Nginx负载均衡/SSL配置的实现
家电修理 2023-07-16 19:17www.caominkang.com电器维修
什么是负载均衡?
当一个域名指向多台eb服务器时,添加一台nginx负载均衡服务器,通过nginx负载均衡即可将来自于客户端的请求均衡的发送给每台eb服务器,避免单台服务器负载过高而其余服务器较为空闲的不均衡情况出现
配置nginx负载均衡
在nginx机器上新建配置文件
[root@centos02 ~]# vi /etc/nginx/conf.d/test.conf
添加如下内容
upstream test
{
ip_hash;
server 192.168.0.10:80 eight=100;
server 192.168.0.20:80 eight=50;
}
server
{
listen 80;
server_name .test.;
location /
{
proxy_pass http://test;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forarded-For $proxy_add_x_forarded_for;
}
}
- upstream负载均衡配置
- test自定义名,用于server{}中proxy_pass引用
- ip_hash将同一客户端的所有请求发送给同一服务器(如不发送给同一服务器,有可能出现客户端刚登陆网站,点击其他子页面又提示登陆)
- servereb服务器地址
- eight定义权重(范围0-100),负载均衡服务器优先将请求发送给权重大的eb服务器(以上示例如果有150条请求进来,192.168.0.10会被分配100条,192.168.0.20会被分配50条)
- server_name访问网站的域名
- proxy_pass引用upstream定义的名称
验证nginx配置并重载
[root@centos02 ~]# nginx -t nginx: the configuration file /etc/nginx/nginx.conf syntax is ok nginx: configuration file /etc/nginx/nginx.conf test is suessful [root@centos02 ~]# nginx -s reload
接下来修改客户端hosts文件将测试的域名.test.指向到测试的nginx负载均衡机器的IP即可访问.test.网站。
负载均衡配置示例补充
1.根据请求的文件配置
upstream aa {
server 192.168.0.10;
server 192.168.0.20;
}
upstream bb {
server 192.168.0.100;
server 192.168.0.101;
}
server {
listen 80;
server_name .test.;
location ~ aa.php
{
proxy_pass http://aa/;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forarded-For $proxy_add_x_forarded_for;
}
location ~ bb.php
{
proxy_pass http://bb/;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forarded-For $proxy_add_x_forarded_for;
}
location /
{
proxy_pass http://bb/;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forarded-For $proxy_add_x_forarded_for;
}
}
请求aa.php的,会到aa组,请求bb.php的会到bb组,其他请求全部到bb组,必须要有location / {} ,否则不能正确匹配url
2.根据请求的目录配置
upstream aa {
server 192.168.0.10;
server 192.168.0.20;
}
upstream bb {
server 192.168.0.100;
server 192.168.0.101;
}
server {
listen 80;
server_name .test.;
location /dir1/
{
proxy_pass http://aa/dir1/;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forarded-For $proxy_add_x_forarded_for;
}
location /dir2/
{
proxy_pass http://bb/dir2/;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forarded-For $proxy_add_x_forarded_for;
}
location /
{
proxy_pass http://bb/;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forarded-For $proxy_add_x_forarded_for;
}
}
#当请求uri中匹配/dir1/,代理到aa/dir1/,匹配/dir2/或者其他时,代理到bb/dir2/
nginx配置SSL证书实现通过https协议访问网站
SSL证书申请网站
1.https://.osign./
2.https://freessl./(免费)
#通过浏览器生成后,需要在服务器创建证书文件
创建证书文件
[root@linux ~]# mkdir /etc/nginx/ssl [root@linux ~]# cd !$ cd /etc/nginx/ssl [root@linux ssl]# touch ca [root@linux ssl]# touch test.crt [root@linux ssl]# touch test.key
#将证书申请网站提供的对应证书的内容添加到ca/ .crt/ .key文件中即可
编辑nginx配置文件
[root@linux ~]# vi /etc/nginx/conf.d/bbs.conf
添加如下内容
listen 443 ssl; server_name test.bbs.; ssl on; ssl_certificate /etc/nginx/ssl/test.crt; #定义.crt文件路径 ssl_certificate_key /etc/nginx/ssl/test.key; #定义.key文件路径 ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
验证配置并重载nginx
[root@linux ~]# nginx -t nginx: the configuration file /etc/nginx/nginx.conf syntax is ok nginx: configuration file /etc/nginx/nginx.conf test is suessful [root@linux ~]# nginx -s reload
#接下来访问网站地址栏即可显示HTTPS
curl验证方式
curl -k -H "host:test.bbs." https://192.168.234.128/index.php
#host域名,https:// ebserver IP,输出结果为网站页面标签信息即表示成功
上一篇:Javaweb 7 下一篇:电脑自动关机怎么设置?
空调维修
- 我的世界电脑版运行身份怎么弄出来(我的世界
- 空调抽湿是什么意思,设置抽湿的温度有什么意
- 方太燃气灶有一个打不着火 怎么修复与排查方法
- 夏季免费清洗汽车空调的宣传口号
- 清洗完空调后出现漏水现象
- iphone6能玩什么游戏(iphone6游戏)
- 如何设置电脑密码锁屏(如何设置电脑密码锁屏
- win10删除开机密码提示不符合密码策略要求
- 电脑w7显示不是正版(w7不是正版怎么解决)
- 万家乐z8热水器显示e7解决 怎么修复与排查方法
- 1匹空调多少瓦数(1匹空调多少瓦)
- 安卓手机连接电脑用什么软件好(关于安卓手机
- 电脑网页看视频卡是什么原因(爱拍看视频卡)
- 华帝燃气灶点火器一直响然后熄火怎么办:问题
- 电脑壁纸怎么换(关于电脑壁纸怎么换的介绍)
- 冬天空调的出风口应该朝什么方向(冬天空调风