Nginx的介绍和使用

来源:互联网 发布:java初学者源代码 编辑:程序博客网 时间:2024/06/07 01:14

1.什么是Nginx

Nginx(发音同 engine x)是一款轻量级的Web 服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器,并在一个BSD-like 协议下发行。由俄罗斯的程序设计师Igor Sysoev所开发,最初供俄国大型的入口网站及搜寻引擎Rambler(俄文:Рамблер)使用。 其特点是占有内存少,并发能力强,事实上nginx的并发能力确实在同类型的网页伺服器中表现较好.目前中国大陆使用nginx网站用户有:新浪、网易、 腾讯,另外知名的微网志Plurk也使用nginx。

优点:

(1)Nginx 可以在大多数 Unix like OS 上编译运行,并有 Windows 移植版。 Nginx 的1.2.6稳定版已经于2012年12月11日发布,[1]1.3.10开发版已经于2012年12月25日发布,如果新建站点,建议使用最新稳定版作为生产版本,已有站点升级急迫性不高。Nginx 的源代码使用 2-clause BSD-like license。
(2)Nginx 是一个很强大的高性能Web和反向代理服务器,它具有很多非常优越的特性:
在高连接并发的情况下,Nginx是Apache服务器不错的替代品:Nginx在美国是做虚拟主机生意的老板们经常选择的软件平台之一。能够支持高达 50,000 个并发连接数的响应,感谢Nginx为我们选择了 epoll and kqueue作为开发模型。
(3)Nginx作为负载均衡服务器:Nginx 既可以在内部直接支持 Rails 和 PHP 程序对外进行服务,也可以支持作为 HTTP代理服务器对外进行服务。Nginx采用C进行编写,不论是系统资源开销还是CPU使用效率都比 Perlbal 要好很多。
作为邮件代理服务器:Nginx 同时也是一个非常优秀的邮件代理服务器(最早开发这个产品的目的之一也是作为邮件代理服务器),Last. fm 描述了成功并且美妙的使用经验。
(4)Nginx 是一个安装非常的简单,配置文件非常简洁(还能够支持perl语法),Bugs非常少的服务器:Nginx 启动特别容易,并且几乎可以做到7*24不间断运行,即使运行数个月也不需要重新启动。你还能够不间断服务的情况下进行软件版本的升级。

 

2.下载和安装Nginx

Nginx的官方网站是http://nginx.org/cn/,英文主页为http://nginx.net,从这里可以获得Nginx的最新版本信息。Nginx有三个版本:稳定版、开发版和历史稳定版。开发版更新较快,包含最新的功能和bug的修复,但同时也可能会遇到新的bug,开发版一旦更新稳定下来,就会被加入稳定版分支中。然而有些新功能不一定会被加到旧的稳定版中去。稳定版本更新较慢,但是bug较少,可以作为生产环境的首选,因此通常建议使用稳定版。历史稳定版本为以往稳定版本的汇总,不包含最新的功能。
这里选择当前的稳定版本nginx-0.7.65作为介绍对象,开始介绍编译安装。在安装Nginx之前,确保系统已经安装了gcc、 openssl-devel、 pcre-devel和zlib-devel软件库。
Linux开发库是在安装系统时通过手动选择安装的,gcc、 openssl-devel、zlib-devel三个软件库可以通过安装光盘直接选择安装得到,而pcre-devel库默认不在系统光盘中,所以这里重点介绍pcre-devel库。
安装Nginx所需的pcre-devel库
安装pcre库是为了使Nginx支持HTTP Rewrite 模块。下面进行安装,过程如下。

[plain] view plain copy
  1. [root@localhost home]# tar zxvf pcre-8.02.tar.gz    
  2. [root@localhost home]# cd pcre-8.02    
  3. [root@localhost pcre-8.02]#./configure    
  4. [root@localhost pcre-8.02]#make    
  5. [root@localhost pcre-8.02]#make install    


开始安装Nginx
 Nginx的安装非常简单。在默认情况下,经过编译安装的Nginx包含了大部分可用模块。可以通过“./configure  --help”选项设置各个模块的使用情况,例如对不需要的http_ssi模块,可通过“--without-http_ssi_module”方式关闭此模块;同理,如果需要“http_perl”模块,那么可以通过“--with-http_perl_module”方式安装此模块。下面是安装过程: 

[plain] view plain copy
  1. [root@localhost home]# tar zxvf nginx-0.7.65.tar.gz    
  2. [root@localhost home]#cd nginx-0.7.65    
  3. [root@localhostnginx-0.7.65]#./configure \    
  4. --with-http_stub_status_module  --prefix=/opt/nginx    
  5. [root@localhost nginx-0.7.65]#make    
  6. [root@localhost nginx-0.7.65]#make install  

 

在上面的configure选项中“--with-http_stub_status_module”可以用来启用 Nginx 的 NginxStatus 功能,以监控 Nginx 的当前状态。
至此,Nginx已经安装完成了。

 

3.Nginx配置

Nginx的配置文件是一个纯文本文件,它一般位于Nginx安装目录的conf目录下,整个配置文件是以block的形式组织的。每个block一般以一个大括号“{}”来表示,block可以分为几个层次,整个配置文件中Main指令位于最高层,在Main层下面可以有Events、HTTP等层级,而在HTTP层中又包含有Server层,即server block,server block中又可分为location层,并且一个server block中可以包含多个location block。
一个完整的配置文件结构如下图所示。


在了解完配置文件结构之后,就可以开始配置和调试Nginx了。

 

nginx.conf的配置文件详解如下:

[html] view plain copy
  1. #开启进程数 <=CPU数  
  2. worker_processes 1;  
  3.   
  4. #错误日志保存位置  
  5. #error_log logs/error.log;  
  6. #error_log logs/error.log notice;  
  7. #error_log logs/error.log info;  
  8.   
  9. #进程号保存文件  
  10. #pid logs/nginx.pid;  
  11.   
  12. #等待事件  
  13. events {  
  14. #每个进程最大连接数(最大连接=连接数x进程数)   
  15. worker_connections 1024;  
  16. }  
  17.   
  18.   
  19. http {  
  20. #文件扩展名与文件类型映射表  
  21. include mime.types;  
  22.   
  23. #默认文件类型  
  24. default_type application/octet-stream;  
  25.   
  26. #日志文件输出格式 这个位置相于全局设置  
  27. #log_format main '$remote_addr - $remote_user [$time_local] "$request" '  
  28. # '$status $body_bytes_sent "$http_referer" '  
  29. # '"$http_user_agent" "$http_x_forwarded_for"';  
  30.   
  31. #请求日志保存位置  
  32. #access_log logs/access.log main;  
  33.   
  34. #打开发送文件  
  35. sendfile on;  
  36. #tcp_nopush on;  
  37.   
  38. #连接超时时间  
  39. #keepalive_timeout 0;  
  40. keepalive_timeout 65;  
  41.   
  42. #打开gzip压缩  
  43. #gzip on;  
  44.   
  45. #设定请求缓冲  
  46. client_header_buffer_size 1k;  
  47. large_client_header_buffers 4 4k;  
  48.   
  49. #设定负载均衡的服务器列表  
  50. upstream myproject {   
  51. #weigth参数表示权值,权值越高被分配到的几率越大  
  52. #max_fails 当有#max_fails个请求失败,就表示后端的服务器不可用,默认为1,将其设置为0可以关闭检查  
  53. #fail_timeout 在以后的#fail_timeout时间内nginx不会再把请求发往已检查出标记为不可用的服务器  
  54. #这里指定多个源服务器,ip:端口,80端口的话可写可不写   
  55. server 192.168.1.78:8080 weight=5 max_fails=2 fail_timeout=600s;  
  56. #server 192.168.1.222:8080 weight=3 max_fails=2 fail_timeout=600s;   
  57. }  
  58.   
  59. #第一个虚拟主机  
  60. server {  
  61. #监听IP端口  
  62. listen 80;  
  63.   
  64. #主机名  
  65. server_name localhost;  
  66.   
  67. #设置字符集  
  68. #charset koi8-r;  
  69.   
  70. #本虚拟server的访问日志 相当于局部变量  
  71. #access_log logs/host.access.log main;   
  72.   
  73. #对本server"/"启用负载均衡  
  74. location / {   
  75. #root /root; #定义服务器的默认网站根目录位置  
  76. #index index.php index.html index.htm; #定义首页索引文件的名称  
  77. proxy_pass http://myproject; #请求转向myproject定义的服务器列表  
  78.   
  79. #以下是一些反向代理的配置可删除.  
  80. # proxy_redirect off;   
  81. # proxy_set_header Host $host;   
  82. # proxy_set_header X-Real-IP $remote_addr;   
  83. # proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;   
  84. # client_max_body_size 10m; #允许客户端请求的最大单文件字节数   
  85. # client_body_buffer_size 128k; #缓冲区代理缓冲用户端请求的最大字节数,   
  86. # proxy_connect_timeout 90; #nginx跟后端服务器连接超时时间(代理连接超时)   
  87. # proxy_send_timeout 90; #后端服务器数据回传时间(代理发送超时)   
  88. # proxy_read_timeout 90; #连接成功后,后端服务器响应时间(代理接收超时)   
  89. # proxy_buffer_size 4k; #设置代理服务器(nginx)保存用户头信息的缓冲区大小   
  90. # proxy_buffers 4 32k; #proxy_buffers缓冲区,网页平均在32k以下的话,这样设置   
  91. # proxy_busy_buffers_size 64k; #高负荷下缓冲大小(proxy_buffers*2)   
  92. # proxy_temp_file_write_size 64k; #设定缓存文件夹大小,大于这个值,将从upstream服务器传  
  93. }   
  94. location /upload {   
  95. alias e:/upload;   
  96. }  
  97. #设定查看Nginx状态的地址   
  98. location /NginxStatus {   
  99. stub_status on;   
  100. access_log off;   
  101. #allow 192.168.0.3;  
  102. #deny all;  
  103. #auth_basic "NginxStatus";   
  104. #auth_basic_user_file conf/htpasswd;   
  105. }  
  106.   
  107. #error_page 404 /404.html;  
  108.   
  109. # redirect server error pages to the static page /50x.html  
  110. # 定义错误提示页面  
  111. error_page 500 502 503 504 /50x.html;  
  112. location = /50x.html {  
  113. root html;  
  114. }  
  115.   
  116.   
  117. # proxy the PHP scripts to Apache listening on 127.0.0.1:80  
  118. #  
  119. #location ~ \.php$ {  
  120. # proxy_pass http://127.0.0.1;  
  121. #}  
  122.   
  123. # pass the PHP scripts to FastCGI server listening on 127.0.0.1:9000  
  124. #  
  125. #location ~ \.php$ {  
  126. # root html;  
  127. # fastcgi_pass 127.0.0.1:9000;  
  128. # fastcgi_index index.php;  
  129. # fastcgi_param SCRIPT_FILENAME /scripts$fastcgi_script_name;  
  130. # include fastcgi_params;  
  131. #}  
  132.   
  133. # deny access to .htaccess files, if Apache's document root  
  134. # concurs with nginx's one  
  135. #  
  136. #location ~ /\.ht {  
  137. # deny all;  
  138. #}  
  139. }   
  140.   
  141.   
  142. # another virtual host using mix of IP-, name-, and port-based configuration  
  143. #  
  144. #server {  
  145. #多监听   
  146. # listen 8000;  
  147. #主机名  
  148. # listen somename:8080;  
  149. # server_name somename alias another.alias;  
  150.   
  151. # location / {  
  152. #WEB文件路径  
  153. # root html;  
  154. #默认首页  
  155. # index index.html index.htm;  
  156. # }  
  157. #}  
  158.   
  159.   
  160. # HTTPS server HTTPS SSL加密服务器  
  161. #  
  162. #server {  
  163. # listen 443;  
  164. # server_name localhost;  
  165.   
  166. # ssl on;  
  167. # ssl_certificate cert.pem;  
  168. # ssl_certificate_key cert.key;  
  169.   
  170. # ssl_session_timeout 5m;  
  171.   
  172. # ssl_protocols SSLv2 SSLv3 TLSv1;  
  173. # ssl_ciphers HIGH:!aNULL:!MD5;  
  174. # ssl_prefer_server_ciphers on;  
  175.   
  176. # location / {  
  177. # root html;  
  178. # index index.html index.htm;  
  179. # }  
  180. #}   
  181. }  


nginx配置优化+负载均衡+动静分离详解

#指定nginx进程运行用户以及用户组user www www;#nginx要开启的进程数为8worker_processes  8;#全局错误日志文件#debug输出日志最为详细,而crit输出日志最少/var/log目录是linux下的日志存放目录error_log /var/log/nginx/nginx_error.log crit;#指定进程id的存储位置pid   /var/run/nginx.pid;#绑定worker进程和CPU,linux内核2.4以上可用worker_rlimit_nofile 51200;#nginx的工作模式及连接输上线events {    #nginx工作模式,epoll是linux平台下的高效模式    use epoll;    #定义nginx每个进程的最大连接数为51200,一般网上都配置65535,建议51200即可    worker_connections  51200;}http {    #实现对配置文件所包含的文件的设定    include       mime.types;    #设置默认类型为二进制流    default_type  application/octet-stream;    server_names_hash_bucket_size  128;    #指定来自客户端请求头的headerbuffer大小,设置为32KB    client_header_buffer_size  32k;    #指定客户端请求中较大的消息头的缓存最大数量和大小,这里是4个32KB    large_client_header_buffers 4 32k;    #上传文件大小    client_max_body_size 356m;    #nginx的HttpLog模块指定,指定nginx日志的输出格式,输出格式为access    log_format access '$remote_addr - $remote_user [$time_local] "$request" '                      '$status $body_bytes_sent "$http_referer" '                      '"$http_user_agent" "$http_x_forwarded_for"';    #access日志存在未知    access_log  /var/log/nginx/access.log  access;    #开启高效模式文件传输模式,将tcp_nopush和tcp_nodely两个指另设置为on,用于防止网络阻塞。    sendfile        on;    tcp_nopush      on;    tcp_nodely      on;    #设置客户端连接保持活动的超时时间    keepalive_timeout  65;    server_tokens   off;    #客户端请求主体读取缓存    client_body_buffer_size  512k;    proxy_connect_timeout    5;    proxy_send_timeout      60;    proxy_read_timeout       5;    proxy_buffer_size       16k;    proxy_buffers         4 64k;    proxy_busy_buffers_size  128k;    proxy_temp_file_write_size 128k;        #fastcgi_connect_timeout 300;    #fastcgi_send_timeout    300;    #fastcgi_read_timeout    300;    #fastcgi_buffer_timeout  300;    #fastcgi_buffers 4 64k;    #fastcgi_busy_buffers_size 128k;    #fastcgi_temp_file_write_size 128k;        #开启gzip    gzip  on;    #允许压缩的最小字节数    gzip_min_length 1k;    #4个单位为16k的内存作为压缩结果流缓存    gzip_buffers 4 16k;    #设置识别HTTP协议版本,默认是1.1    gzip_http_version 1.1;    #gzip压缩比,可在1~9中设置,1压缩比最小,速度最快,9压缩比最大,速度最慢,消耗CPU    gzip_comp_level  2;    #压缩的类型    gzip_types text/plain application/x-javascript text/css application/xml;    #让前端的缓存服务器混村经过的gzip压缩的页面    gzip_vary  on;        #负载均衡    upstream localhost.com {        #每个请求按照ip的hash结果分配,同一个ip的访客固定访问一个后端服务器,可解决动态网页session共享问题。    ip_hash;        server 127.0.0.1:8080;        server 127.0.0.1:8082;    }   禁止通过ip访问    server {      server_name _;       return 404;    }    server {        listen       88;        server_name  www.test.com;# 对应你的域名    charset    utf-8; #设置编码为utf-8        index index.html index.htm index.jsp index.do index.action;    #指定虚拟主机根目录为/var/www/        root /var/www/;        if ( -d $request_filename)        {           rewrite ^/(.*)([^/])$ http://$host/$1$2/permanent;        }      #方法1:将jsp等动态文件交给的localhost.com处理,此方法用的不多           location ~ \.(jsp|jspx|do|action)(\/.*)?$ {              index index.jsp;              proxy_set_header  Host $host;                proxy_set_header  X-Real-IP  $remote_addr;              proxy_pass http://localhost.com;           }        #方法2:将所有请求交给localhost.com处理,静态文件通过额外定义location交给nginx处理。      location / {         #当502或504时,将请求转发到负载均衡中正常server中         proxy_next_upstream http_502 http_504 error timeout invalid_header;             proxy_pass http://localhost.com;             proxy_redirect    off;             proxy_set_header Host  $host;         #若nginx为最前端时,后端获得X-Real-IP传递的ip即为实际ip,若nginx不是最前端时,实际ip为X-Forwarded-For值。             proxy_set_header X-Forwarded-For  $remote_addr;          }       #静态文件交给nginx处理          location ~ .*\.(htm|html|gif|jpg|jpeg|png|bmp|swf|ioc|rar|zip|txt|flv|mid|doc|ppt|pdf|xls|mp3|wma)$          {                root /var/www;                expires   30d;           }       #静态文件交给nginx处理           location ~ .*\.(js|css)?$                {                root /var/www;                       expires      1h;                }           location /media {            #指定后端服务器地址和端口                proxy_pass         http://localhost.com;        #proxy_next_upstream 故障转移待空                proxy_redirect     off;         #后端服务器获取用户的主机名或真实IP地址                proxy_set_header   Host            $host;                proxy_set_header   X-Real-IP       $remote_addr;                proxy_set_header   X-Forwarded-For $proxy_add_x_forwarded_for;                        #客户端请求主体缓冲区最大值                client_max_body_size       10m;        #客户端请求主体缓存区大小                client_body_buffer_size    128k;                   #与后端服务器连接的超时时间                proxy_connect_timeout      90;        #后端服务器的数据回传时间90s,90s内未传回,nginx将断开连接                proxy_send_timeout         90;           #nginx从代理的后端服务器获取信息的时间90s                proxy_read_timeout         90;                   #缓冲区大小默认等于proxy_buffers设置的大小                proxy_buffer_size          4k;        #设置缓冲区的数量和大小                proxy_buffers              4 32k;        #设置系统很忙时可以使用的proxy_buffers的大小,官方推荐位proxy_buffersX2                proxy_busy_buffers_size    64k;           #指定proxy缓存临时文件的大小                proxy_temp_file_write_size 64k;           }           location /files/ {            #静止外部访问                internal;        #                alias     /home/nfs/media/;            }    }    # HTTPS server配置    server {        listen       443;        server_name  www.test.com; # 对应你的域名        root /var/www/webapps;               ssl on;        ssl_certificate      /usr/local/nginx/conf/test.crt;        ssl_certificate_key  /usr/local/nginx/conf/test_nopass.key;        ssl_session_timeout  5m;        ssl_protocols  SSLv2 SSLv3 TLSv1;        ssl_ciphers  HIGH:!aNULL:!MD5;        ssl_prefer_server_ciphers   on;        location / {            root   html;            index  index.html index.htm;        }    }}


 

4.nginx启动,重启,关闭命令

停止操作
停止操作是通过向nginx进程发送信号(什么是信号请参阅linux文 章)来进行的
步骤1:查询nginx主进程号
ps -ef | grep nginx
在进程列表里 面找master进程,它的编号就是主进程号了。
步骤2:发送信号
从容停止Nginx:
kill -QUIT 主进程号
快速停止Nginx:
kill -TERM 主进程号
强制停止Nginx:
pkill -9 nginx

另外, 若在nginx.conf配置了pid文件存放路径则该文件存放的就是Nginx主进程号,如果没指定则放在nginx的logs目录下。有了pid文 件,我们就不用先查询Nginx的主进程号,而直接向Nginx发送信号了,命令如下:
kill -信号类型 '/usr/nginx/logs/nginx.pid'

平滑重启
如果更改了配置就要重启Nginx,要先关闭Nginx再打开?不是的,可以向Nginx 发送信号,平滑重启。
平滑重启命令:
kill -HUP 住进称号或进程号文件路径

或者使用

/usr/nginx/sbin/nginx -s reload

 


注意,修改了配置文件后最好先检查一下修改过的配置文件是否正 确,以免重启后Nginx出现错误影响服务器稳定运行。判断Nginx配置是否正确命令如下:
nginx -t -c /usr/nginx/conf/nginx.conf

或者

/usr/nginx/sbin/nginx -t

 

平滑升级
如果服务器正在运行的Nginx要进行升级、添加或删除模块时,我们需 要停掉服务器并做相应修改,这样服务器就要在一段时间内停止服务,Nginx可以在不停机的情况下进行各种升级动作而不影响服务器运行。
步骤1:
如 果升级Nginx程序,先用新程序替换旧程序文件,编译安装的话新程序直接编译到Nginx安装目录中。
步 骤2:执行命令
kill -USR2 旧版程序的主进程号或进程文件名
此时旧的Nginx主进程将会把自己的进程文件改名为.oldbin,然后执行新版 Nginx。新旧Nginx会同市运行,共同处理请求。
这时要逐步停止旧版 Nginx,输入命令:
kill -WINCH 旧版主进程号
慢慢旧的工作进程就都会随着任务执行完毕而退出,新版的Nginx的工作进程会逐渐取代旧版 工作进程。

此 时,我们可以决定使用新版还是恢复到旧版。
不重载配置启动新/旧工作进程
kill -HUP 旧/新版主进程号
从容关闭旧/新进程
kill -QUIT 旧/新主进程号
如果此时报错,提示还有进程没有结束就用下面命令先关闭旧/新工作进程,再关闭主进程号:
kill -TERM 旧/新工作进程号

这样下来,如果要恢复到旧版本,只需要上面的几个步 骤都是操作新版主进程号,如果要用新版本就上面的几个步骤

 

 

 

 

Nginx手册下载


Nginx+Tomcat+Memcached集群Session共享

http://blog.csdn.net/shimiso/article/details/8979044


转载请标明出处http://blog.csdn.net/shimiso 

0 0