Nginx学习笔记二 -- nginx的配置

nginx学习笔记(二) – nginx的配置

nginx在运行时,至少必须加载几个核心模块和一个事件类模块。这些模块运行时所支持的配置项称为基本配置——所有其他模块执行时都需要依赖的配置。

按照用户使用时的预期功能分为四类:
1. 用于调试、定位问题的配置项
2. 正常运行的必备配置项
3. 优化性能的配置项
4. 事件类配置项(有些事件类配置项规划到优化性能类配置项,是因为它们虽然属于 events{}块,但是作用却是优化性能)。

1) 用于调试、定位问题的配置项

  • 限制coredump核心转储文件的大小
    grammar: worker_rlimit_core size;
    在linux系统中,当进程发生错误或者收到信号而终止时,系统会将进程执行时的内存内容(核心映像)写入一个文件中(core),以作为调试之用,这就是所谓的核心转储(core dumps)。当nginx进程出现一些非法操作(如内存越界)导致进程直接被操作系统强制停止时会产生核心转储文件core,可以从core中获取堆栈、寄存器等信息,从而帮助我们定位问题。但是这种core文件中的许多信息并不一定是用户所需信息,如果不加以限制会造成core文件非常大,很容易导致磁盘占满。通过worker_rlimit_core配置参数可以限制core文件的大小。

  • 指定coredump文件的生成目录
    grammar: working_directory path;
    worker进程的工作目录,唯一用途就是设置coredump文件的存放路径,但是前提需要确保worker进程有权限向 working_directory 指定的目录中写文件。

  • error日志的设置
    grammar: error_log path/file level;
    default: error_log logs/error.log error;
    error可用于定位nginx的问题。path/file可以是一个具体的文件,如logs/error.log,最好将日志文件放到一个磁盘足够大的目录中;也可以是/dev/null,这样就不会有任何日志输出,这是nginx关闭日志的唯一方式。还可以是stderr,这样日志信息就会输出到标准错误输出。
    level是日志信息的级别, debug info notice warn error crit alert emerg,级别从左往右依次递增,日志信息输出量从左往右依次递减,当设定一个级别时,大于等于该级别的日志都会输出到path/file日志文件中,但是小于该级别的日志不会输出。比如当设定的日志级别为error时,crit alert emerg日志信息都会输出,如果日志级别为 debug,会输出所有的日志信息。

当日志级别设置为debug时,必须在configure时加入 –with-debug配置项

  • 是否已worker/master方式工作
    grammar: master_process on | off;
    default: master_process on;

2) 正常运行的必备配置项

  • 定义环境变量
    env VAR|VAR=VALUE

  • 嵌入其他配置文件
    include path/file;include可以将其他配置文件嵌入到当前的nginx.conf配置文件中,参数既可以是绝对路径,也可以是相对路径(相对路径是相对于nginx.conf的路径),参数的值可以是一个文件名,也可以是带有*的通配符的文件名,同时一次嵌入多个文件。

  • pid文件路径
    pid path/file;

  • Nginx worker进程运行的用户及用户组
    user username [groupname];
    user nobody nobody;
    若用户在configure命令时使用了--user=username--group=groupname,那么nginx.conf将使用参数中指定的用户和用户组。

  • 指定nginx可以打开的最大文件句柄数
    worker_rlimit_nofile limit;

  • 限制信号队列
    worker_rlimit_sigpending limit;
    设置每个用户发往nginx的信号队列的大小。当某个用户的信号队列已满,在发送信号时将会被丢弃。

3) 优化性能的配置项

  • nginx worker 进程个数
    worker_processes number;

  • 绑定nginx worker进程到指定的CPU内核
    worker_cpu_affinity cpumask [cpumask ...]
    假定nginx worker进程都是非常繁忙的,如果多个worker进程竞争同一个CPU,就会出现同步的问题,同时多个进程之间的切换也会增大系统的开销(Linux系统是抢占式的)。如果每一个worker进程都独占一个CPU资源,在内核的调度策略上就实现了完全的并发。

    worker_processes 4;
    worker_cpu_affinity 1000 0100 0010 0001;

注意:worker_cpu_affinity配置仅对Linux操作系统有效。Linux 操作系统是通过系统调用 sched_setaffinity() 来实现的。

  • SSL硬件加速
    ssl_engine device;
    查看是否有ssl硬件加速设备: openssl engine -t

  • 系统调用gettimeofday的执行频率
    timer_resolution t;
    gettimeofday,使用内核的始终来更新nginx的缓存时钟,早期开销较大,现在不会,如果希望日志文件中每行的时间更加准确就是用这个方法。

  • nginx worker 进程的优先级
    worker_priority nice;
    默认的优先级为0,nice的值是进程的静态优先级的值,取值范围是-20~+19,-20是最高优先级。因此,如果希望nginx占有更多的系统资源,就将nice的值配置的更小一些,但是尽量不要比内核进程的nice值(通常为-5)小。

—————————–Question—————————

  1. 了解系统调用 schd_setaffinity 的使用方法,如何将进程通过CPU mask绑定到一起。

  CPU 亲和性(affinity) 就是进程要在某个给定的 CPU 上尽量长时间地运行而不被迁移到其他处理器的倾向性。Linux 内核进程调度器天生就具有被称为 软 CPU 亲和性(affinity) 的特性,这意味着进程通常不会在处理器之间频繁迁移。这种状态正是我们希望的,因为进程迁移的频率小就意味着产生的负载小。开发人员可以编程实现 硬CPU亲和性(affinity)。这意味着应用程序可以显式地指定进程在哪个(或哪些)处理器上运行。
  在 Linux 内核中,所有的进程都有一个相关的数据结构,称为 task_struct。这个结构非常重要,原因有很多;其中与 亲和性(affinity)相关度最高的是 cpus_allowed 位掩码。这个位掩码由 n 位组成,与系统中的 n 个逻辑处理器一一对应。 具有 4 个物理 CPU 的系统可以有 4 位。如果这些 CPU 都启用了超线程,那么这个系统就有一个 8 位的位掩码。
  如果为给定的进程设置了给定的位,那么这个进程就可以在相关的 CPU 上运行。因此,如果一个进程可以在任何 CPU 上运行,并且能够根据需要在处理器之间进行迁移,那么位掩码就全是 1。实际上,这就是 Linux 中进程的缺省状态。

Linux 内核 API 提供了一些方法,让用户可以修改位掩码或查看当前的位掩码:

sched_setaffinity() (用来修改位掩码)
sched_getaffinity() (用来查看当前的位掩码)

使用 int sysconf(int name) 函数获取系统的CPU个数

#include <unistd.h>
int processorNum = sysconf(_SC_NPROCESSORS_CONF);

For Example

#define _GNU_SOURCE
#include <stdio.h>
#include <stdlib.h>
#include <errno.h>
#include <sched.h>
#include <pthread.h>
#include <unistd.h>

#define MAX_THREAD_NUM 10

int num = 0; //number of processors on the machine
void* thread_func(void* arg)
{
    cpu_set_t mask;
    cpu_set_t get;

    int seqNum = *((int*)arg);
    printf("Number %d thread: \n", seqNum);

    CPU_ZERO(&mask);
    CPU_SET(seqNum, &mask);
    if (sched_setaffinity(0, sizeof(mask), &mask) == -1)
    {
        printf("Could not set CPU affinity.\n");
        exit(EXIT_FAILURE);
    }

    CPU_ZERO(&get);
    if (sched_getaffinity(0, sizeof(get), &get) == -1)
    {
        printf("Could not get CPU affinity.\n");
        exit(EXIT_FAILURE);
    }

    int i;
    for (i=0; i<num; i++)
    {
        if (CPU_ISSET(i, &get))
            printf("thread %d is running on the processor %d\n", i, i);
    }

    return NULL;
}

int main(int argc, char* argv[])
{
    num = sysconf(_SC_NPROCESSORS_CONF);
    printf("System has %d processor(s)\n", num);

    int tid[MAX_THREAD_NUM];
    pthread_t pid[MAX_THREAD_NUM];

    int i;
    for (i=0; i<num; i++)
    {
        tid[i] = i; // allocate a sequence num for every thread
        pthread_create(&pid[i], NULL, &thread_func, &tid[i]);
    }   

    for (i=0; i<num; i++)
    {
        pthread_join(pid[i], NULL);
    }
    return 0;
}
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

猫步旅人

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值