【微服务生态】Nginx

文章目录

  • 一、概述
  • 二、Nginx 的安装
  • 三、常用命令
  • 四、Nginx 配置
    • 4.1 反向代理配置
      • (1)反向代理实例1
      • (2)反向代理实例2
    • 4.2 负载均衡配置
    • 4.3 动静分离
    • 4.4 集群配置
  • 五、nginx 原理与优化参数配置

一、概述

本次为简易版,后续会在该版本上更新为详细版。

Nginx 是高性能的 HTTP 和反向代理的服务器,处理高并发能力是十分强大的,能经受高负载的考验,有报告表明能支持高达 50,000 个并发连接数。

代理

  • 正向代理:需要在客户端配置代理服务器进行指定网站访问

    在这里插入图片描述

  • 反向代理:暴露的是代理服务器地址,隐藏了真实服务器 IP 地址

    在这里插入图片描述

负载均衡

增加服务器的数量,然后将请求分发到各个服务器上,将原先请求集中到单个服务器上的情况改为将请求分发到多个服务器上,将负载分发到不同的服务器,也就是我们所说的负载均衡

比如有15个请求同时过来,通过 nginx 服务器分别将各 5 个请求分发给不同服务器处理

在这里插入图片描述

动静分离

将动态资源和静态资源分离

在这里插入图片描述

高可用性

nginx 可搭建集群设置主备份,故可防止单点故障,具备高可用性

二、Nginx 的安装

官网下载:https://nginx.org/en/download.html

安装 nginx 前需安装, pcre及openssl 、zlib 、 gcc等依赖,下面将按步骤讲解安装步骤,可先从官方先下载好 nginx 安装包,也可参照下面方式安装。

(1)安装 pcre 依赖

# 1. 联网下载压缩包
wget http://downloads.sourceforge.net/project/pcre/pcre/8.37/pcre-8.37.tar.gz
# 2. 解压
tar -zxvf pcre-8.37.tar.gz
# 3. 进入安装目录(务必进入)
cd pcre-8.37/
# 4. 配置
./configure
# 5. 编译且安装
make && make install
# 6. 测试是否安装成功
pcre-config --version

(2)安装 openssl 、zlib 、 gcc 依赖

yum -y install make zlib zlib-devel gcc-c++ libtool openssl openssl-devel

(3)安装 nginx

# 1. 联网下载压缩包
wget https://nginx.org/download/nginx-1.24.0.tar.gz
# 2. 解压
tar -zxvf nginx-1.24.0.tar.gz
# 3. 进入安装目录(务必进入)
cd nginx-1.24.0/
# 4. 配置
./configure
# 5. 编译且安装
make && make install
# 6. 启动 nginx
/usr/local/nginx/sbin/nginx
# 7. 测试:网页登陆 localhost   即可看到 nginx 页面;停止命令:nginx -s stop

三、常用命令

进入目录: cd /usr/local/nginx/sbin

# 1. 查看 nginx 版本号
./nginx -v
# 2. 启动 nginx
./nginx
# 3. 停止 nginx
./nginx -s stop
# 4. 重新加载 nginx
./nginx -s reload

四、Nginx 配置

nginx 配置文件位置:/usr/local/nginx/conf/nginx.conf

配置内容介绍:
(1)全局块:配置服务器整体运行的配置指令
比如 worker_processes 1;处理并发数的配置
(2)events 块:影响 Nginx 服务器与用户的网络连接
比如 worker_connections 1024; 支持的最大连接数为 1024
(3)http 块:还包含两部分:

  • http 全局块
  • server 块

在这里插入图片描述

4.1 反向代理配置

(1)反向代理实例1

目标:搭建一个环境,从 window 本机访问 www.testnginx.com 能通过 192.168.115.131 上的 nginx 反向代理访问到 192.168.115.129 上的 tomcat 首页

声明:两台虚拟机上的防火墙已经关闭

  1. 配置本机 windows 上的 C:\Windows\System32\drivers\etc\hosts ,添加如下配置
192.168.115.131 www.testnginx.com
  1. 修改 192.168.115.131 上的 nginx 配置:vim /usr/local/nginx/conf/nginx.conf

在这里插入图片描述

  1. 192.168.115.129 上使用 docker 启动 tomcat8.0:docker run -it -p 8080:8080 tomcat:8.0
  2. 本机windows 上访问:<www.testnginx.com> ,将可看到 192.168.115.129 上的 tomcat 首页

(2)反向代理实例2

目标:使用 nginx 反向代理,根据访问的路径跳转到不同端口的服务中,其中:http://192.168.115.129:9001/edu 跳转到192.168.115.129的8080端口,http://192.168.115.129:9001/vod 跳转到192.168.115.129的8081端口

其他准备:在192.168.115.129上,使用8080端口启动 tomcat8.0,使用8081端口启动 tomcat8.5。

192.168.115.131上 nginx 配置文件中改为如下配置:可根据 another virtual host using mix of IP-, name-, and port-based configuration 检索

    # another virtual host using mix of IP-, name-, and port-based configuration
    #
    server {
        listen       9001;
        server_name  192.168.115.129;

        location ~ /edu/ {
            proxy_pass http://192.168.115.129:8080;
        }
        # ~ 后接的是正则表达式,这里含义是路径中包含 vod 则转发给192.168.115.129:8081
        location ~ /vod/ {
            proxy_pass http://192.168.115.129:8081;
        }
    }

测试:访问 http://192.168.115.131:9001/edu/index.html 和 http://192.168.115.131:9001/vod/index.html 将看到不同 tomcat 报的 404 页面

4.2 负载均衡配置

负载均衡有多种分配方式,各项配置如下:

第一种:轮询:每个请求按时间顺序逐一分配到不同的后端服务器,如果后端服务器 down 掉,能自动剔除

在这里插入图片描述

第二种:权重(weight)weight代表权重,默认为1,权重越高被分配的客户端越多;以下配置会按最小比例的方式进行权重即 1:2,即访问一次8080后就会访问两次8081。

upstream myserver{
	server 192.168.115.129:8080 weight=5;
	server 192.168.115.129:8081 weight=10;
}

第三种:ip_hash,每个请求按访问 ip 的 hash 结果分配,这样每个访客固定访问一个后端服务器

upstream myserver{
	iphash;
	server 192.168.115.129:8080;
	server 192.168.115.129:8081;
}

第四种:fair(第三方),按后端服务器的响应时间来分配请求,响应时间短的优先分配。

upstream myserver{
	server 192.168.115.129:8080;
	server 192.168.115.129:8081;
	fair;
}

4.3 动静分离

Nginx 动静分离简单来说就是把动态跟静态请求分开,不能理解成只是单纯的把动态页面和静态页面物理分离。严格意义上说应该是动态请求跟静态请求分开,可以理解成使用 Nginx 处理静态页面,Tomcat 处理动态页面。动静分离从目前实现角度来讲大致分为两种,一种是纯粹把静态文件独立成单独的域名,放在独立的服务器上,也是目前主流推崇的方案;另外一种方法就是动态跟静态文件混合在一起发布,通过 nginx 来分开。

通过 location 指定不同的后缀名实现不同的请求转发。通过 expires 参数设置,可以使浏览器缓存过期时间,减少与服务器之前的请求和流量。具体 Expires 定义:是给一个资源设定一个过期时间,也就是说无需去服务端验证,直接通过浏览器自身确认是否过期即可,所以不会产生额外的流量。此种方法非常适合不经常变动的资源。(如果经常更新的文件,不建议使用 Expires 来缓存),设置 3d,表示在这 3 天之内访问这个 URL,发送一个请求,比对服务器该文件最后更新时间没有变化,则不会从服务器抓取,返回状态码304,如果有修改,则直接从服务器重新下载,返回状态码 200。

准备:在 nginx 的 html 目录创建 test 文件夹,并创建 test.html 文件,并在配置文件中加入以下配置,尝试进行静态资源访问

ps:autoindex on; 即让客户端可以以访问文件夹的方式访问 /test/ 目录

在这里插入图片描述

访问:http://192.168.115.131/test/test.html 即可看到静态资源页面 test.html

4.4 集群配置

集群配置前,需在各个机器上安装 keepalivedyum install keepalived –y ,安装后配置文件路径为 /etc/keepalived/keepalived.conf

同时为 192.168.115.129 和 192.168.115.131 都安装上 nginxkeepalived 后即可开始搭建集群。

修改 192.168.115.131 主机配置文件:vim /etc/keepalived/keepalived.conf ,备机需修改 statepriority

global_defs {
	notification_email {
		acassen@firewall.loc
		failover@firewall.loc
		sysadmin@firewall.loc
	}
	notification_email_from Alexandre.Cassen@firewall.loc
	smtp_server 192.168.115.131
	smtp_connect_timeout 30
	router_id linux2 # 能访问到主机的名字,看 /etc/hosts
}

vrrp_script chk_http_port {
	script "/root/myopt/nginx/nginx_check.sh"
	interval 2 #(检测脚本执行的间隔)
	weight 2
}
vrrp_instance VI_1 {
	state MASTER # 备份服务器上将 MASTER 改为 BACKUP 
	interface ens33 //网卡
	virtual_router_id 51 # 主、备机的 virtual_router_id 必须相同
	priority 100 # 主、备机取不同的优先级,主机值较大(一般填100),备份机值小于主机值
	advert_int 1
	authentication {
		auth_type PASS
		auth_pass 1111
	}
	virtual_ipaddress {
		192.168.115.50 // VRRP H 虚拟地址
	}
}

上面配置文件中 nginx_check.sh 脚本文件内容:

#!/bin/bash
A=`ps -C nginx –no-header |wc -l`
if [ $A -eq 0 ];then
	/usr/local/nginx/sbin/nginx
	sleep 2
	if [ `ps -C nginx --no-header |wc -l` -eq 0 ];then
		killall keepalived
	fi
fi

之后,启动 keepalivedsystemctl start keepalived

测试:访问 http://192.168.115.50 即可看到效果。通过关闭主机或备机可看到不同效果。

关闭主机:访问的将是备机,使用的配置也是备机的配置

再开启主机:访问的将是主机,使用的配置是主机的配置

五、nginx 原理与优化参数配置

在这里插入图片描述

在这里插入图片描述

一个 master 和多个 woker 好处

首先,对于每个 worker 进程来说,独立的进程,不需要加锁,所以省掉了锁带来的开销,同时在编程以及问题查找时,也会方便很多;其次,采用独立的进程,可以让互相之间不会影响,一个进程退出后,其它进程还在工作,服务不会中断,master 进程则很快启动新的worker 进程。当然,worker 进程的异常退出,肯定是程序有 bug 了,异常退出,会导致当前 worker 上的所有请求失败,不过不会影响到所有请求,所以降低了风险

需要设置多少个 worker

Nginx 同 redis 类似都采用了 io 多路复用机制,每个 worker 都是一个独立的进程,但每个进程里只有一个主线程,通过异步非阻塞的方式来处理请求, 即使是千上万个请求也不在话下。每个 worker 的线程可以把一个 cpu 的性能发挥到极致。所以 worker 数和服务器的 cpu 数相等是最为适宜的。设少了会浪费 cpu,设多了会造成 cpu 频繁切换上下文带来的损耗

#设置 worker 数量。
worker_processes 4
#work 绑定 cpu(4 work 绑定 4cpu)。
worker_cpu_affinity 0001 0010 0100 1000
#work 绑定 cpu (4 work 绑定 8cpu 中的 4 个) 。
worker_cpu_affinity 0000001 00000010 00000100 00001000

连接数 worker_connection

这个值是表示每个 worker 进程所能建立连接的最大值,所以,一个 nginx 能建立的最大连接数,应该是 worker_connections * worker_processes。当然,这里说的是最大连接数,对于 HTTP 请 求 本 地 资 源 来 说 , 能 够 支 持 的 最 大 并 发 数 量 是 worker_connections * worker_processes,如果是支持 http1.1 的浏览器每次访问要占两个连接,所以普通的静态访问最大并发数是: worker_connections * worker_processes /2 ,而如果是 HTTP 作 为反向代
理来说,最大并发数量应该是 worker_connections * worker_processes/4。因为作为反向代理服务器,每个并发会建立与客户端的连接和与后端服务的连接,会占用两个连接。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/425029.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

【Web】速谈FastJson反序列化中JdbcRowSetImpl的利用

目录 简要原理分析 exp 前文&#xff1a;【Web】速谈FastJson反序列化中TemplatesImpl的利用 简要原理分析 前文的TemplatesImpl链存在严重限制&#xff0c;即JSON.parseObject()需要开启Feature.SupportNonPublicField fastjson的第二条链JdbcRowSetImpl&#xff0c;主要…

Android Gradle开发与应用 (三) : Groovy语法概念与闭包

1. Groovy介绍 Groovy是一种基于Java平台的动态编程语言&#xff0c;与Java是完全兼容&#xff0c;除此之外有很多的语法糖来方便我们开发。Groovy代码能够直接运行在Java虚拟机&#xff08;JVM&#xff09;上&#xff0c;也可以被编译成Java字节码文件。 以下是Groovy的一些…

STM32标准库开发——WDG看门狗

WDG&#xff08;Watchdo&#xff09;看门狗介绍 独立看门狗&#xff0c;独立运行&#xff0c;有自己的专门时钟——内部低速时钟LSI&#xff0c;只要在最晚喂狗时间前喂狗就不会导致自动复位 窗口看门狗&#xff0c;用的是APB1的时钟&#xff0c;不是独立的时钟。喂狗时间比较严…

汽车虚拟仿真技术的实现、应用和未来

汽车虚拟仿真技术是一种利用计算机模拟汽车运行的技术&#xff0c;以实现对汽车行为的分析、评估和改进。汽车虚拟仿真技术是汽车工业中重要的开发设计和测试工具&#xff0c;可以大大缩短产品研发周期、降低研发成本和提高产品质量。本文将从汽车虚拟仿真技术的实现过程、应用…

【详识JAVA语言】类和对象

面向对象的初步认知 什么是面向对象 Java是一门纯面向对象的语言(Object Oriented Program&#xff0c;简称OOP)&#xff0c;在面向对象的世界里&#xff0c;一切皆为对象。面向对象是解决问题的一种思想&#xff0c;主要依靠对象之间的交互完成一件事情。用面向对象的思想来…

排序算法——快速排序的非递归写法

快速排序的非递归 我们写快速排序的时候&#xff0c;通常用的递归的方法实现快速排序&#xff0c;那么有没有非递归的方法实现快速排序呢&#xff1f;肯定是有的。思想还是一样的&#xff0c;不过非递归是看似是非递归其实还是递归。 思路解释 快速排序的非递归使用的是栈这…

【yolov8部署实战】VS2019+Onnxruntime环境部署yolov8-seg分割模型|含详细注释源码

0、前言 在之前博客中已经实现用onnxruntime来部署yolov8的目标检测模型&#xff08;cpu和gpu皆可&#xff09;。感兴趣的可以看看&#xff1a;【yolov8部署实战】VS2019环境下使用Onnxruntime环境部署yolov8目标检测|含源码 今天为大家带来的是yolov8-seg分割模型用onnxrunt…

Maven(黑马学习笔记)

初识Maven 什么是Maven Maven是Apache旗下的一个开源项目&#xff0c;是一款用于管理和构建java项目的工具。 官网&#xff1a;https://maven.apache.org/ Apache 软件基金会&#xff0c;成立于1999年7月&#xff0c;是目前世界上最大的最受欢迎的开源软件基金会&#xff0…

springer模板参考文献不显示

Spring期刊模板网站&#xff0c;我的问题是23年12月的版本 https://www.springernature.com/gp/authors/campaigns/latex-author-support/see-where-our-services-will-take-you/18782940 参考文献显示问好&#xff0c;在sn-article.tex文件中&#xff0c;这个sn-mathphys-num…

【MySQL】索引(重点)-- 详解

一、索引 没有索引&#xff0c;可能会有什么问题&#xff1f; 索引 &#xff1a;提高数据库的性能&#xff0c;索引是物美价廉的东西了。不用加内存&#xff0c;不用改程序&#xff0c;不用调 sql &#xff0c;只要执行正确的 create index &#xff0c;查询速度就可能提高成…

Java集合-ArraysLIst集合

集合是“由若干个确定的元素锁构成的整体”&#xff0c;在程序中&#xff0c;一般代表保存若干个元素(数据)的某种容器类。在Java中&#xff0c;如果一个Java对象可以在内部持有(保存)若干其他Java对象&#xff0c;并对外提供访问接口&#xff0c;我们把这种Java对象的容器称为…

Sora模型风口,普通人如何抓住-最新AI系统ChatGPT网站源码,AI绘画系统

一、前言说明 PandaAi创作系统是基于ChatGPT进行开发的Ai智能问答系统和Midjourney绘画系统&#xff0c;支持OpenAI-GPT全模型国内AI全模型。本期针对源码系统整体测试下来非常完美&#xff0c;那么如何搭建部署AI创作ChatGPT&#xff1f;小编这里写一个详细图文教程吧。已支持…

python标识符、变量和常量

一、保留字与标识符 1.1保留字 保留字是指python中被赋予特定意义的单词&#xff0c;在开发程序时&#xff0c;不可以把这些保留字作为变量、函数、类、模块和其它对象的名称来使用。 比如&#xff1a;and、as、def、if、import、class、finally、with等 查询这些关键字的方…

通过 Jenkins 经典 UI 创建一个基本流水线

通过 Jenkins 经典 UI 创建一个基本流水线 点击左上的 新建任务。 在 输入一个任务名称字段&#xff0c;填写你新建的流水线项目的名称。 点击 流水线&#xff0c;然后点击页面底部的 确定 打开流水线配置页 点击菜单的流水线 选项卡让页面向下滚动到 流水线 部分 在 流水线 …

软考55-上午题-【数据库】-数据库设计步骤1

一、数据库设计的步骤 新奥尔良法&#xff0c;四个主要阶段&#xff1a; 1、用户需求分析&#xff1a;手机用户需求&#xff0c;确定系统边界&#xff1b; 2、概念设计&#xff08;概念结构设计&#xff09;&#xff1a;是抽象概念模型&#xff0c;较理想的是采用E-R方法。 …

uniapp聊天记录本地存储(详细易懂)

目录 目录 1、通过websocket拿取数据 2、获取聊天数据 3、聊天信息存储 、更新 4、读取聊天记录 5、发送信息&#xff0c;信息获取 6、最终效果 1.聊天信息的存储格式 2、样式效果 写聊天项目&#xff0c;使用到了本地存储。需要把聊天信息保存在本地&#xff0c;实时获…

如何限制一个账号只在一处登陆

大家好&#xff0c;我是广漂程序员DevinRock&#xff01; 1. 需求分析 前阵子&#xff0c;和问答群里一个前端朋友&#xff0c;随便唠了唠。期间他问了我一个问题&#xff0c;让我印象深刻。 他问的是&#xff0c;限制同一账号只能在一处设备上登录&#xff0c;是如何实现的…

Vue中如何实现动态路由?

在前端开发中&#xff0c;Vue.js 是一个极为流行的 JavaScript 框架&#xff0c;提供了灵活性和易用性&#xff0c;使得开发者可以快速构建单页面应用&#xff08;SPA&#xff09;。在 Vue 中&#xff0c;我们经常需要处理动态路由的情况&#xff0c;比如根据用户的操作或者权限…

Linux——进程控制(二)进程等待

目录 前言 一、进程等待 二、如何进行进程等待 1.wait 2.waitpid 2.1第二个参数 2.2第三个参数 3. 等待多个进程 三、为什么不用全局变量获取子进程的退出信息 前言 前面我们花了大量的时间去学习进程的退出&#xff0c;退出并不难&#xff0c;但更深入的学习能为本…

IPC资源在linux内核中如何管理

1.先看各个通信的接口 1.共享内存接口 2.消息队列接口 3.信号量接口 2.管理他们的结构体&#xff1a; 其实管理他们的是一个数组&#xff0c;和open返回的fd差不多&#xff0c;shmid&#xff0c;msqid,semid的大小都是这个数组的下标。那数组的结构是什么呢&#xff1f; 然后…