nginx反向代理和负载均衡
nginx通常被用作后端服务器的反向代理,这样就可以很方便的实现动静分离以及负载均衡,从而大大提高服务器的处理能力。
nginx实现动静分离,其实就是在反向代理的时候,如果是静态资源,就直接从nginx发布的路径去读取,而不需要从后台服务器获取了。
但是要注意,这种情况下需要保证后端跟前端的程序保持一致,可以使用Rsync做服务端自动同步或者使用NFS、MFS分布式共享存储。
Http Proxy模块,功能很多,最常用的是proxy_pass和proxy_cache
如果要使用proxy_cache,需要集成第三方的ngx_cache_purge模块,用来清除指定的URL缓存。这个集成需要在安装nginx的时候去做,如:
./configure --add-module=…/ngx_cache_purge-1.0 …
nginx通过upstream模块来实现简单的负载均衡,upstream需要定义在http段内
在upstream段内,定义一个服务器列表,默认的方式是轮询,如果要确定同一个访问者发出的请求总是由同一个后端服务器来处理,可以设置ip_hash,如:
upstream idfsoft.com {
ip_hash;
server 127.0.0.1:9080 weight=5;
server 127.0.0.1:8080 weight=5;
server 127.0.0.1:1111;
}
注意:这个方法本质还是轮询,而且由于客户端的ip可能是不断变化的,比如动态ip,代理,翻墙等,因此ip_hash并不能完全保证同一个客户端总是由同一个服务器来处理。
定义好upstream后,需要在server段内添加如下内容:
server {
location / {
proxy_pass http://idfsoft.com;
}
}
实例:动静分离
环境说明
系统 | ip | 主机名 | 安装服务 |
---|---|---|---|
centos7 | 192.168.30.100 | vm1 | nginx |
centos7 | 192.168.30.130 | vm2 | tomcat |
vm1配置
安装nginx
//关闭防火墙和selinux
[root@vm1 ~]# systemctl disable --now firewalld
[root@vm1 ~]# getenforce
Disabled
//安装epel源
[root@vm1 ~]# yum -y install epel-release
//安装依赖包
[root@vm1 ~]# yum -y install pcre-devel openssl openssl-devel gd gd-devel gcc gcc-c++
[root@vm1 ~]# yum -y groups mark install 'Development Tools
//创建用户及日志存放目录
[root@vm1 ~]# mkdir -p /var/log/nginx
[root@vm1 ~]# chown -R nginx.nginx /var/log/nginx
chown: invalid user: ‘nginx.nginx’
[root@vm1 ~]# useradd -r -M -s /sbin/nologin nginx
[root@vm1 ~]# chown -R nginx.nginx /var/log/nginx
//下载nginx
[root@vm1 ~]# wget http://nginx.org/download/nginx-1.18.0.tar.gz
[root@vm1 ~]# ls
anaconda-ks.cfg nginx-1.18.0.tar.gz
//解压并并以安装
[root@vm1 ~]# tar xf nginx-1.18.0.tar.gz
[root@vm1 ~]# cd nginx-1.18.0
[root@vm1