解决nginx session共享的问题

不使用session,换做cookie

能把session改为cookie,就能避开session的一些弊端,在从前看的一本J2EE的书上,也指明在集群系统中不能用session,不然惹出祸端来就很差办。若是系统不复杂,就优先考虑可否将session去掉,改动起来很是麻烦的话,再用下面的办法。php

应用服务器自行实现共享

已知的,php能够用数据库或memcached来保存session,从而在php自己创建了一个session集群,用这样的方式能够令 session保证稳定,即便某个节点有故障,session也不会丢失,适用于较为严格但请求量不高的场合。可是它的效率是不会很高的,不适用于对效率 要求高的场合。以上两个办法都跟nginx没什么关系,下面来讲说用nginx该如何处理:html

ip_hash

nginx中的ip_hash技术可以将某个ip的请求定向到同一台后端,这样一来这个ip下的某个客户端和某个后端就能创建起稳固的session,ip_hash是在upstream配置中定义的:前端

upstream backend {linux

server 127.0.0.1:8001;nginx

server 127.0.0.1:8002;数据库

ip_hash;后端

}服务器

ip_hash是容易理解的,可是由于仅仅能用ip这个因子来分配后端,所以ip_hash是有缺陷的,不能在一些状况下使用:cookie

1/ nginx不是最前端的服务器。ip_hash要求nginx必定是最前端的服务器,不然nginx得不到正确ip,就不能根据ip做hash。譬如使用 的是squid为最前端,那么nginx取ip时只能获得squid的服务器ip地址,用这个地址来做分流是确定错乱的。session

2/ nginx的后端还有其它方式的负载均衡。假如nginx后端又有其它负载均衡,将请求又经过另外的方式分流了,那么某个客户端的请求确定不能定位到同一 台session应用服务器上。这么算起来,nginx后端只能直接指向应用服务器,或者再搭一个squid,而后指向应用服务器。最好的办法是用 location做一次分流,将须要session的部分请求经过ip_hash分流,剩下的走其它后端去。

upstream_hash

为了解决ip_hash的一些问题,可使用upstream_hash这个第三方模块,这个模块多数状况下是用做url_hash的,可是并不妨碍将它用来作session共享:

假如前端是squid,他会将ip加入x_forwarded_for这个http_header里,用upstream_hash能够用这个头作因子,将请求定向到指定的后端:

可见这篇文档:http://www.oschina.net/discuss/thread/622

hash $http_x_forwarded_for;

这样就改为了利用x_forwarded_for这个头做因子,在nginx新版本中可支持读取cookie值,因此也能够改为:

hash $cookie_jsessionid;

相关文章
相关标签/搜索