nginx 代理
nginx 代理: server { listen 80; server_name yiitest yiitest.com; error_log /var/log/www/yiitest_error.log; access_log /data/logs/nginx/wslm_access.log; root /home/bear/www/yiitest; # 如果全部的請求都代理到別的服務器上了,就可以不用寫這個網站所在目錄 #if ($remote_addr != "192.168.0.54"){ # set $root /data/wwwroot/wslm; #} #if ($remote_addr = "192.168.0.54"){ # set $root /data/javaroot/wslm; #} #root $root; location /weixin/life-orderBuy.html { proxy_pass http://wslm1.csc86.com/life/orderBuy.html; # 后面的參數會原樣代理過去 } location ^~ /weixin/life-orderBuy.html { proxy_pass http://wslm.csc86.com/life/orderBuy.html; # 這個和上面的是一樣的 } location ^~ /themes/ { # 以 /themes/ 開頭的所有請求都代理到如下地址 proxy_pass http://wslm.csc86.com/themes/; } location ^~ /static/ { proxy_pass http://wslm.csc86.com/static/; } location ^~ /life/checkBuy { proxy_pass http://wslm.csc86.com/life/checkBuy; } autoindex off; #location / { # 代理到一臺服務器,如果不是用域名代理就無法做負載均衡 # proxy_set_header Host $host; # proxy_set_header Scheme $scheme; # proxy_set_header X-Request-URI $request_uri; # proxy_pass http://192.168.0.55:8083/member-app/; #指向upstream i.csc86.com #} #rewrite ^/remoting http://i.csc86.com/404; # 重寫可以不在location中 location / { index index.php index.html; if (!-e $request_filename) { # 重寫規則 rewrite ^(.*)$ /index.php last; # 或 rewrite (.*) /index.php last; } } location ~ .*\.php$ { # 或 location ~ \.php { fastcgi_pass 127.0.0.1:9000; fastcgi_index index.php; fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name; include /usr/local/webserver/nginx/conf/fastcgi_params; } } 下面是nginx用反向代理做負載均衡 http { include mime.types; default_type application/octet-stream; sendfile on; keepalive_timeout 65; client_max_body_size 300m; // 允許客戶端請求的最大的單個文件字節數 client_body_buffer_size 128k; // 緩存區代理用戶端文件字節數 client_body_temp_path /tmp/client_body_temp; // 請求試圖寫入到緩存文件的目錄路徑 proxy_connect_timeout 600; // 和后端服務器連接的超時時間 proxy_read_timeout 600; // 連接成功等待后端響應的時間,默認60s proxy_send_timeout 600; // 后端服務器的回傳時間,規定服務器在一定的時間內傳送完 proxy_buffer_size 12k; // 代理服務器的緩存文件頭部文件大小,默認4k proxy_buffers 4 32k; // 后端真實服務器的數量和大小 proxy_busy_buffers_size 42k; //當系統忙時,申請更大 proxy_buffer proxy_temp_file_write_size 64k; // 寫入臨時目錄的文件大小 proxy_temp_path /tmp/proxy_temp; // 指定一個目錄來緩存比較大的代理請求 如下是HTTP負載均衡模塊upstream 指定設置一群服務器,服務器可以指定不同的權重,默認為1。 Nginx支持5種方式的查詢, 1、輪詢 Nginx默認的查詢方式 2、Weight 指定分配的輪詢方式,根據后端服務器的性能來做權重,在此案例中我們使用這種方式來輪詢的 3、Ip_hash 每個請求按照ip的hash結果分配,這樣每個IP地址就可以固定的訪問后端的一臺服務器,解決了session的問題 4、Fair 第三方模塊,這個原理是按照響應時間的優先來分配的, 5、url_hash 按照url的hash結果來分配請求,使每個url定向到同一個后端的服務器; # 下面的配置可以單獨一個配置文件來存放 upstream wslm.csc86.com { server 192.168.17.130:80 weight=6 max_fails=2 fail_timeout=30s; server 192.168.0.52:80 weight=4 max_fails=2 fail_timeout=30s; # server 127.0.0.1:80; # 本機代理需要不同端口才能實現 } server { listen 80; server_name wslm.csc86.com; Eccess_log logs/host.access.log main; error_log /var/log/www/wslm_error.log; root /home/bear/www/wslm; location / { index index.php index.html; #if (-f $request_filename/index.html){ # rewrite (.*) $1/index.html break; #} #if (-f $request_filename/index.php){ # rewrite (.*) $1/index.php; #} #if (!-f $request_filename){ # rewrite (.*) /index.php; #} #if (!-e $request_filename) { # rewrite ^(.*)$ /index.php last; #} proxy_pass http://wslm.csc86.com; // 指定需要代理的url proxy_redirect off; // 如果需要從后端打開location和Refresh字段,可以開啟。 proxy_set_header X-Real-IP $remote_addr; // 允許將發送到后端的服務器請求重新定義或者增加一個字段,這個可以是變量也是文本組合。 proxy_set_header REMOTE_ADDR $remote_addr; proxy_set_header HTTP_CLIENT_IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; //聯系下面PS中所寫,在后端web中就算加上$http_x_Forwarded_for這條,也得不到用戶的IP,所以在nginx反向代理添加Header頭信息 X-Forwarded-For在配合后端服務器日志文件的$http_x_Forwarded_for這條就可以獲得用戶的IP地址了。 proxy_set_header Host $host; //首先說明 proxy_set_header 指令在向反向代理的后端Web服務器發起請求時添加指定的 Header頭信息,后端web服務器有多個基于域名的虛擬主機時,通過頭信息Host,用于指定請求的域名,這樣后端web才能識別反向代理請求哪個虛擬主機處理。 proxy_next_upstream error timeout invalid_header http_500 http_502 http_503 http_504 http_404; // 服務器頭部超時相應的各種狀態 } location ~ .*\.php$ { #root /home/bear/www/wslm fastcgi_pass 127.0.0.1:9000; fastcgi_index index.php; fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name; include /usr/local/webserver/nginx/conf/fastcgi_params; } } } 1.nginx負載均衡 網站的訪問量越來越大,服務器的服務模式也得進行相應的升級,比如分離出數據庫服務器、分離出圖片作為單獨服務,這些是簡單的數據的負載均衡,將壓力分散到不同的機器上。有時候來自web前端的壓力,也能讓人十分頭痛。怎樣將同一個域名的訪問分散到兩臺或更多的機器上呢?這其實就是另一種負載均衡了,nginx自身就可以做到,只需要做個簡單的配置就行。 nginx不單可以作為強大的web服務器,也可以作為一個反向代理服務器,而且nginx還可以按照調度規則實現動態、靜態頁面的分離,可以按照輪詢、ip哈希、URL哈希、權重等多種方式對后端服務器做負載均衡,同時還支持后端服務器的健康檢查。 Nginx負載均衡一些基礎知識: nginx 的 upstream目前支持 4 種方式的分配 1)、輪詢(默認) 每個請求按時間順序逐一分配到不同的后端服務器,如果后端服務器down掉,能自動剔除。 2)、weight 指定輪詢幾率,weight和訪問比率成正比,用于后端服務器性能不均的情況。 2)、ip_hash 每個請求按訪問ip的hash結果分配,這樣每個訪客固定訪問一個后端服務器,可以解決session的問題。 3)、fair(第三方) 按后端服務器的響應時間來分配請求,響應時間短的優先分配。 4)、url_hash(第三方) 2.nginx負載均衡配置 在http段做如下配置,即可實現兩個域名 upstream www.linuxidc.com { server 10.0.1.50:8080; server 10.0.1.51:8080; } upstream blog.linuxidc.com { server 10.0.1.50:8080; server 10.0.1.51:8080; } server { listen 80; server_name www.linuxidc.com; location / { proxy_pass http://www.linuxidc.com; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; } } server { listen 80; server_name blog.linuxidc.com wode.linuxidc.com; location / { proxy_pass http://www.linuxidc.com; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; } } 3.注意的幾個小問題 3.1 多臺機器間session的共享問題 配置負載均衡比較簡單,但是最關鍵的一個問題是怎么實現多臺服務器之間session的共享 下面有幾種方法(以下內容來源于網絡,第四種方法沒有實踐.) 1). 不使用session,換作cookie 能把session改成cookie,就能避開session的一些弊端,在從前看的一本J2EE的書上,也指明在集群系統中不能用session,否則惹出禍端來就不好辦。如果系統不復雜,就優先考慮能否將session去掉,改動起來非常麻煩的話,再用下面的辦法。 2). 應用服務器自行實現共享 php可以用數據庫或memcached來保存session,從而在php本身建立了一個session集群,用這樣的方式可以令 session保證穩定,即使某個節點有故障,session也不會丟失,適用于較為嚴格但請求量不高的場合。但是它的效率是不會很高的,不適用于對效率要求高的場合。 以上兩個辦法都跟nginx沒什么關系,下面來說說用nginx該如何處理: 3). ip_hash nginx中的ip_hash技術能夠將某個ip的請求定向到同一臺后端,這樣一來這個ip下的某個客戶端和某個后端就能建立起穩固的session,ip_hash是在upstream配置中定義的: upstream backend { server 127.0.0.1:8080 ; server 127.0.0.1:9090 ; ip_hash; } ip_hash是容易理解的,但是因為僅僅能用ip這個因子來分配后端,因此ip_hash是有缺陷的,不能在一些情況下使用: nginx不是最前端的服務器。ip_hash要求nginx一定是最前端的服務器,否則nginx得不到正確ip,就不能根據ip作hash。譬如使用的是squid為最前端,那么nginx取ip時只能得到squid的服務器ip地址,用這個地址來作分流是肯定錯亂的。 nginx的后端還有其它方式的負載均衡。假如nginx后端又有其它負載均衡,將請求又通過另外的方式分流了,那么某個客戶端的請求肯定不能定位到同一臺session應用服務器上。這么算起來,nginx后端只能直接指向應用服務器,或者再搭一個squid,然后指向應用服務器。最好的辦法是用location作一次分流,將需要session的部分請求通過ip_hash分流,剩下的走其它后端去。 4). upstream_hash 為了解決ip_hash的一些問題,可以使用upstream_hash這個第三方模塊,這個模塊多數情況下是用作url_hash的,但是并不妨礙將它用來做session共享。假如前端是squid,他會將ip加入x_forwarded_for這個http_header里,用upstream_hash可以用這個頭做因子,將請求定向到指定的后端:可見這篇文檔:http://www.sudone.com/nginx/nginx_url_hash.html 在文檔中是使用$request_uri做因子,稍微改一下: hash $http_x_forwarded_for; 這樣就改成了利用x_forwarded_for這個頭作因子,在nginx新版本中可支持讀取cookie值,所以也可以改成: hash $cookie_jsessionid; 假如在php中配置的session為無cookie方式,配合nginx自己的一個userid_module模塊就可以用nginx自發一個cookie,可參見userid模塊的英文文檔:http://wiki.nginx.org/NginxHttpUserIdModule 另可用姚偉斌編寫的模塊upstream_jvm_route:http://code.google.com/p/nginx-upstream-jvm-route/ 3.2 后端服務器自動加上端口的問題 一個典型的 Nginx + Apache 應用方案可以是Nginx 占用 80 端口,過濾靜態請求,然后動態請求即 Proxy 到 Apache 的 8080 端口。Proxy 反向代理的好處是訪問的時候,始終就是 80端口,來訪者不會覺察到有任何的區別。但有的應用確非常“聰明”,識別到 Apache 所位于的端口是 8080 ,就會把相關的超鏈接都一并加上 :8080 的后續。這么就死定了,還能有正常訪問麼?!有個方法可以解決這事,就是把 apache 也運行在80端口上。同一臺服務器,有Nginx 也有 Apache,2個httpd服務,都是80,不會沖突麼? nginx.conf 的配置中 server { listen 80; server_name www.linuxidc.com; .... } 修改為: server { listen 123.123.123.123:80; #指定Nginx只占用某個公網IP的80端口。 #listen 123.123.123.124:80; #如果你服務器中有多個IP,還可以指定多個。 server_name www.linuxidc.com; .... } 把 apache 的配置文件 httpd.conf 中的 Listen 80 改為 Listen 127.0.0.1:80 跟Nginx一樣,指定apache所占用的IP及端口。 保存退出,重啟apache即可生效。 #設定http服務器,利用它的反向代理功能提供負載均衡支持 http { #設定mime類型,類型由mime.type文件定義 include /etc/nginx/mime.types; default_type application/octet-stream; #設定日志格式 access_log /var/log/nginx/access.log; #省略上文有的一些配置節點 #。。。。。。。。。。 #設定負載均衡的服務器列表 upstream mysvr { #weigth參數表示權值,權值越高被分配到的幾率越大 server 192.168.8.1x:3128 weight=5; #本機上的Squid開啟3128端口,不是必須要squid server 192.168.8.2x:80 weight=1; server 192.168.8.3x:80 weight=6; } upstream mysvr2 { #weigth參數表示權值,權值越高被分配到的幾率越大 server 192.168.8.x:80 weight=1; server 192.168.8.x:80 weight=6; } #第一個虛擬服務器 server { #偵聽192.168.8.x的80端口 listen 80; server_name 192.168.8.x; #對aspx后綴的進行負載均衡請求 location ~ .*\.aspx$ { #定義服務器的默認網站根目錄位置 root /root; #定義首頁索引文件的名稱 index index.php index.html index.htm; #請求轉向mysvr 定義的服務器列表 proxy_pass http://mysvr ; #以下是一些反向代理的配置可刪除. proxy_redirect off; #后端的Web服務器可以通過X-Forwarded-For獲取用戶真實IP proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; #允許客戶端請求的最大單文件字節數 client_max_body_size 10m; #緩沖區代理緩沖用戶端請求的最大字節數, client_body_buffer_size 128k; #nginx跟后端服務器連接超時時間(代理連接超時) proxy_connect_timeout 90; #連接成功后,后端服務器響應時間(代理接收超時) proxy_read_timeout 90; #設置代理服務器(nginx)保存用戶頭信息的緩沖區大小 proxy_buffer_size 4k; #proxy_buffers緩沖區,網頁平均在32k以下的話,這樣設置 proxy_buffers 4 32k; #高負荷下緩沖大小(proxy_buffers*2) proxy_busy_buffers_size 64k; #設定緩存文件夾大小,大于這個值,將從upstream服務器傳 proxy_temp_file_write_size 64k; } } }
轉載于:https://www.cnblogs.com/zhangchao512/p/5492405.html
創作挑戰賽新人創作獎勵來咯,堅持創作打卡瓜分現金大獎總結
- 上一篇: Tomcat应用中post方式传参数长度
- 下一篇: 红外线摄像机的选择与使用及原理