Nginx——Nginx优化方案设计

摘要

本博文介绍Nginx的优化设计方向和原理,帮助大家在nginx的使用和优化中提供一个参考的方向,让你的nginx发挥最大性能,节约系统资源。

一、Nginx开启Http2.0的优化

HTTP/2是HTTP协议的最新标准,它是HTTP/1.1的继承者。由于它给Web开发人员和用户带来的好处,它变得越来越受欢迎。通过支持HTTP/1.1的所有核心功能,它为HTTP语义提供了优化的传输,但是旨在以多种方式提高效率。HTTP/2之上有许多功能,这些功能使您有更多的可能性来优化网站/应用程序。它提供了真正的多路复用和并发,更好的报头压缩(二进制编码),更好的优先级,更好的流控制机制以及称为服务器推送的新交互模式,该模式使服务器能够将响应推送到客户端。更不用说,HTTP/2基于Google的实验性SPDY协议。因此,HTTP/2的主要重点是减少整个网页的加载时间,从而提高性能。它还关注网络和服务器资源的使用以及安全性,因为对于HTTP/2,必须进行SSL/TLS加密。

1.1 Http2.0的优点

HTTP2.0大幅度的提高了web性能,在HTTP1.1完全语意兼容的基础上,进一步减少了网络的延迟。实现低延迟高吞吐量。对于前端开发者而言,减少了优化工作。有以下优点

  • 二进制分帧
  • 首部压缩
  • 流量控制
  • 多路复用
  • 请求优先级
  • 服务器推送

1.2 Nginx开启的前提

  • 使用ngx_http_v2_module模块构建的NGINX 1.9.5或更高版本的正常安装。
  • 确保您的网站使用SSL/TLS证书,如果您没有SSL/TLS证书,则可以从Let's Encrypt获取或使用自签名证书。

1.3 nginx配置Http2.0

如果已安装NGINX,请ngx_http_v2_module通过运行以下命令来验证它是由模块构建的。

# strings /usr/sbin/nginx | grep _module | grep -v configure| sort | grep ngx_http_v2_module

只需将http2参数添加到所有LISTEN指令,即可启用HTTP/2支持

listen 443 ssl http2;

 示例服务器块配置如下所示。

server {
        server_name example.com www.example.com;
        access_log  /var/log/nginx/example.com_access.log;
        error_log  /var/log/nginx/example.com_error.log;

        listen [::]:443 ssl ipv6only=on http2; # managed by Certbot
        listen 443 ssl http2; # managed by Certbot

        ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem; # managed by Certbot
        ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem; # managed by Certbot
        include /etc/letsencrypt/options-ssl-nginx.conf; # managed by Certbot
        ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # managed by Certbot    
}

二、Nginx配置Https功能

通过Nginx启用SSL, 代理HTTPS, 并实现HTTP强制转HTTPS。在配置ssl证书之前,要确保你的nginx已经安装了ssl模块,一般情况下自己安装的nginx都是不存在ssl模块的。这里先检查下自己是否存在ssl模块:进入到你的nginx安装目录下面,我的目录是在(/usr/local/nginx),如果你的nginx安装步骤和上面的文章一致的话,那你的目录和我应该是一致的进入到目录的sbin目录下,输入

#注意这里是大写的V,小写的只显示版本号

./nginx -V  

 如果出现 (configure arguments: --with-http_ssl_module), 则已安装。一般情况下都是不存在ssl模块的,接下来进入到你的解压缩后的nginx目录,注意这里不是nginx安装目录,是解压缩后的目录,我的是在(/root/nginx),进入目录后,输入

./configure --prefix=/usr/local/nginx --with-http_stub_status_module --with-http_ssl_module
make
#切记不要执行make install,否则会重新安装nginx

 上述操作执行完成以后,你的目录下会出现objs文件夹,文件夹内存在nginx文件,如图:

接下来使用新的nginx文件替换掉之前安装目录sbin下的nginx,注意这里的替换的时候可以先将之前的文件备份下,停掉nginx服务。

./nginx -s stop #停止nginx服务

#替换之前的nginx

cp /root/nginx/objs/nginx /usr/local/nginx/sbin

Nginx代理HTTPS,修改配置: 添加443端口监听, 开启SSL, 配置证书地址,反向代理HTTPS。

server { 
    listen  443 ssl;
    server_name  www.abc.com;
    ssl         on;
    ssl_certificate     /usr/cert/yourperm.pem;
    ssl_certificate_key /usr/cert/yourkey.key;

    location / {
        proxy_pass https://127.0.0.1:9443;
        proxy_set_header Host $host;
    }
}

HTTP强制转 HTTPS,修改配置: 在80端口监听HTTP请求, 并重写请求, 以实现跳转。

 rewrite ^(.*) https://$server_name$1 permanent;
server {
    listen 80;
    server_name www.abc.com;
    rewrite ^(.*) https://$server_name$1 permanent;
} 

server { 
    listen  443 ssl;
    server_name  www.abc.com;
    ssl         on;
    ssl_certificate     /usr/cert/yourperm.pem;
    ssl_certificate_key /usr/cert/yourkey.key;

    location / {
        proxy_pass https://127.0.0.1:9443;
        proxy_set_header Host $host;
    }
}

三、Nginx开启数据压缩

为提高用户获取响应数据的速度,Nginx 服务器可以将响应数据进行 gzip 压缩,在减小响应数据的大小后再发送给用户端浏览器,相对于使用户浏览 Web 页面,上述方式显示速度更快。

要想启用响应数据 gzip 压缩(ngx_http_gzip_module 模块)功能,需要用户浏览器也支持 gzip 解压功能,目前大多数浏览器都支持 gzip 压缩数据的显示。Nginx 服务器接收客户端浏览器发送的请求后,通过请求头中的属性字段 Accept-Encoding 判断浏览器是否支持 gzip 压缩,对支持 gzip 压缩的浏览器将发送 gzip 压缩的响应数据。

Nginx开启Gzip的配置如下:
# $gzip_ratio计算请求的压缩率,$body_bytes_sent请求体大小
log_format  main  '$remote_addr - $remote_user [$time_local] "$host" - "$request" '
'$gzip_ratio - $body_bytes_sent - $request_time';
access_log  logs/access.log  main;

# 开启gzip
gzip on;

# 启用gzip压缩的最小文件,小于设置值的文件将不会压缩
gzip_min_length 1k;

# gzip 压缩级别,1-9,数字越大压缩的越好,也越占用CPU时间,后面会有详细说明
gzip_comp_level 1;

# 进行压缩的文件类型。javascript有多种形式。其中的值可以在 mime.types 文件中找到。
gzip_types text/plain application/javascript application/x-javascript text/css application/xml text/javascript application/x-httpd-php image/jpeg image/gif image/png application/vnd.ms-fontobject font/ttf font/opentype font/x-woff image/svg+xml;

# 是否在http header中添加Vary: Accept-Encoding,建议开启
gzip_vary on;

# 禁用IE 6 gzip
gzip_disable "MSIE [1-6]\.";

# 设置压缩所需要的缓冲区大小     
gzip_buffers 32 4k;

# 设置gzip压缩针对的HTTP协议版本
gzip_http_version 1.0;

我们以一个大小为92.6K的脚本文件为例,如下所示。其中最后三个数值分别表示压缩比、包大小、平均处理时间(使用ab压测,100用户并发下, ./ab -n 10000 -c 100 -H 'Accept-Encoding: gzip' http://10.27.180.75/jquery.js)以及CPU消耗。

从这我们可以得出结论:

  1. 随着压缩级别的升高,压缩比有所提高,但到了级别6后,很难再提高;
  2. 随着压缩级别的升高,处理时间明显变慢;
  3. gzip很消耗cpu的性能,高并发情况下cpu达到100%

因此,建议:一方面,不是压缩级别越高越好,其实gzip_comp_level 1的压缩能力已经够用了,后面级别越高,压缩的比例其实增长不大,反而很吃处理性能。另一方面,压缩一定要和静态资源缓存相结合,缓存压缩后的版本,否则每次都压缩高负载下服务器肯定吃不住。

四、Nginx开启合并请求

使用nginx-http-concat添加nginx资源请求合并功能

1.下载 这是https://github.com/alibaba/nginx-http-concat网址
 
cd /usr/local/src

wget https://github.com/alibaba/nginx-http-concat/archive/master.zip -O nginx-http-concat-master.zip

再配置下nginx编译参数,查看版本号以及配置信息(目录/模块) 这很重要,因为我们需要安装同一个版本来升级数据

/usr/local/nginx/sbin/nginx -V

也就是在原来的配置上添加  --add-module=--add-module=/usr/local/src/nginx-http-concat-master (解压目录)

编译安装: make && make install

server {
        listen       80;
        server_name localhost;
        index index.html index.htm;
        root  /html;
                
        location /static/css/ {
                concat on;    //开启
                concat_max_files 20; //最大合并文件数量是20个
				concat_delimiter /* my file */;  //
				concat_unique off;
				concat_types text/css application/javascript;
      }
 
        location /status {
                stub_status on;
                access_log   off;
        }
 
        location ~ .*\.(gif|jpg|jpeg|png|bmp|swf|js)$ {
                expires      off;
        }
		
 
}
  • concat ,是否打开资源合并开关,选项:on | off,默认:off
  • concat_types ,模块处理的资源类型,默认:text/css application/x-javascript
  • concat_unique ,是否允许合并不同类型的资源,选项:on | off,默认:on
  • concat_max_files ,允许合并的最大资源数目,默认:10
  • concat_delimiter ,合并后的文件内容分隔符,用于区分不同文件的内容
  • concat_ignore_file_error ,是否忽略404或403错误,选项:on | off,默认:off

 重启nginx,命令:/usr/local/nginx/sbin/nginx -s reload

五、Nginx配置参数调优

worker_processes 4;
worker_cpu_affinity = 0001 0010 0100 1000;
worker_rlimit_nofile 65538;

events {
	use epoll;
    worker_connections 65538;
	accept_mutex off;
    multi_accept off;
}

http {
	sendfile on;
	tcp_nopush on;
	tcp_nodelay on;
	keepalive_timeout 65;
	client_header_buffer_size 4k;
	client_max_body_size 2048m;

	gzip on;
    gzip_disable "msie6";
    gzip_min_length 1024;
    gzip_vary on;
    gzip_comp_level 2;
    gunzip_static on;
    gzip_types text/plain text/css application/json application/x-javascript text/xml application/xml application/xml+rss text/javascript;

    fastcgi_connect_timeout      	600;
	fastcgi_read_timeout            600;
	fastcgi_send_timeout            600;
	fastcgi_buffer_size				64k;
	fastcgi_buffers 				4 64k;


    # 静态文件缓存 在各个server中按需单独配置
    server {
    	location ~* .(jpg|jpeg|png|gif|ico)$ {
		    expires 365d;
		}

		error_log  /xxx/error.log;
		access_log off;
    }

}

参数说明:

  • worker_processes 4; nginx进程数,一般设置为CPU核数量, grep processor /proc/cpuinfo | wc -l 命令可获得CPU核数。
  • worker_cpu_affinity = 0001 0010 0100 1000;将worker process与指定cpu核绑定,降低由于多CPU核切换造成的寄存器等现场重建带来的性能损耗,如果为2核,则配置为:worker_cpu_affinity = 01 10;如果是8核,则配置为:worker_cpu_affinity 00000001 00000010 00000100 00001000 00010000 00100000 01000000 10000000;如果超过8核,(最多开启8个,8个以上会不稳定)则worker_processes auto;且不配置worker_cpu_affinity参数。
  • worker_connections 65538; 每个进程允许的最多连接数,与ulimit -n值保持一致。
  • worker_rlimit_nofile 65538; 一个nginx 进程打开的最多文件描述符数目,与worker_connections值保持一致
  • sendfile on; 提高文件传输性能
  • tcp_nopush on; sendfile为on时这里也应该设为on,数据包会累积一下再一起传输,可以提高一些传输效率。
  • tcp_nodelay on; 小的数据包不等待直接传输
  • keepalive_timeout 65; keepalive_timeout 指定了与客户端的 keep-alive 链接的超时时间。服务器会在这个时间后关闭链接。降低这个值,以避免让 worker 过长时间的忙碌。注:后台有导出的话,其中参数keepalive_timeout可设置大些,为 1065
  • client_header_buffer_size 4k; 客户端请求的Header头缓冲区大小
  • client_max_body_size 2048m; 客户端上传的body的最大值(由于会诊之类的功能有大文件上传,所以这里的值需要设置为可上传最大文件上限)
  • gzip on; 开启Gzip,gzip可以帮助Nginx减少大量的网络传输工作
  • gzip_disable “msie6”; 对IE6浏览器的数据不进行GZIP压缩。
  • gzip_min_length 1024; Gzip压缩功能对大数据的压缩效果明显,但是如果压缩很小的数据,可能出现越压缩数据量越大的情况,因此应该根据相应页面的大小,选择性开启或者关闭Gzip功能。建议将值设置为1KB。
  • gzip_vary on; 用于设置在使用Gzip功能时是否发送带有“Vary:Accept-Encoding”头域的响应头部,该头域的主要功能是告诉接收方发送的数据经过了压缩处理,开启后端效果是在响应头部Accept-Encoding: gzip,对于本身不支持Gzip的压缩的客户端浏览器是有用的。
  • gzip_comp_level 2; 压缩级别
  • gunzip_static on; 如果客户端浏览器不支持Gzip处理,Nginx服务器将返回解压后的数据,如果客户端浏览器支持Gzip处理。Nginx服务器忽略该指令设置,仍然返回压缩数据。
  • gzip_types text/plain text/css application/json application/x-javascript text/xml application/xml application/xml+rss text/javascript;
  • 启用gzip压缩的文件类型
  • access_log off; 日志,关闭访问日志,减少磁盘IO
  • fastcgi_connect_timeout 600; Nginx服务器和后端FastCGI服务器连接的超时时间
  • fastcgi_read_timeout 600; Nginx允许FastCGI服务器返回数据的超时时间,即在规定时间内后端服务器必须传完所有的数据,否则Nginx将断开这个连接
  • fastcgi_read_timeout 600; Nginx从FastCGI服务器读取响应信息的超时时间,表示连接建立成功后,Nginx等待后端服务器的响应时间
  • fastcgi_buffer_size 64k; Nginx FastCGI 的缓冲区大小,用来读取从FastCGI服务器端收到的第一部分响应信息的缓冲区大小
  • fastcgi_buffers 4 64k; 设定用来读取从FastCGI服务器端收到的响应信息的缓冲区大小和缓冲区数量
location ~* .(jpg|jpeg|png|gif|ico)$ {
        expires 365d;
} 静态文件缓存

 配置完成后,执行nginx -s reload命令重新加载配置文件

六、Ningx的扩容方式

扩容方式

  • 单机垂直扩容:硬件资源增加
  • 水平扩展:集群化
  • 细粒度拆分:分布式
  •                   数据分区
  •                  上游服务SOA化(原生支持水平/垂直扩容)
  •                  入口细分:浏览器、移动端原生App(物联网)、H5内嵌式应用
  • 数据异构化
  •         多级缓存
  •             客户端缓存
  •             CDN缓存
  •             异地多活
  •             Nginx缓存
  • 服务异步化
  •        拆分请求
  •        消息中间件

博文参考

《Nginx的优化设计》

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.kler.cn/a/4239.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

Day929.运用自动化工具诊断分析Sharing项目 -系统重构实战

运用自动化工具诊断分析Sharing项目 Hi,我是阿昌,今天学习记录的是关于运用自动化工具诊断分析Sharing项目的内容。 之前文章的两个遗留系统常用的分析工具:ArchUnit 和 Dependencies 依赖分析工具。 了解了它们的基本使用方法&#xff0c…

C++ 多线程学习

可以实现多线程的文件: 1.1 多进程与多线程 多进程并发 使用多进程并发是将一个应用程序划分为多个独立的进程(每个进程只有一个线程),这些独立的进程间可以互相通信,共同完成任务。由于操作系统对进程提供了大量的保护…

眨个眼就学会了Pixi.js

theme: smartblue 本文正在参加「金石计划」 本文简介 带尬猴,我是德育处主任 当今的Web开发中,图形和动画已经成为了吸引用户注意力的重要手段之一。而 Pixi.js 作为一款高效、易用的2D渲染引擎,已经成为了许多开发者的首选~~(我吹的)~~。本…

软件测试练手项目,以及项目操作流程

目录 一、引言 二、测试任务 三、测试进度 四、测试资源 五、测试策略 六、测试完成标准 七、风险和约束 八、问题严重程度描述和响应时间规范 九、测试的主要角色和职责 这些项目都可以使用喔 软件测试是使用人工或者自动的手段来运行或者测定某个软件系统的过程&…

.NET Core6.0环境下使用Autofac框架对webAPI进行依赖注入改造

1. 控制反转与依赖注入的优点 面向对象设计较之面向过程设计,在很大程度上使得代码与过程解耦,极大的提升了开发效率和增强了系统的可维护性,但对象之间的依赖与耦合仍然存在。为了解决这一问题,出现了控制反转(Inversion of Con…

Python 中 如何向函数传递列表?

嗨害大家好,我是芝士❤ 今天也是来给大家整点干货的一天~ 把列表传递给函数后, 函数就能直接访问列表中的内容咯。 假设有一组专家,我们想邀请他们参加研讨会。 def send_invitation(experts):发送邀请函for expert in experts:print(expe…

【第十一届“泰迪杯”数据挖掘挑战赛】B题产品订单的数据分析与需求预测“解题思路“”以及“代码分享”

【第十一届泰迪杯B题产品订单的数据分析与需求预测产品订单的数据分析与需求预测 】第一大问代码分享(后续更新LSTMinformer多元预测多变量模型) PS: 代码全写有注释,通俗易懂,包看懂!!!&…

深入理解计算机系统(第三版)【阅读笔记】

深入理解计算机系统(第三版)第1章 计算机系统漫游1.1 信息就是位 上下文1.2 程序被其他程序翻译成不同的格式1.3 链接编译系统如何工作是大有益处的1.4 处理器读并解释存储在内存中的指令1.4.1 系统的硬件组成1. 总线2. IO设备主存处理器1.4.2 运行 hel…

用户体验设计中的颜色

🔥1 颜色模型是一种抽象的用于描述颜色被定义和呈现方式的数学模型。RGB模型(加色模式)最多用于显示器上,因为它是发光的颜色。CMYK模型(减色模式)适用于印刷体,不会发光而是反光的模式&#x1…

Android App保护用户隐私————禁止应用截屏或录屏

引言 相信大家在使用某些平台应用的时候,都会有限制的规定。 通常情况下,录屏、截图软件都可以在手机的运行过程中进行录屏、截图,普通的平台也不会阻止录屏、截图软件运行。 但是在某些比较敏感的平台上面,有可能出于保密的原因&…

小皮 Windows web 面板 漏洞详解

漏洞简介PhpStudy国内12年老牌公益软件,集安全、高效、功能与一体,已获得全球用户认可安装,运维也高效。 支持一键LAMP、LNMP、集群、监控、网站、数据库、FTP、软件中心、伪静态、云备份、SSL、多版本共存、Nginx反向代理、服务器防火墙、we…

科大奥瑞物理实验——傅里叶光学

实验名称:傅里叶光学 1. 实验目的: 加深对傅里叶光学中的一些基本概念和基本理论的理解,如空间频率空间频谱和空间滤波和卷积等。通过实验验证阿贝成像理论,理解透镜成像的物理过程,进而掌握光学信息处理实质。通过阿…

数字化转型导师坚鹏:银行如何建设行业领先的人才培训管理体系

数字化转型浪潮下银行如何建设行业领先的人才培训管理体系 ——以推动银行战略落地为核心,实现知行果合一课程背景: 很多银行都在开展银行人才培训工作,目前存在以下问题急需解决: 缺少针对性的银行人才培训体系 不清楚如何建立…

【密码学复习】第五讲 PRG和流密码(一)

OTP与伪随机数发生器 自同步流密码的优点:有限错误传播,即使接收端和发送端不同步,只要接收端能连续地接受到n个正确的密文符号,就能重新建立同步。 缺点:评估自同步流密码的安全性困难得多 在同步流密码中&#xff…

运营商二要素、三要素 API:为用户的个人信息安全保驾护航

写在前面 在现代社会中,运营商作为用户个人信息的管理者和托管者,需要保护用户的个人信息安全。 为了保护用户的隐私和安全,运营商需要使用一些技术手段,如运营商二要素、三要素 API 来验证用户身份。 本文将介绍运营商二要素、…

linux内存的反向映射

内存的反向映射前言文件页的反向映射匿名页的反向映射当VMA和VA首次相遇在fork的时候,匿名映射的VMA经历了什么构建三层大厦page frame是如何加入“大厦”中为何建立如此复杂的“大厦”?页面回收的时候,如何unmap一个page frame的所有的映射&…

Git(一)

目录: (1)git概述 (2)git安装 (3)获取本地仓库 (4)git常用指令 (5)版本回退 (1)git概述 (2)…

es-head插件插入查询以及条件查询(五)

es-head插件插入查询以及条件查询 1.es-head插件页面介绍 页面详细介绍 2.es-head查询语句 2.1.查询索引中的全部数据 curl命令交互,采用GET请求 语法格式: curl -XGET es地址:9200/索引名/_search?pretty [rootelaticsearch ~]# curl -XGET 192…

Spring Cloud Alibaba 多租户saas企业开发架构技术选型和设计方案

基于Spring Cloud Alibaba 分布式微服务高并发数据平台化(中台)思想多租户saas设计的企业开发架构,支持源码二次开发、支持其他业务系统集成、集中式应用权限管理、支持拓展其他任意子项目。 一、架构技术选型 核心框架 Spring Boot SOA Spring Cloud …

anaconda如何改变虚拟环境安装路径

1、查看anaconda的环境配置(对应结果如下图所示) conda config --show 或者 conda info 查看虚拟环境安装位置的结果如上图所示 2、修改配置语法 conda config --add key value #添加语法 conda config --remove key value #删除语法 其中&#xff0…
最新文章