nginx 配置小結

2022-03-17 11:27:54 字數 4681 閱讀 2289

# worker_processes 

定義了 nginx 對外提供 web 服務時的 worder 程序數。最優值取決於許多因素,包括(但不限於)cpu核的數量、儲存資料的硬碟數量及負載模式。不能確定的時候,將其設定為可用的 cpu 核心數將是乙個好的開始(設定為"auto"將嘗試自動檢測它)。

worker_processes 8;

# worker_rlimit_nofile

更改 worker 程序的最大開啟檔案數限制。如果沒設定的話,這個值為作業系統的限制。設定後你的作業系統和 nginx 可以處理比 "ulimit -a" 更多的檔案,所以把這個值設高,這樣nginx就不會有 "too many open files" 問題了。

worker_rlimit_nofile 100000;

# worker_connections

設定可由乙個 worker 程序同時開啟的最大連線數。如果設定了上面提到的 worker_rlimit_nofile,我們可以將這個值設得很高。

記住,最大客戶數也由系統的可用 socket連線數限制(~ 64k),所以設定不切實際的高沒什麼好處。(最大連線數=連線數*程序數)

worker_connections 1024;

# multi_accept

告訴nginx收到乙個新連線通知後接受盡可能多的連線。

multi_accept on;

# use

use epoll;

*http 模組

# server_tokens

並不會讓nginx執行的速度更快,但它可以關閉在錯誤頁面中的nginx版本數字,這樣對於安全性是有好處的。

server_tokens off;

# sendfile

可以讓sendfile()發揮作用。sendfile()可以在磁碟和tcp socket之間互相拷貝資料(或任意兩個檔案描述符)。pre-sendfile是傳送資料之前在使用者空間申請資料緩衝區。之後用read()將資料從 檔案拷貝到這個緩衝區,write()將緩衝區資料寫入網路。sendfile()是立即將資料從磁碟讀到os快取。因為這種拷貝是在核心完成的,sendfile()要比組合read()和write()以及開啟關閉丟棄緩衝更加有效。

sendfile on;

# tcp_nopush

告訴nginx在乙個資料報裡傳送所有標頭檔案,而不乙個接乙個的傳送

tcp_nopush on;

# tcp_nodelay

告訴nginx不要快取資料,而是一段一段的傳送--當需要及時傳送資料時,就應該給應用設定這個屬性,這樣傳送一小塊資料資訊時就不能立即得到返回值。

tcp_nodelay on;

# access_log

設定nginx是否將儲存訪問日誌。關閉這個選項可以讓讀取磁碟io操作更快。

access_log off;

# error_log

告訴 nginx 只能記錄嚴重的錯誤。

error_log /var/log/nginx/error.log crit;

# keepalive_timeout

給客戶端分配 keep-alive 鏈結超時時間。伺服器將在這個超時時間過後關閉鏈結。我們將它設定低些可以讓 ngnix 持續工作的時間更長。

keepalive_timeout 10;

# client_max_body_size

允許客戶端請求的最大單檔案位元組數

client_max_body_size 10m;

# client_header_timeout 和c lient_body_timeout

設定請求頭和請求體(各自)的超時時間。我們也可以把這個設定低些。

client_header_timeout 10;

client_body_timeout 10;

# reset_timeout_connection

告訴nginx關閉不響應的客戶端連線。這將會釋放那個客戶端所占有的記憶體空間。

reset_timedout_connection on;

# send_timeout

指定客戶端的響應超時時間。這個設定不會用於整個**器,而是在兩次客戶端讀取操作之間。如果在這段時間內,客戶端沒有讀取任何資料,nginx就會關閉連線。

send_timeout 10;

# include

只是乙個在當前檔案中包含另乙個檔案內容的指令。這裡我們使用它來載入稍後會用到的一系列的mime型別。

include /usr/local/nginx/mime.types;

# default_type

設定檔案使用的預設的mime-type。

default_type text/html;

# charset

設定我們的標頭檔案中的預設的字符集。

charset utf-8;

# gzip

是告訴nginx採用gzip壓縮的形式傳送資料。這將會減少我們傳送的資料量。

gzip on;

# gzip_disable

為指定的客戶端禁用gzip功能。我們設定成ie6或者更低版本以使我們的方案能夠廣泛相容。

gzip_disable "msie [1-6].";

# gzip_proxied

允許或者禁止壓縮基於請求和響應的響應流。我們設定為any,意味著將會壓縮所有的請求。

gzip_proxied any;

# gzip_min_length

設定對資料啟用壓縮的最少位元組數。如果乙個請求小於1000位元組,我們最好不要壓縮它,因為壓縮這些小的資料會降低處理此請求的所有程序的速度。

gzip_min_length 1000;

# gzip_buffers

壓縮緩衝區,4個 32k

gzip_buffers 4 32k;

# gzip_comp_level

設定資料的壓縮等級。這個等級可以是1-9之間的任意數值,9是最慢但是壓縮比最大的。我們設定為4,這是乙個比較折中的設定。

gzip_comp_level 4;

# gzip_type

設定需要壓縮的資料格式。上面例子中已經有一些了,你也可以再新增更多的格式。

# gzip_vary

跟 squid 等快取服務有關,有的瀏覽器支援壓縮,有的不支援,所以避免浪費不支援的也壓縮,所以根據客戶端的 http 頭來判斷,是否需要壓縮。啟用應答頭"vary: accept-encoding",注意,由於乙個 bug 將導致ie 4-6無法快取內容。

gzip_vary on;

# open_file_cache

開啟快取的同時也指定了快取最大數目,以及快取的時間。我們可以設定乙個相對高的最大時間,這樣我們可以在它們不活動超過20秒後清除掉。

open_file_cache max=100000 inactive=20s;

# open_file_cache_valid

在open_file_cache中指定檢測正確資訊的間隔時間。

open_file_cache_valid 30s;

# open_file_cache_min_uses

定義了open_file_cache中指令引數不活動時間期間裡最小的檔案數。

open_file_cache_min_uses 2;

# open_file_cache_errors

指定了當搜尋乙個檔案時是否快取錯誤資訊,也包括再次給配置中新增檔案。我們也包括了伺服器模組,這些是在不同檔案中定義的。如果你的伺服器模組不在這些位置,你就得修改這一行來指定正確的位置。

open_file_cache_errors on;

#後端的web伺服器可以通過x-forwarded-for獲取使用者真實ip

proxy_set_header host $host;

proxy_set_header x-real-ip $remote_addr;

proxy_set_header x-forwarded-for $proxy_add_x_forwarded_for;

# 允許客戶端請求的最大單檔案位元組數

client_max_body_size 10m;

# 緩衝區**緩衝使用者端請求的最大位元組數

client_body_buffer_size 128k;

# nginx跟後端伺服器連線超時時間(**連線超時)

proxy_connect_timeout 90;

# 連線成功後,後端伺服器響應時間(**接收超時)

proxy_read_timeout 90;

# 設定**伺服器(nginx)儲存使用者頭資訊的緩衝區大小

proxy_buffer_size 4k;

# proxy_buffers緩衝區,網頁平均在32k以下的話,這樣設定

proxy_buffers 6 32k;

# 高負荷下緩衝大小(proxy_buffers*2)

proxy_busy_buffers_size 64k;

# 設定快取資料夾大小,大於這個值,將從upstream伺服器傳

proxy_temp_file_write_size 64k;

官網的參考文件

nginx基本配置結構小結

1.配置檔案的結構 main enevts http server location 2.設定使用者和組 編譯安裝配置方式 修改配置檔案 3個原則 單ip和all 同塊先高 多塊內高 2 location完成需求匹配 精準匹配 正則匹配 最大字首匹配 禁用正則匹配 5.日誌檔案 1 訪問日誌 log...

Nginx支援多站點配置小結

如何配置 web 伺服器才能在乙個 vps 上放置多個 部落格呢?如何通過乙個 ip 訪問多個站點 網域名稱呢?這是大多數 web 伺服器支援的 virtual hosting 功能。即乙個ip對應多個網域名稱以支援多站點訪問,就像乙個ip對應乙個站點一樣,所以是 虛擬 的。這裡以配置2個站點 2個...

nginx虛擬主機配置小結

nginx的安裝在lnmp環境搭建中已經介紹過了,配置檔案在安裝目錄下的conf子目錄下,主要主要分成四部分 main 全域性設定 server 主機設定 upstream 負載均衡伺服器設定 location url 匹配特定位置的設定 可以狹義的理解乙個server就是乙個虛擬主機。主要有三種配...