nginx学习笔记(二) – nginx的配置
nginx在运行时,至少必须加载几个核心模块和一个事件类模块。这些模块运行时所支持的配置项称为基本配置——所有其他模块执行时都需要依赖的配置。
按照用户使用时的预期功能分为四类:
1. 用于调试、定位问题的配置项
2. 正常运行的必备配置项
3. 优化性能的配置项
4. 事件类配置项(有些事件类配置项规划到优化性能类配置项,是因为它们虽然属于 events{}块,但是作用却是优化性能)。
1) 用于调试、定位问题的配置项
限制coredump核心转储文件的大小
grammar: worker_rlimit_core size;
在linux系统中,当进程发生错误或者收到信号而终止时,系统会将进程执行时的内存内容(核心映像)写入一个文件中(core),以作为调试之用,这就是所谓的核心转储(core dumps)。当nginx进程出现一些非法操作(如内存越界)导致进程直接被操作系统强制停止时会产生核心转储文件core,可以从core中获取堆栈、寄存器等信息,从而帮助我们定位问题。但是这种core文件中的许多信息并不一定是用户所需信息,如果不加以限制会造成core文件非常大,很容易导致磁盘占满。通过worker_rlimit_core
配置参数可以限制core文件的大小。指定coredump文件的生成目录
grammar: working_directory path;
worker进程的工作目录,唯一用途就是设置coredump文件的存放路径,但是前提需要确保worker进程有权限向working_directory
指定的目录中写文件。error日志的设置
grammar: error_log path/file level;
default: error_log logs/error.log error;
error可用于定位nginx的问题。path/file
可以是一个具体的文件,如logs/error.log
,最好将日志文件放到一个磁盘足够大的目录中;也可以是/dev/null
,这样就不会有任何日志输出,这是nginx关闭日志的唯一方式。还可以是stderr
,这样日志信息就会输出到标准错误输出。
level是日志信息的级别,debug info notice warn error crit alert emerg
,级别从左往右依次递增,日志信息输出量从左往右依次递减,当设定一个级别时,大于等于该级别的日志都会输出到path/file
日志文件中,但是小于该级别的日志不会输出。比如当设定的日志级别为error时,crit alert emerg
日志信息都会输出,如果日志级别为 debug,会输出所有的日志信息。
当日志级别设置为debug时,必须在configure时加入 –with-debug配置项。
- 是否已worker/master方式工作
grammar: master_process on | off;
default: master_process on;
2) 正常运行的必备配置项
定义环境变量
env VAR|VAR=VALUE
嵌入其他配置文件
include path/file;
include可以将其他配置文件嵌入到当前的nginx.conf
配置文件中,参数既可以是绝对路径,也可以是相对路径(相对路径是相对于nginx.conf
的路径),参数的值可以是一个文件名,也可以是带有*的通配符的文件名,同时一次嵌入多个文件。pid文件路径
pid path/file;
Nginx worker进程运行的用户及用户组
user username [groupname];
user nobody nobody;
若用户在configure
命令时使用了--user=username
和--group=groupname
,那么nginx.conf
将使用参数中指定的用户和用户组。指定nginx可以打开的最大文件句柄数
worker_rlimit_nofile limit;
限制信号队列
worker_rlimit_sigpending limit;
设置每个用户发往nginx的信号队列的大小。当某个用户的信号队列已满,在发送信号时将会被丢弃。
3) 优化性能的配置项
nginx worker 进程个数
worker_processes number;
绑定nginx worker进程到指定的CPU内核
worker_cpu_affinity cpumask [cpumask ...]
假定nginx worker进程都是非常繁忙的,如果多个worker进程竞争同一个CPU,就会出现同步的问题,同时多个进程之间的切换也会增大系统的开销(Linux系统是抢占式的)。如果每一个worker进程都独占一个CPU资源,在内核的调度策略上就实现了完全的并发。
worker_processes 4; worker_cpu_affinity 1000 0100 0010 0001;
注意:
worker_cpu_affinity
配置仅对Linux操作系统有效。Linux 操作系统是通过系统调用sched_setaffinity()
来实现的。
SSL硬件加速
ssl_engine device;
查看是否有ssl硬件加速设备:openssl engine -t
系统调用
gettimeofday
的执行频率
timer_resolution t;
gettimeofday
,使用内核的始终来更新nginx的缓存时钟,早期开销较大,现在不会,如果希望日志文件中每行的时间更加准确就是用这个方法。nginx worker 进程的优先级
worker_priority nice;
默认的优先级为0,nice的值是进程的静态优先级的值,取值范围是-20~+19,-20是最高优先级。因此,如果希望nginx占有更多的系统资源,就将nice的值配置的更小一些,但是尽量不要比内核进程的nice值(通常为-5)小。
—————————–Question—————————
- 了解系统调用
schd_setaffinity
的使用方法,如何将进程通过CPU mask绑定到一起。
CPU 亲和性(affinity) 就是进程要在某个给定的 CPU 上尽量长时间地运行而不被迁移到其他处理器的倾向性。Linux 内核进程调度器天生就具有被称为 软 CPU 亲和性(affinity) 的特性,这意味着进程通常不会在处理器之间频繁迁移。这种状态正是我们希望的,因为进程迁移的频率小就意味着产生的负载小。开发人员可以编程实现 硬CPU亲和性(affinity)。这意味着应用程序可以显式地指定进程在哪个(或哪些)处理器上运行。 sched_setaffinity() (用来修改位掩码) sched_getaffinity() (用来查看当前的位掩码) |
使用 int sysconf(int name)
函数获取系统的CPU个数
#include <unistd.h>
int processorNum = sysconf(_SC_NPROCESSORS_CONF);
For Example
#define _GNU_SOURCE
#include <stdio.h>
#include <stdlib.h>
#include <errno.h>
#include <sched.h>
#include <pthread.h>
#include <unistd.h>
#define MAX_THREAD_NUM 10
int num = 0; //number of processors on the machine
void* thread_func(void* arg)
{
cpu_set_t mask;
cpu_set_t get;
int seqNum = *((int*)arg);
printf("Number %d thread: \n", seqNum);
CPU_ZERO(&mask);
CPU_SET(seqNum, &mask);
if (sched_setaffinity(0, sizeof(mask), &mask) == -1)
{
printf("Could not set CPU affinity.\n");
exit(EXIT_FAILURE);
}
CPU_ZERO(&get);
if (sched_getaffinity(0, sizeof(get), &get) == -1)
{
printf("Could not get CPU affinity.\n");
exit(EXIT_FAILURE);
}
int i;
for (i=0; i<num; i++)
{
if (CPU_ISSET(i, &get))
printf("thread %d is running on the processor %d\n", i, i);
}
return NULL;
}
int main(int argc, char* argv[])
{
num = sysconf(_SC_NPROCESSORS_CONF);
printf("System has %d processor(s)\n", num);
int tid[MAX_THREAD_NUM];
pthread_t pid[MAX_THREAD_NUM];
int i;
for (i=0; i<num; i++)
{
tid[i] = i; // allocate a sequence num for every thread
pthread_create(&pid[i], NULL, &thread_func, &tid[i]);
}
for (i=0; i<num; i++)
{
pthread_join(pid[i], NULL);
}
return 0;
}