Nginx 配置參數詳解

序言

Nginx是lgor Sysoev爲俄羅斯訪問量第二的rambler.ru站點設計開發的。從2004年發佈至今,憑藉開源的力量,已經接近成熟與完善。

Nginx功能豐富,可作爲HTTP服務器,也可作爲反向代理服務器,郵件服務器。支持FastCGI、SSL、Virtual Host、URL Rewrite、Gzip等功能。並且支持很多第三方的模塊擴展。

Nginx的穩定性、功能集、示例配置文件和低系統資源的消耗讓他後來居上,在全球活躍的網站中有12.18%的使用比率,大約爲2220萬個網站。

牛逼吹的差不多啦,如果你還不過癮,你可以百度百科或者一些書上找到這樣的誇耀,比比皆是。


Nginx常用功能

1、Http代理,反向代理:作爲web服務器最常用的功能之一,尤其是反向代理。

這裏我給來2張圖,對正向代理與反響代理做個詮釋,具體細節,大家可以翻閱下資料。

Nginx在做反向代理時,提供性能穩定,並且能夠提供配置靈活的轉發功能。Nginx可以根據不同的正則匹配,採取不同的轉發策略,比如圖片文件結尾的走文件服務器,動態頁面走web服務器,只要你正則寫的沒問題,又有相對應的服務器解決方案,你就可以隨心所欲的玩。並且Nginx對返回結果進行錯誤頁跳轉,異常判斷等。如果被分發的服務器存在異常,他可以將請求重新轉發給另外一臺服務器,然後自動去除異常服務器。


2、負載均衡

Nginx提供的負載均衡策略有2種:內置策略和擴展策略。內置策略爲輪詢,加權輪詢,Ip hash。擴展策略,就天馬行空,只有你想不到的沒有他做不到的啦,你可以參照所有的負載均衡算法,給他一一找出來做下實現。

上3個圖,理解這三種負載均衡算法的實現

Ip hash算法,對客戶端請求的ip進行hash操作,然後根據hash結果將同一個客戶端ip的請求分發給同一臺服務器進行處理,可以解決session不共享的問題。


3、web緩存

Nginx可以對不同的文件做不同的緩存處理,配置靈活,並且支持FastCGI_Cache,主要用於對FastCGI的動態程序進行緩存。配合着第三方的ngx_cache_purge,對制定的URL緩存內容可以的進行增刪管理。


4、Nginx相關地址

源碼:https://trac.nginx.org/nginx/browser

官網:http://www.nginx.org/

 nginx-windows目錄結構說明

D:\nginx-1.16.1>tree /f
├─conf
│      fastcgi.conf
│      fastcgi_params
│      koi-utf
│      koi-win
│      mime.types
│      nginx.conf
│      scgi_params
│      uwsgi_params
│      win-utf
├─contrib
│  │  geo2nginx.pl
│  │  README
│  ├─unicode2nginx
│  │      koi-utf
│  │      unicode-to-nginx.pl
│  │      win-utf
│  └─vim
│      ├─ftdetect
│      │      nginx.vim
│      ├─ftplugin
│      │      nginx.vim
│      ├─indent
│      │      nginx.vim
│      └─syntax
│             nginx.vim
├─docs
│      CHANGES
│      CHANGES.ru
│      LICENSE
│      OpenSSL.LICENSE
│      PCRE.LICENCE
│      README
│      zlib.LICENSE
├─html
│      50x.html
│      index.html
├─logfile
│      info_20200213.log
├─logs
│      access.log
│      error.log
│      nginx.pid
├─temp
│      client_body_temp
│      fastcgi_temp
│      proxy_temp
│      scgi_temp
│      uwsgi_temp
nginx.exe

nginx-linux目錄

[root@www ~]# tree /application/nginx/
/application/nginx/
|-- client_body_temp
|-- conf                             #這是Nginx所有配置文件的目錄,極其重要
|   |-- fastcgi.conf                  #fastcgi相關參數的配置文件
|   |-- fastcgi.conf.default            #fastcgi.conf的原始備份
|   |-- fastcgi_params                 #fastcgi的參數文件
|   |-- fastcgi_params.default
|   |-- koi-utf
|   |-- koi-win
|   |-- mime.types                   #媒體類型,
|   |-- mime.types.default
|   |-- nginx.conf                   #這是Nginx默認的主配置文件
|   |-- nginx.conf.default
|   |-- scgi_params                   #scgi相關參數文件,一般用不到
|   |-- scgi_params.default
|   |-- uwsgi_params                     #uwsgi相關參數文件,一般用不到
|   |-- uwsgi_params.default
|   `-- win-utf
|-- fastcgi_temp                       #fastcgi臨時數據目錄
|-- html            #這是編譯安裝時Nginx的默認站點目錄,類似Apache的默認站點htdocs目錄
|   |--50x.html           #錯誤頁面優雅替代顯示文件,例如:出現502錯誤時會調用此頁面
                          # error_page   500502503504  /50x.html;
|   `-- index.html        #默認的首頁文件,首頁文件名字是在nginx.conf中事先定義好的。
|-- logs                  #這是Nginx默認的日誌路徑,包括錯誤日誌及訪問日誌
|   |-- access.log        #這是Nginx的默認訪問日誌文件,使用tail -f access.log,可以實時觀看網站用戶訪問情況信息
|   |-- error.log         #這是Nginx的錯誤日誌文件,如果Nginx出現啓動故障等問題,一定要看看這個錯誤日誌
|   `-- nginx.pid         #Nginx的pid文件,Nginx進程啓動後,會把所有進程的ID號寫到此文件
|-- proxy_temp            #臨時目錄
|-- sbin                  #這是Nginx命令的目錄,如Nginx的啓動命令nginx
|   `-- nginx             #Nginx的啓動命令nginx
|-- scgi_temp             #臨時目錄
`-- uwsgi_temp            #臨時目錄
9 directories,21 files

啓動,停止,和重新加載配置文件命令
Nginx解壓完畢之後,直接雙擊nginx.exe 即可啓動,當Nginx啓動之後,通過nginx -s 命令可以實現停止nginx和重新加載配置文件。

nginx -s stop # 立即停止
nginx -s quit # 停止,在Nginx停止前會等待當前正在進行的任務
nginx -s reload # 重新加載配置文件

Nginx配置文件結構

如果你下載好啦,你的安裝文件,不妨打開conf文件夾的nginx.conf文件,Nginx服務器的基礎配置,默認的配置也存放在此。

在 nginx.conf 的註釋符號爲: #

...              #全局塊

events {         #events塊
   ...
}

http      #http塊
{
    ...   #http全局塊
    server        #server塊
    { 
        ...       #server全局塊
        location [PATTERN]   #location塊
        {
            ...
        }
        location [PATTERN] 
        {
            ...
        }
    }
    server
    {
      ...
    }
    ...     #http全局塊
}
  • 1、全局塊:配置影響nginx全局的指令。一般有運行nginx服務器的用戶組,nginx進程pid存放路徑,日誌存放路徑,配置文件引入,允許生成worker process數等。
  • 2、events塊:配置影響nginx服務器或與用戶的網絡連接。有每個進程的最大連接數,選取哪種事件驅動模型處理連接請求,是否允許同時接受多個網路連接,開啓多個網絡連接序列化等。
  • 3、http塊:可以嵌套多個server,配置代理,緩存,日誌定義等絕大多數功能和第三方模塊的配置。如文件引入,mime-type定義,日誌自定義,是否使用sendfile傳輸文件,連接超時時間,單連接請求數等。
  • 4、server塊:配置虛擬主機的相關參數,一個http中可以有多個server。
  • 5、location塊:配置請求的路由,以及各種頁面的處理情況。

 

配置文件示例

########### 每個指令必須有分號結束。#################
#user administrator administrators;  #配置用戶或者組,默認爲nobody nobody。
#worker_processes 2;  #允許生成的進程數,默認爲1
#pid /nginx/pid/nginx.pid;   #指定nginx進程運行文件存放地址
error_log log/error.log debug;  #制定日誌路徑,級別。這個設置可以放入全局塊,http塊,server塊,級別以此爲:debug|info|notice|warn|error|crit|alert|emerg
events {
    accept_mutex on;   #設置網路連接序列化,防止驚羣現象發生,默認爲on
    multi_accept on;  #設置一個進程是否同時接受多個網絡連接,默認爲off
    #use epoll;      #事件驅動模型,select|poll|kqueue|epoll|resig|/dev/poll|eventport
    worker_connections  1024;    #最大連接數,默認爲512
}
http {
    include       mime.types;   #文件擴展名與文件類型映射表
    default_type  application/octet-stream; #默認文件類型,默認爲text/plain
    #access_log off; #取消服務日誌    
    log_format myFormat '$remote_addr–$remote_user [$time_local] $request $status $body_bytes_sent $http_referer $http_user_agent $http_x_forwarded_for'; #自定義格式
    access_log log/access.log myFormat;  #combined爲日誌格式的默認值
    sendfile on;   #允許sendfile方式傳輸文件,默認爲off,可以在http塊,server塊,location塊。
    sendfile_max_chunk 100k;  #每個進程每次調用傳輸數量不能大於設定的值,默認爲0,即不設上限。
    keepalive_timeout 65;  #連接超時時間,默認爲75s,可以在http,server,location塊。

    upstream mysvr {   
      server 127.0.0.1:7878;
      server 192.168.10.121:3333 backup;  #熱備
    }
    error_page 404 https://www.baidu.com; #錯誤頁
    server {
        keepalive_requests 120; #單連接請求上限次數。
        listen       4545;   #監聽端口
        server_name  127.0.0.1;   #監聽地址       
        location  ~*^.+$ {       #請求的url過濾,正則匹配,~爲區分大小寫,~*爲不區分大小寫。
           #root path;  #根目錄
           #index vv.txt;  #設置默認頁
           proxy_pass  http://mysvr;  #請求轉向mysvr 定義的服務器列表
           deny 127.0.0.1;  #拒絕的ip
           allow 172.18.5.54; #允許的ip           
        } 
    }
}

上面是nginx的基本配置,需要注意的有以下幾點:

1、幾個常見配置項:

  • 1.$remote_addr 與 $http_x_forwarded_for 用以記錄客戶端的ip地址;
  • 2.$remote_user :用來記錄客戶端用戶名稱;
  • 3.$time_local : 用來記錄訪問時間與時區;
  • 4.$request : 用來記錄請求的url與http協議;
  • 5.$status : 用來記錄請求狀態;成功是200;
  • 6.$body_bytes_s ent :記錄發送給客戶端文件主體內容大小;
  • 7.$http_referer :用來記錄從那個頁面鏈接訪問過來的;
  • 8.$http_user_agent :記錄客戶端瀏覽器的相關信息;

2、驚羣現象:一個網路連接到來,多個睡眠的進程被同事叫醒,但只有一個進程能獲得鏈接,這樣會影響系統性能。

3、每個指令必須有分號結束。

nginx參數:

--prefix= 指向安裝目錄

--sbin-path 指向(執行)程序文件(nginx)

--conf-path= 指向配置文件(nginx.conf)

--error-log-path= 指向錯誤日誌目錄

--pid-path= 指向pid文件(nginx.pid)

--lock-path= 指向lock文件(nginx.lock)(安裝文件鎖定,防止安裝文件被別人利用,或自己誤操作。)

--user= 指定程序運行時的非特權用戶

--group= 指定程序運行時的非特權用戶組

--builddir= 指向編譯目錄

--with-rtsig_module 啓用rtsig模塊支持(實時信號)

--with-select_module 啓用select模塊支持(一種輪詢模式,不推薦在高載環境下使用)禁用:--without-select_module

--with-poll_module 啓用poll模塊支持(功能與select相同,與select特性相同,爲一種輪詢模式,不推薦在高載環境下使用)

--with-file-aio 啓用file aio支持(一種APL文件傳輸格式)

--with-ipv6 啓用ipv6支持

--with-http_ssl_module 啓用ngx_http_ssl_module支持(使支持https請求,需已安裝openssl)

--with-http_realip_module 啓用ngx_http_realip_module支持(這個模塊允許從請求標頭更改客戶端的IP地址值,默認爲關)

--with-http_addition_module 啓用ngx_http_addition_module支持(作爲一個輸出過濾器,支持不完全緩衝,分部分響應請求)

--with-http_xslt_module 啓用ngx_http_xslt_module支持(過濾轉換XML請求)

--with-http_image_filter_module 啓用ngx_http_image_filter_module支持(傳輸JPEG/GIF/PNG 圖片的一個過濾器)(默認爲不啓用。gd庫要用到)

--with-http_geoip_module 啓用ngx_http_geoip_module支持(該模塊創建基於與MaxMind GeoIP二進制文件相配的客戶端IP地址的ngx_http_geoip_module變量)

--with-http_sub_module 啓用ngx_http_sub_module支持(允許用一些其他文本替換nginx響應中的一些文本)

--with-http_dav_module 啓用ngx_http_dav_module支持(增加PUT,DELETE,MKCOL:創建集合,COPY和MOVE方法)默認情況下爲關閉,需編譯開啓

--with-http_flv_module 啓用ngx_http_flv_module支持(提供尋求內存使用基於時間的偏移量文件)

--with-http_gzip_static_module 啓用ngx_http_gzip_static_module支持(在線實時壓縮輸出數據流)

--with-http_random_index_module 啓用ngx_http_random_index_module支持(從目錄中隨機挑選一個目錄索引)

--with-http_secure_link_module 啓用ngx_http_secure_link_module支持(計算和檢查要求所需的安全鏈接網址)

--with-http_degradation_module  啓用ngx_http_degradation_module支持(允許在內存不足的情況下返回204或444碼)

--with-http_stub_status_module 啓用ngx_http_stub_status_module支持(獲取nginx自上次啓動以來的工作狀態)

--without-http_charset_module 禁用ngx_http_charset_module支持(重新編碼web頁面,但只能是一個方向--服務器端到客戶端,並且只有一個字節的編碼可以被重新編碼)

--without-http_gzip_module 禁用ngx_http_gzip_module支持(該模塊同-with-http_gzip_static_module功能一樣)

--without-http_ssi_module 禁用ngx_http_ssi_module支持(該模塊提供了一個在輸入端處理處理服務器包含文件(SSI)的過濾器,目前支持SSI命令的列表是不完整的)

--without-http_userid_module 禁用ngx_http_userid_module支持(該模塊用來處理用來確定客戶端後續請求的cookies)

--without-http_access_module 禁用ngx_http_access_module支持(該模塊提供了一個簡單的基於主機的訪問控制。允許/拒絕基於ip地址)

--without-http_auth_basic_module禁用ngx_http_auth_basic_module(該模塊是可以使用用戶名和密碼基於http基本認證方法來保護你的站點或其部分內容)

--without-http_autoindex_module 禁用disable ngx_http_autoindex_module支持(該模塊用於自動生成目錄列表,只在ngx_http_index_module模塊未找到索引文件時發出請求。)

--without-http_geo_module 禁用ngx_http_geo_module支持(創建一些變量,其值依賴於客戶端的IP地址)

--without-http_map_module 禁用ngx_http_map_module支持(使用任意的鍵/值對設置配置變量)

--without-http_split_clients_module 禁用ngx_http_split_clients_module支持(該模塊用來基於某些條件劃分用戶。條件如:ip地址、報頭、cookies等等)

--without-http_referer_module 禁用disable ngx_http_referer_module支持(該模塊用來過濾請求,拒絕報頭中Referer值不正確的請求)

--without-http_rewrite_module 禁用ngx_http_rewrite_module支持(該模塊允許使用正則表達式改變URI,並且根據變量來轉向以及選擇配置。如果在server級別設置該選項,那麼他們將在 location之前生效。如果在location還有更進一步的重寫規則,location部分的規則依然會被執行。如果這個URI重寫是因爲location部分的規則造成的,那麼 location部分會再次被執行作爲新的URI。 這個循環會執行10次,然後Nginx會返回一個500錯誤。)

--without-http_proxy_module 禁用ngx_http_proxy_module支持(有關代理服務器)

--without-http_fastcgi_module 禁用ngx_http_fastcgi_module支持(該模塊允許Nginx 與FastCGI 進程交互,並通過傳遞參數來控制FastCGI 進程工作。 )FastCGI一個常駐型的公共網關接口。

--without-http_uwsgi_module 禁用ngx_http_uwsgi_module支持(該模塊用來醫用uwsgi協議,uWSGI服務器相關)

--without-http_scgi_module 禁用ngx_http_scgi_module支持(該模塊用來啓用SCGI協議支持,SCGI協議是CGI協議的替代。它是一種應用程序與HTTP服務接口標準。它有些像FastCGI但他的設計 更容易實現。)

--without-http_memcached_module 禁用ngx_http_memcached_module支持(該模塊用來提供簡單的緩存,以提高系統效率)

-without-http_limit_zone_module 禁用ngx_http_limit_zone_module支持(該模塊可以針對條件,進行會話的併發連接數控制)

--without-http_limit_req_module 禁用ngx_http_limit_req_module支持(該模塊允許你對於一個地址進行請求數量的限制用一個給定的session或一個特定的事件)

--without-http_empty_gif_module 禁用ngx_http_empty_gif_module支持(該模塊在內存中常駐了一個1*1的透明GIF圖像,可以被非常快速的調用)

--without-http_browser_module 禁用ngx_http_browser_module支持(該模塊用來創建依賴於請求報頭的值。如果瀏覽器爲modern ,則$modern_browser等於modern_browser_value指令分配的值;如 果瀏覽器爲old,則$ancient_browser等於 ancient_browser_value指令分配的值;如果瀏覽器爲 MSIE中的任意版本,則 $msie等於1)

--without-http_upstream_ip_hash_module 禁用ngx_http_upstream_ip_hash_module支持(該模塊用於簡單的負載均衡)

--with-http_perl_module 啓用ngx_http_perl_module支持(該模塊使nginx可以直接使用perl或通過ssi調用perl)

--with-perl_modules_path= 設定perl模塊路徑

--with-perl= 設定perl庫文件路徑

--http-log-path= 設定access log路徑

--http-client-body-temp-path= 設定http客戶端請求臨時文件路徑

--http-proxy-temp-path= 設定http代理臨時文件路徑

--http-fastcgi-temp-path= 設定http fastcgi臨時文件路徑

--http-uwsgi-temp-path= 設定http uwsgi臨時文件路徑

--http-scgi-temp-path= 設定http scgi臨時文件路徑

-without-http 禁用http server功能

--without-http-cache 禁用http cache功能

--with-mail 啓用POP3/IMAP4/SMTP代理模塊支持

--with-mail_ssl_module 啓用ngx_mail_ssl_module支持

--without-mail_pop3_module 禁用pop3協議(POP3即郵局協議的第3個版本,它是規定個人計算機如何連接到互聯網上的郵件服務器進行收發郵件的協議。是因特網電子郵件的第一個離線協議標 準,POP3協議允許用戶從服務器上把郵件存儲到本地主機上,同時根據客戶端的操作刪除或保存在郵件服務器上的郵件。POP3協議是TCP/IP協議族中的一員,主要用於 支持使用客戶端遠程管理在服務器上的電子郵件)

--without-mail_imap_module 禁用imap協議(一種郵件獲取協議。它的主要作用是郵件客戶端可以通過這種協議從郵件服務器上獲取郵件的信息,下載郵件等。IMAP協議運行在TCP/IP協議之上, 使用的端口是143。它與POP3協議的主要區別是用戶可以不用把所有的郵件全部下載,可以通過客戶端直接對服務器上的郵件進行操作。)

--without-mail_smtp_module 禁用smtp協議(SMTP即簡單郵件傳輸協議,它是一組用於由源地址到目的地址傳送郵件的規則,由它來控制信件的中轉方式。SMTP協議屬於TCP/IP協議族,它幫助每臺計算機在發送或中轉信件時找到下一個目的地。)

--with-google_perftools_module 啓用ngx_google_perftools_module支持(調試用,剖析程序性能瓶頸)

--with-cpp_test_module 啓用ngx_cpp_test_module支持

--add-module= 啓用外部模塊支持

--with-cc= 指向C編譯器路徑

--with-cpp= 指向C預處理路徑

--with-cc-opt= 設置C編譯器參數(PCRE庫,需要指定–with-cc-opt=”-I /usr/local/include”,如果使用select()函數則需要同時增加文件描述符數量,可以通過–with-cc- opt=”-D FD_SETSIZE=2048”指定。)

--with-ld-opt= 設置連接文件參數。(PCRE庫,需要指定–with-ld-opt=”-L /usr/local/lib”。)

--with-cpu-opt= 指定編譯的CPU,可用的值爲: pentium, pentiumpro, pentium3, pentium4, athlon, opteron, amd64, sparc32, sparc64, ppc64

--without-pcre 禁用pcre庫

--with-pcre 啓用pcre庫

--with-pcre= 指向pcre庫文件目錄

--with-pcre-opt= 在編譯時爲pcre庫設置附加參數

--with-md5= 指向md5庫文件目錄(消息摘要算法第五版,用以提供消息的完整性保護)

--with-md5-opt= 在編譯時爲md5庫設置附加參數

--with-md5-asm 使用md5彙編源

--with-sha1= 指向sha1庫目錄(數字簽名算法,主要用於數字簽名)

--with-sha1-opt= 在編譯時爲sha1庫設置附加參數

--with-sha1-asm 使用sha1彙編源

--with-zlib= 指向zlib庫目錄

--with-zlib-opt= 在編譯時爲zlib設置附加參數

--with-zlib-asm= 爲指定的CPU使用zlib彙編源進行優化,CPU類型爲pentium, pentiumpro

--with-libatomic 爲原子內存的更新操作的實現提供一個架構

--with-libatomic= 指向libatomic_ops安裝目錄

--with-openssl= 指向openssl安裝目錄

--with-openssl-opt 在編譯時爲openssl設置附加參數

--with-debug 啓用debug日誌

 

參考地址:

https://www.cnblogs.com/knowledgesea/p/5175711.html

https://blog.csdn.net/Nicky160330/article/details/81016040

https://blog.csdn.net/qq_36125138/article/details/84144932

 

 

 

 

 

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章