亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

Nginx負載均衡/SSL配置的實現(xiàn)

 更新時間:2019年10月31日 11:51:28   作者:Asn_Fy  
這篇文章主要介紹了Nginx負載均衡/SSL配置的實現(xiàn),文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧

什么是負載均衡?

當一個域名指向多臺web服務器時,添加一臺nginx負載均衡服務器,通過nginx負載均衡即可將來自于客戶端的請求均衡的發(fā)送給每臺web服務器,避免單臺服務器負載過高而其余服務器較為空閑的不均衡情況出現(xiàn)

配置nginx負載均衡:

在nginx機器上新建配置文件:

[root@centos02 ~]# vi /etc/nginx/conf.d/test.conf

添加如下內(nèi)容:

upstream test
 {
  ip_hash; 
  server 192.168.0.10:80 weight=100; 
  server 192.168.0.20:80 weight=50;
 }
 server
 {
  listen 80;
  server_name www.test.com;
  location /
  {
   proxy_pass http://test;
   proxy_set_header Host $host;
   proxy_set_header X-Real-IP $remote_addr;
   proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  }
 }
  • upstream:負載均衡配置
  • test:自定義名,用于server{}中proxy_pass引用
  • ip_hash:將同一客戶端的所有請求發(fā)送給同一服務器(如不發(fā)送給同一服務器,有可能出現(xiàn)客戶端剛登陸網(wǎng)站,點擊其他子頁面又提示登陸)
  • server:web服務器地址
  • weight:定義權(quán)重(范圍0-100),負載均衡服務器優(yōu)先將請求發(fā)送給權(quán)重大的web服務器(以上示例如果有150條請求進來,192.168.0.10會被分配100條,192.168.0.20會被分配50條)
  • server_name:訪問網(wǎng)站的域名
  • proxy_pass:引用upstream定義的名稱

驗證nginx配置并重載:

[root@centos02 ~]# nginx -t
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful
[root@centos02 ~]# nginx -s reload

接下來修改客戶端hosts文件將測試的域名www.test.com指向到測試的nginx負載均衡機器的IP即可訪問www.test.com網(wǎng)站。

負載均衡配置示例補充

1.根據(jù)請求的文件配置:

upstream aa {   
    server 192.168.0.10;
    server 192.168.0.20; 
  }
upstream bb { 
    server 192.168.0.100;
    server 192.168.0.101;
 }
 server {
  listen  80;
  server_name www.test.com;
  location ~ aa.php
  {
   proxy_pass http://aa/;
   proxy_set_header Host $host;
   proxy_set_header X-Real-IP  $remote_addr;
   proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  }
  location ~ bb.php
  {
    proxy_pass http://bb/;
    proxy_set_header Host $host;
    proxy_set_header X-Real-IP  $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  }
  location /
  {
    proxy_pass http://bb/;
    proxy_set_header Host $host;
    proxy_set_header X-Real-IP  $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  }
}

請求aa.php的,會到aa組,請求bb.php的會到bb組,其他請求全部到bb組,必須要有l(wèi)ocation / {} ,否則不能正確匹配url

2.根據(jù)請求的目錄配置:

upstream aa {   
    server 192.168.0.10;
    server 192.168.0.20; 
  }
upstream bb { 
    server 192.168.0.100;
    server 192.168.0.101;
 }
 server {
  listen  80;
  server_name www.test.com;
  location /dir1/
  {
   proxy_pass http://aa/dir1/;
   proxy_set_header Host $host;
   proxy_set_header X-Real-IP  $remote_addr;
   proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  }
  location /dir2/
  {
    proxy_pass http://bb/dir2/;
    proxy_set_header Host $host;
    proxy_set_header X-Real-IP  $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  }
  location /
  {
    proxy_pass http://bb/;
    proxy_set_header Host $host;
    proxy_set_header X-Real-IP  $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  }
}

#當請求uri中匹配/dir1/,代理到aa/dir1/,匹配/dir2/或者其他時,代理到bb/dir2/

nginx配置SSL證書實現(xiàn)通過https協(xié)議訪問網(wǎng)站:

SSL證書申請網(wǎng)站:

1.https://www.wosign.com/
2.https://freessl.cn/(免費)

#通過瀏覽器生成后,需要在服務器創(chuàng)建證書文件

創(chuàng)建證書文件:

[root@linux ~]# mkdir /etc/nginx/ssl
[root@linux ~]# cd !$
cd /etc/nginx/ssl
[root@linux ssl]# touch ca
[root@linux ssl]# touch test.crt
[root@linux ssl]# touch test.key

#將證書申請網(wǎng)站提供的對應證書的內(nèi)容添加到ca/ .crt/ .key文件中即可

編輯nginx配置文件:

[root@linux ~]# vi /etc/nginx/conf.d/bbs.conf 

添加如下內(nèi)容:

listen    443 ssl;
server_name test.bbs.com;
ssl on;
ssl_certificate /etc/nginx/ssl/test.crt;   #定義.crt文件路徑
ssl_certificate_key /etc/nginx/ssl/test.key;  #定義.key文件路徑
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

驗證配置并重載nginx:

[root@linux ~]# nginx -t
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful
[root@linux ~]# nginx -s reload

#接下來訪問網(wǎng)站地址欄即可顯示HTTPS

curl驗證方式:

curl -k -H "host:test.bbs.com" https://192.168.234.128/index.php

#host:域名,https:// webserver IP,輸出結(jié)果為網(wǎng)站頁面標簽信息即表示成功

以上就是本文的全部內(nèi)容,希望對大家的學習有所幫助,也希望大家多多支持腳本之家。

相關(guān)文章

  • nginx搭建NFS服務器的方法步驟

    nginx搭建NFS服務器的方法步驟

    本文主要介紹了nginx搭建NFS服務器的方法步驟,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2022-04-04
  • Nginx配置防盜鏈的完整步驟

    Nginx配置防盜鏈的完整步驟

    這篇文章主要給大家介紹了關(guān)于Nginx配置防盜鏈的完整步驟,文中通過示例代碼介紹的非常詳細,對大家學習或者使用Nginx具有一定的參考學習價值,需要的朋友們下面來一起學習學習吧
    2019-08-08
  • windows7下安裝PHP+nginx的方法

    windows7下安裝PHP+nginx的方法

    這篇文章主要介紹了windows7下安裝PHP+nginx的方法,較為詳細的分析了Windows7環(huán)境下安裝php與nginx服務器環(huán)境的具體步驟與相關(guān)設置技巧,需要的朋友可以參考下
    2016-05-05
  • 解決國內(nèi)k8s的ingress-nginx鏡像無法正常pull拉取問題

    解決國內(nèi)k8s的ingress-nginx鏡像無法正常pull拉取問題

    本文主要介紹了解決國內(nèi)k8s的ingress-nginx鏡像無法正常pull拉取問題,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2022-03-03
  • nginx日常維護常用命令

    nginx日常維護常用命令

    這篇文章主要介紹了nginx日常維護如nginx啟動、重啟、關(guān)閉等常用命令,需要的朋友可以參考下
    2014-03-03
  • nginx實現(xiàn)一個域名配置多個laravel項目的方法示例

    nginx實現(xiàn)一個域名配置多個laravel項目的方法示例

    這篇文章主要介紹了nginx實現(xiàn)一個域名配置多個laravel項目的方法示例,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2019-01-01
  • nginx啟動服務提示98: Address already in use錯誤的解決

    nginx啟動服務提示98: Address already in use錯誤的解決

    這篇文章主要給大家介紹了nginx啟動服務提示98: Address already in use錯誤的解決方法,文中介紹的非常詳細,對大家具有一定的參考學習價值,需要的朋友們下面來一起看看吧。
    2017-05-05
  • 國外著名論壇程序IPB(Invision Power Board)在nginx下的配置示例

    國外著名論壇程序IPB(Invision Power Board)在nginx下的配置示例

    這篇文章主要介紹了國外著名論壇程序IPB(Invision Power Board)在nginx下的配置示例,使用fastcgi配置模式,需要的朋友可以參考下
    2014-07-07
  • 關(guān)于Nginx中虛擬主機的一些冷門知識小結(jié)

    關(guān)于Nginx中虛擬主機的一些冷門知識小結(jié)

    這篇文章主要給大家介紹了關(guān)于Nginx中虛擬主機的一些冷門知識,文中通過圖文以及實例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友可以參考下
    2022-03-03
  • nginx里的rewrite跳轉(zhuǎn)的實現(xiàn)

    nginx里的rewrite跳轉(zhuǎn)的實現(xiàn)

    這篇文章主要介紹了nginx里的rewrite跳轉(zhuǎn)的實現(xiàn),文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2020-11-11

最新評論