conf配置很多,看了很多文章,综合理解了一下,以备以后查阅。
红色为不是必须,黑色和绿色是初始的。
如:
#nginx worker进程运行用户以及用户组
#user nobody;#工程进程数,cpu的核心数
#auto自动检测可用cpu数量
#全局错误日志定义类型,日志等级从低到高依次为:
#debug | info | notice | warn | error | crit(只记录严重错误)
#error_log logs/error.log;
#error_log logs/error.log notice;
#error_log logs/error.log info;
#记录主进程ID的文件
#pid logs/nginx.pid;
#1、一个进程能打开的文件描述符最大值,理论上该值因该是最多能打开的文件数除以进程数。但是由于nginx负载并不是完全均衡的,所以这个值最好等于最多能打开的文件数。LINUX系统可以执行 sysctl -a | grep fs.file 可以看到linux文件描述符。
#2、更改worker进程的最大打开文件数限制。如果没设置的话,这个值为操作系统的限制。设置后你的操作系统和Nginx可以处理比“ulimit-a”更多的文件,所以把这个值设高,这样nginx就不会有“too many open files”问题了。
#worker_rlimit_nofile 65535;
events {
#设置可由一个worker进程同时打开的最大连接数。如果设置了上面提到的worker_rlimit_nofile,我们可以将这个值设得很高。不过要收scoket限制,太高没有意义
#worker_connections 65535;默认1024
worker_connections 1024;
#告诉nginx收到一个新连接通知后接受尽可能多的连接。
#multi_accept on;
#参考事件模型。使用网络I/O模型,Linux系统推荐使用epoll模型,FreeBSD系统推荐使用kqueue;window下不指定.不写也是自动查找最优的
#use epoll;
}
#设定http服务器,利用他的反向代理功能提供负载均衡支持
http {
#设定mime类型。文件扩展名与文件类型映射表(mime.types查看文件即可)
include mime.types;
#默认文件类型
default_type application/octet-stream;
#charset UTF-8;#默认编码
#日志格式设定
#log_format main '$remote_addr - $remote_user [$time_local] "$request" '
# '$status $body_bytes_sent "$http_referer" '
# '"$http_user_agent" "$http_x_forwarded_for"';
#设定access log
#access_log logs/access.log main;
access_log off;
#sendfile可以在磁盘和TCP socket之间互相拷贝数据;sendfile是立即将数据从磁盘读到OS缓存,速度比read+write组合更快。普通应用一般都用,除非是重下载的高负荷服务器
#sendfile on;
#请求头和请求体各自的超时时间,这些超时设置的低些,有助于nginx持续工作的时间更久一些
#client_header_timeout 10;
#client_body_timeout 10;
#同一客户端两次访问之间超时将关闭连接
#send_timeout 10;
#超时将关闭连接
#keepalive_timeout 10;
#关闭不响应的客户端
#reset_timedout_connection on;
#设置用于保存各种key(比如当前连接数)的共享内存的参数。5m就是5兆字节,这个值应该被设置的足够大以存储(32K*5)32byte状态或者(16K*5)64byte状态。
#limit_conn_zone $binary_remote_addr zone=addr:5m;
#也就是说我们允许每一个IP地址最多同时打开有100个连接。
#limit_conn addr 100;
#告诉nginx在一个数据包里发送所有头文件,而不一个接一个的发送。
#tcp_nopush on;
#告诉nginx不要缓存数据,当需要及时发送数据时,就应该给应用设置这个属性
#tcp_nodelay on;
#告诉nginx通过gzip压缩的形式放松,减少数据量
#gzip on;
#为指定的客户端禁用gzip功能。我们设置成IE6或者更低版本以使我们的方案能够广泛兼容。
#gzip_disable "msie6";
#允许或者禁止压缩基于请求和响应的响应流。我们设置为any,意味着将会压缩所有的请求。
#gzip_proxied any;
#设置对数据启用压缩的最少字节数。如果一个请求小于1000字节,我们最好不要压缩它
#gzip_min_length 1000;
#设置数据的压缩等级。这个等级可以是1-9之间的任意数值,9是最慢但是压缩比最大的。我们设置为4,这是一个比较折中的设置。
#gzip_comp_level
#设置需要压缩的数据格式。上面例子中已经有一些了,你也可以再添加更多的格式。
#gzip_types text/plain text/css application/json application/x-javascript text/xml application/xml application/xml+rss text/javascript;
#设定负载均衡的服务器列表
upstream myServer {
#设定负载均衡的服务器列表
#解决session的问题,这样同一个ip就访问同一个服务器。但是有缺点,eg:同一机器在多网情况下,路由切换,ip可能不同;nginx不是第一个服务器,被其他转发等等,如果不写ip_hash,则是轮询,session不能共享。
#ip_hash;测试时只有1台电脑,所以无法测试通过ip轮询服务
#weigth参数表示权值,必须不是ip_hash才有用。权值越高被分配到的几率越大;max_fails=2错误重试次数,fail_timeout重试间隔
#server 192.168.18.183:8080 max_fails=2 fail_timeout=600s weight=5;
server 192.168.18.183:8080 max_fails=2 fail_timeout=600s;
server 192.168.18.200:8080 max_fails=2 fail_timeout=600s;
#down,暂时不参与负载均衡
#server 127.0.0.1:9090 down;
#其他非down的服务器都忙的时候调用它,它的压力最轻
#server 127.0.0.1:7070 backup;
}
server {
#监听端口
listen 80;
#匹配域名,端口号相同也无妨;域名可以有多个,空格分隔
server_name localhost;
charset utf-8;
#本虚拟主机单独的日志
#access_log logs/host.access.log main;
#对 "/" 启用负载均衡
location / {
root html;
#root \\192.168.101.222\D:\web\apache-tomcat-6.0.37\webapps;
index index.html index.htm;
#proxy_redirect off;
#proxy_pass http://localhost:8080;
#调用负载均衡服务器需要用这个,myServer就是我自己的负载均衡服务器
proxy_pass http://myServer;
#保留用户真实信息
#proxy_set_header Host $host;
#proxy_set_header X-Real-IP $remote_addr;
#proxy_set_header X-Forwarded-For #$proxy_add_x_forwarded_for;
#允许客户端请求的最大单个文件字节数
#client_max_body_size 10m;
#缓冲区代理缓冲用户端请求的最大字节数,可以理解为先保存到本地再传给用户
#client_body_buffer_size 128k;
#跟后端服务器连接超时时间 发起握手等候响应超时时间
#proxy_connect_timeout 12;
#连接成功后 等待后端服务器响应时间 其实已进入后端的排队之中等候处理
#proxy_read_timeout 90;
#代理请求缓存区 这个缓存区间会保存用户的头信息一共Nginx进行规则处理 一般只要能保存下头信息即可
#proxy_send_timeout 90;
#同上 告诉Nginx保存单个用的几个Buffer最大用多大空间
#proxy_buffer_size 4k;
#proxy_buffers 4 32k;
#如果系统很忙的时候可以申请国内各大的proxy_buffers 官方推荐 *2
#proxy_busy_buffers_size 64k;
#proxy 缓存临时文件的大小
#proxy_temp_file_write_size 64k;
#proxy_next_upstream error timeout invalid_header http_500 http_503 http_404;
#proxy_max_temp_file_size 128m;
#设置访问网段
#allow 192.168.1.0/24;
#deny all;
}
error_page 404 /404.html;
# redirect server error pages to the static page /50x.html
#
error_page 500 502 503 504 /50x.html;
location = /50x.html {
root html;
}
#静态文件,nginx自己处理,如果大型的软件会有静态资源的服务器,直接取即可
location ~ ^/(images|js|css|static)/ {
root /var/……/htdocs;
#过期30天,静态文件不怎么更新,过期可以设大一点,如果频繁更新,则可以设置得小一点。
expires 30d;
}
#禁止访问 .htxxx 文件
#location ~ /\.ht {
# deny all;
#}
}
server{
listen 80;
server_name 127.0.0.1;
location / {
#这里没有走负载均衡,是之前测试不同的server_name分发不同的url
}
}
# HTTPS server
#
#server {
# listen 443 ssl;
# server_name localhost;
# ssl_certificate cert.pem;
# ssl_certificate_key cert.key;
# ssl_session_cache shared:SSL:1m;
# ssl_session_timeout 5m;
# ssl_ciphers HIGH:!aNULL:!MD5;
# ssl_prefer_server_ciphers on;
# location / {
# root html;
# index index.html index.htm;
# }
#}
}