Во внешнем интерфейсе до сих пор нет Nginx? Приходи и учись!

внешний интерфейс Nginx
  • Эта статья участвовала в "Проект «Звезда раскопок»”, чтобы выиграть творческий подарочный пакет и бросить вызов творческим поощрительным деньгам.

предисловие

  • nginxБолее или менее некоторые разработчики (например: серверная часть, эксплуатация и техническое обслуживание) часто вступают с ними в контакт. Что касается фронтенд-персонала, они могут мало знать. Эта статья поможет вам понять и начать работу.nginx.

чтоnginx

  • Энциклопедия Baidu nginx
  • nginxэтолегкийизWebсервер/обратный проксисервер иЭл. почта(IMAP/POP3) прокси-сервер;
  • nginxможно использовать какHTTPСервер выполняет процесс публикации веб-сайта, и, кроме того,nginxЕго можно использовать в качестве обратного прокси-сервера для балансировки нагрузки.

Функции

  • Бесплатный, с открытым исходным кодом, высокая производительность, стабильная работа, богатый набор функций, простой файл конфигурации и низкое потребление системных ресурсов.

Загрузить и установить

image.png

WindowsУстановить
  1. Найдите загруженный zip-файл и разархивируйте его.
  2. запускатьnginx(1) Двойной щелчокnginx.exe, черное всплывающее окно мигает после двойного щелчка (2) открытыйcmdкомандное окно и переключитесь наnginxРазархивируйте каталог (например:C:\Users\Admin\Downloads\nginx-1.20.1), введите командуnginx.exeилиstart nginx, а затем нажмите клавишу ВВОД.
  3. экзаменnginxУдачен ли запуск
    • Введите URL-адрес в адресную строку браузераhttp://localhost:80, нажмите Enter, появится следующая страница, свидетельствующая об успешном запуске.

image.png

MacУстановить
brew search nginx

image.png

  • Установите, если нет
brew install nginx
  • Место установки
/usr/local/etc/nginx/ // 配置文件
/usr/local/Cellar/nginx/ // 实际安装位置
LinuxУстановить
centOSУстановить

эффект

прямой прокси
  • Один расположен между клиентом и исходным сервером (origin server), чтобы получить контент с исходного сервера, клиент отправляет запрос на прокси и указывает цель (исходный сервер), а затем прокси перенаправляет запрос на исходный сервер и возвращает полученный контент клиенту.

image.png

  • Функции:
    1. Прокси-сервер и клиент находятся в одной локальной сети;
    2. Адрес сервера, к которому клиент явно хочет получить доступ;
    3. Маскирует или скрывает реальную информацию о клиенте.
  • эффект:
    1. Доступ к ранее недоступным ресурсам, таким какGoogle;
    2. Кэш можно использовать для ускорения доступа к ресурсам;
    3. Авторизация клиентского доступа и аутентификация в Интернете;
    4. Агент может записывать записи доступа пользователей (управление поведением в Интернете) и скрывать информацию о пользователях от внешнего мира.
обратный прокси
  • Это работает так, что прокси-сервер принимает запросы на подключение в сети. Он перенаправляет запрос на сервер во внутренней сети и возвращает результат, полученный от сервера, клиенту, запрашивающему соединение в сети.В это время прокси-сервер действует как сервер для внешнего мира.

image.png

  • Функции:
    1. Прокси-сервер и исходный сайт находятся в одной локальной сети;
    2. Клиент не знает о существовании прокси, а обратный прокси прозрачен для внешнего мира;
    3. Информация о сервере скрыта.
  • эффект:
    1. Для обеспечения безопасности интрасети в качестве общедоступного адреса доступа к сети обычно используется обратный прокси-сервер.WebСервер является внутренней сетью;
    2. Балансировка нагрузки, оптимизирующая нагрузку на сайт через обратный прокси-сервер.
Балансировка нагрузки
  • Он в основном используется в ситуациях с высоким параллелизмом. Принцип состоит в том, чтобы распределить трафик данных на несколько серверов для выполнения, снизить нагрузку на каждый сервер и несколько серверов (кластеров) для выполнения рабочих задач, тем самым улучшив пропускную способность данных.
  • Стратегия балансировки нагрузки: циклическая (по умолчанию), взвешенная (весовая),ip_hash,url_hash(третья сторона),fair(третья сторона)
Динамическое и статическое разделение
  • nginxПредоставляемое динамическое и статическое разделение относится к разделению динамических запросов и статических запросов, и соответствующий сервер обрабатывает соответствующие запросы, так что производительность и эффективность всей серверной системы выше.
  • nginxРазличные запросы могут пересылаться по-разному в соответствии с конфигурацией, которая является основой динамического разделения. Статические ресурсы, соответствующие статическим запросам, могут быть размещены непосредственно вnginxЛучше ставить на соответствующий буферный сервер. Динамические запросы обрабатываются соответствующим внутренним сервером.
  • Пример базового кода:
server { 
    ...
    # 所有静态请求都由nginx处理,存放目录为html 
    location ~ \.(gif|jpg|jpeg|png|bmp|swf|css|js)$ { 
        root e:\wwwroot; 
    } 
    # 所有动态请求都转发给 tomcat 处理 
    location ~ \.(jsp|do)$ { 
        proxy_pass http://test; 
    }
}

nginxИнструкции по настройке

файловая структура

...       # 全局块

events {  # events块
   ...
}

http      # http块
{
    ...   # http全局块
    server                   # server块
    { 
        ...                  # server全局块
        location [PATTERN]   # location块
        {
            ...
        }
        location [PATTERN] 
        {
            ...
        }
    }
    server
    {
      ...
    }
    ...   # http全局块
}
  1. Глобальные блоки: влияние конфигурацииnginxглобальная директива. обычно бегаютnginxгруппа пользователей сервера,nginxобработатьpidПуть хранения, путь хранения журнала, введение файла конфигурации, позволяющее генерациюworker processномер и т. д.
  2. eventsБлоки: влияние конфигурацииnginxсервер или сетевое подключение к пользователю. Существует максимальное количество подключений на процесс, выбрана управляемая событиями модель для обработки запросов на подключение, разрешено ли одновременно принимать несколько сетевых подключений и включена ли сериализация нескольких сетевых подключений.
  3. httpБлоки: могут вкладываться несколькоserver, настроить прокси, кеш, определение журнала и большинство других функций и настроить сторонние модули. Если файл импортирован,mime-typeОпределение, настройка журнала, следует ли использоватьsendfileПередача файлов, время подключения, единичное количество запросов на подключение и тому подобное.
  4. serverБлок: настроить соответствующие параметры виртуального хоста,httpможет иметь несколькоserver.
  5. locationБлокировать: настроить маршрутизацию запросов и обработку различных страниц.

Пример файла конфигурации

########### 每个指令必须有分号结束。#################
#user administrator administrators;  #配置用户或者组,默认为 nobody nobody。
#worker_processes 2;  #允许生成的进程数,默认为1
#pid /nginx/pid/nginx.pid;   #指定nginx进程运行文件存放地址
error_log log/error.log debug;  #制定日志路径,级别。这个设置可以放入全局块,http块,server块,级别以此为:debug|info|notice|warn|error|crit|alert|emerg
events {
    accept_mutex on;   #设置网路连接序列化,防止惊群现象发生,默认为on
    multi_accept on;  #设置一个进程是否同时接受多个网络连接,默认为off
    #use epoll;      #事件驱动模型,select|poll|kqueue|epoll|resig|/dev/poll|eventport
    worker_connections  1024;    #最大连接数,默认为512
}
http {
    include       mime.types;   #文件扩展名与文件类型映射表
    default_type  application/octet-stream; #默认文件类型,默认为text/plain
    #access_log off; #取消服务日志    
    log_format myFormat '$remote_addr–$remote_user [$time_local] $request $status $body_bytes_sent $http_referer $http_user_agent $http_x_forwarded_for'; #自定义格式
    access_log log/access.log myFormat;  #combined为日志格式的默认值
    sendfile on;   #允许sendfile方式传输文件,默认为off,可以在http块,server块,location块。
    sendfile_max_chunk 100k;  #每个进程每次调用传输数量不能大于设定的值,默认为0,即不设上限。
    keepalive_timeout 65;  #连接超时时间,默认为75s,可以在http,server,location块。

    upstream mysvr {   
      server 127.0.0.1:7878;
      server 192.168.10.121:3333 backup;  #热备
    }
    error_page 404 https://www.baidu.com; #错误页
    server {
        keepalive_requests 120; #单连接请求上限次数。
        listen       4545;   #监听端口
        server_name  127.0.0.1;   #监听地址       
        location  ~*^.+$ {       #请求的url过滤,正则匹配,~为区分大小写,~*为不区分大小写。
           #root path;  #根目录
           #index vv.txt;  #设置默认页
           proxy_pass  http://mysvr;  #请求转向mysvr 定义的服务器列表
           deny 127.0.0.1;  #拒绝的ip
           allow 172.18.5.54; #允许的ip           
        } 
    }
}
  • Уведомление:

    1. Каждая команда должна заканчиваться точкой с запятой (после записи конфигурации можно использоватьnginx -tпроверить правильность).
    2. $remote_addrа также$http_x_forwarded_forвойти в клиентipадрес;
    3. $remote_userИспользуется для записи имени пользователя клиента;
    4. $time_localИспользуется для записи времени доступа и часового пояса;
    5. $requestURL-адрес и http-протокол, используемые для записи запроса;
    6. $statusИспользуется для регистрации статуса запроса (успех200);
    7. $body_bytes_s entЗапишите размер содержимого тела файла, отправленного клиенту;
    8. $http_refererИспользуется для записи посещений по этой ссылке на страницу;
    9. $http_user_agentЗапишите информацию о клиентском браузере.
  • Шокирующий стадный феномен: когда появляется сетевое соединение, несколько спящих процессов пробуждаются одновременно, но только один процесс может получить соединение, что повлияет на производительность системы.

nginxОбщие команды

помощь

nginx -h

Проверить версию

nginx -v

Проверьте, действителен ли файл конфигурации

nginx -t

Посмотреть/остановить процесс

ps aux|grep nginx
sudo kill -9 [下图中的进程id(39349、...)]

image.png

запускать

nginx
nginx -c /usr/local/etc/nginx/conf/nginx.conf // 启动指定配置文件

перезагружать

nginx -s reload

Не работает

nginx -s stop // 暴力停止
nginx -s quit // 优雅停止

Ссылка на ссылку

Эпилог

  • Добро пожаловать для обсуждения в области комментариев, официальный представитель Nuggets будет вПроект «Звезда раскопок»После завершения мероприятия отправьте его в поле для комментариев100Для Наггетс, пожалуйста, обратитесь к статье о мероприятии для получения подробной информации о лотерее.

Прекрасное прошлое

«Нравится, добавляете в избранное и комментируете»

❤️Подписывайтесь+Нравится Избранное+Комментарии+Поделиться❤️, оставьте аромат в ваших руках, спасибо 🙏 всем.