Nginx為Tomcat服務器作反向代理的配置教程
web上的server都叫web server,但是大家分工也有不同的。
nginx常用做靜態(tài)內(nèi)容服務和代理服務器(不是你FQ那個代理),直面外來請求轉(zhuǎn)發(fā)給后面的應用服務(tomcat,django什么的),tomcat更多用來做做一個應用容器,讓java web app跑在里面的東西,對應同級別的有jboss,jetty等東西。
但是事無絕對,nginx也可以通過模塊開發(fā)來提供應用功能,tomcat也可以直接提供http服務,通常用在內(nèi)網(wǎng)和不需要流控等小型服務的場景。
apache用的越來越少了,大體上和nginx功能重合的更多。
嚴格的來說,Apache/Nginx 應該叫做「HTTP Server」;而 Tomcat 則是一個「Application Server」,或者更準確的來說,是一個「Servlet/JSP」應用的容器(Ruby/Python 等其他語言開發(fā)的應用也無法直接運行在 Tomcat 上)。
一個 HTTP Server 關心的是 HTTP 協(xié)議層面的傳輸和訪問控制,所以在 Apache/Nginx 上你可以看到代理、負載均衡等功能??蛻舳送ㄟ^ HTTP Server 訪問服務器上存儲的資源(HTML 文件、圖片文件等等)。通過 CGI 技術,也可以將處理過的內(nèi)容通過 HTTP Server 分發(fā),但是一個 HTTP Server 始終只是把服務器上的文件如實的通過 HTTP 協(xié)議傳輸給客戶端。
而應用服務器,則是一個應用執(zhí)行的容器。它首先需要支持開發(fā)語言的 Runtime(對于 Tomcat 來說,就是 Java),保證應用能夠在應用服務器上正常運行。其次,需要支持應用相關的規(guī)范,例如類庫、安全方面的特性。對于 Tomcat 來說,就是需要提供 JSP/Sevlet 運行需要的標準類庫、Interface 等。為了方便,應用服務器往往也會集成 HTTP Server 的功能,但是不如專業(yè)的 HTTP Server 那么強大,所以應用服務器往往是運行在 HTTP Server 的背后,執(zhí)行應用,將動態(tài)的內(nèi)容轉(zhuǎn)化為靜態(tài)的內(nèi)容之后,通過 HTTP Server 分發(fā)到客戶端。
說到反向代理,可能很多人都聽說,但具體什么是反向代理,很多人估計就不清楚了。摘一段百度百科上的描述:反向代理(Reverse Proxy)方式是指以代理服務器來接受internet上的連接請求,然后將請求轉(zhuǎn)發(fā)給內(nèi)部網(wǎng)絡上的服務器,并將從服務器上得到的結(jié)果返回給internet上請求連接的客戶端,此時代理服務器對外就表現(xiàn)為一個服務器。
這里講得很直白。反向代理方式實際上就是一臺負責轉(zhuǎn)發(fā)的代理服務器,貌似充當了真正服務器的功能,但實際上并不是,代理服務器只是充當了轉(zhuǎn)發(fā)的作用,并且從真正的服務器那里取得返回的數(shù)據(jù)。這樣說,其實nginx完成的就是這樣的工作。我們讓nginx監(jiān)聽一個端口,譬如80端口,但實際上我們轉(zhuǎn)發(fā)給在8080端口的tomcat,由它來處理真正的請求,當請求完成后,tomcat返回,但數(shù)據(jù)此時沒直接返回,而是直接給nginx,由nginx進行返回,這里,我們會以為是nginx進行了處理,但實際上進行處理的是tomcat。說到上面的方式,也許很多人又會想起來,這樣可以把靜態(tài)文件交由nginx來進行處理。對,很多用到nginx的地方都是作為靜態(tài)伺服器,這樣可以方便緩存那些靜態(tài)文件,比如CSS,JS,html,htm等文件。閑話就不多說了,我們直接來看看nginx怎么使用。
1)要用到的軟件當然要下載啦。到nginx官網(wǎng)下一個。http://nginx.org/en/download.html可以到這里去下。我現(xiàn)在用的版本是1.1.7,但基本上以后的版本都兼容,而且我們用到的并不涉及到太底層的,應該不會有什么變化。這里,由于我的是windows,當然下windows版啦。下完后首先要啟動吧。進入到nginx文件夾,直接start nginx就OK了。比如我下載后放在D:\software\developerTools\server\nginx-1.1.7,直接cmd后cd D:\software\developerTools\server\nginx-1.1.7,有些不習慣命令行的可能會奇怪,它沒有進行到那個文件夾。windows并不會在分區(qū)間跳轉(zhuǎn),除非你自己指定了。所以我們要直接d:如下:
然后,我們直接start nginx,這里也許你會看到一個窗口一閃而過,根據(jù)我們使用tomcat的經(jīng)驗,如果一閃而過,證明有錯誤了,是吧?但實際上不是。
此時我們打開任務管理器,可以看到兩個nginx.exe在那里好好的。這說明我們已經(jīng)啟動了,至于為什么兩個,我們這里不深究。
現(xiàn)在,我們已經(jīng)啟動了nginx,這時就可以啟動tomcat,想著直接訪問http://localhost就可以直接訪問tomcat了。先不急,我們來看看啟動后的nginx是怎樣的。直接訪問http://localhost可以看到:
我們可以看到nginx啟動成功,現(xiàn)在訪問是直接進到nginx的目錄里面了。那么這些實際上是在哪里配置的。這就涉及到nginx的一個重要配置文件nginx.conf了。
2)我們可以看到nginx文件夾內(nèi)有一個conf文件夾,其中有好幾個文件,其他先不管,我們打開nginx.conf,可以看到一段:
這段代碼在server里面,相當于一個代理服務器,當然可以配置多個。下面我們仔細來分析一下:listen:表示當前的代理服務器監(jiān)聽的端口,默認的是監(jiān)聽80端口。注意,如果我們配置了多個server,這個listen要配置不一樣,不然就不能確定轉(zhuǎn)到哪里去了。server_name:表示監(jiān)聽到之后需要轉(zhuǎn)到哪里去,這時我們直接轉(zhuǎn)到本地,這時是直接到nginx文件夾內(nèi)。location:表示匹配的路徑,這時配置了/表示所有請求都被匹配到這里root:里面配置了root這時表示當匹配這個請求的路徑時,將會在這個文件夾內(nèi)尋找相應的文件,這里對我們之后的靜態(tài)文件伺服很有用。index:當沒有指定主頁時,默認會選擇這個指定的文件,它可以有多個,并按順序來加載,如果第一個不存在,則找第二個,依此類推。下面的error_page是代表錯誤的頁面,這里我們暫時不用,先不管它。
那我們知道了具體的配置了,怎么讓它訪問localhost時轉(zhuǎn)到tomcat時。實際上就修改兩個地方:
server_name localhost:8080; location / { proxy_pass http://localhost:8080}
我們就修改了上面兩個地方,我的tomcat在8080端口,可以根據(jù)自己的需要修改。這里有一個新元素proxy_pass,它表示代理路徑,相當于轉(zhuǎn)發(fā),而不像之前說的root必須指定一個文件夾。此時我們修改了文件,是不是就意思著必須先關了nginx再重新啟動了,其實不必,nginx可以重新加載文件的。我們直接運行:nginx -s reload
高興得太早了,我們發(fā)現(xiàn)有一個錯誤:
什么來的,45行發(fā)現(xiàn)錯誤,不希望在那一行找到},于是我們仔細找,發(fā)現(xiàn)我們加入的proxy_pass很奇怪,沒有;號結(jié)尾,這就是問題了,直接修改,然后再運行一下,發(fā)現(xiàn)沒錯誤,OK了。如果不想直接加載,而只是想看看自己的配置文件有沒有問題,可以直接輸入:nginx -t
這可以檢查配置文件中是否有錯。 下面我們所有的修改都假設我們修改完成后運行了nginx -s reload進行重新加載配置文件,請注意。
一切沒問題了,然后我們再重新打開http://localhost,我們看到下面的頁面:
這時,我們發(fā)現(xiàn)它并不是剛才的welcome頁面了,而是tomcat的管理頁面了,不管我們點擊什么鏈接都是沒問題的,相當于直接訪問http://localhost:8080一樣。
3)上面我們直接試了一個小例子,讓nginx進行轉(zhuǎn)發(fā),即所謂的反向代理。但實際上我們的需求不會是這樣的,我們需要分文件類型來進行過濾,比如jsp直接給tomcat處理,因為nginx并不是servlet容器,沒辦法處理JSP,而html,js,css這些不需要處理的,直接給nginx進行緩存。下面我們來進行一下配置,讓JSP頁面直接給tomcat,而html,png等一些圖片和JS等直接給nginx進行緩存。這時最主要用的還是location這個元素,并且涉及到一部分正則,但不難:
location ~ .jsp$ { proxy_pass http://localhost:8080;} location ~ .(html|js|css|png|gif)$ { root D:/software/developerTools/server/apache-tomcat-7.0.8/webapps/ROOT;} location ~ .jsp$ { proxy_pass http://localhost:8080;} location ~ .(html|js|css|png|gif)$ { root D:/software/developerTools/server/apache-tomcat-7.0.8/webapps/ROOT;}
我們先要去掉之前配的location /,避免全部請求被攔截了。然后我們再來看看http://localhost
當我們不指定jsp頁面的時候,它會出現(xiàn)找不到,因為,此時并沒有相應的location匹配,所以就會有404錯誤,這時就跳到了nginx自定義的error頁面去了。而當我們用http://localhost/index.jsp去訪問時,我們看到了熟悉的頁面:
而且圖片那些都顯示正常,因為圖片是png的,所以直接在tomcat/webapps/ROOT目錄下直接查找,當然,如果我們點擊Manager Application HOW-TO這個鏈接,我們發(fā)現(xiàn):
它還是找不到,為什么呢?因為這是個html頁面,但它并不在ROOT目錄下,而是在docs目錄下,但當我們匹配html時,我們卻到ROOT目錄下去找,所以還是找不到這個頁面。
一般情況下,如果我們需要用nginx來進行靜態(tài)文件伺服,一般都會把所有靜態(tài)文件,html,htm,js,css等都放在同一個文件夾下,這樣就不會有tomcat這樣的情況了,因為tomcat下的是屬于不同的項目,這個我們就沒辦法了。
3)有些人會說,這些都只會找一臺服務器,但如果我們想在一臺服務器掛了的時候,自動去找另外一臺,這怎么辦?這實際上nginx都考慮到了。這時,我們之前用的proxy_pass就有大用途了。我們把之前的第一個例子,即全部都代理的修改一下:最后修改如下:
upstream local_tomcat { server localhost:8080;} server{ location / { proxy_pass http://local_tomcat; } ##......其他省略 } upstream local_tomcat { server localhost:8080;} server{ location / { proxy_pass http://local_tomcat; } #......其他省略 }
我們在server外添加了一個upstream,而直接在proxy_pass里面直接用http://+upstream的名稱來使用。我們還是直接來http://localhost,還是和第一個一樣的效果,所有鏈接都沒問題,說明我們配置正確。upstream中的server元素必須要注意,不能加http://,但proxy_pass中必須加。我們剛才說可以在一個服務器掛了的情況下連到另外一個,那怎么弄呢?其實很簡單,在upstream中的local_tomcat中配置多一個server。比如我現(xiàn)在弄多一個jetty,端口在9999,所以我們配置如下:
upstream local_tomcat { server localhost:8080; server localhost:9999;} upstream local_tomcat { server localhost:8080; server localhost:9999;}
此時,我們關閉tomcat,而只開jetty。我們來運行http://localhost看看效果: 我們看到它請求到了jetty的頁面,但由于jetty的機制,這時沒有顯示jetty主頁,這個我們先不管。但我們的在一個服務器掛的情況下自動使用另外一個的功能實現(xiàn)了。
但有時我們就不想它掛的時候訪問另外一個,而只是希望一個服務器訪問的機會比另外一個大,這個可以在server最后加上一個weight=數(shù)字來指定,數(shù)字越大,表明請求到的機會越大。
upstream local_tomcat { server localhost:8080 weight=1; server localhost:9999 weight=5;} upstream local_tomcat { server localhost:8080 weight=1; server localhost:9999 weight=5;}
這時我們給了jetty一個更高的權值,讓它更有機會訪問到,實際上當我們刷新http://localhost訪問的時候發(fā)現(xiàn)jetty訪問機率大很多,tomcat幾乎沒機會訪問,一般情況下,如果我們必須這樣用,不要相關太大,以免一個服務器負載太大。當然,server還有一些其他的元素,比如down表示暫時不用到該服務器等等。這些可以參考nginx的wiki。也許寫了一大堆,有人會有問題,那nginx怎么關閉呢?這倒是個問題,其實直接運行nginx -s stop就可以關閉了。
相關文章
詳解Nginx 出現(xiàn) 403 Forbidden 的解決辦法
本篇文章主要介紹了詳解Nginx 出現(xiàn) 403 Forbidden 的解決辦法,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧2017-08-08Nginx結(jié)合Openresty通過Lua+Redis實現(xiàn)動態(tài)封禁IP
為了封禁某些爬蟲或者惡意用戶對服務器的請求,我們需要建立一個動態(tài)的 IP 黑名單,本文主要介紹了Nginx結(jié)合Openresty通過Lua+Redis實現(xiàn)動態(tài)封禁IP,感興趣的可以了解一下2023-11-11Nginx日志中request_time和upstream_response_time區(qū)別
Nginx日志中的request_time和upstream_response_time是關鍵的性能指標,本文就來介紹一下Nginx日志中request_time和upstream_response_time區(qū)別,具有一定的參考價值,感興趣的可以了解一下2024-11-11基于Nginx實現(xiàn)一個灰度上線系統(tǒng)的示例代碼
本文主要介紹了基于Nginx實現(xiàn)一個灰度上線系統(tǒng)的示例代碼,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧2023-07-07Nginx反向代理轉(zhuǎn)發(fā)tomcat的實現(xiàn)
本文主要介紹了Nginx反向代理轉(zhuǎn)發(fā)tomcat的實現(xiàn),文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧2022-07-07