Nginx - 性能优化

本文深入探讨了提高服务器性能的方法,包括优化CPU利用率,减少进程切换,增大内存、磁盘IO及网络带宽的利用率。讲解了如何通过调整Nginx配置、优化CPU缓存命中率、应对SYN攻击以及控制句柄数上限来实现性能优化。
摘要由CSDN通过智能技术生成

软件层面

  • 增大CPU的利用率
  • 增大内存的利用率
  • 增大磁盘IO的利用率
  • 增大网络带宽的利用率
如何有效使用CPU
	worker_processes number | auto

为什么一个CPU就可以同时运行多个进程?

CUP宏观上并行,微观上串行

  • 把进程的运行时间分为一段段的时间片
  • os调度系统依次选择每个进程,最多执行时间片指定的时长

阻塞API引发的时间片内主动让出CUP

  • 速度不一致引发的阻塞API
    • 硬件执行速度不一致 , 例如CPU和磁盘
  • 业务场景产生的阻塞API
    • 例如同步读网络报文

对于CPU的优化的点

  • Nginx worker尽可能的出于R状态
    • R状态的进程数量大于cpu核心时,负载急速增高
  • 尽可能的减少进程间的切换
    • 是指CPU从一个进程间或线程切换到另一个进程或线程
    • 类型
      • 主动切换
      • 被动切换:时间片耗尽
    • 减少主动切换
    • 减少被动切换
      • 增大进程优先
    • 锁定CPU

如何查看上下文切换次数?

vmstart 1

dstat 1

设置worker进程的静态优先级?

worker_priority number 

worker进程间的负载均衡

多队列网卡对多核CPU的优化

  • RSS 硬中断负载均衡
  • RPS 软中断负载均衡
  • RFS

提升CPU缓存命中率:NUMA架构

worker_cpu_affinity

如何应对SYN攻击?

攻击者短时间伪造不同IP地址的SYN报文,快速沾满backlog队列,跨服务器不能为正常的用户服务

  • net.core.netdev_max_backlog
    • 接收自网卡,但未被内核协议处理的报文队列长度
  • net.ipv4.tcp_max_syn_backlog
    • SYN_RCVD状态连接的最大个数
  • net.ipv4.tcp_abort_on_overflow
    • 超出处理能力时,对新来的SYN直接回包RST,连接丢弃

开启 - tcp_syncookies

如何控制句柄数的上限

  • 操作系统全局
    • fs-file-max
    • 操作系统可使用的最大句柄数
  • 限制用户
  • 限制进程
    • worker_rlimit_nofile number
  • 设置worker进程的最大连接数

TCP Fast Open

流量控制

评论 10
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

stark张宇

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值