Nginx服务与优化
Posted 敲击岁月
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Nginx服务与优化相关的知识,希望对你有一定的参考价值。
编译安装nginx
稳定性高
系统资源消耗低
对http并发连接的处理能力高(单台服务器可支持30000~50000个并发请求)
1.关闭防火墙,将安装Apache所需软件包传到/opt目录下
systemctl stop firewalld
systemctl disable firewalld
setenforce 0
nginx-1.12.0.tar.gz
2.安装依赖包
yum -y install pcre-devel zlib-devel gcc gcc-c++ make
3.创建运行用户、组(Nginx 服务程序默认以 nobody 身份运行,建议为其创建专门的用户账号,以便更准确地控制其访问权限)
useradd -M -s /sbin/nologin nginx
4.编译安装Nginx
cd /opt
tar zxvf nginx-1.12.0.tar.gz -C /opt/
cd nginx-1.12.0/
./configure \\
--prefix=/usr/local/nginx \\ #指定nginx的安装路径
--user=nginx \\ #指定用户名
--group=nginx \\ #指定组名
--with-http_stub_status_module #启用 http_stub_status_module 模块以支持状态统计
make -j2 && make install
ln -s /usr/local/nginx/sbin/nginx /usr/local/sbin/ #让系统识别nginx的操作命令
5.检查、启动、重启、停止 nginx服务
检查配置文件是否配置正确 | nginx -t |
---|---|
启动 | nginx |
查看PID号 | cat /usr/local/nginx/logs/nginx.pid |
停止 | kill -3 <PID号> ,kill -s QUIT <PID号> ,killall -3 nginx ,killall -s QUIT nginx |
重载 | kill -1 <PID号> ,kill -s HUP <PID号> ,killall -1 nginx ,killall -s HUP nginx |
日志分隔,重新打开日志文件 | kill -USR1 <PID号> |
平滑升级 | kill -USR2 <PID号> |
6.添加 Nginx 系统服务
vim /lib/systemd/system/nginx.service
[Unit]
Description=nginx
After=network.target
[Service]
Type=forking
PIDFile=/usr/local/nginx/logs/nginx.pid
ExecStart=/usr/local/nginx/sbin/nginx
ExecrReload=/bin/kill -s HUP $MAINPID
ExecrStop=/bin/kill -s QUIT $MAINPID
PrivateTmp=true
[Install]
WantedBy=multi-user.target
chmod 754 /lib/systemd/system/nginx.service
systemctl start nginx.service
systemctl enable nginx.service
Nginx的主配置文件/usr/local/nginx/conf/nginx.conf
vim /usr/local/nginx/conf/nginx.conf
全局配置
user nobody | 运行用户,若编译时未指定则默认为 nobody |
---|---|
worker_processes 1 | 工作进程数量,可配置成服务器内核数 * 2 |
error_log logs/error.log | 错误日志文件的位置 |
pid logs/nginx.pid | PID 文件的位置 |
I/O 事件配置
events {
use epoll; #使用 epoll 模型,2.6及以上版本的系统内核,建议使用epoll模型以提高性能
worker_connections 4096; #每个进程处理 4096 个连接
}
在Linux平台上,在进行高并发TCP连接处理时,最高的并发数量都要受到系统对用户单一进程同时可打开文件数量的限制(这是因为系统为每个TCP连接都要创建一个socket句柄,每个socket句柄同时也是一个文件句柄)。
可使用ulimit -a命令查看系统允许当前用户进程打开的文件数限制.
如提高每个进程的连接数还需执行“ulimit -n 65535”命令临时修改本地每个进程可以同时打开的最大文件数。
HTTP配置
http {
##文件扩展名与文件类型映射表
include mime.types;
##默认文件类型
default_type application/octet-stream;
##日志格式设定
#log_format main '$remote_addr - $remote_user [$time_local] "$request" '
#'$status $body_bytes_sent "$http_referer" '
# '"$http_user_agent" "$http_x_forwarded_for"';
##访问日志位置
#access_log logs/access.log main;
##支持文件发送(下载)
sendfile on;
##此选项允许或禁止使用socke的TCP_CORK的选项(发送数据包前先缓存数据),此选项仅在使用sendfile的时候使用
#tcp_nopush on;
##连接保持超时时间,单位是秒
#keepalive_timeout 0;
keepalive_timeout 65;
##gzip模块设置,设置是否开启gzip压缩输出
#gzip on;
Web 服务的监听配置
server {
##监听地址及端口
listen 80;
##站点域名,可以有多个,用空格隔开
server_name www.kgc.com;
##网页的默认字符集
charset utf-8;
##根目录配置
location / {
##网站根目录的位置/usr/local/nginx/html
root html;
##默认首页文件名
index index.html index.php;
}
##内部错误的反馈页面
error_page 500 502 503 504 /50x.html;
##错误页面配置
location = /50x.html {
root html;
}
}
}
以上是关于Nginx服务与优化的主要内容,如果未能解决你的问题,请参考以下文章