搭建nginx,反向代理和负载均衡

  Seves

1. 官网链接

http://nginx.org/
https://www.nginx.com/
参考文章1:https://blog.csdn.net/duzilonglove/article/details/80090677
参考文章2: https://blog.csdn.net/z406245159/article/details/72821285

2. 安装

  • 查看/etc/yum.repos.d, 无nginx.repo
 cd /etc/yum.repos.d
ll
-rw-r--r-- 1 root root  675 Aug  2 13:19 CentOS-Base.repo
-rw-r--r-- 1 root root 1309 May 17 21:53 CentOS-CR.repo
-rw-r--r-- 1 root root  649 May 17 21:53 CentOS-Debuginfo.repo
-rw-r--r-- 1 root root  314 May 17 21:53 CentOS-fasttrack.repo
-rw-r--r-- 1 root root  630 May 17 21:53 CentOS-Media.repo
-rw-r--r-- 1 root root 1331 May 17 21:53 CentOS-Sources.repo
-rw-r--r-- 1 root root 4768 May 17 21:53 CentOS-Vault.repo
-rw-r--r-- 1 root root  230 Aug  2 13:19 epel.repo
-rw-r--r-- 1 root root 1838 Apr 27  2017 mysql-community.repo
-rw-r--r-- 1 root root 1885 Apr 27  2017 mysql-community-source.repo
  • 添加yum源
rpm -Uvh http://nginx.org/packages/centos/7/noarch/RPMS/nginx-release-centos-7-0.el7.ngx.noarch.rpm
Retrieving http://nginx.org/packages/centos/7/noarch/RPMS/nginx-release-centos-7-0.el7.ngx.noarch.rpm
warning: /var/tmp/rpm-tmp.IaJQj1: Header V4 RSA/SHA1 Signature, key ID 7bd9bf62: NOKEY
Preparing...                          ################################# [100%]
Updating / installing...
   1:nginx-release-centos-7-0.el7.ngx ################################# [100%]
  • 再次查看/etc/yum.repos.d, 多了一个nginx.repo
ls
CentOS-Base.repo  CentOS-CR.repo  CentOS-Debuginfo.repo  CentOS-fasttrack.repo  CentOS-Media.repo  CentOS-Sources.repo  CentOS-Vault.repo  epel.repo  mysql-community.repo  mysql-community-source.repo  nginx.repo
  • 安装nginx
yum -y install nginx

安装完成:

3. 查看nginx默认安装目录

whereis nginx
nginx: /usr/sbin/nginx /usr/lib64/nginx /etc/nginx /usr/share/nginx /usr/share/man/man8/nginx.8.gz
以下是Nginx的默认路径:

(1) Nginx配置路径:/etc/nginx/
(2) PID目录:/var/run/nginx.pid
(3) 错误日志:/var/log/nginx/error.log
(4) 访问日志:/var/log/nginx/access.log
(5) 默认站点目录:/usr/share/nginx/html

事实上,只需知道Nginx配置路径,其他路径均可在/etc/nginx/nginx.conf 以及/etc/nginx/conf.d/default.conf 中查询到.

4. 启停nginx

  • 查看是否正常安装
nginx -t  # 或者./nginx -t -c /etc/nginx/nginx.conf
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful
  • 停止nginx
systemctl stop nginx.service
./nginx -s stop
./nginx -s quit
  • 启动nginx
systemctl start nginx.service
./nginx
/usr/sbin/nginx -c /etc/nginx/nginx.conf
nginx
  • 刷新配置,重启
nginx -s reload

5. nginx反向代理

nginx的另一大经典使用场景就是作为反向代理服务器将对应的请求转发到应用服务器处理然后将应用服务器的响应内容返回给客户端

location / {
    #转发的应用服务器路径
    proxy_pass http://localhost:8080;
}

6. 负载均衡

修改nginx配置:

upstream local_servers {
    server localhost:8080 weight=1;
    server localhost:8082 weight=1;
}

location / {
    #转发的应用服务器路径
    proxy_pass http://local_servers;
}

upstream是nginx的Http Upstream模块,这个模块通过一个简单的调度算法来实现客户端IP到后端服务器的负载均衡。在上面的设定中,通过upstream指定了一个负载均衡器的名称local_servers,这个名称可以任意指定,在后面需要用到的时候直接调用就可以了。
重新加载nginx后再多次访问http://www.test.cn ,发现tomcat和apache的欢迎页面都会出现,出现的频率大概是1:1。这就是upstream中weight的作用,表示weight表示权重,权重越大,请求转发到这个地址的概率就越大。

nginx的负载均衡目前支持4种调度算法,其中后两项属于第三方调度算法:
- 轮询(默认)。每个请求按时间顺序分别分配到不同的后端服务器,如果一个后端服务器宕机,会被自动剔除,使用户访问不受影响。weight代表轮询权值,值越大,表示被访问的概率越高,通常用于多台后端服务器性能不均的情况下。
- ip_hash。每个请求按IP的hash结果分配,这样同一个IP固定访问同一个后端服务器。貌似可以解决集群情况下session共享的问题,但个人认为不是理想的解决方式,当一台后端服务器宕机时,当前访客并不能无缝切换到其他后端服务器。
- fair。这是比上面两个负载均衡算法更加智能的算法,此算法可以根据页面大小和加载时间长短智能地进行负载均衡,也就是根据后端服务器的响应时间来分配请求,响应时间短的优先分配。nginx本身是不支持fair的,如果需要使用fair算法,需要先下载nginx的upstream_fair模块。
- url_hash。此方法按访问url的hash结果来分配请求,使同一个url定位到同一个后端服务器,可以进一步提高后端缓存服务器的效率。nginx本身是不支持url_hash的,如果需要使用该算法,需要先下载nginx的hash软件包。

在Http Upstream模块中,可以通过server指令指定参与负载均衡的后端服务器的IP和端口,同时还可以设定每个后端服务器在负载均衡调度中的状态。常用的状态有:
- down,表示当前的server暂时不参与负载均衡。
- backup,预留的备用机器,当所有的非backup机器都故障或者正忙时才调用这台机器,因此这台机器的压力最轻。
- max_fails,允许请求失败的次数,默认为1。当超过最大次数时,返回proxy_next_upstream模块定义的错误。
- fail_timeout,在经历了max_fails次失败后,暂停服务fail_timeout秒,max_fails和fail_timeout一起使用。
当负载均衡算法为ip_hash时,后端服务器在负载均衡调度中的状态不能为weight和backup。

作者 @没有故事的老大爷
什么是你只需要会用的工具, 而什么应该是你还需要掌握其原理甚至是源代码的技能。

530