12.21 php-fpm的pool
pool是PHP-fpm的资源池,如果多个站点共用一个pool,则可能造成资源池中的资源耗尽,最终访问网站时出现502。
为了解决上述问题,我们可以配置多个pool,不同的站点使用不同的pool,保证充足的资源。
编辑php-fpm配置文件,增加一个新的pool
vim /usr/local/php-fpm/etc/php-fpm.conf
[lem] //修改pool的名称
listen = /tmp/lem.sock //修改sock文件名称
listen.mode = 666
user = php-fpm
group = php-fpm
pm = dynamic
pm.max_children = 50
pm.start_servers = 20
pm.min_spare_servers = 5
pm.max_spare_servers = 35
pm.max_requests = 500
rlimit_files = 1024
//其余选项按需更改
检测文件&&重启
/usr/local/php-fpm/sbin/php-fpm -t
/etc/init.d/php-fpm reload
查看系统进程
ps aux |grep php-fpm
php-fpm 1151 0.0 0.2 227244 4720 ? S 10:46 0:00 php-fpm: pool www
php-fpm 1153 0.0 0.2 227244 4720 ? S 10:46 0:00 php-fpm: pool www
php-fpm 1155 0.0 0.2 227244 4720 ? S 10:46 0:00 php-fpm: pool www
php-fpm 1157 0.0 0.2 227244 4720 ? S 10:46 0:00 php-fpm: pool www
php-fpm 1160 0.0 0.2 227244 4720 ? S 10:46 0:00 php-fpm: pool www
php-fpm 1201 0.0 0.2 227244 4716 ? S 10:46 0:00 php-fpm: pool lem
php-fpm 1202 0.0 0.2 227244 4716 ? S 10:46 0:00 php-fpm: pool lem
php-fpm 1205 0.0 0.2 227244 4716 ? S 10:46 0:00 php-fpm: pool lem
php-fpm 1207 0.0 0.2 227244 4720 ? S 10:46 0:00 php-fpm: pool lem
php-fpm 1208 0.0 0.2 227244 4724 ? S 10:46 0:00 php-fpm: pool lem
发现新的pool已经添加成功
将站点添加至新的pool中
server
{
listen 80 default_server;
server_name lem.com;
index index.html index.htm index.php;
root /data/wwwroot/default;
location ~ \.php$
{
include fastcgi_params;
fastcgi_pass unix:/tmp/lem.sock; //sock文件与pool中保持一致
fastcgi_index index.php;
fastcgi_param SCRIPT_FILENAME /data/wwwroot/default$fastcgi_script_name; //对应站点的文件名
}
}
通过过include语法创建多个pool(类似于Nginx的vhost)
编辑php-fpm配置文件,在[global]部分增加
[global]
pid = /usr/local/php-fpm/var/run/php-fpm.pid
error_log = /usr/local/php-fpm/var/log/php-fpm.log
include = etc/php-fpm.d/*.conf
创建并进入include所对应的目录
mkdir /usr/local/php-fpm/etc/php-fpm.d/
cd /usr/local/php-fpm/etc/php-fpm.d/
创建各个pool的.conf文件
[root@linux-10 php-fpm.d]# vim lem.conf
[lem]
listen = /tmp/lem.sock
listen.mode = 666
user = php-fpm
group = php-fpm
pm = dynamic
pm.max_children = 50
pm.start_servers = 20
pm.min_spare_servers = 5
pm.max_spare_servers = 35
pm.max_requests = 500
rlimit_files = 1024
[root@linux-10 php-fpm.d]# vim www.conf
[www]
listen = /tmp/php-fcgi.sock
listen.mode = 666
user = php-fpm
group = php-fpm
pm = dynamic
pm.max_children = 50
pm.start_servers = 20
pm.min_spare_servers = 5
pm.max_spare_servers = 35
pm.max_requests = 500
rlimit_files = 1024
检测文件&&重启
/usr/local/php-fpm/sbin/php-fpm -t
/etc/init.d/php-fpm reload
查看系统进程
php-fpm 1514 0.0 0.2 227272 4732 ? S 11:22 0:00 php-fpm: pool lem
php-fpm 1515 0.0 0.2 227272 4732 ? S 11:22 0:00 php-fpm: pool lem
php-fpm 1516 0.0 0.2 227272 4732 ? S 11:22 0:00 php-fpm: pool lem
php-fpm 1517 0.0 0.2 227272 4732 ? S 11:22 0:00 php-fpm: pool lem
php-fpm 1518 0.0 0.2 227272 4732 ? S 11:22 0:00 php-fpm: pool lem
php-fpm 1519 0.0 0.2 227272 4732 ? S 11:22 0:00 php-fpm: pool lem
php-fpm 1520 0.0 0.2 227272 4732 ? S 11:22 0:00 php-fpm: pool lem
php-fpm 1521 0.0 0.2 227272 4732 ? S 11:22 0:00 php-fpm: pool lem
php-fpm 1522 0.0 0.2 227272 4732 ? S 11:22 0:00 php-fpm: pool lem
php-fpm 1523 0.0 0.2 227272 4728 ? S 11:22 0:00 php-fpm: pool www
php-fpm 1524 0.0 0.2 227272 4728 ? S 11:22 0:00 php-fpm: pool www
php-fpm 1525 0.0 0.2 227272 4728 ? S 11:22 0:00 php-fpm: pool www
php-fpm 1526 0.0 0.2 227272 4732 ? S 11:22 0:00 php-fpm: pool www
php-fpm 1527 0.0 0.2 227272 4736 ? S 11:22 0:00 php-fpm: pool www
php-fpm 1528 0.0 0.2 227272 4736 ? S 11:22 0:00 php-fpm: pool www
php-fpm 1529 0.0 0.2 227272 4736 ? S 11:22 0:00 php-fpm: pool www
php-fpm 1530 0.0 0.2 227272 4736 ? S 11:22 0:00 php-fpm: pool www
发现原有的两个pool已重新生成
12.22 php-fpm慢执行日志
顾名思义,通过慢执行日志,我们可以查看哪些PHP脚本执行的速度慢,非常实用
编辑pool的.conf文件
vim /usr/local/php-fpm/etc/php-fpm.d/www.conf
request_slowlog_timeout = 2 //请求执行时间超出2秒钟的日志
slowlog = /usr/local/php-fpm/var/log/www-slow.log //日志记录位置
在pool对应的站点中编写PHP测试脚本
vim /data/wwwroot/test.com/sleep.php
<?php echo
"test slow log";
sleep(2);
echo "done";
?>
效果测试
[root@linux-10 ~]# curl -x127.0.0.1:80 test.com/sleep.php
test slow logdone[root@linux-10 ~]# cat /usr/local/php-fpm/var/log/www-slow.log
[21-Jun-2018 13:57:39] [pool www] pid 1049
script_filename = /data/wwwroot/test.com/sleep.php //执行时间超过设置时间(2秒)的“慢脚本”的名称
[0x00007f0f364cb280] sleep() /data/wwwroot/test.com/sleep.php:3 //该脚本具体哪一行执行的慢
正常PHP脚本的执行时间在1~2秒之间,因此设置超过两秒的脚本记录慢执行日志即可。
12.23 open_basedir
open_basedir 的作用是限制php在指定的目录里活动。
在php.ini中修改会针对所有站点生效,具有一定局限性,因此可在不同的pool中进行配置,类似于在Apache中的虚拟主机配置文件中进行配置。
配置open_basedir
vim /usr/local/php-fpm/etc/php-fpm.d/www.conf//加入如下内容
php_admin_value[open_basedir]=/data/wwwroot/test.com:/tmp/
可以故意改错open_basedir的路径,并打开错误日志,查看效果
修改php.ini配置文件
[root@linux-10 php-fpm.d]# vim /usr/local/php-fpm/etc/php.ini
关闭浏览器报错显示
在生产环境中,直接将网站服务器报错信息显示在服务器上是不安全的,往往是将错误日志记录在指定的日志文件中。
指定错误日志文件位置
指定日志级别
创建错误日志对应路径文件,并赋予777权限
[root@linux-10 php-fpm.d]# touch /usr/local/php-fpm/var/log/php_errors.log
[root@linux-10 php-fpm.d]# chmod 777 /usr/local/php-fpm/var/log/php_errors.log
重启&&效果测试
[root@linux-10 php-fpm.d]# /etc/init.d/php-fpm restart
Gracefully shutting down php-fpm . done
Starting php-fpm done
[root@linux-10 php-fpm.d]# !curl
curl -x127.0.0.1:80 test.com/sleep.php
No input file specified.
从结果可以看出open_basedir已生效
查看错误日志
[root@linux-10 php-fpm.d]# cat /usr/local/php-fpm/var/log/php_errors.log
[21-Jun-2018 07:00:10 UTC] PHP Warning: Unknown: open_basedir restriction in effect. File(/data/wwwroot/test.com/sleep.php) is not within the allowed path(s): (/data/wwwroot/sadastest.com:/tmp/) in Unknown on line 0
[21-Jun-2018 07:00:10 UTC] PHP Warning: Unknown: failed to open stream: Operation not permitted in Unknown on line 0
修改回正确的open_basedir的目录&&再次测试
[root@linux-10 php-fpm.d]# vim www.conf
php_admin_value[open_basedir]=/data/wwwroot/test.com:/tmp/ //原为wwwroot/sdadatest.com
[root@linux-10 php-fpm.d]# /etc/init.d/php-fpm restart
Gracefully shutting down php-fpm . done
Starting php-fpm done
[root@linux-10 php-fpm.d]# curl -x127.0.0.1:80 test.com/sleep.php
test slow logdone
12.24 php-fpm进程管理
• pm = dynamic //动态进程管理,也可以是static
注:如果改为static,在启动时会直接生成至最大子进程数
• pm.max_children = 50 //最大子进程数,ps aux可以查看
• pm.start_servers = 20 //启动服务时会启动的进程数
• pm.min_spare_servers = 5 //定义在空闲时段,子进程数的最少数量,如果达到这个数值时,php-fpm服务会自动派生新的子进程。
• pm.max_spare_servers = 35 //定义在空闲时段,子进程数的最大值,如果高于这个数值就开始清理空闲的子进程。
• pm.max_requests = 500 //定义一个子进程最多处理的请求数,也就是说在一个php-fpm的子进程最多可以处理这么多请求,当达到这个数值时,它会自动退出。