Nginx 靜態文件服務配置及優化

原文鏈接: 何曉東 博客

根目錄和索引文件

root 指令指定將用於搜索文件的根目錄。 爲了獲取所請求文件的路徑,NGINX 將請求 URI 附加到 root 指令指定的路徑。該指令可以放在 http {}server {}location {} 上下文中的任何級別。在下面的示例中,爲虛擬服務器定義了 root 指令。 它適用於未包含根指令的所有location {} 塊,以顯式重新定義根:

server {
    root /www/data;

    location / {
    }

    location /images/ {
    }

    location ~ \.(mp3|mp4) {
        root /www/media;
    }
}

在這裏,NGINX 針對 /images/ 開頭的 URI 將在文件系統的 /www/ data/images/ 目錄中搜索相應文件。 如果 URI 以 .mp3.mp4 擴展名結尾,則 NGINX 會在 /www/media/ 目錄中搜索該文件,因爲它是在匹配的位置塊中定義的。

如果請求以 / 結尾,則 NGINX 將其視爲對目錄的請求,並嘗試在目錄中查找索引文件。index 指令定義索引文件的名稱(默認值爲 index.html)。要繼續該示例,如果請求 URI 是 /images/some/path/,則 NGINX 會返回文件 /www/data/images/some/path/index.html(如果存在)。如果沒有,NGINX 默認返回 HTTP 404 錯誤(未找到)。要配置 NGINX 以返回自動生成的目錄列表,請在 autoindex 指令中包含 on 參數:

location /images/ {
    autoindex on;
}

你可以在 index 指令中列出多個文件名。 NGINX按指定的順序搜索文件並返回它找到的第一個文件。

location / {
    index index.$geo.html index.htm index.html;
}

這裏使用的 $geo 變量是通過 geo 指令設置的自定義變量。變量的值取決於客戶端的 IP 地址。

要返回索引文件,NGINX 會檢查它是否存在,然後對通過將索引文件的名稱附加到基礎 URI 上獲得的新 URI 進行內部重定向。內部重定向導致對位置的新搜索,並且可能最終位於另一個位置,如以下示例所示:

location / {
    root /data;
    index index.html index.php;
}

location ~ \.php {
    fastcgi_pass localhost:8000;
    #...

}

這裏,如果請求中的 URI 是 /path/,並且 /data/path/index.html 不存在但 /data/path/index.php 存在,則內部重定向到 /path/index.php 將映射到第二個位置。結果,請求被代理。

嘗試幾種選擇

try_files 指令可用於檢查指定的文件或目錄是否存在; NGINX 會進行內部重定向,如果沒有,則返回指定的狀態代碼。例如,要檢查對應於請求 URI 的文件是否存在,請使用 try_files指令和 $uri 變量,如下所示:

server {
    root /www/data;

    location /images/ {
        try_files $uri /images/default.gif;
    }
}

該文件以 URI 的形式指定,使用在當前位置或虛擬服務器的上下文中設置的根或別名指令進行處理。在這種情況下,如果對應於原始 URI 的文件不存在,NGINX 會將內部重定向到最後一個參數指定的 URI,並返回 /www/data/images/default.gif

最後一個參數也可以是狀態代碼(直接以等號開頭)或位置名稱。 在以下示例中,如果 try_files 指令的所有參數都不會解析爲現有文件或目錄,則會返回 404 錯誤。

location / {
    try_files $uri $uri/ $uri.html =404;
}

在下一個示例中,如果原始 URI 和帶有附加尾部斜槓的 URI 都不會解析爲現有文件或目錄,則會將請求重定向到指定位置,並將其傳遞給代理服務器。

location / {
    try_files $uri $uri/ @backend;
}

location @backend {
    proxy_pass http://backend.example.com;
}

有關更多信息,請觀看內容緩存網絡研討會,瞭解如何顯着提高網站性能,並深入瞭解 NGINX 的緩存功能。

優化服務內容的性能

加載速度是提供任何內容的關鍵因素。 對 NGINX 配置進行微小優化可以提高生產力並幫助實現最佳性能。

啓用 sendfile

默認情況下,NGINX 會自行處理文件傳輸,並在發送之前將文件複製到緩衝區中。 啓用 sendfile 指令消除了將數據複製到緩衝區的步驟,並允許將數據從一個文件描述符直接複製到另一個文件描述符。或者,爲了防止一個快速連接完全佔用工作進程,可以使用 sendfile_max_chunk 指令限制單個sendfile() 調用中傳輸的數據量(在本例中爲1 MB):

location /mp3 {
    sendfile           on;
    sendfile_max_chunk 1m;
    #...

}

啓用 tcp_nopush

tcp_nopush 指令與 sendfile on; 指令一起使用。這使得 NGINX 可以在 sendfile() 獲取數據塊之後立即在一個數據包中發送 HTTP 響應頭。

location /mp3 {
    sendfile   on;
    tcp_nopush on;
    #...

}

啓用 tcp_nodelay

tcp_nodelay 指令允許覆蓋 Nagle 的算法,該算法最初設計用於解決慢速網絡中小數據包的問題。該算法將許多小數據包合併爲一個較大的數據包,並以 200 毫秒的延遲發送數據包。如今,在提供大型靜態文件時,無論數據包大小如何,都可以立即發送數據。延遲也會影響在線應用程序(ssh,在線遊戲,在線交易等)。默認情況下,tcp_nodelay 指令設置爲 on,這意味着禁用了 Nagle的算法。此指令僅用於 keepalive 連接:

location /mp3  {
    tcp_nodelay       on;
    keepalive_timeout 65;
    #...
    
}

優化積壓隊列

其中一個重要因素是 NGINX 可以多快地處理傳入連接。一般規則是在建立連接時,將其放入偵聽套接字的 "listen" (監聽)隊列中。在正常負載下,隊列很小或根本沒有隊列。但是在高負載下,隊列會急劇增長,導致性能不均勻,連接中斷,延遲增加。

顯示積壓隊列

使用命令 netstat -Lan 來顯示當前監聽隊列。輸出可能如下所示,它顯示在端口 80上的監聽隊列中,有 10 個未接受的連接,這些連接針對配置的最多 128 個排隊連接。這種情況很正常。

Current listen queue sizes (qlen/incqlen/maxqlen)
Listen         Local Address         
0/0/128        *.12345            
10/0/128        *.80       
0/0/128        *.8080

相反,在以下命令中,未接受的連接數(192)超過了 128 的限制。當網站流量很大時,這種情況很常見。要獲得最佳性能,需要在操作系統和 NGINX 配置中增加可以排隊等待 NGINX 接受的最大連接數。

Current listen queue sizes (qlen/incqlen/maxqlen)
Listen         Local Address         
0/0/128        *.12345            
192/0/128        *.80       
0/0/128        *.8080

調整操作系統

net.core.somaxconn 內核參數的值從其默認值(128)增加到足以容納大量流量的值。在這個例子中,它增加到 4096。

  • FreeBSD 的命令爲 sudo sysctl kern.ipc.somaxconn=4096
  • Linux 的命令爲 1. sudo sysctl -w net.core.somaxconn=4096 2. 將 net.core.somaxconn = 4096 加入到 /etc/sysctl.conf 文件中。

調整 NGINX

如果將 somaxconn 內核參數設置爲大於 512 的值,請將 backlog 參數增加在 NGINX listen 指令以匹配修改:

server {
    listen 80 backlog=4096;
    # ...

}

© 文章翻譯自 Nginx Serving Static Content,部分做了語義調整。

大佬,知識就是力量,來 獲取更多力量吧,謝謝啦。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章