nginx配置文件
- 配置文件位置
/usr/local/nginx/conf/nginx.conf - 配置文件组成
nginx配置文件有三部分组成:
第一部分:全局块,主要设置一些影响nginx服务器整体运行的配置命令。如:worker_processes 1 表示支持并发处理量。
第二部分:events块,主要影响nginx服务器与用户的网络连接。worker_connections 1024 最大连接数。
第三部分:http块,其中包含http全局块和server块。
反向代理(配置)
-
实现效果
- 借助nginx转发,根据不同的路径跳转到不同端口的服务器中
- nginx监听端口9001
- 访问http://127.0.0.1:9001/edu/ 直接跳转到127.0.0.1:8081
- 访问http://127.0.0.1:9001/vod/ 直接跳转到127.0.0.1:8082
-
准备工作
- 准备两个Tomcat服务器,端口号分别为8080,8081
- 创建两个服务器对应的测试页面。(建议使用SpringBoot封装jar包)
-
nginx.conf配置
vi /usr/local/nginx/conf/nginx.conf
-
最终测试
最终测试,在浏览器中打开 http://127.0.0.1:9001/edu/和http://127.0.0.1:9001/vod/,看看跳转是否正确。
-
location指令补充
location [ = | ~ | ~* | ^~] url { proxy_pass ..... }
- =:用于不含正则表达式的uri前,要求请求字符串与uri严格匹配,如果匹配成功,就停止继续向下搜索并立即处理该请求
- ~:用于表示uri包含正则表达式,并且区分大小写
- ~*:用于表示uri包含正则表达式,并且不区分大小写
- ^~:用于不含正则表达式的uri前,要求Nginx服务器找到标识uri和请求字,符串匹配度最高的location后,立即使用此location处理请求,而不再使用location,块中的正则uri和请求字符串做匹配
- 注意:如果uri包含正则表达式,则必须要有“~”或者“~*”标识
nginx负载均衡
-
实现效果
在浏览器中输入地址:http://192.168.xxx.xxx/edu/index.html ,访问此地址时实现负载均衡效果,平均到8080和8081端口
-
准备工作
- 准备两台tomcat服务器,一 台8080, 一台8081
- 在两台tomcat里面webapps目录中,创建同一个名称是edu文件夹,并在edu文件夹中创建不同的页面index.html,用于测试
-
在nginx.conf配置文件中配置
-
测试
http://192.168.xxx.xxx/edu/index.html 在浏览器中输入同一个网址,就会出现页面内容中两个页面的交互效果。
nginx负载分配策略
-
轮询(默认)
每个请求按时间顺序逐一分配到不同的后端服务器,如果后端服务器down掉,能自动剔除
-
weight
weight代表权重默认为1,权重越高被分配的客户端越多。指定轮询几率,weight和访问比率成正比,用于后端服务器性能不均的情况
upstream myserver { server 127.0.0.1:8080 weight=5; server 127.0.0.1:8081 weight=10; }
-
ip hash
每个请求按访问ip的hash结果分配,这样每个访客固定访问一个后端服务器,可以解诀session的问题。就是一个IP对应一个后端服务器,第一次是哪个服务器就是哪个服务器不能变。
upstream myserver { ip_hash server 127.0.0.1:8080; server 127.0.0.1:8081; }
-
fair(第三方)
按后端服务器的响应时间来分配请求,响应时间短的优先分配
upstream server_pool server 192.168.5.21:80; server 192.168.5.22:80; fair; }
nginx动静结合
- nginx动静分离就是将动态请求和静态请求分开,使用nginx处理静态页面,Tomcat处理动态页面
其中,通过location指定不同的后缀名实现不同的请求转发。通过expires参数设置浏览器缓存的过期时间,也就是说无需去服务端验证,直接通过浏览器自身确认是否过期即可,所以不会产生额外的流量。此种方法非常适合不经常变动的资源。如果设置3d, 表示在这3天之内访问这个URL,发送一个请求,对比服务器该文件最后更新时间没有变化,则不会从服务器抓取,返回状态码304,如果有修改,则直接从服务器重新下载,返回状态码200。
2.准备工作
在Linux中准备静态资源,用于进行访问。
/data/image 图片文件夹
/data/www 静态页面文件夹(HTML文件夹)
3.nginx.conf配置文件中配置
4.测试
在浏览器中输入http://192.168.1.112/www/index.html和http://192.168.1.112/image/1.jpg进行访问静态资源。
nginx高可用配置
1.高可用简介
为什么要使用高可用?
就上图中当nginx宕机时,就无法实现消息转发,为了解决这样的问题,就会用到多态nginx服务器。
2.配置高可用的准备工作
(1) 需要两台服务器192.168.17.129 和192.168.17.1314
(2) 在两台服务器安装nginx.
(3) 在两合服务器安装keepalived.
3.在两台服务器安装keepalived
使用yum命令进行安装
yum install keepalived
rpm -q -a keepalived #查看是否已经安装上
默认安装路径: /etc/keepalived 。安装之后,在etc里面生成目录keepalived, 有配置文件keepalived.conf
4.完成高可用配置(主从配置)
-
修改keepalived的配置文件
keepalived.conf
为:global_defs { notification_email { acassen@firewall.loc failover@firewall.loc sysadmin@firewall.loc } notification_email_from Alexandre.Cassen@firewall.loc smtp_ server 192.168.17.129 smtp_connect_timeout 30 router_id LVS_DEVEL # LVS_DEVEL这字段在/etc/hosts文件中看;通过它访问到主机 } vrrp_script chk_http_ port { script "/usr/local/src/nginx_check.sh" interval 2 # (检测脚本执行的间隔)2s weight 2 #权重,如果这个脚本检测为真,服务器权重+2 } vrrp_instance VI_1 { state BACKUP # 备份服务器上将MASTER 改为BACKUP interface ens33 //网卡名称 virtual_router_id 51 # 主、备机的virtual_router_id必须相同 priority 100 #主、备机取不同的优先级,主机值较大,备份机值较小 advert_int 1 #每隔1s发送一次心跳 authentication { # 校验方式, 类型是密码,密码1111 auth type PASS auth pass 1111 } virtual_ipaddress { # 虛拟ip 192.168.17.50 // VRRP H虛拟ip地址 } }
-
在路径/usr/local/src/ 下新建检测脚本 nginx_check.sh
#! /bin/bash A=`ps -C nginx -no-header | wc - 1` if [ $A -eq 0];then /usr/local/nginx/sbin/nginx sleep 2 if [`ps -C nginx --no-header| wc -1` -eq 0 ];then killall keepalived fi fi
-
把两台服务器上nginx和keepalived启动
systemctl start keepalived.service #keepalived启动 ps -ef I grep keepalived #查看keepalived是否启动
5.测试
-
在浏览器地址栏输入虚拟ip地址192.168.17.50
-
把主服务器(192.168.17.129) nginx和keealived停止,再输入192.168.17.50.
systemctl stop keepalived.service #keepalived停止