一、nginx的提供的功能:
1.反向代理:作爲web服務器最常用的功能之一。nginx提供的反向代理功能時,性能穩定,並且能夠提供配置靈活的轉發功能。根據不同的正則匹配,可以採取不同的轉發策略,若被轉發的服務器存在異常,可以重新分發到另一臺機器,並去掉異常的服務器。
2.負載均衡:有內置策略、擴展策略。其中內置策略爲輪詢,加權輪詢,Ip hash。
(1)ip hash:根據請求的ip進行hash操作,根據hash結果將相同ip的請求分發給同一服務器處理,這樣可以解決分佈式中session不共享的問題。
(2)輪詢:請求分發從第一個服務器到最後一個服務器然後重新開始(見名知意)。
(3)加權:根據服務器處理能力進行加權分發。
3.提供緩存:Nginx可以對不同的文件做不同的緩存處理,配置靈活。
二、nginx的配置:
1.配置結構:
... #全局塊 ---2 events { #events塊 ---3 ... } http #http塊 ---4 { ... #http全局塊 server #server塊 ---5 { ... #server全局塊 location [PATTERN] #location塊 ---6 { ... } location [PATTERN] { ... } } server { ... } ... #http全局塊 }
2.全局塊:配置影響nginx的全局指令,可以配置一些全局生效的配置,比如nginx啓動用戶,nginx的worke_press。
3.events塊:配置worker_connections,也是全局生效,配置影響nginx服務器或與用戶的網絡連接。
4.http塊:可以嵌套多個server,配置代理,緩存,日誌定義等絕大多數功能和第三方模塊的配置。例如日誌自定義,連接超時時間,單連接請求數等。
5.server塊:配置虛擬主機的相關參數。
6.location塊:配置請求的路由,以及各種頁面的處理情況。
三、nginx塊詳解:
1.events塊:
events { accept_mutex on; #設置網路連接序列化,防止驚羣現象發生,默認爲on multi_accept on; #設置一個進程是否同時接受多個網絡連接,默認爲off #use epoll; #事件驅動模型,select|poll|kqueue|epoll|resig|/dev/poll|eventport worker_connections 1024; #最大連接數,默認爲512 }
(1)驚羣現象:多進程(線程)同時阻塞等待同一個事情(休眠狀態),當事情發生時會喚醒所有的進程(線程),但最終只有一個進程(線程)獲得“控制權”,其他進程(線程)重新進入休眠。這樣的現象和性能浪費就叫做驚羣。
(2)epoll:可以簡單理解比select和poll高效。
(3)worker_connections:合理設置,不可以把cpu跑滿,否則報錯[warn]: 3660#0: 20000 worker_connections are more than open file resource limit: 1024
2.http塊:
http { include mime.types; #文件擴展名與文件類型映射表,指定包含其他擴展配置文件,簡化nginx主配置文件 default_type application/octet-stream; #默認文件類型,默認爲text/plain #access_log off; #取消服務日誌 log_format myFormat '$remote_addr–$remote_user [$time_local] $request $status $body_bytes_sent $http_referer $http_user_agent $http_x_forwarded_for'; #自定義格式 access_log log/access.log myFormat; #combined爲日誌格式的默認值 sendfile on; #允許sendfile方式傳輸文件,默認爲off,可以在http塊,server塊,location塊。 sendfile_max_chunk 100k; #每個進程每次調用傳輸數量不能大於設定的值,默認爲0,即不設上限。 keepalive_timeout 65; #連接超時時間,默認爲75s,可以在http,server,location塊。 }
3.location塊:
location ~*^.+$ { #請求的url過濾,正則匹配, #root path; #根目錄 #index vv.txt; #設置默認頁 proxy_pass http://mysvr; #請求轉向mysvr 定義的服務器列表 deny 127.0.0.1; #拒絕的ip allow 172.18.5.54; #允許的ip }
(1)~爲區分大小寫,~*爲不區分大小寫。其他與正則相同
(2)沒有修飾符:例如(location /q {}),那麼www.xxx.com/q,www.xxx.com/qqq,www.xxx.com/q123,www.xxx.com/q?p1等均可以匹配。
(3)=表示:必須與指定的模式精確匹配,例如(location = /q {}),
正確:www.xxx.com/q,www.xxx.com/q?param1 錯誤:www.xxx.com/qqq,www.xxx.com/q/
(4)root與alias
<1>root的處理結果是:root路徑+location路徑,alias的處理結果是:使用alias路徑替換location路徑。也可以說alias是一個目錄別名的定義,root則是最上層目錄的定義。
<2>alias只能位於location塊中。
<3>還有一個重要的區別是alias後面必須要用“/”結束,否則會找不到文件。而root則可有可無。
(5)在nginx中配置proxy_pass時,當在後面的url加上了/,相當於是絕對根路徑,則nginx不會把location中匹配的路徑部分代理走;如果沒有/,則會把匹配的路徑部分也給代理走。
例如:
以下配置,用http://192.168.1.2/proxy/test.html 進行訪問,會被代理到http://127.0.0.1:81/test.html
location /proxy/ {
proxy_pass http://127.0.0.1:81/;
}
以下配置,用http://192.168.1.2/proxy/test.html 進行訪問,會被代理到http://127.0.0.1:81/proxy/test.html
location /proxy/ {
proxy_pass http://127.0.0.1:81;
}
四、順序:
查找順序和優先級
1:帶有“=“的精確匹配優先
2:沒有修飾符的精確匹配
3:正則表達式按照他們在配置文件中定義的順序
4:帶有“^~”修飾符的,開頭匹配
5:帶有“~” 或“~*” 修飾符的,如果正則表達式與URI匹配
6:沒有修飾符的,如果指定字符串與URI開頭匹配