Nginx配置详解

一、整体说明

1.整个配置文件分为几个模块,有的块采用 块名 { } 的格式,有的是人为划分为一块,好比全局变量和方法一样。

2.每个块包含一定的命令,命令都是以逗号(;)分隔。

3.命令的注释符号用#。

二、功能模块说明

1、全局块:配置影响nginx全局的指令。一般有运行nginx服务器的用户组,nginx进程pid存放路径,日志存放路径,配置文件引入,允许生成worker process数等。

2、events块:配置影响nginx服务器或与用户的网络连接。有每个进程的最大连接数,选取哪种事件驱动模型处理连接请求,是否允许同时接受多个网路连接,开启多个网络连接序列化等。

3、http块:可以嵌套多个server,配置代理,缓存,日志定义等绝大多数功能和第三方模块的配置。如文件引入,mime-type定义,日志自定义,是否使用sendfile传输文件,连接超时时间,单连接请求数等。

4、server块:配置虚拟主机的相关参数,一个http中可以有多个server。

5、location块:配置请求的路由,以及各种页面的处理情况

三、内容详解

#配置程序进程运行用户和(或)组,默认情况下为:nobody nobody。
#user  nobody;   
#指定程序运行开启的子进程数量,默认为1,一般情况下一个进程消耗10M-12M内存,但是这个数量一般与CPU的数量一样,一个CPU一个进程这样达到性能最大。
worker_processes  1;

#这是定义全局的日志文件,日志级别分别有debug|info|notice|warn|error|crit|alert|emerg,级别依次减弱
#error_log  logs/error.log;
#error_log  logs/error.log  notice;
#error_log  logs/error.log  info;

#配置进程(Pid)文件的存放路径
#pid        logs/nginx.pid;

#events模块来用指定nginx的工作模式和工作模式及连接数上限
events {
    accept_mutex on;             #配置网路连接序列化,防止惊群现象发生,默认为on
    multi_accept on;             #配置一个进程是否同时接受多个网络连接,默认为off
    #use epoll;                  #事件驱动模型,select|poll|kqueue|epoll|resig|/dev/poll|eventport
    worker_connections  1024;    #最大连接数,默认为1024,最大客户端连接数由worker_processes和worker_connections决定,即Max_clients=worker_processes*worker_connections,在作为反向代理时,Max_clients变为:Max_clients = worker_processes * worker_connections/4。  
}

#http模块
http {
    #{}里面的所有单条命令都是http的全局块
    include       mime.types;
    default_type  application/octet-stream;

    #自定义的日志输出格式
    #log_format  main  '$remote_addr - $remote_user [$time_local] "$request" '
    #                  '$status $body_bytes_sent "$http_referer" '
    #                  '"$http_user_agent" "$http_x_forwarded_for"';

    #配置日志路径和日志日志格式
    #access_log  logs/access.log  main;
    #access_log off; #取消服务日志

    #sendfile参数用于开启高效文件传输模式。将tcp_nopush和tcp_nodelay两个指令设置为on用于防止网络阻塞
    sendfile        on;
    #tcp_nopush      on;
    #tcp_nodelay     on;
    #sendfile_max_chunk 100k;  #每个进程每次调用传输数量不能大于设定的值,默认为0,即不设上限。
    #keepalive_timeout  65;    #keepalive_timeout设置客户端连接保持活动的超时时间,单位为秒。在超过这个时间之后,服务器会关闭该连接。
 
    #开启gzip压缩
    #gzip  on;
    #设定请求缓冲
    #client_header_buffer_size    1k;
    #large_client_header_buffers  4 4k;


    #upstream 模块:负债负载均衡的模块,通过一个简单的调度算法来实现客户端IP到后端服务器的负载均衡
    upstream tomcat7 {   
         server 192.168.1.10:8087  weight=1;  #权重为1
         server 192.168.1.12:8087  weight=3;  #权重为3
         server 192.168.1.13:8087 backup;     #热备
    }
   
    #server模块:用来定一个虚拟主机
    server {
        listen       80;         #监听端口
        server_name  localhost;  #服务IP地址或者域名

        #设置网页的编码形式
        #charset koi8-r;

        #设置日志路径和输出格式
        #access_log  logs/host.access.log  main;

        #location模块:用于定位URL,解析URL,支持正则表达式、条件判断匹配,可以过滤动态和静态网页
        location / {                        #location /表示匹配访问根目录
            root   html;                    #访问web的根目录,可以是绝对路径,也可以是对于Nginx安装目录的相对目录
            index  index.html index.htm;    #访问的虚拟机的首页显示,多个文件依次查找
        }

        #错误显示页面
        #error_page  404              /404.html;   


        # redirect server error pages to the static page /50x.html
        #对于50开头的错误信息服务重定向到指定目录文件
        error_page   500 502 503 504  /50x.html;
        location = /50x.html {
            root   html;
        }


        # proxy the PHP scripts to Apache listening on 127.0.0.1:80
        #配置对php脚步请求的服务,指定反向代理的服务地址
        #location ~ \.php$ {
        #    proxy_pass   http://tomcat7;
        #}

        #静态文件,Nginx自己只能处理静态文件,动态请求要反向代理处理
        location ~ ^/(images|javascript|js|css|flash|media|static)/ {
           root /var/www/virtual/htdocs;
           #过期30天,静态文件不怎么更新,过期可以设大一点,如果频繁更新,则可以设置得小一点。
           expires 30d;
       }
        # pass the PHP scripts to FastCGI server listening on 127.0.0.1:9000
        #PHP 脚本请求全部转发到 FastCGI处理. 使用FastCGI默认配置.
        #location ~ \.php$ {
        #    root           html;
        #    fastcgi_pass   127.0.0.1:9000;
        #    fastcgi_index  index.php;
        #    fastcgi_param  SCRIPT_FILENAME  /scripts$fastcgi_script_name;
        #    include        fastcgi_params;
        #}

        #设定查看Nginx状态的地址
        location /NginxStatus {
            stub_status            on;
            access_log              on;
            auth_basic              "NginxStatus";
            auth_basic_user_file  conf/htpasswd;
        }
      
        # deny access to .htaccess files, if Apache's document root
        # concurs with nginx's one
        #禁止访问匹配到.htXX的文件
        #location ~ /\.ht {
        #    deny  all;
        #}
    }




    # another virtual host using mix of IP-, name-, and port-based configuration
    #
    #server {
    #    listen       8000;
    #    listen       somename:8080;
    #    server_name  somename  alias  another.alias;


    #    location / {
    #        root   html;
    #        index  index.html index.htm;
    #    }
    #}




    # HTTPS server
    #
    #server {
    #    listen       443 ssl;
    #    server_name  localhost;


    #    ssl_certificate      cert.pem;
    #    ssl_certificate_key  cert.key;


    #    ssl_session_cache    shared:SSL:1m;
    #    ssl_session_timeout  5m;


    #    ssl_ciphers  HIGH:!aNULL:!MD5;
    #    ssl_prefer_server_ciphers  on;


    #    location / {
    #        root   html;
    #        index  index.html index.htm;
    #    }
    #}


}

四、扩展说明

1.Nginx的负载均衡模块目前支持4种调度算法:

         A.weight 轮询(默认)每个请求按时间顺序逐一分配到不同的后端服务器,如果后端某台服务器宕机,故障系统被自动剔除,使用户访问不受影响。weight。指定轮询权值,weight值越大,分配到的访问机率越高,主要用于后端每个服务器性能不均的情况下。
         B.ip_hash。 每个请求按访问IP的hash结果分配,这样来自同一个IP的访客固定访问一个后端服务器,有效解决了动态网页存在的session共享问题。
例如: upstream bakend {
ip_hash;
server 192.168.0.14:88;
server 192.168.0.15:80;
}

         C.fair比上面两个更加智能的负载均衡算法。此种算法可以依据页面大小和加载时间长短智能地进行负载均衡,也就是根据后端服务器的响应时间来分配请求,响应时间短的优先分配。Nginx本身是不支持fair的,如果需要使用这种调度算法,必须下载Nginx的upstream_fair模块。
例如: upstream backend {
     server server1;
        server server2;
fair;
}

         D.url_hash。 按访问url的hash结果来分配请求,使每个url定向到同一个后端服务器,可以进一步提高后端缓存服务器的效率。Nginx本身是不支持url_hash的,如果需要使用这种调度算法,必须安装Nginx 的hash软件包。
例如: 在upstream中加入hash语句,server语句中不能写入weight等其他的参数,hash_method是使用的hash算法
upstream backend {
server squid1:3128;
server squid2:3128;
hash $request_uri;
hash_method crc32;
          }

        在HTTP Upstream模块中,可以通过server指令指定后端服务器的IP地址和端口,同时还可以设定每个后端服务器在负载均衡调度中的状态。常用的状态有:

     down,表示当前的server暂时不参与负载均衡。
     backup,预留的备份机器。当其他所有的非backup机器出现故障或者忙的时候,才会请求backup机器,因此这台机器的压力最轻。
     max_fails,允许请求失败的次数,默认为1。当超过最大次数时,返回proxy_next_upstream 模块定义的错误。
     fail_timeout,在经历了max_fails次失败后,暂停服务的时间。max_fails可以和fail_timeout一起使用。

  注意:当负载调度算法为ip_hash时,后端服务器在负载均衡调度中的状态不能是weight和backup。



以上内容如有不当之处,请各位指正!!!文档中有些内容参考别人的信息编写的,这里申明尊重别人版权。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值