為了確保能在 Nginx 中使用正則表達式進行更靈活的配置,
安裝之前需要確定系統(tǒng)是否安裝有 PCRE(Perl Compatible Regular Expressions)包。您可以到 下載最新的 PCRE 源碼包,
使用下面命令下載編譯和安裝 PCRE 包:
./configure
make
make install
修改 objs/Makefile 注釋掉以下內容:
./configure --disable-shared
mkdir -p /usr/local/lib/.libs/
cp /usr/local/lib/libpcre.a /usr/local/lib/.libs/libpcre.a
./configure --prefix=/usr/local/nginx \
--with-pcre=/usr/local/lib \
--with-http_stub_status_module \
--with-http_stub_status_module \
--with-http_addition_module \
--with-http_realip_module \
--with-http_flv_module \
--with-debug
make
make install
啟動
/usr/local/nginx/sbin/nginx 其中參數
--with-http_stub_status_module
是為了啟用 nginx 的 NginxStatus 功能,用來監(jiān)控 Nginx 的當前狀態(tài)。
安裝成功后 /opt/nginx 目錄下有四個子目錄分別是:conf、html、logs、sbin 。
其中 Nginx 的配置文件存放于 conf/nginx.conf,Nginx 只有一個程序文件位于 sbin 目錄下的 nginx 文件。確保系統(tǒng)的 80 端口沒被其他程序占用,運行 sbin/nginx 命令來啟動 Nginx,
打開瀏覽器訪問此機器的 IP,如果瀏覽器出現 Welcome to nginx! 則表示 Nginx 已經安裝并運行成功。
常用的 Nginx 參數和控制程序運行參數Nginx 安裝后只有一個程序文件,本身并不提供各種管理程序,
它是使用參數和系統(tǒng)信號機制對 Nginx 進程本身進行控制的。 Nginx 的參數包括有如下幾個:
-c <path_to_config>:使用指定的配置文件而不是 conf 目錄下的 nginx.conf 。-t:測試配置文件是否正確,在運行時需要重新加載配置的時候,此命令非常重要,
用來檢測所修改的配置文件是否有語法錯誤。
-v:顯示 nginx 版本號。-V:顯示 nginx 的版本號以及編譯環(huán)境信息以及編譯時的參數。例如我們要測試某個配置文件是否書寫正確,我們可以使用以下命令 sbin/nginx – t – c conf/nginx2.conf 通過信號對 Nginx 進行控制Nginx 支持下表中的信號:信號名作用描述TERM, INT快速關閉程序,中止當前正在處理的請求QUIT處理完當前請求后,關閉程序HUP重新加載配置,并開啟新的工作進程,關閉就的進程,此操作不會中斷請求USR1重新打開日志文件,用于切換日志,例如每天生成一個新的日志文件USR2平滑升級可執(zhí)行程序WINCH從容關閉工作進程有兩種方式來通過這些信號去控制 Nginx,第一是通過 logs 目錄下的 nginx.pid 查看當前運行的 Nginx 的進程 ID,
通過 kill – XXX <pid>
來控制 Nginx,其中 XXX 就是上表中列出的信號名。、
如果您的系統(tǒng)中只有一個 Nginx 進程,那您也可以通過 killall
命令來完成,例如運行 killall – s HUP nginx
來讓 Nginx 重新加載配置。
worker_processes 4;# 工作進程數,一般與 CPU 核數等同
#error_log logs/error.log;
#error_log logs/error.log notice;
#error_log logs/error.log info;
#pid logs/nginx.pid;
events {
use epoll;#Linux 下性能最好的 event 模式
worker_connections 2048;# 每個工作進程允許最大的同時連接數
}
http {
include mime.types;
default_type application/octet-stream;
#log_format main '$remote_addr - $remote_user [$time_local] $request '
# '"$status" $body_bytes_sent "$http_referer" '
# '"$http_user_agent" "$http_x_forwarded_for"';
#access_log off;
access_log logs/access.log;# 日志文件名
sendfile on;
#tcp_nopush on;
tcp_nodelay on;
keepalive_timeout 65;
include gzip.conf;
# 集群中的所有后臺服務器的配置信息
upstream tomcats {
server 192.168.0.11:8080 weight=10;
server 192.168.0.12:8081 weight=10;
server 192.168.0.13:8080 weight=10;
server 192.168.0.14:8081 weight=10;
server 192.168.0.15:8080 weight=10;
server 192.168.0.16:8081 weight=10;
}
server {
listen 80;#HTTP 的端口
server_name localhost;
charset utf-8;
#access_log logs/host.access.log main;
location ~ ^/NginxStatus/ {
stub_status on; #Nginx 狀態(tài)監(jiān)控配置
access_log off; auth_basic "NginxStatus";auth_basic_user_file /usr/local/nginx/conf/htpasswd;
}
location ~ ^/(WEB-INF)/ {
deny all;
}
location ~ \.(htm|html|asp|php|gif|jpg|jpeg|png|bmp|ico|rar|css|js|
zip|java|jar|txt|flv|swf|mid|doc|ppt|xls|pdf|txt|mp3|wma)$ {
root /opt/webapp;
expires 24h;
}
location / {
proxy_pass [url]http://tomcats;#[/url] 反向代理
include proxy.conf;
}
error_page 404 /html/404.html;
# redirect server error pages to the static page /50x.html
#
error_page 502 503 /html/502.html;
error_page 500 504 /50x.html;
location = /50x.html {
root html;
}
}
}
Nginx 監(jiān)控
我們必需生成一個htppasswd文件,這時候我們得用到 的htpasswd 工具了,
我們這臺服務器上沒有Apache,
現在只能依靠服務器的了,去那生成一個復制過來。
生成htppasswd文件的方法:
#htpasswd -c /tmp/htpassswd user
輸入兩次密碼就完成了,然后把生成好的htpasswd文件拷貝到proxy的機器的/usr/local/etc/nginx/conf目錄下就行了。
上面是一個實際網站的配置實例。上述配置中,
首先我們定義了一個 location ~ ^/NginxStatus/,
這樣通過 [url]http://localhost/NginxStatus/[/url] 就可以監(jiān)控到 Nginx 的運行信息,顯示的內容如下:
Active connections: 70server accepts handled requests
14553819 14553819 19239266
Reading: 0 Writing: 3 Waiting: 67
NginxStatus 顯示的內容意思如下:
- active connections – 當前 Nginx 正處理的活動連接數。
- server accepts handled requests -- 總共處理了 14553819 個連接 , 成功創(chuàng)建 14553819 次握手 ( 證明中間沒有失敗的 ),
- 總共處理了 19239266 個請求 ( 平均每次握手處理了 1.3 個數據請求 )。
- reading -- nginx 讀取到客戶端的 Header 信息數。
- writing -- nginx 返回給客戶端的 Header 信息數。
- waiting -- 開啟 keep-alive 的情況下,
- 這個值等于 active - (reading + writing),意思就是 Nginx 已經處理完正在等候下一次請求指令的駐留連接。
root /opt/webapp/images;
}
而下面的配置則定義了幾種文件類型的請求處理方式。 location ~ \.(htm|html|gif|jpg|jpeg|png|bmp|ico|css|js|txt)$ {
root /opt/webapp;
expires 24h;
}
對于例如圖片、靜態(tài) HTML 文件、js 腳本文件和 css 樣式文件等,
我們希望 Nginx 直接處理并返回給瀏覽器,這樣可以大大的加快網頁瀏覽時的速度。
因此對于這類文件我們需要通過 root 指令來指定文件的存放路徑,
同時因為這類文件并不常修改,通過 expires
指令來控制其在瀏覽器的緩存,
以減少不必要的請求。 expires
指令可以控制 HTTP 應答中的“ Expires ”和“ Cache-Control ”的頭標(起到控制頁面緩存的作用)。
您可以使用例如以下的格式來書寫 Expires:
expires 1 January, 1970, 00:00:01 GMT;expires 60s;
expires 30m;
expires 24h;
expires 1d;
expires max;
expires off;
動態(tài)頁面請求處理
Nginx 本身并不支持現在流行的 JSP、ASP、PHP、PERL 等動態(tài)頁面,
但是它可以通過反向代理將請求發(fā)送到后端的服務器,
例如 Tomcat、Apache、IIS 等來完成動態(tài)頁面的請求處理。
前面的配置示例中,我們首先定義了由 Nginx 直接處理的一些靜態(tài)文件請求后,
其他所有的請求通過 proxy_pass 指令傳送給后端的服務器(在上述例子中是 Tomcat)。最簡單的 proxy_pass
用法如下:
proxy_pass [url]http://localhost:8080;[/url]
proxy_set_header X-Real-IP $remote_addr;
}
這里我們沒有使用到集群,而是將請求直接送到運行在 8080 端口的 Tomcat 服務上來完成類似 JSP 和 Servlet 的請求處理。
當頁面的訪問量非常大的時候,往往需要多個應用服務器來共同承擔動態(tài)頁面的執(zhí)行操作,這時我們就需要使用集群的架構。
Nginx 通過 upstream
指令來定義一個服務器的集群,
最前面那個完整的例子中我們定義了一個名為 tomcats 的集群,這個集群中包括了三臺服務器共 6 個 Tomcat 服務。
而 proxy_pass 指令的寫法變成了:
location / {proxy_pass [url]http://tomcats;[/url]
proxy_set_header X-Real-IP $remote_addr;
}
在 Nginx 的集群配置中,Nginx 使用最簡單的平均分配規(guī)則給集群中的每個節(jié)點分配請求。
一旦某個節(jié)點失效時,或者重新起效時,Nginx 都會非常及時的處理狀態(tài)的變化,以保證不會影響到用戶的訪問。
總結盡管整個程序包只有五百多 K,但麻雀雖小、五臟俱全。 Nginx 官方提供的各種功能模塊應有盡有,結合這些模塊可以完整各種各樣的配置要求,
例如:壓縮、防盜鏈、集群、FastCGI、流媒體服務器、 Memcached 支持、URL 重寫等等,
更關鍵的是 Nginx 擁有 Apache 和其他 HTTP 服務器無法比擬的高性能。
您甚至可以在不改變原有網站的架構上,通過在前端引入 Nginx 來提升網站的訪問速度。
如果您的網站是運行在 Linux 下,
如果您并沒有使用一些非常復雜的而且確定 Nginx 無法完成的功能,那您應該試試 Nginx 。