当前位置:首页 > 技术文章 > 正文内容

构建高性能Web服务器:Nginx的基本用法和配置技巧揭秘

arlanguage4个月前 (12-23)技术文章33

Nginx是一个高性能的开源Web服务器软件,也可以用作反向代理服务器、负载均衡器和缓存服务器。在本讲解中,我将详细介绍Nginx的基本用法以及如何配置它作为静态资源服务器、反向代理服务器、负载均衡器,以及如何配置SSL/TLS、URL重写和重定向、缓存配置以及日志记录和访问控制。

  1. Nginx的基本用法: Nginx的基本用法是作为一个Web服务器,用于提供静态和动态内容的服务。以下是一些基本的Nginx配置示例:
http {
  server {
    listen 80;
    server_name example.com;

    location / {
      root /path/to/static/files;
      index index.html;
    }

    location /api {
      proxy_pass http://backend_server;
    }
  }
}

上述配置中,Nginx监听80端口,并将所有对example.com的请求映射到指定的静态文件目录下。同时,它还将所有以/api开头的请求代理到后端服务器。

  1. 静态资源服务器配置: Nginx非常适合用作静态资源服务器,可以通过简单的配置来提供静态文件的访问。以下是一个示例配置:
http {
  server {
    listen 80;
    server_name static.example.com;

    location / {
      root /path/to/static/files;
      index index.html;
    }
  }
}

上述配置中,Nginx监听80端口,并将所有对static.example.com的请求映射到指定的静态文件目录下。Nginx将自动寻找index.html文件作为默认文档。

  1. 反向代理服务器配置: Nginx可以作为反向代理服务器,将客户端请求转发到后端服务器,并将响应返回给客户端。以下是一个示例配置:
http {
  server {
    listen 80;
    server_name example.com;

    location / {
      proxy_pass http://backend_server;
    }
  }
}

上述配置中,Nginx监听80端口,并将所有对example.com的请求代理到后端服务器。

  1. 负载均衡配置: Nginx支持负载均衡,可以将客户端请求分发到多个后端服务器,以提高系统的性能和可靠性。以下是一个示例配置:
http {
  upstream backend {
    server backend1.example.com;
    server backend2.example.com;
    server backend3.example.com;
  }

  server {
    listen 80;
    server_name example.com;

    location / {
      proxy_pass http://backend;
      proxy_set_header Host $host;
    }
  }
}

上述配置中,Nginx定义了一个名为backend的上游服务器组,其中包含了多个后端服务器。Nginx将客户端请求代理到这些后端服务器上,并通过设置"Host"头部信息来保持主机的一致性。

  1. SSL/TLS配置: Nginx支持SSL/TLS协议,可以通过配置启用HTTPS加密通信。以下是一个示例配置:
http {
  server {
    listen 443 ssl;
    server_name example.com;

    ssl_certificate /path/to/certificate.crt;
    ssl_certificate_key /path/to/private.key;

    location / {
      proxy_pass http://backend_server;
    }
  }
}

上述配置中,Nginx监听443端口,并启用SSL。它使用指定的证书和私钥来进行加密通信。所有对example.com的请求都会被代理到后端服务器。

  1. URL重写和重定向: Nginx允许进行URL重写和重定向,可以通过配置实现特定的URL转发规则。以下是一个示例配置:
http {
  server {
    listen 80;
    server_name example.com;

    location /old {
      rewrite ^/old/(.*)$ /new/$1 permanent;
    }

    location /redirect {
      return 301 https://example.com/new-location;
    }
  }
}

上述配置中,对于以/old开头的URL,Nginx将使用正则表达式将其重写为以/new开头的URL。对于/redirect路径,Nginx会返回301重定向到https://example.com/new-location。

  1. 缓存配置: Nginx可以配置缓存来提高性能,减少对后端服务器的请求。以下是一个示例配置:
http {
  server {
    listen 80;
    server_name example.com;

    location / {
      proxy_pass http://backend_server;
      proxy_cache my_cache;
      proxy_cache_valid 200 1h;
      proxy_cache_use_stale error timeout updating http_500 http_502 http_503 http_504;
    }
  }

  proxy_cache_path /path/to/cache levels=1:2 keys_zone=my_cache:10m max_size=10g inactive=60m;
}

上述配置中,Nginx在代理请求时启用了缓存,使用名为"my_cache"的缓存区。对于返回码200的响应,将缓存有效期设置为1小时。同时,Nginx配置了缓存路径和大小限制。

  1. 日志记录和访问控制: Nginx可以记录访问日志并实施访问控制策略,以保护服务器和应用程序。以下是一个示例配置:
http {
  server {
    listen 80;
    server_name example.com;

    access_log /path/to/access.log;
    error_log /path/to/error.log;

    location / {
      allow 192.168.0.0/24;
      deny all;
      ...
    }
  }
}

上述配置中,Nginx将访问日志记录到指定的文件中,并将错误日志记录到另一个文件中。通过在location中配置"allow"和"deny"指令,Nginx限制了只有192.168.0.0/24网段的IP可以访问该服务器。

通过以上详细的讲解和示例配置,你应该能够了解Nginx的基本用法以及如何配置它作作为静态资源服务器、反向代理服务器、负载均衡器、SSL/TLS配置、URL重写和重定向、缓存配置以及日志记录和访问控制。

每天坚持学习一点点,不求有回报,只愿可以丰富自己!!!

扫描二维码推送至手机访问。

版权声明:本文由AR编程网发布,如需转载请注明出处。

本文链接:http://www.arlanguage.com/post/399.html

标签: nginx if deny
分享给朋友:

“构建高性能Web服务器:Nginx的基本用法和配置技巧揭秘” 的相关文章

Java 加密解密和数字签名

在做项目中,只要涉及敏感信息,或者对安全有一定要求的场景,都需要对数据进行加密。在Java中原生API即可实现对称加密与非对称加密,并支持常用的加密算法。对称加密对称加密使用单钥完成加解密,加密和解密采用相同的密钥。对称加密的速度快,常用于大量数据进行加密。主流的算法有:AES,3DES。生成3DE...

CentOS安装nginx

安装nginx第一步,查看是否安装,没有我们就开始安装:rpm -qa| grep nginx第二步,安装依赖包。(1)gcc安装。由于nginx是c语言写的,因此在安装nginx前需要先将官网下载的源码进行编译,编译依赖gcc环境,如果没有gcc环境,则需要安装:yum install gcc-c...

Nginx如何实现四层负载均衡

静态负载均衡Nginx的四层静态负载均衡需要启用ngx_stream_core_module模块,默认情况下,ngx_stream_core_module是没有启用的,需要在安装Nginx时,添加--with-stream配置参数启用,如下所示。./configure --prefix=/usr/l...

nginx 解决 readv() failed (104: Connection reset by peer)

查看nginx error错误,发现上传接口报以下错:2019/10/10 19:58:25 [error] 299784#0: *5967188 readv() failed (104: Connection reset by peer) while reading upstream, clien...

网站nginx配置限制单个IP访问频率,预防DDOS恶意攻击

一、简介对于网站来说,尤其是流量较大出名的网站,经常遇到攻击,如DDOS攻击等,虽然有些第三方,如Cloudflare可以挡,但对于动态网站PHP来说,只能挡一部分。这时候需要对于单个IP恶意攻击做出限流。nginx的两个模块可以限流。nginx两个限流模块:连接频率限制,ngx_http_lim...

Nginx 的日志 nginx的日志能否保存到日志审计里面?

Nginx 的日志主要有 2 个,一个是 access.log, 一个是 error.log。如果你不进行任何配置的话,这 2 个日志将会使用默认的日志配置,这个日志将会位于/var/log/nginx 目录中。针对虚拟主机的配置如果你使用了 Nginx 为虚拟主机的话。那么你可以在你的虚拟主机的配...