最近迷上了Nginx,真实麻雀虽小,五脏俱全..功能实在强大.. javascript
nginx不单能够做为强大的web服务器,也能够做为一个反向代理服务器,并且nginx还能够按照调度规则实现动态、静态页面的分离,能够按照轮询、ip哈希、URL哈希、权重等多种方式对后端服务器作负载均衡,同时还支持后端服务器的健康检查。 php
若是只有一台服务器时,这个服务器挂了,那么对于网站来讲是个灾难.所以,这时候的负载均衡就会大显身手了,它会自动剔除挂掉的服务器. css
下面简单的介绍下我使用Nginx作负载的体会 html
下载---安装Nginx这些不介绍了,前篇有介绍. 前端
windows和Linux下配置Nginx负载的写法同样,故不分开介绍. java
Nginx负载均衡一些基础知识: node
nginx 的 upstream目前支持 4 种方式的分配
1)、轮询(默认)
每一个请求按时间顺序逐一分配到不一样的后端服务器,若是后端服务器down掉,能自动剔除。
2)、weight
指定轮询概率,weight和访问比率成正比,用于后端服务器性能不均的状况。
2)、ip_hash
每一个请求按访问ip的hash结果分配,这样每一个访客固定访问一个后端服务器,能够解决session的问题。
3)、fair(第三方)
按后端服务器的响应时间来分配请求,响应时间短的优先分配。
4)、url_hash(第三方) linux
配置: nginx
在http节点里添加: web
#定义负载均衡设备的 Ip及设备状态
upstream myServer {
server 127.0.0.1:9090 down;
server 127.0.0.1:8080 weight=2;
server 127.0.0.1:6060;
server 127.0.0.1:7070 backup;
}在须要使用负载的Server节点下添加
proxy_pass http://myServer;
upstream 每一个设备的状态:
down 表示单前的server暂时不参与负载
weight 默认为1.weight越大,负载的权重就越大。
max_fails :容许请求失败的次数默认为1.当超过最大次数时,返回proxy_next_upstream 模块定义的错误
fail_timeout:max_fails 次失败后,暂停的时间。
backup: 其它全部的非backup机器down或者忙的时候,请求backup机器。因此这台机器压力会最轻。
Nginx还支持多组的负载均衡,能够配置多个upstream 来服务于不一样的Server.
配置负载均衡比较简单,可是最关键的一个问题是怎么实现多台服务器之间session的共享
下面有几种方法(如下内容来源于网络,第四种方法没有实践.)
1) 不使用session,换做cookie
能把session改为cookie,就能避开session的一些弊端,在从前看的一本J2EE的书上,也指明在集群系统中不能用session,不然惹出祸端来就很差办。若是系统不复杂,就优先考虑可否将session去掉,改动起来很是麻烦的话,再用下面的办法。
2) 应用服务器自行实现共享
asp.net能够用数据库或memcached来保存session,从而在asp.net自己创建了一个session集群,用这样的方式能够令 session保证稳定,即便某个节点有故障,session也不会丢失,适用于较为严格但请求量不高的场合。可是它的效率是不会很高的,不适用于对效率 要求高的场合。
以上两个办法都跟nginx没什么关系,下面来讲说用nginx该如何处理:
3) ip_hash
nginx中的ip_hash技术可以将某个ip的请求定向到同一台后端,这样一来这个ip下的某个客户端和某个后端就能创建起稳固的session,ip_hash是在upstream配置中定义的:
upstream backend {
server 127.0.0.1:8080 ;
server 127.0.0.1:9090 ;
ip_hash;
}ip_hash是容易理解的,可是由于仅仅能用ip这个因子来分配后端,所以ip_hash是有缺陷的,不能在一些状况下使用:
1/ nginx不是最前端的服务器。ip_hash要求nginx必定是最前端的服务器,不然nginx得不到正确ip,就不能根据ip做hash。譬如使用的是squid为最前端,那么nginx取ip时只能获得squid的服务器ip地址,用这个地址来做分流是确定错乱的。
2/ nginx的后端还有其它方式的负载均衡。假如nginx后端又有其它负载均衡,将请求又经过另外的方式分流了,那么某个客户端的请求确定不能定位到同一台session应用服务器上。这么算起来,nginx后端只能直接指向应用服务器,或者再搭一个squid,而后指向应用服务器。最好的办法是用location做一次分流,将须要session的部分请求经过ip_hash分流,剩下的走其它后端去。
4) upstream_hash
Nginx 介绍为了解决ip_hash的一些问题,可使用upstream_hash这个第三方模块,这个模块多数状况下是用做url_hash的,可是并不妨碍将它用来作session共享:
假如前端是squid,他会将ip加入x_forwarded_for这个http_header里,用upstream_hash能够用这个头作因子,将请求定向到指定的后端:
可见这篇文档:http://www.sudone.com/nginx/nginx_url_hash.html
在文档中是使用$request_uri作因子,稍微改一下:
hash $http_x_forwarded_for;
这样就改为了利用x_forwarded_for这个头做因子,在nginx新版本中可支持读取cookie值,因此也能够改为:
hash $cookie_jsessionid;
假如在php中配置的session为无cookie方式,配合nginx本身的一个userid_module模块就能够用nginx自发一个cookie,可参见userid模块的英文文档:
http://wiki.nginx.org/NginxHttpUserIdModule
另可用姚伟斌编写的模块upstream_jvm_route:http://code.google.com/p/nginx-upstream-jvm-route/
开发的应用采用F5负载均衡交换机,F5将请求转发给5台hp unix服务器,每台服务器有多个webserver实例,对外提供web服务和socket等接口服务。之初,曾有个小小的疑问为什么不采用开源的apache、Nginx软件负载,F5设备动辄几十万,价格昂贵?本身一个比较幼稚的问题,后续明白:F5是操做于IOS网络模型的传输层,Nginx、apache是基于http反向代理方式,位于ISO模型的第七层应用层。直白些就是TCP UDP 和http协议的区别,Nginx不能为基于TCP协议的应用提供负载均衡。
了解了两者之间的区别于应用场景,对Nginx产生浓厚的兴趣,阅读张宴的<实战Nginx>(这个85年的小伙子年轻有为羡慕+妒忌),搞明白了大体原理和配置,Ubuntu10.10,window下对Nginx+tomcat负载均衡作了配置尝试,将所有请求转发到tomcat,并未作静态,动态分开,图片防盗链等配置。
Nginx (发音同 engine x)是一款轻量级的Web 服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器,并在一个BSD-like 协议下发行。 其特色是占有内存少,并发能力强,事实上nginx的并发能力确实在同类型的网页伺服器中表现较好.目前中国大陆使用nginx网站用户有:新浪、网易、 腾讯,另外知名的微网志Plurk也使用nginx。
上面的全是Nginx介绍基本上是废话,下面转入正题,图文结合展现基本配置,首先是window环境、其次是Ubuntu环境(Vbox虚拟)。本文主要基于Nginx下配置两台tomcat,结构以下图:
Window xp环境:Nginx+Tomcat6
一、下载地址
http://nginx.org/en/download.html,这里咱们推荐下载稳定版(stable versions),本文采用nginx-0.8.20。
二、目录结构
Nginx-
|_ conf 配置目录
|_ contrib
|_ docs 文档目录
|_ logs 日志目录
|_ temp 临时文件目录
|_ html 静态页面目录
|_ nginx.exe 主程序
window下安装Nginx极其简单,解压缩到一个无空格的英文目录便可(我的习惯,担忧中文出问题),双击nginx启动,这里我安装到:D:\server目录,下面涉及到的tomcat也安装在此目录。
DOS环境启动
若果想中止nginx,dos环境运行命令:nginx -s stop
三、nginx.conf配置
Nginx配置文件默认在conf目录,主要配置文件为nginx.conf,咱们安装在D:\server\nginx-0.8.20、默认主配置文件为D:\server\nginx-0.8.20\nginx.conf。下面是nginx做为前端反向代理服务器的配置。
#Nginx所用用户和组,window下不指定 #user niumd niumd; #工做的子进程数量(一般等于CPU数量或者2倍于CPU) worker_processes 2; #错误日志存放路径 #error_log logs/error.log; #error_log logs/error.log notice; error_log logs/error.log info; #指定pid存放文件 pid logs/nginx.pid; events { #使用网络IO模型linux建议epoll,FreeBSD建议采用kqueue,window下不指定。 #use epoll; #容许最大链接数 worker_connections 2048; } http { include mime.types; default_type application/octet-stream; #定义日志格式 #log_format main '$remote_addr - $remote_user [$time_local] $request ' # '"$status" $body_bytes_sent "$http_referer" ' # '"$http_user_agent" "$http_x_forwarded_for"'; #access_log off; access_log logs/access.log; client_header_timeout 3m; client_body_timeout 3m; send_timeout 3m; client_header_buffer_size 1k; large_client_header_buffers 4 4k; sendfile on; tcp_nopush on; tcp_nodelay on; #keepalive_timeout 75 20; include gzip.conf; upstream localhost { #根据ip计算将请求分配各那个后端tomcat,许多人误认为能够解决session问题,其实并不能。 #同一机器在多网状况下,路由切换,ip可能不一样 #ip_hash; server localhost:18081; server localhost:18080; } server { listen 80; server_name localhost; location / { proxy_connect_timeout 3; proxy_send_timeout 30; proxy_read_timeout 30; proxy_pass http://localhost; } } }
代理设置以下:
proxy_redirect off; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; client_max_body_size 10m; client_body_buffer_size 128k; proxy_connect_timeout 300; proxy_send_timeout 300; proxy_read_timeout 300; proxy_buffer_size 4k; proxy_buffers 4 32k; proxy_busy_buffers_size 64k; proxy_temp_file_write_size 64k;
gzip压缩相关配置以下:
gzip on; gzip_min_length 1000; gzip_types text/plain text/css application/x-javascript;
四、Tomcat配置
对于tomcat你们都很熟悉,只须要修改server.xml配置文件便可,这里咱们以apache-tomcat-6.0.14为例,分别在server目录,解压缩并命名为:apache-tomcat-6.0.14_一、apache-tomcat-6.0.14_2。
第一处端口修改:
<!-- 修改port端口:18006 俩个tomcat不能重复,端口随意,别过小--> <Server port="18006" shutdown="SHUTDOWN">
第二处端口修改:
<!-- port="18081" tomcat监听端口,随意设置,别过小 --> <Connector port="18081" protocol="HTTP/1.1" connectionTimeout="20000" redirectPort="8443" />
第三处端口修改:
<Connector port="8009" protocol="AJP/1.3" redirectPort="8443" />
Engine元素增长jvmRoute属性:
<Engine name="Catalina" defaultHost="localhost" jvmRoute="tomcat1">
两个tomcat的端口别重复,保证能启动起来,另外一个tomcat配置希捷省略,监听端口为18080,附件中咱们将上传全部的配置信息。
五、验证配置与测试负载均衡
首先测试nginx配置是否正确,测试命令:nginx -t (默认验证:conf\nginx.conf),也能够指定配置文件路径。
此例nginx安装目录:D:\server\nginx-0.8.20,dos环境下图画面成功示例:
其次验证tomcat,启动两个tomcat,不出现端口冲突即为成功(tomcat依赖的java等搞“挨踢”的就废话不说了);
最后验证配置负载均衡设置,http://localhost/或http://localhost/index.jsp。我修改了index.jsp页面,增长日志输出信息,便于观察。注意:左上角小猫头上的:access tomcat二、access tomcat1。说明访问了不一样的tomcat。
至此window下nginx+tomcat负载均衡配置结束,关于tomcat Session的问题一般是采用memcached,或者采用nginx_upstream_jvm_route ,他是一个 Nginx 的扩展模块,用来实现基于 Cookie 的 Session Sticky 的功能。若是tomcat过多不建议session同步,server间相互同步session很耗资源,高并发环境容易引发Session风暴。请根据本身应用状况合理采纳session解决方案。
做者:niumd
Ubuntu10.10环境:Nginx+Tomcat6
咱们下面简单说下ubuntu10.10下如何安装配置,主要以图片为主,简单解释。
一、下载Nginx
地址:http://nginx.org/en/download.html,linux版本:nginx-0.8.20.tar.。解压缩命令:
tar -zxvf nginx-0.8.20.tar.gz
二、编译安装Nginx
Nginx依赖一些其余PCRE、openssl(依赖libssl-dev),本人笔记本Ubuntu环境已经安装PCRE,仅需安装依赖的openssl,下面咱们简单说下如何安装PCRE和openssl等
PCRE下载地址:ftp://ftp.csx.cam.ac.uk/pub/software/programming/pcre/
tar zxvf pcre-8.01.tar.gz cd pcre-8.01 sudo ./configure sodu make sodu make install
openssl经过apt-get install安装,命令、截图以下:
sudo apt-get install openssl sudo apt-get install libssl-dev //如缺乏其余包,请采用此方法安装,ubuntu有依赖提示
依赖的软件包安装完毕,下面来编译Nginx:
#将window共享目录软件拷贝到当前工做目录 cp /mnt/fileshare/nginx-0.8.20.tar.gz ./ #解压缩软件包 tar zxvf nginx-0.8.20.tar.gz cd nginx-0.8.20 //编译源码,默认使用nobody,指定本机已存在的用户,组,启用nginx-status功能,监控nginx状态。启动debug sudo ./configure --user=niumd --group=niumd --with-debug --with-http_stub_status_module sudo make sudo make install
截图 以下:
安装结果截图以下:
编译安装正确结束,按照上述window下方法检查默认配置,而后在默认配置下启动nginx,访问http://127.0.0.1,以下图说明成功
Nginx配置成功后咱们对window下nginx.conf少作修改,以下:
#Nginx所用用户和组 user niumd niumd; #工做的子进程数量(一般等于CPU数量或者2倍于CPU) worker_processes 2; #错误日志存放路径 #error_log logs/error.log; #error_log logs/error.log notice; error_log logs/error.log info; #指定pid存放文件 pid logs/nginx.pid; events { #使用网络IO模型linux建议epoll,FreeBSD建议采用kqueue use epoll; #容许最大链接数 worker_connections 2048; } http { include mime.types; default_type application/octet-stream; #定义日志格式 #log_format main '$remote_addr - $remote_user [$time_local] $request ' # '"$status" $body_bytes_sent "$http_referer" ' # '"$http_user_agent" "$http_x_forwarded_for"'; #access_log off; access_log logs/access.log; client_header_timeout 3m; client_body_timeout 3m; send_timeout 3m; client_header_buffer_size 1k; large_client_header_buffers 4 4k; sendfile on; tcp_nopush on; tcp_nodelay on; #keepalive_timeout 75 20; include gzip.conf; upstream localhost { #ip_hash #ip_hash; server localhost:18081; server localhost:18080; } server { listen 80; server_name localhost; location / { proxy_connect_timeout 3; proxy_send_timeout 30; proxy_read_timeout 30; proxy_pass http://localhost; } } }
对于上面关于ubuntu下Nginx配置和window下基本相同,区别在使用的IO网络模型,linux下建议使用epoll,另外就是运行所用的用户和组;
三、配置tomcat
请参考window下配置,彻底相同。
四、启动中止nginx
ubuntu下启动nginx与window稍有不一样,大体启动中止方法以下。
#nginx目录执行 sbin/nginx 或经过-c 指定配置文件 sbin/nginx -c usr/local/nginx8.20/conf/nginx/conf
niumd@niumd-laptop:/usr/local/nginx$ pwd /usr/local/nginx niumd@niumd-laptop:/usr/local/nginx$ sudo sbin/nginx -t the configuration file /usr/local/nginx/conf/nginx.conf syntax is ok configuration file /usr/local/nginx/conf/nginx.conf test is successful niumd@niumd-laptop:/usr/local/nginx$ sudo sbin/nginx -v nginx version: nginx/0.8.20 niumd@niumd-laptop:/usr/local/nginx$ sudo sbin/nginx -V nginx version: nginx/0.8.20 built by gcc 4.4.3 (Ubuntu 4.4.3-4ubuntu5) configure arguments: --user=niumd --group=niumd --with-debug --with-http_sub_module niumd@niumd-laptop:/usr/local/nginx$ sudo sbin/nginx niumd@niumd-laptop:/usr/local/nginx$ ps -ef|grep nginx root 5158 1 0 22:32 ? 00:00:00 nginx: master process sbin/nginx niumd 5159 5158 0 22:32 ? 00:00:00 nginx: worker process niumd 5161 1577 0 22:32 pts/0 00:00:00 grep --color=auto nginx niumd@niumd-laptop:/usr/local/nginx$
咱们经过ps -ef|grep nginx,看到以下结果:
注意:在启动时linux提示一句警告【warn】……,是由于咱们设置的 #容许最大链接数 worker_connections 2048,超过linux默认1024的限制。
中止:kill -信号类型 pid
nginx/logs目录下有个nginx。pid的文件,此文件记录了每次运行的pid,也能够经过ps命令查询。
信号类型以下:
信号类型 | 描述 |
RERM.INT | 快速关闭 |
HUP | 平滑重启,加载配置 |
USR1 | 从新加载日志 |
USER2 | 平滑升级执行程序 |
WINCH | 从容关闭工做进程 |
QUIT | 从容关闭 |
1. 下载三个JAR:
memcached-2.5.jar
memcached-session-manager-1.5.1.jar
memcached-session-manager-tc6-1.5.1.jar
把它们 放入%tomcat%/lib/ 目录下
2. 修改 %tomcat%/conf/context.xml文件,加入这样一行代码:
<Manager className="de.javakaffee.web.msm.MemcachedBackupSessionManager"
memcachedNodes="n1:localhost:11211"
sticky="false" requestUriIgnorePattern=".*\.(ico|png|gif|jpg|css|js)$" />
3. 配置两台这样的tomcat, 一个8080, 一个8090
4. 配置nginx,与个tomcat链接起来
upstream localhost {
server locahost:8080;
server locahost:8090;
}
location / {
root html;
index index.html index.htm;
proxy_set_header Host $host;
proxy_set_header X_Real_IP $remote_addr;
proxy_set_header X-Forwarded-For $remote_addr;
proxy_pass http://localhost;
5.OK