nginx平滑升级加载并加载新模块

本文详细介绍如何在Nginx中配置TCP代理,包括编译安装带有TCP模块的Nginx,以及具体的配置示例,适用于后端基于TCP的业务负载均衡。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

需求
Nginx 并不支持tcp协议,所以后端的一些基于TCP的业务就只能通过其他高可用负载软件来完成了,如Haproxy。但在1.90发布后增加了tcp代理模块,而老版本nginx需通过附加module实现TCP代理
nginx -V  查看nginx相关信息
下载新的zip解压
cd到目录下
./configure --prefix=/etc/nginx --user=www --group=www  --with-cc-opt='-g -O2 -fstack-protector --param=ssp-buffer-size=4 -Wformat -Werror=format-security -D_FORTIFY_SOURCE=2' --with-ld-opt='-Wl,-Bsymbolic-functions -Wl,-z,relro' --prefix=/usr/share/nginx --conf-path=/etc/nginx/nginx.conf --http-log-path=/var/log/nginx/access.log --error-log-path=/var/log/nginx/error.log --lock-path=/var/lock/nginx.lock --pid-path=/run/nginx.pid --http-client-body-temp-path=/var/lib/nginx/body --http-fastcgi-temp-path=/var/lib/nginx/fastcgi --http-proxy-temp-path=/var/lib/nginx/proxy --http-scgi-temp-path=/var/lib/nginx/scgi --http-uwsgi-temp-path=/var/lib/nginx/uwsgi --with-debug --with-pcre-jit --with-ipv6 --with-http_ssl_module --with-http_stub_status_module --with-http_realip_module --with-http_addition_module --with-http_dav_module --with-http_geoip_module --with-http_gzip_static_module --with-http_image_filter_module --with-http_spdy_module --with-http_sub_module --with-http_xslt_module --with-mail --with-mail_ssl_module  --with-stream

make     #重要,不要make install!!!
 mv /usr/local/nginx/sbin/nginx  /usr/local/nginx/sbin/nginx.0719.old 
cp objs/nginx/usr/local/nginx/sbin/ 
make upgrade
kill -USR2 `cat /usr/local/nginx/logs/nginx.pid`
这步可能出现少安装的东西 直接yum(apt-get)安装即可
nginx -t 验证一下
主要配置
events {
        use epoll;
        worker_connections 20480;
        # multi_accept on;
}
stream {
    upstream server {
        hash $remote_addr consistent;
        server ip:10443 weight=1 max_fails=3 fail_timeout=10s;
    }
    upstream server1 {
        hash $remote_addr consistent;
        server ip:11443 weight=1 max_fails=3 fail_timeout=10s;
    }
    upstream server2 {
        hash $remote_addr consistent;
        server ip:12443 weight=1 max_fails=3 fail_timeout=10s;
    } 
server {  
        listen       6002;
        proxy_connect_timeout 1s;
        proxy_timeout 30s; 
        proxy_pass server;
       }
server {     
        listen       6001;
        proxy_connect_timeout 1s;
        proxy_timeout 30s; 
        proxy_pass server1;
       } 
server {
        listen       6006;
        proxy_connect_timeout 1s;
        proxy_timeout 30s;
        proxy_pass server2;
       }
}


 

Nginx平滑升级(也称为热升级)是一种在不停止服务的情况下更Nginx版本或添加模块的方法。这种升级方式确保了服务的高可用性,避免了因升级导致的请求中断问题。以下是实现Nginx平滑升级的具体步骤: ### 1. 下载编译版本Nginx 首先,需要下载目标版本的Nginx源码包,解压。进入解压后的目录后,使用与当前运行版本相同的配置参数进行编译,同时可以添加模块或修改配置参数以满足需求。 ```bash # 下载版本Nginx wget http://nginx.org/download/nginx-1.20.0.tar.gz tar -zxvf nginx-1.20.0.tar.gz cd nginx-1.20.0 # 使用与旧版本相同的配置参数进行编译,可通过nginx -V命令查看当前运行的配置参数 ./configure --prefix=/usr/local/nginx --with-http_ssl_module --add-module=../some-module make ``` ### 2. 替换旧的Nginx二进制文件 编译完成后,`objs/nginx`即为Nginx可执行文件。将其替换掉旧的Nginx二进制文件,通常位于`/usr/local/nginx/sbin/`目录下。 ```bash cp /path/to/nginx-1.20.0/objs/nginx /usr/local/nginx/sbin/ ``` ### 3. 发送USR2信号给Nginx主进程 通过向Nginx主进程发送USR2信号,触发平滑升级过程。这将启动Nginx进程,使用的二进制文件,同时保留旧的进程以处理尚未完成的请求。 ```bash kill -USR2 `cat /usr/local/nginx/logs/nginx.pid` ``` ### 4. 关闭旧的Nginx进程 一旦确认版本的Nginx已经成功启动正常工作,可以通过发送WINCH信号给旧的主进程,让其关闭所有连接退出。这个过程可能需要一些时间,具体取决于当前正在处理的请求数量。 ```bash kill -WINCH `cat /usr/local/nginx/logs/nginx.pid.oldbin` ``` ### 5. 验证升级 最后,验证Nginx是否已成功升级版本,检查是否有任何错误或异常情况。 ```bash /usr/local/nginx/sbin/nginx -v ``` ### 注意事项 - 在执行平滑升级之前,建议备份现有的Nginx配置文件和二进制文件,以便于出现问题时快速回滚。 - 确保在编译版本时使用的配置参数与旧版本一致,否则可能导致配置不兼容的问题。 - 如果在升级过程中遇到问题,可以通过发送HUP信号给Nginx主进程来重加载旧的配置文件,或者直接恢复备份的二进制文件[^3]。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值