• nginx主要作用三个(虚拟主机+反向代理+upsteam调度分发)


    一、传统模式

    nginx

    • 1 部署⼀台备份服务器,宕机直接切换
    • 2 部署多台服务器,根据DNS的轮询解析机制去实现⽤户分发
    问题:
    1⽅案:服务器利⽤率低,成本⾼,切换不及时,服务器压⼒依然⼤
    2⽅案: 优势是⽤户处理速度得到了提升,但是当其中⼀台故障,就会有⼀部分⽤户访问不了⽹站

    并⾏处理解决⽅案
    • 1上述的DNS轮询解析⽅案
    • 2 多机阵列---集群模式

    那么啥是集群了???
    将多个物理机器组成⼀个逻辑计算机,实现负载均衡和容错
    • 计算机集群简称集群,是⼀种计算机系统, 它通过⼀组松散集成的计算机软件或硬件连接起来⾼度紧密地协作完成计算⼯作。在某种意义上,他们可以被看作是⼀台计算机。 (百度解释) • 组成要素

    1)VIP: ⼀个IP地址
    2)分发器: nginx
    3)数据服务器: Web服务器

    二、Nginx集群

    在该集群中Nginx扮演的⻆⾊是: 分发器
    • 任务:接受请求、分发请求、响应请求
    • 功能模块:
    1:ngx_http_upstream_module 基于应⽤层分发模块
    2:ngx_stream_core_module 基于传输层分发模块 (1.9开始提供)

    Nginx集群原理
    • Nginx集群其实是:虚拟主机+反向代理+upstream分发模块组成的
    虚拟主机:接受和响应请求
    反向代理: 带⽤户去数据服务器拿数据
    upstream: 告诉Nginx去哪个数据服务器拿数据

    • 数据⾛向
    1.虚拟主机接受⽤户请求
    2.虚拟主机去找反向代理
    3.反向代理让去找upstream
    4.upstream 告诉 ⼀个数据服务器IP
    5.Nginx去找数据服务器 并发起⽤户的请求
    6.数据服务器接受请求并处理请求
    7.数据服务器响应请求给Nginx
    8.Nginx响应请求给⽤户

    Nginx集群默认算法
    upstream module
    nginx的upstream⽬前⽀持4种⽅式的分配
    1、轮询(默认)
    每个请求按时间顺序逐⼀分配到不同的后端服务器,如果后端服务器down掉,能⾃动剔除。
    2、weight
    指定轮询⼏率,weight和访问⽐率成正⽐,⽤于后端服务器性能不均的情况。
    3、ip_hash
    每个请求按访问ip的hash结果分配,这样每个访客固定访问⼀个后端服务器,可以解决session的问题。
    4、fair(第三⽅)
    按后端服务器的响应时间来分配请求,响应时间短的优先分配。
    5、url_hash(第三⽅)
    按访问url的hash结果来分配请求,使每个url定向到同⼀个后端服务器,后端服务器为缓存时⽐较有效。
    Nginx业务服务器状态

    每个设备的状态设置为:
    1.down 表示单前的server暂时不参与负载
    2.weight 默认为1.weight越⼤,负载的权重就越⼤。
    3.max_fails :允许请求失败的次数默认为1.当超过最⼤次数时,返回proxy_next_upstream 模块定义的错误
    4.fail_timeout: 失败超时时间,在连接Server时,如果在超时时间之内超过max_fails指定的失败次数,会认为在fail_timeout时间内Server不可⽤。默认为10s。
    5.backup: 其它所有的⾮backup机器down或者忙的时候,请求backup机器。所以这台机器压⼒会最轻。

    基于请求头的分发
    1.基于host分发
    2.基于开发语⾔分发
    3.基于浏览器的分发
    4.基于源ip

    1. #配置web业务机器,可略过。。。。
    2. #web02
    3. [root@web02 ~]# sh nginx_install
    4. [root@web02 ~]# echo web02 > /usr/local/nginx/html/index.html
    5. [root@web02 ~]# yum -y install elinks &>/dev/null
    6. [root@web02 ~]# /usr/local/nginx/sbin/nginx
    7. [root@web02 ~]# elinks http://localhost -dump
    8. web02

    轮询分发(默认)

    1. #配置分发器
    2. upstream web {
    3. server 192.168.10.42;
    4. server 192.168.10.43;
    5. }
    6. server {
    7. listen 80;
    8. server_name localhost;
    9. location / {
    10. proxy_pass http://web;
    11. }
    12. }

    ps:定义了一个名称为web分发机制,会自动去upstream按照顺序自动分发访问
    每个请求按时间顺序逐⼀分配到不同的后端服务器,如果后端服务器down掉,能⾃动剔除。

    基于权重的分发

    1. upstream web {
    2. server 192.168.10.42 weight=1;
    3. server 192.168.10.43 weight=2 down;#down表示不参与分发了 ,backup表示web01忙不过来的时候帮忙分发
    4. }
    5. server {
    6. listen 80;
    7. server_name localhost;
    8. location / {
    9. proxy_pass http://web;
    10. }
    11. }

    ps:指定轮询⼏率,weight和访问⽐率成正⽐,⽤于后端服务器性能不均的情况。

    ip_hash

    1. upstream web {
    2. ip_hash;
    3. server 192.168.10.42;
    4. server 192.168.10.43;
    5. }
    6. server {
    7. listen 80;
    8. server_name localhost;
    9. location / {
    10. proxy_pass http://web;
    11. }
    12. }
    13. #ip_hash算法能够保证来⾃同样源地址的请求,都分发到同⼀台主机

    ps:每个请求按访问ip的hash结果分配,这样每个访客固定访问⼀个后端服务器,可以解决
    session的问题。
    介绍2个第三方的分发方式吧!
    A:fair(第三⽅)
    按后端服务器的响应时间来分配请求,响应时间短的优先分配。
    B:url_hash(第三⽅)
    按访问url的hash结果来分配请求,使每个url定向到同⼀个后端服务器,后端服务器为缓
    存时⽐较有效。
    下面介绍4个常用的分发吧

    1:基于host分发(域名)

    1. http{
    2. upstream web1 {
    3. server 192.168.10.42;
    4. }
    5. upstream web2 {
    6. server 192.168.10.43;
    7. }
    8. server {
    9. listen 80;
    10. server_name www.web1.com;
    11. location / {
    12. proxy_pass http://web1;
    13. }
    14. }
    15. server {
    16. listen 80;
    17. server_name www.web2.com;
    18. location / {
    19. proxy_pass http://web2;
    20. }
    21. }
    22. }

    2:基于开发语言分发

    1. http{
    2. upstream php {
    3. server 192.168.10.42;
    4. }
    5. upstream html {
    6. server 192.168.10.43;
    7. }
    8. server {
    9. location ~* \.php$ {
    10. proxy_pass http://php;
    11. }
    12. location ~* \.html$ {
    13. proxy_pass http://html;
    14. }
    15. }
    16. }

    ps:就是访问不同的域名,例如index.html和index.php就可以根据规则,分发不同的服务器去访问

    3:基于浏览器分发

    1. upstream elinks { server 192.168.10.42; }
    2. upstream chrome { server 192.168.10.43; }
    3. upstream any { server 192.168.10.42:81; }
    4. server {
    5. listen 80;
    6. server_name www.web1.com;
    7. location / {
    8. proxy_pass http://any;
    9. if ( $http_user_agent ~* Elinks ) {
    10. proxy_pass http://elinks;
    11. }
    12. if ( $http_user_agent ~* chrome ) {
    13. proxy_pass http://chrome;
    14. }
    15. }
    16. }

    ps:根据你访问的浏览器的不同,从而分发不同的服务器或者匹配的规则去响应数据,例如手机客户和PC客户

    4:基于源ip分发

    1. upstream beijin.server {
    2. server 192.168.10.42;
    3. }
    4. upstream shanghai.server {
    5. server 192.168.10.43;
    6. }
    7. upstream default.server {
    8. server 192.168.10.42:81;
    9. }
    10. geo $geo {
    11. default default;
    12. 192.168.10.241/32 beijin;
    13. 192.168.10.242/32 shanghai;
    14. }
    15. location / {
    16. proxy_pass http://$geo.server$request_uri;
    17. }

    ps:http://geo.server/request_uri;是为了匹配全路径,防止url所有参数丢失,例如源ip来自北京的就返回北京的server数据,来自上海的就返回上海的server数据

    官方网址:http://nginx.org/en/download.html

    三‘nginx location语法

    = 严格匹配。如果这个查询匹配,那么将停止搜索并立即处理此请求。

    ~ 为区分大小写匹配(可用正则表达式)

    !~为区分大小写不匹配

    ~* 为不区分大小写匹配(可用正则表达式)

    !~*为不区分大小写不匹配

    ^~ 如果把这个前缀用于一个常规字符串,那么告诉nginx 如果路径匹配那么不测试正则表达式。

    1. =====
    2. location = / {
    3. # 只匹配 / 查询。
    4. }
    5. location / {
    6. # 匹配任何查询,因为所有请求都已 / 开头。但是正则表达式规则和长的块规则将被优先和查询匹配。
    7. }
    8. location ^~ /p_w_picpaths/ {
    9. # 匹配任何已 /p_w_picpaths/ 开头的任何查询并且停止搜索。任何正则表达式将不会被测试。
    10. }
    11. location ~*.(gif|jpg|jpeg)$ {
    12. # 匹配任何已 gif、jpg 或 jpeg 结尾的请求。
    13. }
    14. location ~*.(gif|jpg|swf)$ {
    15. valid_referers none blocked start.igrow.cn sta.igrow.cn;
    16. if ($invalid_referer) {
    17. #防盗链
    18. rewrite ^/ http://$host/logo.png;
    19. }
    20. }



     

  • 相关阅读:
    MySQL数据库之备份与恢复
    Part4_场景_第52章 场景描述&第53章 柏林I:BVG场景&第54章 柏林II:CEMDAP-Matsim-Cadyts方案
    ARM-day9
    谈谈ORACLE应用数据同步器:Primavera Gateway
    聚观早报 | 8月抖音吸金超3.06亿美元;​亚马逊发布新Kindle
    哪家堡垒机支持国密算法?有哪些功能?
    现货黄金如何拜师学艺?
    使用webpack打包ts代码的配置实现和相关说明
    在Spring中使用监听器以及事件监听机制
    chatgpt 接口 和 jupyter版本安装
  • 原文地址:https://blog.csdn.net/swebin/article/details/127772625