肝货!Nginx 高性能优化配置实战总结

点击上方“服务端思维”,选择“设为星标”

回复”669“获取独家整理的精选资料集

回复”加群“加入全国服务端高端社群「后端圈」

Nginx 是一个很强大的高性能Web和反向代理服务,它具有很多非常优越的特性,在连接高并发的情况下,Nginx是Apache服务不错的替代品。其特点是占有内存少,并发能力强,事实上nginx的并发能力在同类型的网页服务器中表现较好,因此国内知名大厂例如:淘宝,京东,百度,新浪,网易,腾讯等等都在使用Nginx网站。

在我们的日常工作学习中,我们会该如何去优化自己的Nginx服务器?遇到以下问题我们该如何处理呢?

  一、如何自定义返回给客户端的404错误页面

1)优化前,客户端使用浏览器访问不存在的页面,会提示404文件未找到

1.[root@client ~]# firefox http://192.168.4.5/xxxxx        //访问一个不存在的页面

2)修改Nginx配置文件,自定义报错页面

1.[root@proxy ~]# vim /usr/local/nginx/conf/nginx.conf2... ..3.        charset utf-8;                    //仅在需要中文时修改该选项4.error_page   404  /404.html;    //自定义错误页面5... ..6.[root@proxy ~]# vim /usr/local/nginx/html/404.html        //生成错误页面7.Oops,No NO no page …8.9.[root@proxy ~]# nginx -s reload10.#请先确保nginx是启动状态,否则运行该命令会报错,报错信息如下:11.#[error] open() "/usr/local/nginx/logs/nginx.pid" failed (2: No such file or directory)

3)优化后,客户端使用浏览器访问不存在的页面,会提示自己定义的40x.html页面

1.[root@client ~]# firefox http://192.168.4.5/xxxxx        //访问一个不存在的页面

*常见的http状态码可用参考表所示

状态码

功能描述

200

一切正常

301

永久重定向

302

临时重定向

401

用户名或密码错误

403

禁止访问(客户端IP地址被拒绝)

404

文件不存在

414

请求URL头部过长

500

服务器内部错误

二、如何查看服务器状态信息(非常重要的功能)

1)编译安装时使用--with-http_stub_status_module开启状态页面模块

1.[root@proxy ~]# tar  -zxvf   nginx-1.12.2.tar.gz2.[root@proxy ~]# cd  nginx-1.12.23.[root@proxy nginx-1.12.2]# ./configure   \4.> --with-http_ssl_module                        //开启SSL加密功能5.> --with-stream                                //开启TCP/UDP代理模块6.> --with-http_stub_status_module                //开启status状态页面7.[root@proxy nginx-1.12.2]# make && make install    //编译并安装

2)启用Nginx服务并查看监听端口状态

ss命令可以查看系统中启动的端口信息,该命令常用选项如下:

-a显示所有端口的信息

-n以数字格式显示端口号

-t显示TCP连接的端口

-u显示UDP连接的端口

-l显示服务正在监听的端口信息,如httpd启动后,会一直监听80端口

-p显示监听端口的服务名称是什么(也就是程序名称)

注意:在RHEL7系统中可以使用ss命令替代netstat命令,功能一样,选项一样。

1.[root@proxy ~]# /usr/local/nginx/sbin/nginx2.[root@proxy ~]# netstat  -anptu  |  grep nginx3.tcp        0        0 0.0.0.0:80        0.0.0.0:*        LISTEN        10441/nginx4.[root@proxy ~]# ss  -anptu  |  grep nginx

3)修改Nginx配置文件,定义状态页面

1.[root@proxy ~]# cat /usr/local/nginx/conf/nginx.conf2.… …3.location /status {4.                stub_status on;5.                 #allow IP地址;6.                 #deny IP地址;7.        }8.… …9.[root@proxy ~]# /usr/local/nginx/sbin/nginx -s reload4)优化后,查看状态页面信息1.[root@proxy ~]# curl  http://192.168.4.5/status2.Active connections: 1 3.server accepts handled requests4. 10 10 3 5.Reading: 0 Writing: 1 Waiting: 0

Active connections:当前活动的连接数量。

Accepts:已经接受客户端的连接总数量。

Handled:已经处理客户端的连接总数量。

(一般与accepts一致,除非服务器限制了连接数量)。

Requests:客户端发送的请求数量。

Reading:当前服务器正在读取客户端请求头的数量。

Writing:当前服务器正在写响应信息的数量。

Waiting:当前多少客户端在等待服务器的响应。

 

三、优化Nginx并发量

1)优化前使用ab高并发测试

1.[root@proxy ~]# ab -n 2000 -c 2000 http://192.168.4.5/2.Benchmarking 192.168.4.5 (be patient)3.socket: Too many open files (24)                //提示打开文件数量过多

2)修改Nginx配置文件,增加并发量

1.[root@proxy ~]# vim /usr/local/nginx/conf/nginx.conf2... ..3.worker_processes  2;                    //与CPU核心数量一致4.events {5.worker_connections 65535;        //每个worker最大并发连接数6.}7... ..8.[root@proxy ~]# /usr/local/nginx/sbin/nginx -s reload

3)优化Linux内核参数(最大文件数量)

1.[root@proxy ~]# ulimit -a                        //查看所有属性值2.[root@proxy ~]# ulimit -Hn 100000                //设置硬限制(临时规则)3.[root@proxy ~]# ulimit -Sn 100000                //设置软限制(临时规则)4.[root@proxy ~]# vim /etc/security/limits.conf5.    .. ..6.*               soft    nofile            1000007.*               hard    nofile            1000008.9.#该配置文件分4列,分别如下:10.#用户或组    硬限制或软限制    需要限制的项目   限制的值

4)优化后测试服务器并发量(因为客户端没调内核参数,所以在proxy测试)

1.[root@proxy ~]# ab -n 2000 -c 2000 http://192.168.4.5/

四、优化Nginx数据包头缓存

1)优化前,使用脚本测试长头部请求是否能获得响应

1.[root@proxy ~]# cat lnmp_soft/buffer.sh 2.#!/bin/bash3.URL=http://192.168.4.5/index.html?4.for i in {1..5000}5.do6.    URL=${URL}v$i=$i7.done8.curl $URL                                //经过5000次循环后,生成一个长的URL地址栏9.[root@proxy ~]# ./buffer.sh10... ..11.<center><h1>414 Request-URI Too Large</h1></center>        //提示头部信息过大

2)修改Nginx配置文件,增加数据包头部缓存大小

1.[root@proxy ~]# vim /usr/local/nginx/conf/nginx.conf2... ..3.http {4.client_header_buffer_size    1k;        //默认请求包头信息的缓存    5.large_client_header_buffers  4 4k;        //大请求包头部信息的缓存个数与容量6... ..7.}8.[root@proxy ~]# /usr/local/nginx/sbin/nginx -s reload

3)优化后,使用脚本测试长头部请求是否能获得响应

1.[root@proxy ~]# cat buffer.sh 2.#!/bin/bash3.URL=http://192.168.4.5/index.html?4.for i in {1..5000}5.do6.    URL=${URL}v$i=$i7.done8.curl $URL9.[root@proxy ~]# ./buffer.sh

五、浏览器本地缓存静态数据

1)使用Firefox浏览器查看缓存

以Firefox浏览器为例,在Firefox地址栏内输入about:cache将显示Firefox浏览器的缓存信息,如图所示,点击List Cache Entries可以查看详细信息。

2)清空firefox本地缓存数据,如图所示。

3)改Nginx配置文件,定义对静态页面的缓存时间

1.[root@proxy ~]# vim /usr/local/nginx/conf/nginx.conf2.server {3.        listen       80;4.        server_name  localhost;5.        location / {6.            root   html;7.            index  index.html index.htm;8.        }9.location ~* \.(jpg|jpeg|gif|png|css|js|ico|xml)$ {10.expires        30d;            //定义客户端缓存时间为30天11.}12.}13.[root@proxy ~]# cp /usr/share/backgrounds/day.jpg /usr/local/nginx/html14.[root@proxy ~]# /usr/local/nginx/sbin/nginx -s reload15.#请先确保nginx是启动状态,否则运行该命令会报错,报错信息如下:16.#[error] open() "/usr/local/nginx/logs/nginx.pid" failed (2: No such file or directory)

4)优化后,使用Firefox浏览器访问图片,再次查看缓存信息

1.[root@client ~]# firefox http://192.168.4.5/day.jpg

在firefox地址栏内输入about:cache,查看本地缓存数据,查看是否有图片以及过期时间是否正确。

 

— 本文结束 —

● 漫谈设计模式在 Spring 框架中的良好实践

● 颠覆微服务认知:深入思考微服务的七个主流观点

● 人人都是 API 设计者

● 一文讲透微服务下如何保证事务的一致性

● 要黑盒测试微服务内部服务间调用,我该如何实现?


关注我,回复 「加群」 加入各种主题讨论群。

对「服务端思维」有期待,请在文末点个在看

喜欢这篇文章,欢迎转发、分享朋友圈

在看点这里

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值