file1 {
auth_basic "Please input password"; #这里是验证时的提示信息
auth_basic_user_file /data/nginx-pwd/keystore; # 这里是密码文件,可以填写绝对路径
# root /data/gitbook/_book;
index index.html index.htm;
add_header X-Frame-Options "SAMEORIGIN";
}
# 路径2
location /file2 {
auth_basic "Please input password"; #这里是验证时的提示信息
auth_basic_user_file /data/nginx-pwd/keystore2; # 这里是密码文件,可以填写绝对路径
# root /data/gitbook/heihu;
index index.html index.htm;
add_header X-Frame-Options "SAMEORIGIN";
}
}
2、配置每次访问不同路径的鉴权
# 首次创建并加入
htpasswd -c keystore "username"
#会出现
New password:
Re-type new password:
Adding password for user admin
#两次密码都正确情况下创建用户成功
3、反向代理
反向代理应该是 Nginx 做的最多的一件事了,什么是反向代理呢,以下是百度百科的说法:反向代理(Reverse Proxy)方式是指以代理服务器来接受 internet 上的连接请求,然后将请求转发给内部网络上的服务器,并将从服务器上得到的结果返回给 internet 上请求连接的客户端,此时代理服务器对外就表现为一个反向代理服务器。
简单来说就是真实的服务器不能直接被外部网络访问,所以需要一台代理服务器,而代理服务器能被外部网络访问的同时又跟真实服务器在同一个网络环境,当然也可能是同一台服务器,端口不同而已。
使用本地更改host文件的方式可以实现域名访问项目,但是无法设置端口,这时就要使用Nginx进行反向代理。
4、负载均衡
负载均衡也是 Nginx 常用的一个功能,负载均衡其意思就是分摊到多个操作单元上进行执行,例如 Web 服务器、FTP 服务器、企业关键应用服务器和其它关键任务服务器等,从而共同完成工作任务。
简单而言就是当有2台或以上服务器时,根据规则随机的将请求分发到指定的服务器上处理,负载均衡配置一般都需要同时配置反向代理,通过反向代理跳转到负载均衡。
Nginx 目前支持自带3种负载均衡策略,还有2种常用的第三方策略。
负载均衡策略
RR(默认)
每个请求按时间顺序逐一分配到不同的后端服务器,如果后端服务器down掉,能自动剔除。
upstream test {
server localhost:8080;
server localhost:8081;
}
server {
listen 81;
server_name localhost;
client_max_body_size 1024M;
location / {
proxy_pass http://test;
proxy_set_header Host $host:$server_port;
}
}
这里配置了2台服务器,当然实际上是一台,只是端口不一样而已,而 8081 的服务器是不存在的,也就是说访问不到,但是我们访问 http://localhost 的时候,也不会有问题,会默认跳转到 http://localhost:8080 具体是因为Nginx会自动判断服务器的状态,如果服务器处于不能访问(服务器挂了),就不会跳转到这台服务器,所以也避免了一台服务器挂了影响使用的情况,由于Nginx默认是RR策略,所以我们不需要其他更多的设置。
权重
指定轮询几率,weight 和访问比率成正比,用于后端服务器性能不均的情况。例如
upstream test {
server localhost:8080 weight=9;
server localhost:8081 weight=1;
}
那么10次一般只会有1次会访问到8081,而有9次会访问到8080
ip_hash
上面的2种方式都有一个问题,那就是下一个请求来的时候请求可能分发到另外一个服务器,当我们的程序不是无状态的时候(采用了 session 保存数据),这时候就有一个很大的很问题了,比如把登录信息保存到了session 中,那么跳转到另外一台服务器的时候就需要重新登录了,所以很多时候我们需要一个客户只访问一个服务器,那么就需要用 iphash 了,iphash 的每个请求按访问 ip 的 hash 结果分配,这样每个访客固定访问一个后端服务器,可以解决 session 的问题。
upstream test {
ip_hash;
server localhost:8080;
server localhost:8081;
}