nginx學習筆記---詳解

一、nginx的提供的功能:

1.反向代理:作爲web服務器最常用的功能之一。nginx提供的反向代理功能時,性能穩定,並且能夠提供配置靈活的轉發功能。根據不同的正則匹配,可以採取不同的轉發策略,若被轉發的服務器存在異常,可以重新分發到另一臺機器,並去掉異常的服務器。

2.負載均衡:有內置策略、擴展策略。其中內置策略爲輪詢,加權輪詢,Ip hash。

  (1)ip hash:根據請求的ip進行hash操作,根據hash結果將相同ip的請求分發給同一服務器處理,這樣可以解決分佈式中session不共享的問題。 

  (2)輪詢:請求分發從第一個服務器到最後一個服務器然後重新開始(見名知意)。

  (3)加權:根據服務器處理能力進行加權分發。

3.提供緩存:Nginx可以對不同的文件做不同的緩存處理,配置靈活。

二、nginx的配置:

1.配置結構:

...              #全局塊 ---2

events {         #events塊 ---3
   ...
}

http      #http塊 ---4
{
    ...   #http全局塊
    server        #server塊 ---5
    { 
        ...       #server全局塊
        location [PATTERN]   #location塊 ---6
        {
            ...
        }
        location [PATTERN] 
        {
            ...
        }
    }
    server
    {
      ...
    }
    ...     #http全局塊
}

2.全局塊:配置影響nginx的全局指令,可以配置一些全局生效的配置,比如nginx啓動用戶,nginx的worke_press。

3.events塊:配置worker_connections,也是全局生效,配置影響nginx服務器或與用戶的網絡連接。

4.http塊:可以嵌套多個server,配置代理,緩存,日誌定義等絕大多數功能和第三方模塊的配置。例如日誌自定義,連接超時時間,單連接請求數等。

5.server塊:配置虛擬主機的相關參數。

6.location塊:配置請求的路由,以及各種頁面的處理情況。

三、nginx塊詳解:

1.events塊:

events {
    accept_mutex on;   #設置網路連接序列化,防止驚羣現象發生,默認爲on
    multi_accept on;  #設置一個進程是否同時接受多個網絡連接,默認爲off
    #use epoll;      #事件驅動模型,select|poll|kqueue|epoll|resig|/dev/poll|eventport
    worker_connections  1024;    #最大連接數,默認爲512
}

(1)驚羣現象:多進程(線程)同時阻塞等待同一個事情(休眠狀態),當事情發生時會喚醒所有的進程(線程),但最終只有一個進程(線程)獲得“控制權”,其他進程(線程)重新進入休眠。這樣的現象和性能浪費就叫做驚羣。

(2)epoll:可以簡單理解比select和poll高效。

(3)worker_connections:合理設置,不可以把cpu跑滿,否則報錯[warn]: 3660#0: 20000 worker_connections are more than open file resource limit: 1024

2.http塊:

http {
    include       mime.types;   #文件擴展名與文件類型映射表,指定包含其他擴展配置文件,簡化nginx主配置文件
    default_type  application/octet-stream; #默認文件類型,默認爲text/plain
    #access_log off; #取消服務日誌    
    log_format myFormat '$remote_addr–$remote_user [$time_local] $request $status $body_bytes_sent $http_referer $http_user_agent $http_x_forwarded_for'; #自定義格式
    access_log log/access.log myFormat;  #combined爲日誌格式的默認值
    sendfile on;   #允許sendfile方式傳輸文件,默認爲off,可以在http塊,server塊,location塊。
    sendfile_max_chunk 100k;  #每個進程每次調用傳輸數量不能大於設定的值,默認爲0,即不設上限。
    keepalive_timeout 65;  #連接超時時間,默認爲75s,可以在http,server,location塊。
}

3.location塊:

 location  ~*^.+$ {       #請求的url過濾,正則匹配,
      #root path;  #根目錄
      #index vv.txt;  #設置默認頁
      proxy_pass  http://mysvr;  #請求轉向mysvr 定義的服務器列表
      deny 127.0.0.1;  #拒絕的ip
      allow 172.18.5.54; #允許的ip           
} 

(1)~爲區分大小寫,~*爲不區分大小寫。其他與正則相同

(2)沒有修飾符:例如(location /q {}),那麼www.xxx.com/q,www.xxx.com/qqq,www.xxx.com/q123,www.xxx.com/q?p1等均可以匹配。

(3)=表示:必須與指定的模式精確匹配,例如(location = /q {}),

   正確:www.xxx.com/q,www.xxx.com/q?param1          錯誤:www.xxx.com/qqq,www.xxx.com/q/

(4)root與alias

       <1>root的處理結果是:root路徑+location路徑,alias的處理結果是:使用alias路徑替換location路徑。也可以說alias是一個目錄別名的定義,root則是最上層目錄的定義。

       <2>alias只能位於location塊中。

       <3>還有一個重要的區別是alias後面必須要用“/”結束,否則會找不到文件。而root則可有可無。

(5)在nginx中配置proxy_pass時,當在後面的url加上了/,相當於是絕對根路徑,則nginx不會把location中匹配的路徑部分代理走;如果沒有/,則會把匹配的路徑部分也給代理走。

例如:

以下配置,用http://192.168.1.2/proxy/test.html 進行訪問,會被代理到http://127.0.0.1:81/test.html

location /proxy/ {

     proxy_pass http://127.0.0.1:81/;

}

以下配置,用http://192.168.1.2/proxy/test.html 進行訪問,會被代理到http://127.0.0.1:81/proxy/test.html 

location /proxy/ {

     proxy_pass http://127.0.0.1:81;

}

四、順序:

查找順序和優先級
1:帶有“=“的精確匹配優先
2:沒有修飾符的精確匹配
3:正則表達式按照他們在配置文件中定義的順序
4:帶有“^~”修飾符的,開頭匹配
5:帶有“~” 或“~*” 修飾符的,如果正則表達式與URI匹配
6:沒有修飾符的,如果指定字符串與URI開頭匹配

 

 

 

 

 

 

 

 

 

 

 

 

 

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章