【Linux初学】nginx安装配置及purge组件(五)

一、Nginx的安装与配置

1、从官网下载nginx及其组件purge(用于清除指定URL缓存)

wget http://nginx.org/download/nginx-1.9.8.tar.gz
wget http://labs.frickle.com/files/ngx_cache_purge-2.3.tar.gz

下载后分别进行解压:
tar -zxvf nginx-1.9.8.tar.gz;
tar -zxvf ngx_cache_purge-2.3.tar.gz;

2、设置配置信息,到解压的nginx-1.9.8文件夹下:

./configure --user=www --group=www --prefix=/usr/local/nginx --with-pcre=/usr/local/temp/pcre-8.37 --add-module=/usr/local/temp/ngx_cache_purge-2.3

注: Nginx如果未开启SSL模块,配置Https时将会提示错误。所以可将上述命令改为如下:

./configure --user=www --group=www --prefix=/usr/local/nginx --with-http_stub_status_module --with-http_ssl_module --with-pcre=/usr/local/temp/pcre-8.37 --add-module=/usr/local/temp/ngx_cache_purge-2.3

配置后执行(编译+安装) make && make install,过程中可能出现以下错误:(需要依赖其他安装包)

(1)执行后可能报错:checking for OS
+ Linux 2.6.32-358.el6.x86_64 x86_64
checking for C compiler … not found
./configure: error: C compiler cc is not found

缺少GC,执行yum install gcc

(2)又报错了:
./configure: error: the HTTP rewrite module requires the PCRE library.
You can either disable the module by using --without-http_rewrite_module
option, or install the PCRE library into the system, or build the PCRE library
statically from the source with nginx by using --with-pcre= option.
是由于缺少PCRE library 这个是HTTP Rewrite 模块,也即是url静态化的包
可上传pcre-8.37.tar.gz。 从官网 http://exim.mirror.fr/pcre/ 上下载 pcre-8.37.tar.gz

tar -zxvf pcre-8.37.tar.gz

cd pcre-8.37

./configure

make

make install

(3)
./configure: error: the HTTP gzip module requires the zlib library.You can either disable the module by using –without-http_gzip_moduleoption, or install the zlib library into the system, or build the zlib
librarystatically from the source with nginx by using –with-zlib= option.
则需要安装“zlib-devel”即可。SSH执行以下命令:

yum install -y zlib-devel

(4)在上述的#./configure时候有报错了:
configure: error: You need a C++ compiler for C++ support.
执行yum install -y gcc gcc-c++

完成上述错误解决后,就可以继续:

3、nginx安装成功后的安装目录为/usr/local/nginx
在conf文件夹中新建proxy.conf,用于配置一些代理参数,内容如下:

!nginx (-)

# proxy.conf
proxyredirect off; proxy_set_header Host $host; proxy_set_header X-Real-IP $remoteaddr; #获取真实ip

proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; #获取代理者的真实ip

client_max_bodysize 10m; client_body_buffersize 128k;
proxy_connect_timeout 90;
proxy_send_timeout 90;
proxy_read_timeout 90;
proxy_buffer_size 4k;
proxybuffers 4 32k; proxy_busy_bufferssize 64k;
proxy_temp_file_write_size 64k;

~~以下为配置文件内容解释~~~

nginx.conf中一些代理参数,内容如下:

定义Nginx运行的用户和用户组

user www www;

nginx进程数,建议设置为等于CPU总核心数。

worker_processes 8;

全局错误日志定义类型,[ debug | info | notice | warn | error | crit ]

error_log /var/log/nginx/error.log info;

进程文件

pid /var/run/nginx.pid;

一个nginx进程打开的最多文件描述符数目,理论值应该是最多打开文件数(系统的值ulimit -n)与nginx进程数相除,但是nginx分配请求并不均匀,所以建议与ulimit -n的值保持一致。

worker_rlimit_nofile 65535;

工作模式与连接数上限

events
{

参考事件模型,use [ kqueue | rtsig | epoll | /dev/poll | select | poll ]; epoll模型是Linux 2.6以上版本内核中的高性能网络I/O模型,如果跑在FreeBSD上面,就用kqueue模型。

use epoll;

单个进程最大连接数(最大连接数=连接数*进程数)

worker_connections 65535;
}

设定http服务器

http
{
include mime.types; #文件扩展名与文件类型映射表
default_type application/octet-stream; #默认文件类型

charset utf-8; #默认编码

server_names_hash_bucket_size 128; #服务器名字的hash表大小
client_header_buffersize 32k; #上传文件大小限制 large_client_headerbuffers 4 64k; #设定请求缓
client_max_bodysize 8m; #设定请求缓 sendfile on; #开启高效文件传输模式,sendfile指令指定nginx是否调用sendfile函数来输出文件,对于普通应用设为 on,如果用来进行下载等应用磁盘IO重负载应用,可设置为off,以平衡磁盘与网络I/O处理速度,降低系统的负载。注意:如果图片显示不正常把这个改 成off。 autoindex on; #开启目录列表访问,合适下载服务器,默认关闭。 tcpnopush on; #防止网络阻塞
tcpnodelay on; #防止网络阻塞 keepalivetimeout 120; #长连接超时时间,单位是秒

FastCGI相关参数是为了改善网站的性能:减少资源占用,提高访问速度。下面参数看字面意思都能理解。

fastcgi_connect_timeout 300;
fastcgi_send_timeout 300;
fastcgi_read_timeout 300;
fastcgi_buffer_size 64k;
fastcgibuffers 4 64k; fastcgi_busy_bufferssize 128k;
fastcgi_temp_file_write_size 128k;

gzip模块设置

gzip on; #开启gzip压缩输出
gzip_min_length 1k; #最小压缩文件大小
gzipbuffers 4 16k; #压缩缓冲区 gzip_http_version 1.0; #压缩版本(默认1.1,前端如果是squid2.5请使用1.0) gzip_comp_level 2; #压缩等级 gziptypes text/plain application/x-javascript text/css application/xml;

压缩类型,默认就已经包含text/html,所以下面就不用再写了,写上去也不会有问题,但是会有一个warn。

gzip_vary on;

limit_zone crawler $binary_remote_addr 10m; #开启限制IP连接数的时候需要使用

upstream blog.ha97.com {

upstream的负载均衡,weight是权重,可以根据机器配置定义权重。weigth参数表示权值,权值越高被分配到的几率越大。

server 192.168.80.121:80 weight=3;
server 192.168.80.122:80 weight=2;
server 192.168.80.123:80 weight=3;
}

虚拟主机的配置

server
{

监听端口

listen 80;

域名可以有多个,用空格隔开

servername www.ha97.com ha97.com; index index.html index.htm index.php; root /data/www/ha97; location ~ .*.(php|php5)?$ { fastcgipass 127.0.0.1:9000;
fastcgi_index index.php;
include fastcgi.conf;
}

图片缓存时间设置

location ~ .*.(gif|jpg|jpeg|png|bmp|swf)$
{
expires 10d;
}

JS和CSS缓存时间设置

location ~ .*.(js|css)?$
{
expires 1h;
}

日志格式设定

log_format access '$remote_addr - $remote_user [$time_local] "$request" '
'$status $body_bytes_sent "$httpreferer" ' '"$http_user_agent" $http_x_forwardedfor';

定义本虚拟主机的访问日志

access_log /var/log/nginx/ha97access.log access;

对 "/" 启用反向代理

location / {
proxypass http://127.0.0.1:88; proxyredirect off;
proxy_set_header X-Real-IP $remote_addr;

后端的Web服务器可以通过X-Forwarded-For获取用户真实IP

proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

以下是一些反向代理的配置,可选。

proxy_set_header Host $host;
client_max_bodysize 10m; #允许客户端请求的最大单文件字节数 client_body_buffersize 128k; #缓冲区代理缓冲用户端请求的最大字节数,
proxy_connect_timeout 90; #nginx跟后端服务器连接超时时间(代理连接超时)
proxy_send_timeout 90; #后端服务器数据回传时间(代理发送超时)
proxy_read_timeout 90; #连接成功后,后端服务器响应时间(代理接收超时)
proxy_buffer_size 4k; #设置代理服务器(nginx)保存用户头信息的缓冲区大小
proxy_buffers 4 32k; #proxy_buffers缓冲区,网页平均在32k以下的设置
proxy_busy_buffers_size 64k; #高负荷下缓冲大小(proxy_buffers*2)
proxy_temp_file_write_size 64k;

设定缓存文件夹大小,大于这个值,将从upstream服务器传

}

设定查看Nginx状态的地址

location /NginxStatus {
stubstatus on; accesslog on;
authbasic "NginxStatus"; auth_basic_userfile conf/htpasswd;

htpasswd文件的内容可以用apache提供的htpasswd工具来产生。

}

本地动静分离反向代理配置

所有jsp的页面均交由tomcat或resin处理

location ~ .(jsp|jspx|do)?$ {
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remoteaddr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxypass http://127.0.0.1:8080;
}

所有静态文件由nginx直接读取不经过tomcat或resin

location ~ ..(htm|html|gif|jpg|jpeg|png|bmp|swf|ioc|rar|zip|txt|flv|mid|doc|ppt|pdf|xls|mp3|wma)$ { expires 15d; } location ~ ..(js|css)?$
{ expires 1h; }
}
}
~以上配置文件内容解释完结~~~~

4、修改/usr/local/nginx/conf/nginx.conf配置文件后,请执行以下命令检查配置文件是否正确:

/usr/local/nginx/sbin/nginx -t

如果屏幕显示以下两行信息,说明配置文件正确:

the configuration file /usr/local/nginx/conf/nginx.conf syntax is ok
the configuration file /usr/local/nginx/conf/nginx.conf was tested successfully

如果提示unknown host,则可在服务器上执行:ping www.baidu.com如果也是同样提示unknown host则有两种可能:
a、服务器没有设置DNS服务器地址,查看/etc/resolv.conf下是否设置,若无则加上
b、防火墙拦截

5、启动nginx的命令

/usr/local/nginx/sbin/nginx

这时,输入以下命令查看Nginx主进程号:
ps -ef | grep "nginx: master process" | grep -v "grep" | awk -F ' ' '{print $2}'

6、停止nginx的命令

/usr/local/nginx/sbin/nginx -s stop

【启动过程中出现的错误汇总】:

1、/usr/local/nginx/sbin/nginx -t 校验conf配置时出错:

-bash: cd: /usr/local/nginx/sbin/nginx: Not a directory

检查缺少的命令:ldd $(which /usr/local/nginx/sbin/nginx)

结果:

linux-vdso.so.1 =>  (0x00007fffbc8a7000)  
libpthread.so.0 => /lib64/libpthread.so.0 (0x0000003785c00000)  
libcrypt.so.1 => /lib64/libcrypt.so.1 (0x0000003788400000)  
libpcre.so.1 => not found  
libcrypto.so.10 => /usr/lib64/libcrypto.so.10 (0x000000378a800000)  
libz.so.1 => /lib64/libz.so.1 (0x0000003786800000)  
libc.so.6 => /lib64/libc.so.6 (0x0000003785400000)  
/lib64/ld-linux-x86-64.so.2 (0x0000003785000000)  
libfreebl3.so => /lib64/libfreebl3.so (0x0000003788c00000)  
libdl.so.2 => /lib64/libdl.so.2 (0x0000003785800000)  

解决:ln -s /usr/local/lib/libpcre.so.1 /lib64

再次执行结果:

linux-vdso.so.1 =>  (0x00007fff899ff000)  
libpthread.so.0 => /lib64/libpthread.so.0 (0x0000003785c00000)  
libcrypt.so.1 => /lib64/libcrypt.so.1 (0x0000003788400000)  
libpcre.so.1 => /lib64/libpcre.so.1 (0x00007f909decd000)  
libcrypto.so.10 => /usr/lib64/libcrypto.so.10 (0x000000378a800000)  
libz.so.1 => /lib64/libz.so.1 (0x0000003786800000)  
libc.so.6 => /lib64/libc.so.6 (0x0000003785400000)  
/lib64/ld-linux-x86-64.so.2 (0x0000003785000000)  
libfreebl3.so => /lib64/libfreebl3.so (0x0000003788c00000)  
libdl.so.2 => /lib64/libdl.so.2 (0x0000003785800000)

另外也会报错:error while loading shared libraries: libpcre.so.1: cannot open shared object file: No such file or directory,意思是找不到libpcre.so.1这个模块,而导致启动失败。

如果是32位系统
ln -s /usr/local/lib/libpcre.so.1 /lib
如果是64位系统
ln -s /usr/local/lib/libpcre.so.1 /lib64
然后在启动nginx就OK了
/usr/local/webserver/nginx/sbin/nginx

2、[emerg]: bind() to 0.0.0.0:80 failed (98: Address already in use)

是nginx重复重启。自己占用了端口。 解决 方法 killall -9 nginx 杀掉nginx 进程 然后重启就行了。 service nginx restart

3、常用命令:

/usr/local/nginx/sbin/nginx -参数
-c :使用指定的配置文件而不是 conf 目录下的 nginx.conf 。
-t:测试配置文件是否正确,在运行时需要重新加载配置的时候,此命令非常重要,用来检测所修改的配置文件是否有语法错误。
-s reload 重载
-s stop 停止

二、purge组件的使用:

purge用于清除静态缓存。在上述安装nginx过程中,第2步配置信息的时候已经配置了--add-module=/usr/local/ngx_cache_purge,则只需要在nginx/conf/nginx.conf配置。

~~以下为配置文件内容示例~~~
user www www;
worker_processes 24;

error_log logs/error.log notice;

error_log logs/error.log info;

pid logs/nginx.pid;

events {
worker_connections 1024;
}

http {
include mime.types;
default_type application/octet-stream;
log\_format  main  '$remote\_addr - $remote\_user \[$time\_local\] "$request" '  
                  '$status $body\_bytes\_sent "$http_referer" '  
                  '"$http\_user\_agent" "$http\_x\_forwarded\_for" $upstream\_cache\_status $request\_time';  

proxy\_cache\_path /usr/local/nginx/cache keys\_zone=cache1:100m inactive=1d max\_size=10g;  

access_log  logs/access.log  main;  
error_log logs/error.log debug;

sendfile        on;  
#tcp_nopush     on;

#keepalive_timeout  0;  
keepalive_timeout  65;  
client\_max\_body_size 2M;

#gzip  on;  
upstream quroot{  
server 127.0.0.1:8080;  
server 127.0.0.1:8090;  
}  

upstream quservice{  
#server 127.0.0.1:8081;  
server 139.196.198.62:8081;  
}

upstream qucms{  
    server 127.0.0.1:8086;  
}

server {  
    listen       80;  
    server_name     www.baidu.com;  
index index.jsp;

location ~ /purge(/.*) {  
        allow all;  
        proxy\_cache\_purge cache1 $host$1$is_args$args;  
}

location /quservice/ {  
    proxy_pass    http://quservice;  
        proxy\_set\_header    Host    $host;  
    proxy\_set\_header    X-Real-IP    $remote_addr;  
    }

location /quapp/ {  
        proxy_pass  http://quroot;  
        proxy\_set\_header    Host    $host;  
        proxy\_set\_header    X-Real-IP       $remote_addr;  
    }

    location /qucms/ {  
        proxy_pass  http://qucms;  
        proxy\_set\_header    Host    $host;  
        proxy\_set\_header    X-Real-IP       $remote_addr;  
    }

location ~ /(qu$) {  
    rewrite ^/(.*)$ http://www.baidu.com;  
}

location =/html/scamp/ {  
    root /usr/local/tomcat/static/html/scamp/join.html;  
}  

location ~ /(html|pic|video|video_minicar|tool|poi|apk)/ {  
        root /usr/local/tomcat/static;  
    proxy_cache cache1;  
    proxy\_cache\_key $host$uri$is_args$args;  
    proxy\_cache\_valid 200 304 30m;  
    add\_header X-Cache $upstream\_cache_status;  
    }

location / {  
    add_header Access-Control-Allow-Origin *;  
    proxy_pass    http://quroot;  
        proxy\_set\_header    Host    $host;  
    proxy\_set\_header    X-Real-IP    $remote_addr;  
    }  

    #error_page  404              /404.html;

    # redirect server error pages to the static page /50x.html  
    #  
    error_page   500 502 503 504  /50x.html;  
    location = /50x.html {  
        root   html;  
    }

}

}

~~以上为配置文件实例完结~~~

转载于:https://my.oschina.net/xiaohai945/blog/491876

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值