百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

【Nginx】Nginx 4种常见配置实例

off999 2025-01-02 18:15 40 浏览 0 评论

本文主要介绍nginx 4种常见的配置实例。

  1. Nginx实现反向代理;
  2. Nginx实现负载均衡;
  3. Nginx实现动静分离;
  4. Nginx实现高可用集群;

Nginx 4种常见配置实例如下:

一、Nginx反向代理配置实例

1.1 目标

访问http://ip,访问到的是Tomcat的主页面http://ip:8080。

1.2 环境

Nginx+JDK8+Tomcat

1.3 配置文件

worker_processes  1;


events {
    worker_connections  1024;
}


http {
    include       mime.types;
    default_type  application/octet-stream;
    sendfile        on;
    keepalive_timeout  65;
    server {
        listen       80;
        #server_name localhost;
        server_name  192.168.100.200;
        location / {
            root   html;
            #添加下面的一句话
      proxy_pass http://127.0.0.1:8080;
            index  index.html index.htm;
        }
        error_page   500 502 503 504  /50x.html;
        location = /50x.html {
            root   html;
        }
    }
}

1.4 重新加载Nginx配置文件

/usr/local/nginx/sbin/nginx -s reload

1.5 测试

访问:http://192.168.100.200/,看到的是Tomcat的首页。

二、Nginx负载均衡配置实例

2.1 目标

通过访问http://192.168.100.200/edu/a.html,实现负载均衡的效果,平均分摊到8080和8081端口中。

2.2 环境

Nginx+JDK8+2台Tomcat,一台8080,一台8081。

2.3 配置文件

worker_processes  1;


events {
    worker_connections  1024;
}


http {
    include       mime.types;
    default_type  application/octet-stream;
    sendfile        on;
    keepalive_timeout  65;


    upstream myserver{
      #ip_hash;
      server 192.168.100.200:8080 weight=1;
      server 192.168.100.200:8081 weight=1;
    }


    server {
        listen       80;
        #server_name localhost;
        server_name  192.168.100.200;
        location / {
            root   html;
            proxy_pass http://myserver;
            proxy_connect_timeout 10;
            index  index.html index.htm;
        }
        error_page   500 502 503 504  /50x.html;
        location = /50x.html {
            root   html;
        }
    }
}

2.4 测试

访问:http://192.168.100.200/edu/a.html,8080和8081交替访问。

2.5 负载常见策略

1)轮询(默认)

每个请求按时间顺序逐一分配到不同的后端服务器,如果后端服务器down掉,能自动剔除。

2)weight

weight代表权重,默认为1,权重越高被分配的客户端越多。

指定轮询几率,weight和访问比率成正比,用于后端服务器性能不均的情况。

3)ip_hash

每个请求按访问IP的hash结果分配,这样每个访客固定访问一个后端服务器,可以解决session的问题,示例如下:

upstream myserver{
  ip_hash;
  server 192.168.100.200:8080 weight=1;
  server 192.168.100.200:8081 weight=1;
}

4)fair(第三方)

按后端服务器的响应时间来分配请求,响应时间短的优先分配。

upstream myserver{
  fair;
  server 192.168.100.200:8080 weight=1;
  server 192.168.100.200:8081 weight=1;
}

三、Nginx动静分离配置实例

worker_processes  1;


events {
    worker_connections  1024;
}


http {
    include       mime.types;
    default_type  application/octet-stream;
    sendfile        on;
    keepalive_timeout  65;
    server {
        listen       80;
        server_name  192.168.100.200;
        
        location /www/ {
            root   /data/;
            index  index.html index.htm;
        }


        location /image/ {
            root   /data/;
            autoindex on;
        }
        error_page   500 502 503 504  /50x.html;
        location = /50x.html {
            root   html;
        }
    }
}

四、Nginx高可用集群配置实例

4.1 环境准备

两台机器,每台机器都装有keepalived+Nginx+Tomcat。

4.2 安装keepalived

yum -y install keepalived
#检查是否安装
rpm -q -a keepalived
#安装的配置文件位置
/etc/keepalived/keepalived.conf
#启动和关闭
systemctl start keepalived
systemctl stop keepalived

4.3 完成高可用配置

主备keepalived服务器中只有master一台机器会出现VIP地址,否则会出现脑裂问题。

4.4 主keepalived的配置

IP:192.168.200.2

主Nginx服务器的keepalived配置文件修改如下:

global_defs {
  notification_email {
    acassen@firewall.loc
    failover@firewall.loc
    sysadmin@firewall.loc
  }
  notification_email_from Alexandre.Cassen@firewall.loc
  smtp_server 192.168.200.2
  smtp_connect_timeout 30
  router_id server_master      #一个没有重复的名字即可
}

# 检测脚本配置
vrrp_script nginx_check
{
  script "/usr/local/src/nginx_check.sh"
  #(每秒检查一次)
  interval 1
  weight -30
}
vrrp_instance VI_1 {
  state MASTER
  interface ens33
  #虚拟路由ID,小于255,最终用于构成虚拟MAC地址,必须与backup一致  
  virtual_router_id 51
  #优先级,0-254
  priority 100     #主、备机取不同的优先级,主机值较大,备份机值较小
  advert_int 1    #每隔1s发送一次心跳
  authentication {
    auth_type PASS
    auth_pass 1111
  }
  virtual_ipaddress {
    192.168.200.101   // VRRP H虛拟ip地址
  }
  track_script {
    nginx_check
  }
}

说明:
router_id server_master,server_master这字段在/etc/hosts文件中添加,例如:

cat /etc/hosts

127.0.0.1   localhost localhost.localdomain localhost4 localhost4.localdomain4
::1         localhost localhost.localdomain localhost6 localhost6.localdomain6
127.0.0.1 server_master  # 自己添加的

/usr/local/src/nginx_check.sh脚本

#! /bin/bash
# 检测 nginx 运行状态
A=`ps -C nginx -no-header | wc - 1`
if [ $A -eq 0];then
	/usr/local/nginx/sbin/nginx
	sleep 2
	if [`ps -C nginx --no-header| wc -1` -eq 0 ];then
		systemctl stop keepalived
	fi
fi

脚本文件权限设置:

chmod 755 /usr/local/src/nginx_check.sh

4.5 从keepalived的配置

IP:192.168.200.3

从Nginx服务器的keepalived配置文件修改如下:

global_defs {
  notification_email {
    acassen@firewall.loc
    failover@firewall.loc
    sysadmin@firewall.loc
  }
  notification_email_from Alexandre.Cassen@firewall.loc
  smtp_server 192.168.200.3
  smtp_connect_timeout 30
  router_id server_slave     #一个没有重复的名字即可
}
vrrp_script nginx_check
{
  script "/usr/local/src/nginx_check.sh"
  #(每秒检查一次)
  interval 1
  weight 2
}
vrrp_instance VI_1 {
  state backup
  interface ens33
  #虚拟路由ID,小于255,最终用于构成虚拟MAC地址,必须与backup一致  
  virtual_router_id 51
  #优先级,0-254
  priority 80
  advert_int 1
  authentication {
      auth_type PASS
      auth_pass 1111
  }
  virtual_ipaddress {
      192.168.200.101  // VRRP H虛拟ip地址
  }
  track_script {
    nginx_check
  }
}

以上,涵盖了一些配置实例、和常见的用例,可以根据实际的情况来自己选择。


相关推荐

大文件传不动?WinRAR/7-Zip 入门到高手,这 5 个技巧让你效率翻倍

“这200张照片怎么传给女儿?微信发不了,邮箱附件又超限……”62岁的张阿姨对着电脑犯愁时,儿子只用了3分钟就把照片压缩成一个文件,还教她:“以后用压缩软件,比打包行李还方便!”职场人更懂这...

电脑解压缩软件推荐——7-Zip:免费、高效、简洁的文件管理神器

在日常工作中,我们经常需要处理压缩文件。无论是下载软件包、接收文件,还是存储大量数据,压缩和解压缩文件都成为了我们日常操作的一部分。而说到压缩解压软件,7-Zip绝对是一个不可忽视的名字。今天,我就来...

设置了加密密码zip文件要如何打开?这几个方法可以试试~

Zip是一种常见的压缩格式文件,文件还可以设置密码保护。那设置了密码的Zip文件要如何打开呢?不清楚的小伙伴一起来看看吧。当我们知道密码想要打开带密码的Zip文件,我们需要用到适用于Zip格式的解压缩...

大文件想要传输成功,怎么把ZIP文件分卷压缩

不知道各位小伙伴有没有这样的烦恼,发送很大很大的压缩包会受到限制,为此,想要在压缩过程中将文件拆分为几个压缩包并且同时为所有压缩包设置加密应该如何设置?方法一:使用7-Zip免费且强大的文件管理工具7...

高效处理 RAR 分卷压缩包:合并解压操作全攻略

在文件传输和存储过程中,当遇到大文件时,我们常常会使用分卷压缩的方式将其拆分成多个较小的压缩包,方便存储和传输。RAR作为一种常见的压缩格式,分卷压缩包的使用频率也很高。但很多人在拿到RAR分卷...

2个方法教你如何删除ZIP压缩包密码

zip压缩包设置了加密密码,每次解压文件都需要输入密码才能够顺利解压出文件,当压缩包文件不再需要加密的时候,大家肯定想删除压缩包密码,或是忘记了压缩包密码,想要通过删除操作将压缩包密码删除,就能够顺利...

速转!漏洞预警丨压缩软件Winrar目录穿越漏洞

WinRAR是一款功能强大的压缩包管理器,它是档案工具RAR在Windows环境下的图形界面。该软件可用于备份数据,缩减电子邮件附件的大小,解压缩从Internet上下载的RAR、ZIP及其它类...

文件解压方法和工具分享_文件解压工具下载

压缩文件减少文件大小,降低文件失效的概率,总得来说好处很多。所以很多文件我们下载下来都是压缩软件,很多小伙伴不知道怎么解压,或者不知道什么工具更好,所以今天做了文件解压方法和工具的分享给大家。一、解压...

[python]《Python编程快速上手:让繁琐工作自动化》学习笔记3

1.组织文件笔记(第9章)(代码下载)1.1文件与文件路径通过importshutil调用shutil模块操作目录,shutil模块能够在Python程序中实现文件复制、移动、改名和删除;同时...

Python内置tarfile模块:读写 tar 归档文件详解

一、学习目标1.1学习目标掌握Python内置模块tarfile的核心功能,包括:理解tar归档文件的原理与常见压缩格式(gzip/bz2/lzma)掌握tar文件的读写操作(创建、解压、查看、过滤...

使用python展开tar包_python拓展

类Unix的系统,打包文件经常使用的就是tar包,结合zip工具,可以方便的打包并解压。在python的标准库里面有tarfile库,可以方便实现生成了展开tar包。使用这个库最大的好处,可能就在于不...

银狐钓鱼再升级:白文件脚本化实现GO语言后门持久驻留

近期,火绒威胁情报中心监测到一批相对更为活跃的“银狐”系列变种木马。火绒安全工程师第一时间获取样本并进行分析。分析发现,该样本通过阿里云存储桶下发恶意文件,采用AppDomainManager进行白利...

ZIP文件怎么打开?2个简单方法教你轻松搞定!

在日常工作和生活中,我们经常会遇到各种压缩文件,其中最常见的格式之一就是ZIP。ZIP文件通过压缩数据来减少文件大小,方便我们进行存储和传输。然而,对于初学者来说,如何打开ZIP文件可能会成为一个小小...

Ubuntu—解压多个zip压缩文件.zip .z01 .z02

方法将所有zip文件放在同一目录中:zip_file.z01,zip_file.z02,zip_file.z03,...,zip_file.zip。在Zip3.0版本及以上,使用下列命令:将所有zi...

如何使用7-Zip对文件进行加密压缩

7-Zip是一款开源的文件归档工具,支持多种压缩格式,并提供了对压缩文件进行加密的功能。使用7-Zip可以轻松创建和解压.7z、.zip等格式的压缩文件,并且可以通过设置密码来保护压缩包中的...

取消回复欢迎 发表评论: