摘要:限制同時連接到某臺后端服務器的連接數(shù),默認為。這個指令屬于模塊的,指定后端返回什么樣的異常響應負載均衡每個請求按訪問的結(jié)果分配,這樣每個訪客固定訪問一個后端服務器,可以解決的問題。
什么是nginx
業(yè)務場景
優(yōu)點特性
Nginx.conf
#user nobody; # 用戶權(quán)限 worker_processes auto; # 工作進程的數(shù)量 #worker_cpu_affinity auto; #全局錯誤日志及PID文件 error_log logs/error.log; # 日志輸出 #error_log logs/error.log notice; #error_log logs/error.log info; #pid logs/nginx.pid; events { #epoll是多路復用IO(I/O Multiplexing)中的一種方式, #use 設置用于復用客戶端線程的輪詢方法。如果你使用Linux 2.6+,你應該使用epoll。如果你使用*BSD,你應該使用kqueue。 use epoll; # IOCP[window] , kqueue[bsd] , epoll[linux] #單個后臺worker process進程的最大并發(fā)鏈接數(shù) worker_connections 1024; #multi_accept 告訴nginx收到一個新連接通知后接受盡可能多的連接。 multi_accept on; # 并發(fā)總數(shù)是 worker_processes 和 worker_connections 的乘積 # 即 max_clients = worker_processes * worker_connections # 在設置了反向代理的情況下,max_clients = worker_processes * worker_connections / 4 為什么 # 為什么上面反向代理要除以4,應該說是一個經(jīng)驗值 # 根據(jù)以上條件,正常情況下的Nginx Server可以應付的最大連接數(shù)為:4 * 8000 = 32000 # worker_connections 值的設置跟物理內(nèi)存大小有關(guān) # 因為并發(fā)受IO約束,max_clients的值須小于系統(tǒng)可以打開的最大文件數(shù) # 而系統(tǒng)可以打開的最大文件數(shù)和內(nèi)存大小成正比,一般1GB內(nèi)存的機器上可以打開的文件數(shù)大約是10萬左右 # 我們來看看360M內(nèi)存的VPS可以打開的文件句柄數(shù)是多少: # $ cat /proc/sys/fs/file-max # 輸出 34336 # 32000 < 34336,即并發(fā)連接總數(shù)小于系統(tǒng)可以打開的文件句柄總數(shù),這樣就在操作系統(tǒng)可以承受的范圍之內(nèi) # 所以,worker_connections 的值需根據(jù) worker_processes 進程數(shù)目和系統(tǒng)可以打開的最大文件總數(shù)進行適當?shù)剡M行設置 # 使得并發(fā)總數(shù)小于操作系統(tǒng)可以打開的最大文件數(shù)目 # 其實質(zhì)也就是根據(jù)主機的物理CPU和內(nèi)存進行配置 # 當然,理論上的并發(fā)總數(shù)可能會和實際有所偏差,因為主機還有其他的工作進程需要消耗系統(tǒng)資源。 # ulimit -SHn 65535 } http { include mime.types; #設定mime類型,類型由mime.type文件定義 default_type application/octet-stream; #設定日志格式 #log_format main "$remote_addr - $remote_user [$time_local] "$request" " # "$status $body_bytes_sent "$http_referer" " # ""$http_user_agent" "$http_x_forwarded_for""; #設置nginx是否將存儲訪問日志。關(guān)閉這個選項可以讓讀取磁盤IO操作更快 #access_log logs/access.log main; #sendfile 指令指定 nginx 是否調(diào)用 sendfile 函數(shù)(zero copy 方式)來輸出文件, #對于普通應用,必須設為 on, #如果用來進行下載等應用磁盤IO重負載應用,可設置為 off, #以平衡磁盤與網(wǎng)絡I/O處理速度,降低系統(tǒng)的uptime. # 高效文件傳輸 sendfile on; tcp_nopush on; tcp_nodelay on; # types_hash_max_size 影響散列表的沖突率。types_hash_max_size越大,就會消耗更多的內(nèi)存,但散列key的沖突率會降低,檢索速度就更快。types_hash_max_size越小,消耗的內(nèi)存就越小,但散列key的沖突率可能上升。 types_hash_max_size 2048; #連接超時時間 #keepalive_timeout 0; keepalive_timeout 65; gzip on; gzip_disable "MSIE [1-6]."; gzip_comp_level 6; gzip_min_length 1000; #置對數(shù)據(jù)啟用壓縮的最少字節(jié)數(shù)。如果一個請求小于1000字節(jié),我們最好不要壓縮它,因為壓縮這些小的數(shù)據(jù)會降低處理此請求的所有進程的速度。 gzip_proxied expired no-cache no-store private auth; gzip_types text/plain application/x-javascript text/xml text/css application/xml; #Buffers:另一個很重要的參數(shù)為buffer,如果buffer太小,Nginx會不停的寫一些臨時文件,這樣會導致磁盤不停的去讀寫,現(xiàn)在我們先了解設置buffer的一些相關(guān)參數(shù): #client_body_buffer_size:允許客戶端請求的最大單個文件字節(jié)數(shù) #client_header_buffer_size:用于設置客戶端請求的Header頭緩沖區(qū)大小,大部分情況1KB大小足夠 #client_max_body_size:設置客戶端能夠上傳的文件大小,默認為1m #large_client_header_buffers:該指令用于設置客戶端請求的Header頭緩沖區(qū)大小 #設定請求緩沖 client_body_buffer_size 10K; client_header_buffer_size 1k; client_max_body_size 8m; large_client_header_buffers 2 1k; map $http_user_agent $outdated { # 判斷瀏覽器版本 default 0; "~MSIE [6-9].[0-9]" 1; "~MSIE 10.0" 1; } # weight:輪詢權(quán)值,默認值為1。 # down:表示當前的server暫時不參與負載。 # max_fails:允許請求失敗的次數(shù),默認為1。當超過最大次數(shù)時,返回 proxy_next_upstream 模塊定義的錯誤。 # fail_timeout:有兩層含義,一是在fail_timeout時間內(nèi)最多容許max_fails次失??;二是在經(jīng)歷了max_fails次失敗以后,30s時間內(nèi)不分配請求到這臺服務器。 # backup : 備份機器。當其他所有的非 backup 機器出現(xiàn)故障的時候,才會請求backup機器,因此這臺機器的壓力最輕。 # max_conns: 限制同時連接到某臺后端服務器的連接數(shù),默認為 0。即無限制。 # proxy_next_upstream : 這個指令屬于 http_proxy 模塊的,指定后端返回什么樣的異常響應 #負載均衡 #upstream DataBase { # ip_hash; # 每個請求按訪問ip的hash結(jié)果分配,這樣每個訪客固定訪問一個后端服務器,可以解決session的問題。 # server 10.xx.xx.xx weight=1 max_fails=2 fail_timeout=30s; # server 10.xx.xx.xx; # server 10.xx.xx.xx; #} server { listen 80; #端口號 server_name v.fpdiov.com; #域名 location /api { #代理API proxy_pass http://api.fpdiov.com:8090; # proxy_set_header Host $host; # proxy_set_header X-Real-IP $remote_addr; #在web服務器端獲得用戶的真實ip # proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_redirect off; proxy_connect_timeout 600; #nginx跟后端服務器連接超時時間(代理連接超時) proxy_read_timeout 600; #連接成功后,后端服務器響應時間(代理接收超時) proxy_send_timeout 600; #后端服務器數(shù)據(jù)回傳時間(代理發(fā)送超時) proxy_buffer_size 32k; #設置代理服務器(nginx)保存用戶頭信息的緩沖區(qū)大小 proxy_buffers 4 32k; #proxy_buffers緩沖區(qū),網(wǎng)頁平均在32k以下的話,這樣設置 proxy_busy_buffers_size 64k; #高負荷下緩沖大?。╬roxy_buffers*2) proxy_temp_file_write_size 64k; #設定緩存文件夾大小,大于這個值,將從upstream服>務器傳 keepalive_requests 500; proxy_http_version 1.1; proxy_ignore_client_abort on; } location ^~ / { root /mnt/www/fpd-car-manage-frontend; #啟動根目錄 if ($outdated = 1){ rewrite ^ http://oisbyqrnc.bkt.clouddn.com redirect; #判斷瀏覽器版本跳轉(zhuǎn) } index index.html; #默認訪問頁面 try_files $uri $uri/ /index.html; } } #server { # listen 80; #偵聽80端口 # server_name localhost; #訪問域名 #charset koi8-r; # 字符集 #access_log logs/host.access.log main; #location / { # root html; # index index.html index.htm; #} #error_page 404 /404.html; # 錯誤頁面 # redirect server error pages to the static page /50x.html # #error_page 500 502 503 504 /50x.html; #location = /50x.html { # root html; #} #靜態(tài)文件,nginx自己處理 #location ~ ^/(images|javascript|js|css|flash|media|static)/ { #過期30天,靜態(tài)文件不怎么更新,過期可以設大一點, #如果頻繁更新,則可以設置得小一點。 # expires 30d; #} # proxy the PHP scripts to Apache listening on 127.0.0.1:80 # #location ~ .php$ { # proxy_pass http://127.0.0.1; #} # pass the PHP scripts to FastCGI server listening on 127.0.0.1:9000 # #location ~ .php$ { # root html; # fastcgi_pass 127.0.0.1:9000; # fastcgi_index index.php; # fastcgi_param SCRIPT_FILENAME /scripts$fastcgi_script_name; # include fastcgi_params; #} # deny access to .htaccess files, if Apache"s document root # concurs with nginx"s one # #location ~ /.ht { # deny all; #} #} # another virtual host using mix of IP-, name-, and port-based configuration # #server { # listen 8000; # listen somename:8080; # server_name somename alias another.alias; # location / { # root html; # index index.html index.htm; # } #} # HTTPS server # #server { #啟用 https, 使用 http/2 協(xié)議, nginx 1.9.11 啟用 http/2 會有bug, 已在 1.9.12 版本中修復. # listen 443 ssl; # server_name localhost; # ssl on; # ssl_certificate cert.pem; #證書路徑; # ssl_certificate_key cert.key; #私鑰路徑; # ssl_session_cache shared:SSL:1m; # ssl_session_timeout 5m; # ssl_ciphers HIGH:!aNULL:!MD5; #指定的套件加密算法 # ssl_prefer_server_ciphers on; # 設置協(xié)商加密算法時,優(yōu)先使用我們服務端的加密套件,而不是客戶端瀏覽器的加密套件。 # ssl_session_timeout 60m; #緩存有效期 # ssl_session_cache shared:SSL:10m; #儲存SSL會話的緩存類型和大小 # location / { # root html; # index index.html index.htm; # } #} }
文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請注明本文地址:http://systransis.cn/yun/40436.html
摘要:前言由于很多小伙伴私信我,關(guān)于阿里云部署應用的問題,在這里具體詳細的介紹一下我的服務器版本是所需工具有遠程倉庫的就不需要直接推到你的服務器步驟安裝配置配置啟動一安裝配置安裝點擊地址二安裝點擊地址安裝完畢設置密碼導入你的文件三配置下載包,將 前言:由于很多小伙伴私信我,關(guān)于阿里云部署NUXT 應用的問題,在這里具體詳細的介紹一下我的服務器版本是CentOS7~ 所需工具: Xftp5 ...
摘要:前言由于很多小伙伴私信我,關(guān)于阿里云部署應用的問題,在這里具體詳細的介紹一下我的服務器版本是所需工具有遠程倉庫的就不需要直接推到你的服務器步驟安裝配置配置啟動一安裝配置安裝點擊地址二安裝點擊地址安裝完畢設置密碼導入你的文件三配置下載包,將 前言:由于很多小伙伴私信我,關(guān)于阿里云部署NUXT 應用的問題,在這里具體詳細的介紹一下我的服務器版本是CentOS7~ 所需工具: Xftp5 ...
摘要:前言由于很多小伙伴私信我,關(guān)于阿里云部署應用的問題,在這里具體詳細的介紹一下我的服務器版本是所需工具有遠程倉庫的就不需要直接推到你的服務器步驟安裝配置配置啟動一安裝配置安裝點擊地址二安裝點擊地址安裝完畢設置密碼導入你的文件三配置下載包,將 前言:由于很多小伙伴私信我,關(guān)于阿里云部署NUXT 應用的問題,在這里具體詳細的介紹一下我的服務器版本是CentOS7~ 所需工具: Xftp5 ...
摘要:部署項目寫在前面作為輕量級虛擬化技術(shù),擁有持續(xù)集成版本控制可移植性隔離性和安全性等優(yōu)勢。容器可以被創(chuàng)建啟動停止刪除暫停等。重新運行應用容器直接基于鏡像來啟動容器,運行命令將宿主機的掛載到容器的目錄上。Docker 部署 vue 項目 1.寫在前面: Docker 作為輕量級虛擬化技術(shù),擁有持續(xù)集成、版本控制、可移植性、隔離性和安全性等優(yōu)勢。本文使用Docker來部署一個vue的前端應用,并盡...
container-as-a-service-0x02 -- 項目構(gòu)建&部署之道 By 蘇依蜀黍 . 2016.06.08 分析 之前寫了兩篇,算是比較完善的稱述了就目前的業(yè)務,容器服務在我司的應用,但是沒有比較具體的講如何構(gòu)建以及部署,所以這一篇主要講如何對項目進行容器化以及如何部署,對我司業(yè)務分類以后可以有以下幾種類型: python應用 node.js應用 php應用 nginx服務 ...
閱讀 5055·2021-07-25 21:37
閱讀 695·2019-08-30 15:53
閱讀 3359·2019-08-29 18:47
閱讀 695·2019-08-29 15:39
閱讀 2142·2019-08-29 13:12
閱讀 1808·2019-08-29 12:43
閱讀 2998·2019-08-26 11:52
閱讀 1897·2019-08-26 10:15