文档章节

【Linux初学】nginx安装配置及purge组件(五)

大白来袭
 大白来袭
发布于 2015/08/13 15:34
字数 2717
阅读 501
收藏 13

一、Nginx的安装与配置

1、从官网下载nginx及其组件purge(用于清除指定URL缓存)

wget http://nginx.org/download/nginx-1.9.8.tar.gz
wget http://labs.frickle.com/files/ngx_cache_purge-2.3.tar.gz

下载后分别进行解压:
tar -zxvf nginx-1.9.8.tar.gz;
tar -zxvf ngx_cache_purge-2.3.tar.gz;

2、设置配置信息,到解压的nginx-1.9.8文件夹下:

./configure --user=www --group=www --prefix=/usr/local/nginx --with-pcre=/usr/local/temp/pcre-8.37 --add-module=/usr/local/temp/ngx_cache_purge-2.3

注: Nginx如果未开启SSL模块,配置Https时将会提示错误。所以可将上述命令改为如下:

./configure --user=www --group=www --prefix=/usr/local/nginx --with-http_stub_status_module --with-http_ssl_module --with-pcre=/usr/local/temp/pcre-8.37 --add-module=/usr/local/temp/ngx_cache_purge-2.3

配置后执行(编译+安装) make && make install,过程中可能出现以下错误:(需要依赖其他安装包)

(1)执行后可能报错:checking for OS
+ Linux 2.6.32-358.el6.x86_64 x86_64
checking for C compiler … not found
./configure: error: C compiler cc is not found

缺少GC,执行yum install gcc

(2)又报错了:
./configure: error: the HTTP rewrite module requires the PCRE library.
You can either disable the module by using --without-http_rewrite_module
option, or install the PCRE library into the system, or build the PCRE library
statically from the source with nginx by using --with-pcre= option.
是由于缺少PCRE library 这个是HTTP Rewrite 模块,也即是url静态化的包
可上传pcre-8.37.tar.gz。 从官网 http://exim.mirror.fr/pcre/ 上下载 pcre-8.37.tar.gz

tar -zxvf pcre-8.37.tar.gz

cd pcre-8.37

./configure

make

make install

(3)
./configure: error: the HTTP gzip module requires the zlib library.You can either disable the module by using –without-http_gzip_moduleoption, or install the zlib library into the system, or build the zlib
librarystatically from the source with nginx by using –with-zlib= option.
则需要安装“zlib-devel”即可。SSH执行以下命令:

yum install -y zlib-devel

(4)在上述的#./configure时候有报错了:
configure: error: You need a C++ compiler for C++ support.
执行yum install -y gcc gcc-c++

完成上述错误解决后,就可以继续:

3、nginx安装成功后的安装目录为/usr/local/nginx
在conf文件夹中新建proxy.conf,用于配置一些代理参数,内容如下:

!nginx (-)

# proxy.conf
proxyredirect off; proxy_set_header Host $host; proxy_set_header X-Real-IP $remoteaddr; #获取真实ip

proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; #获取代理者的真实ip

client_max_bodysize 10m; client_body_buffersize 128k;
proxy_connect_timeout 90;
proxy_send_timeout 90;
proxy_read_timeout 90;
proxy_buffer_size 4k;
proxybuffers 4 32k; proxy_busy_bufferssize 64k;
proxy_temp_file_write_size 64k;

~~以下为配置文件内容解释~~~

nginx.conf中一些代理参数,内容如下:

定义Nginx运行的用户和用户组

user www www;

nginx进程数,建议设置为等于CPU总核心数。

worker_processes 8;

全局错误日志定义类型,[ debug | info | notice | warn | error | crit ]

error_log /var/log/nginx/error.log info;

进程文件

pid /var/run/nginx.pid;

一个nginx进程打开的最多文件描述符数目,理论值应该是最多打开文件数(系统的值ulimit -n)与nginx进程数相除,但是nginx分配请求并不均匀,所以建议与ulimit -n的值保持一致。

worker_rlimit_nofile 65535;

工作模式与连接数上限

events
{

参考事件模型,use [ kqueue | rtsig | epoll | /dev/poll | select | poll ]; epoll模型是Linux 2.6以上版本内核中的高性能网络I/O模型,如果跑在FreeBSD上面,就用kqueue模型。

use epoll;

单个进程最大连接数(最大连接数=连接数*进程数)

worker_connections 65535;
}

设定http服务器

http
{
include mime.types; #文件扩展名与文件类型映射表
default_type application/octet-stream; #默认文件类型

charset utf-8; #默认编码

server_names_hash_bucket_size 128; #服务器名字的hash表大小
client_header_buffersize 32k; #上传文件大小限制 large_client_headerbuffers 4 64k; #设定请求缓
client_max_bodysize 8m; #设定请求缓 sendfile on; #开启高效文件传输模式,sendfile指令指定nginx是否调用sendfile函数来输出文件,对于普通应用设为 on,如果用来进行下载等应用磁盘IO重负载应用,可设置为off,以平衡磁盘与网络I/O处理速度,降低系统的负载。注意:如果图片显示不正常把这个改 成off。 autoindex on; #开启目录列表访问,合适下载服务器,默认关闭。 tcpnopush on; #防止网络阻塞
tcpnodelay on; #防止网络阻塞 keepalivetimeout 120; #长连接超时时间,单位是秒

FastCGI相关参数是为了改善网站的性能:减少资源占用,提高访问速度。下面参数看字面意思都能理解。

fastcgi_connect_timeout 300;
fastcgi_send_timeout 300;
fastcgi_read_timeout 300;
fastcgi_buffer_size 64k;
fastcgibuffers 4 64k; fastcgi_busy_bufferssize 128k;
fastcgi_temp_file_write_size 128k;

gzip模块设置

gzip on; #开启gzip压缩输出
gzip_min_length 1k; #最小压缩文件大小
gzipbuffers 4 16k; #压缩缓冲区 gzip_http_version 1.0; #压缩版本(默认1.1,前端如果是squid2.5请使用1.0) gzip_comp_level 2; #压缩等级 gziptypes text/plain application/x-javascript text/css application/xml;

压缩类型,默认就已经包含text/html,所以下面就不用再写了,写上去也不会有问题,但是会有一个warn。

gzip_vary on;

limit_zone crawler $binary_remote_addr 10m; #开启限制IP连接数的时候需要使用

upstream blog.ha97.com {

upstream的负载均衡,weight是权重,可以根据机器配置定义权重。weigth参数表示权值,权值越高被分配到的几率越大。

server 192.168.80.121:80 weight=3;
server 192.168.80.122:80 weight=2;
server 192.168.80.123:80 weight=3;
}

虚拟主机的配置

server
{

监听端口

listen 80;

域名可以有多个,用空格隔开

servername www.ha97.com ha97.com; index index.html index.htm index.php; root /data/www/ha97; location ~ .*.(php|php5)?$ { fastcgipass 127.0.0.1:9000;
fastcgi_index index.php;
include fastcgi.conf;
}

图片缓存时间设置

location ~ .*.(gif|jpg|jpeg|png|bmp|swf)$
{
expires 10d;
}

JS和CSS缓存时间设置

location ~ .*.(js|css)?$
{
expires 1h;
}

日志格式设定

log_format access '$remote_addr - $remote_user [$time_local] "$request" '
'$status $body_bytes_sent "$httpreferer" ' '"$http_user_agent" $http_x_forwardedfor';

定义本虚拟主机的访问日志

access_log /var/log/nginx/ha97access.log access;

对 "/" 启用反向代理

location / {
proxypass http://127.0.0.1:88; proxyredirect off;
proxy_set_header X-Real-IP $remote_addr;

后端的Web服务器可以通过X-Forwarded-For获取用户真实IP

proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

以下是一些反向代理的配置,可选。

proxy_set_header Host $host;
client_max_bodysize 10m; #允许客户端请求的最大单文件字节数 client_body_buffersize 128k; #缓冲区代理缓冲用户端请求的最大字节数,
proxy_connect_timeout 90; #nginx跟后端服务器连接超时时间(代理连接超时)
proxy_send_timeout 90; #后端服务器数据回传时间(代理发送超时)
proxy_read_timeout 90; #连接成功后,后端服务器响应时间(代理接收超时)
proxy_buffer_size 4k; #设置代理服务器(nginx)保存用户头信息的缓冲区大小
proxy_buffers 4 32k; #proxy_buffers缓冲区,网页平均在32k以下的设置
proxy_busy_buffers_size 64k; #高负荷下缓冲大小(proxy_buffers*2)
proxy_temp_file_write_size 64k;

设定缓存文件夹大小,大于这个值,将从upstream服务器传

}

设定查看Nginx状态的地址

location /NginxStatus {
stubstatus on; accesslog on;
authbasic "NginxStatus"; auth_basic_userfile conf/htpasswd;

htpasswd文件的内容可以用apache提供的htpasswd工具来产生。

}

本地动静分离反向代理配置

所有jsp的页面均交由tomcat或resin处理

location ~ .(jsp|jspx|do)?$ {
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remoteaddr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxypass http://127.0.0.1:8080;
}

所有静态文件由nginx直接读取不经过tomcat或resin

location ~ ..(htm|html|gif|jpg|jpeg|png|bmp|swf|ioc|rar|zip|txt|flv|mid|doc|ppt|pdf|xls|mp3|wma)$ { expires 15d; } location ~ ..(js|css)?$
{ expires 1h; }
}
}
~以上配置文件内容解释完结~~~~

4、修改/usr/local/nginx/conf/nginx.conf配置文件后,请执行以下命令检查配置文件是否正确:

/usr/local/nginx/sbin/nginx -t

如果屏幕显示以下两行信息,说明配置文件正确:

the configuration file /usr/local/nginx/conf/nginx.conf syntax is ok
the configuration file /usr/local/nginx/conf/nginx.conf was tested successfully

如果提示unknown host,则可在服务器上执行:ping www.baidu.com如果也是同样提示unknown host则有两种可能:
a、服务器没有设置DNS服务器地址,查看/etc/resolv.conf下是否设置,若无则加上
b、防火墙拦截

5、启动nginx的命令

/usr/local/nginx/sbin/nginx

这时,输入以下命令查看Nginx主进程号:
ps -ef | grep "nginx: master process" | grep -v "grep" | awk -F ' ' '{print $2}'

6、停止nginx的命令

/usr/local/nginx/sbin/nginx -s stop

【启动过程中出现的错误汇总】:

1、/usr/local/nginx/sbin/nginx -t 校验conf配置时出错:

-bash: cd: /usr/local/nginx/sbin/nginx: Not a directory

检查缺少的命令:ldd $(which /usr/local/nginx/sbin/nginx)

结果:

linux-vdso.so.1 =>  (0x00007fffbc8a7000)  
libpthread.so.0 => /lib64/libpthread.so.0 (0x0000003785c00000)  
libcrypt.so.1 => /lib64/libcrypt.so.1 (0x0000003788400000)  
libpcre.so.1 => not found  
libcrypto.so.10 => /usr/lib64/libcrypto.so.10 (0x000000378a800000)  
libz.so.1 => /lib64/libz.so.1 (0x0000003786800000)  
libc.so.6 => /lib64/libc.so.6 (0x0000003785400000)  
/lib64/ld-linux-x86-64.so.2 (0x0000003785000000)  
libfreebl3.so => /lib64/libfreebl3.so (0x0000003788c00000)  
libdl.so.2 => /lib64/libdl.so.2 (0x0000003785800000)  

解决:ln -s /usr/local/lib/libpcre.so.1 /lib64

再次执行结果:

linux-vdso.so.1 =>  (0x00007fff899ff000)  
libpthread.so.0 => /lib64/libpthread.so.0 (0x0000003785c00000)  
libcrypt.so.1 => /lib64/libcrypt.so.1 (0x0000003788400000)  
libpcre.so.1 => /lib64/libpcre.so.1 (0x00007f909decd000)  
libcrypto.so.10 => /usr/lib64/libcrypto.so.10 (0x000000378a800000)  
libz.so.1 => /lib64/libz.so.1 (0x0000003786800000)  
libc.so.6 => /lib64/libc.so.6 (0x0000003785400000)  
/lib64/ld-linux-x86-64.so.2 (0x0000003785000000)  
libfreebl3.so => /lib64/libfreebl3.so (0x0000003788c00000)  
libdl.so.2 => /lib64/libdl.so.2 (0x0000003785800000)

另外也会报错:error while loading shared libraries: libpcre.so.1: cannot open shared object file: No such file or directory,意思是找不到libpcre.so.1这个模块,而导致启动失败。

如果是32位系统
ln -s /usr/local/lib/libpcre.so.1 /lib
如果是64位系统
ln -s /usr/local/lib/libpcre.so.1 /lib64
然后在启动nginx就OK了
/usr/local/webserver/nginx/sbin/nginx

2、[emerg]: bind() to 0.0.0.0:80 failed (98: Address already in use)

是nginx重复重启。自己占用了端口。 解决 方法 killall -9 nginx 杀掉nginx 进程 然后重启就行了。 service nginx restart

3、常用命令:

/usr/local/nginx/sbin/nginx -参数
-c :使用指定的配置文件而不是 conf 目录下的 nginx.conf 。
-t:测试配置文件是否正确,在运行时需要重新加载配置的时候,此命令非常重要,用来检测所修改的配置文件是否有语法错误。
-s reload 重载
-s stop 停止

二、purge组件的使用:

purge用于清除静态缓存。在上述安装nginx过程中,第2步配置信息的时候已经配置了--add-module=/usr/local/ngx_cache_purge,则只需要在nginx/conf/nginx.conf配置。

~~以下为配置文件内容示例~~~
user www www;
worker_processes 24;

error_log logs/error.log notice;

error_log logs/error.log info;

pid logs/nginx.pid;

events {
worker_connections 1024;
}

http {
include mime.types;
default_type application/octet-stream;
log\_format  main  '$remote\_addr - $remote\_user \[$time\_local\] "$request" '  
                  '$status $body\_bytes\_sent "$http_referer" '  
                  '"$http\_user\_agent" "$http\_x\_forwarded\_for" $upstream\_cache\_status $request\_time';  

proxy\_cache\_path /usr/local/nginx/cache keys\_zone=cache1:100m inactive=1d max\_size=10g;  

access_log  logs/access.log  main;  
error_log logs/error.log debug;

sendfile        on;  
#tcp_nopush     on;

#keepalive_timeout  0;  
keepalive_timeout  65;  
client\_max\_body_size 2M;

#gzip  on;  
upstream quroot{  
server 127.0.0.1:8080;  
server 127.0.0.1:8090;  
}  

upstream quservice{  
#server 127.0.0.1:8081;  
server 139.196.198.62:8081;  
}

upstream qucms{  
    server 127.0.0.1:8086;  
}

server {  
    listen       80;  
    server_name     www.baidu.com;  
index index.jsp;

location ~ /purge(/.*) {  
        allow all;  
        proxy\_cache\_purge cache1 $host$1$is_args$args;  
}

location /quservice/ {  
    proxy_pass    http://quservice;  
        proxy\_set\_header    Host    $host;  
    proxy\_set\_header    X-Real-IP    $remote_addr;  
    }

location /quapp/ {  
        proxy_pass  http://quroot;  
        proxy\_set\_header    Host    $host;  
        proxy\_set\_header    X-Real-IP       $remote_addr;  
    }

    location /qucms/ {  
        proxy_pass  http://qucms;  
        proxy\_set\_header    Host    $host;  
        proxy\_set\_header    X-Real-IP       $remote_addr;  
    }

location ~ /(qu$) {  
    rewrite ^/(.*)$ http://www.baidu.com;  
}

location =/html/scamp/ {  
    root /usr/local/tomcat/static/html/scamp/join.html;  
}  

location ~ /(html|pic|video|video_minicar|tool|poi|apk)/ {  
        root /usr/local/tomcat/static;  
    proxy_cache cache1;  
    proxy\_cache\_key $host$uri$is_args$args;  
    proxy\_cache\_valid 200 304 30m;  
    add\_header X-Cache $upstream\_cache_status;  
    }

location / {  
    add_header Access-Control-Allow-Origin *;  
    proxy_pass    http://quroot;  
        proxy\_set\_header    Host    $host;  
    proxy\_set\_header    X-Real-IP    $remote_addr;  
    }  

    #error_page  404              /404.html;

    # redirect server error pages to the static page /50x.html  
    #  
    error_page   500 502 503 504  /50x.html;  
    location = /50x.html {  
        root   html;  
    }

}

}

~~以上为配置文件实例完结~~~

© 著作权归作者所有

大白来袭
粉丝 4
博文 41
码字总数 13667
作品 0
海淀
程序员
私信 提问
工作中在虚拟机ubuntu18.10一键安装lnmp1.5失败后,分开进行安装nginx,mysql,php,报错

如下:sudo service nginx restart Job for nginx.service failed because the control process exited with error code. See "systemctl status nginx.service" and "journalctl -xe" for d......

15834278076
2018/12/06
14
0
Nginx 学习笔记(三)proxy_cache 缓存配置和ngx_cache_purge模块

反向代理的缓存清理 一、proxy_cache配置 (1)如何配置和安装,都在这里了:https://github.com/Tinywan/Lua-Nginx-Redis/blob/master/Nginx/Nginx-Web/Nginx-8-proxycache.md (2)被代理域...

tinywan1227
2017/11/20
0
0
FastDFS+Ngnix安装配置及使用

参考博客 http://www.linux178.com/storage/fastdfs-nginx-cache.html centos安装FastDFS+Nginx FastDFS 安装及使用 http://www.linuxidc.com/Linux/2015-01/111889.htm 软硬件准备 最小化安......

IamOkay
2016/04/16
874
1
nginx图片服务器配置proxy_cache及purge错误解决方法

这里主要分享下centos环境nginx搭建图片服务器的过程以及遇到错误解决方法 一.nginx安装 这里需要用到ngxcachepurge模块建议采用源码编译方式安装 1.安装pcre 下载pcre安装包 然后 ./config...

zhangdiandong
2015/09/23
0
0
CentOS-6.5安装配置Tengine

一、安装pcre: cd /usr/local/srcwget http://downloads.sourceforge.net/project/pcre/pcre/8.37/pcre-8.37.tar.gz tar zxvf pcre-8.37.tar.gzcd pcre-8.37 ./configure --prefix=/usr/loca......

闪电
2015/08/11
149
0

没有更多内容

加载失败,请刷新页面

加载更多

PostgreSQL 11.3 locking

rudi
今天
5
0
Mybatis Plus sql注入器

一、继承AbstractMethod /** * @author beth * @data 2019-10-23 20:39 */public class DeleteAllMethod extends AbstractMethod { @Override public MappedStatement injectMap......

一个yuanbeth
今天
13
1
一次写shell脚本的经历记录——特殊字符惹的祸

本文首发于微信公众号“我的小碗汤”,扫码文末二维码即可关注,欢迎一起交流! redis在容器化的过程中,涉及到纵向扩pod实例cpu、内存以及redis实例的maxmemory值,statefulset管理的pod需要...

码农实战
今天
4
0
为什么阿里巴巴Java开发手册中不建议在循环体中使用+进行字符串拼接?

之前在阅读《阿里巴巴Java开发手册》时,发现有一条是关于循环体中字符串拼接的建议,具体内容如下: 那么我们首先来用例子来看看在循环体中用 + 或者用 StringBuilder 进行字符串拼接的效率...

武培轩
今天
9
0
队列-链式(c/c++实现)

队列是在线性表功能稍作修改形成的,在生活中排队是不能插队的吧,先排队先得到对待,慢来得排在最后面,这样来就形成了”先进先出“的队列。作用就是通过伟大的程序员来实现算法解决现实生活...

白客C
今天
87
0

没有更多内容

加载失败,请刷新页面

加载更多

返回顶部
顶部