Nginx("engine x") 是一個高性能的 HTTP 和 反向代理 服務器,也是一個 IMAP/POP3/SMTP 代理服務器。 Nginx是由 Igor Sysoev 爲俄羅斯訪問量第二的 Rambler.ru 站點開發的,它已經在該站點運行超過兩年半了。 Igor 將源代碼以類BSD 許可證的形式發佈。儘管還是測試版,但是,Nginx 已經因爲它的穩定性、豐富的功能集、示例配置文件和低系統資源的消耗而聞名了。
根據最新一期(08 年 6 月份)的 NetCraft 調查報告顯示,已經有超過兩百萬的主機使用了 Nginx,這個數字超過了另外一個輕量級的 HTTP 服務器 lighttpd, 排名第四,並且發展迅速。下面是這份報告的前幾名的報表:
產品 |
網站數 |
Apache |
84,309,103 |
IIS |
60,987,087 |
Google GFE |
10,465,178 |
Unknown |
4,903,174 |
nginx |
2,125,160 |
Oversee |
1,953,848 |
lighttpd |
1,532,952 |
關於這期調查報告的更詳細信息請看下面鏈接:
下圖是最近幾個月使用 Nginx 和 lighttpd 的網站數比較
圖 1. 最近幾個月使用 Nginx 和 lighttpd 的網站數比較
- 目前官方 Nginx 並不支持 Windows,您只能在包括 Linux、UNIX、BSD 系統下安裝和使用;
- Nginx 本身只是一個 HTTP 和反向代理服務器,它無法像 Apache 一樣通過安裝各種模塊來支持不同的頁面腳本,例如 PHP、CGI 等;
- Nginx 支持簡單的負載均衡和容錯;
- 支持作爲基本 HTTP 服務器的功能,例如日誌、壓縮、Byte ranges、Chunked responses、SSL、虛擬主機等等,應有盡有。
./configure
make
make install
修改 objs/Makefile 註釋掉以下內容:
./configure --disable-shared
mkdir -p /usr/local/lib/.libs/
cp /usr/local/lib/libpcre.a /usr/local/lib/.libs/libpcre.a
./configure --prefix=/usr/local/nginx \
--with-pcre=/usr/local/lib \
--with-http_stub_status_module \
--with-http_stub_status_module \
--with-http_addition_module \
--with-http_realip_module \
--with-http_flv_module \
--with-debug
make
make install
啓動
/usr/local/nginx/sbin/nginx
|
其中參數
--with-http_stub_status_module
是爲了啓用 nginx 的 NginxStatus 功能,用來監控 Nginx 的當前狀態。
安裝成功後 /opt/nginx 目錄下有四個子目錄分別是:conf、html、logs、sbin 。其中 Nginx 的配置文件存放於conf/nginx.conf,Nginx 只有一個程序文件位於 sbin 目錄下的 nginx 文件。確保系統的 80端口沒被其他程序佔用,運行 sbin/nginx 命令來啓動 Nginx,打開瀏覽器訪問此機器的 IP,如果瀏覽器出現 Welcome tonginx! 則表示 Nginx 已經安裝並運行成功。
Nginx 安裝後只有一個程序文件,本身並不提供各種管理程序,它是使用參數和系統信號機制對 Nginx 進程本身進行控制的。 Nginx 的參數包括有如下幾個:
-c <path_to_config>:使用指定的配置文件而不是 conf 目錄下的 nginx.conf 。
-t:測試配置文件是否正確,在運行時需要重新加載配置的時候,此命令非常重要,用來檢測所修改的配置文件是否有語法錯誤。
-v:顯示 nginx 版本號。
-V:顯示 nginx 的版本號以及編譯環境信息以及編譯時的參數。
例如我們要測試某個配置文件是否書寫正確,我們可以使用以下命令
sbin/nginx – t – c conf/nginx2.conf
|
Nginx 支持下表中的信號:
信號名 |
作用描述 |
TERM, INT |
快速關閉程序,中止當前正在處理的請求 |
QUIT |
處理完當前請求後,關閉程序 |
HUP |
重新加載配置,並開啓新的工作進程,關閉就的進程,此操作不會中斷請求 |
USR1 |
重新打開日誌文件,用於切換日誌,例如每天生成一個新的日誌文件 |
USR2 |
平滑升級可執行程序 |
WINCH |
從容關閉工作進程 |
有兩種方式來通過這些信號去控制 Nginx,第一是通過 logs 目錄下的 nginx.pid 查看當前運行的 Nginx 的進程 ID,通過
kill – XXX <pid>
來控制 Nginx,其中 XXX 就是上表中列出的信號名。如果您的系統中只有一個 Nginx 進程,那您也可以通過
killall
命令來完成,例如運行 killall – s HUP nginx
來讓 Nginx 重新加載配置。
先來看一個實際的配置文件:
user nobody;# 工作進程的屬主
worker_processes 4;# 工作進程數,一般與 CPU 核數等同
#error_log logs/error.log;
#error_log logs/error.log notice;
#error_log logs/error.log info;
#pid logs/nginx.pid;
events {
use epoll;#Linux 下性能最好的 event 模式
worker_connections 2048;# 每個工作進程允許最大的同時連接數
}
http {
include mime.types;
default_type application/octet-stream;
#log_format main '$remote_addr - $remote_user [$time_local] $request '
# '"$status" $body_bytes_sent "$http_referer" '
# '"$http_user_agent" "$http_x_forwarded_for"';
#access_log off;
access_log logs/access.log;# 日誌文件名
sendfile on;
#tcp_nopush on;
tcp_nodelay on;
keepalive_timeout 65;
include gzip.conf;
# 集羣中的所有後臺服務器的配置信息
upstream tomcats {
server 192.168.0.11:8080 weight=10;
server 192.168.0.12:8081 weight=10;
server 192.168.0.13:8080 weight=10;
server 192.168.0.14:8081 weight=10;
server 192.168.0.15:8080 weight=10;
server 192.168.0.16:8081 weight=10;
}
server {
listen 80;#HTTP 的端口
server_name localhost;
charset utf-8;
#access_log logs/host.access.log main;
location ~ ^/NginxStatus/ {
stub_status on; #Nginx 狀態監控配置
access_log off; auth_basic "NginxStatus"; auth_basic_user_file /usr/local/nginx/conf/htpasswd;
}
location ~ ^/(WEB-INF)/ {
deny all;
}
location ~ \.(htm|html|asp|php|gif|jpg|jpeg|png|bmp|ico|rar|css|js|
zip|java|jar|txt|flv|swf|mid|doc|ppt|xls|pdf|txt|mp3|wma)$ {
root /opt/webapp;
expires 24h;
}
location / {
proxy_pass [url]http://tomcats;#[/url] 反向代理
include proxy.conf;
}
error_page 404 /html/404.html;
# redirect server error pages to the static page /50x.html
#
error_page 502 503 /html/502.html;
error_page 500 504 /50x.html;
location = /50x.html {
root html;
}
}
}
|
我們必需生成一個htppasswd文件,這時候我們得用到
Apache的htpasswd 工具了, 我們這臺代理服務器上沒有Apache,現在只能依靠web服務器的了,去那生成一個複製過來。
生成htppasswd文件的方法:
#htpasswd -c/tmp/htpassswd user
輸入兩次密碼就完成了,然後把生成好的htpasswd文件拷貝到proxy的機器的/usr/local/etc/nginx/conf目錄下就行了。
上面是一個實際網站的配置實例。上述配置中,首先我們定義了一個 location ~^/NginxStatus/,這樣通過 [url]http://localhost/NginxStatus/[/url] 就可以監控到 Nginx的運行信息,顯示的內容如下:
Active connections: 70
server accepts handled requests
14553819 14553819 19239266
Reading: 0 Writing: 3 Waiting: 67
|
NginxStatus 顯示的內容意思如下:
- active connections – 當前 Nginx 正處理的活動連接數。
- serveraccepts handled requests -- 總共處理了 14553819 個連接 , 成功創建 14553819 次握手 (證明中間沒有失敗的 ), 總共處理了 19239266 個請求 ( 平均每次握手處理了 1.3 個數據請求 )。
- reading -- nginx 讀取到客戶端的 Header 信息數。
- writing -- nginx 返回給客戶端的 Header 信息數。
- waiting -- 開啓 keep-alive 的情況下,這個值等於 active - (reading + writing),意思就是 Nginx 已經處理完正在等候下一次請求指令的駐留連接。
通過正則表達式,我們可讓 Nginx 識別出各種靜態文件,例如 images 路徑下的所有請求可以寫爲:
location ~ ^/images/ {
root /opt/webapp/images;
}
|
而下面的配置則定義了幾種文件類型的請求處理方式。
location ~ \.(htm|html|gif|jpg|jpeg|png|bmp|ico|css|js|txt)$ {
root /opt/webapp;
expires 24h;
}
|
對於例如圖片、靜態 HTML 文件、js 腳本文件和 css 樣式文件等,我們希望 Nginx 直接處理並返回給瀏覽器,這樣可以大大的加快網頁瀏覽時的速度。因此對於這類文件我們需要通過 root 指令來指定文件的存放路徑,同時因爲這類文件並不常修改,通過
expires
指令來控制其在瀏覽器的緩存,以減少不必要的請求。 expires
指令可以控制 HTTP 應答中的“ Expires ”和“ Cache-Control ”的頭標(起到控制頁面緩存的作用)。您可以使用例如以下的格式來書寫 Expires:
expires 1 January, 1970, 00:00:01 GMT;
expires 60s;
expires 30m;
expires 24h;
expires 1d;
expires max;
expires off;
|
Nginx本身並不支持現在流行的 JSP、ASP、PHP、PERL 等動態頁面,但是它可以通過反向代理將請求發送到後端的服務器,例如Tomcat、Apache、IIS 等來完成動態頁面的請求處理。前面的配置示例中,我們首先定義了由 Nginx直接處理的一些靜態文件請求後,其他所有的請求通過 proxy_pass 指令傳送給後端的服務器(在上述例子中是 Tomcat)。最簡單的
proxy_pass
用法如下:
location / {
proxy_pass [url]http://localhost:8080;[/url]
proxy_set_header X-Real-IP $remote_addr;
}
|
這裏我們沒有使用到集羣,而是將請求直接送到運行在 8080 端口的 Tomcat 服務上來完成類似 JSP 和 Servlet 的請求處理。
當頁面的訪問量非常大的時候,往往需要多個應用服務器來共同承擔動態頁面的執行操作,這時我們就需要使用集羣的架構。 Nginx 通過 upstream
指令來定義一個服務器的集羣,最前面那個完整的例子中我們定義了一個名爲 tomcats 的集羣,這個集羣中包括了三臺服務器共 6 個 Tomcat 服務。而 proxy_pass 指令的寫法變成了:
location / {
proxy_pass [url]http://tomcats;[/url]
proxy_set_header X-Real-IP $remote_addr;
}
|
在 Nginx 的集羣配置中,Nginx 使用最簡單的平均分配規則給集羣中的每個節點分配請求。一旦某個節點失效時,或者重新起效時,Nginx 都會非常及時的處理狀態的變化,以保證不會影響到用戶的訪問。
儘管整個程序包只有五百多 K,但麻雀雖小、五臟俱全。 Nginx官方提供的各種功能模塊應有盡有,結合這些模塊可以完整各種各樣的配置要求,例如:壓縮、防盜鏈、集羣、FastCGI、流媒體服務器、Memcached 支持、URL 重寫等等,更關鍵的是 Nginx 擁有 Apache 和其他 HTTP服務器無法比擬的高性能。您甚至可以在不改變原有網站的架構上,通過在前端引入 Nginx 來提升網站的訪問速度。
如果您的網站是運行在 Linux 下,如果您並沒有使用一些非常複雜的而且確定 Nginx 無法完成的功能,那您應該試試 Nginx 。