nginx配置相关博客收集

nginx学习,看这一篇就够了:下载、安装。使用:正向代理、反向代理、负载均衡。常用命令和配置文件,很全

https://blog.csdn.net/qq_40036754/article/details/102463099

# upstream中配置域名只会在nginx启动时解析一次,然后就一直用这个ip resolver DNS动态解析
resolver 172.16.16.16 10.16.16.16 valid=30s;

浅谈http中的Cache-Control

https://blog.csdn.net/u012375924/article/details/82806617

浏览器缓存 from memory cache与from disk cache详解

https://blog.csdn.net/adley_app/article/details/102950695

Nginx中文文档

https://www.nginx.cn/doc/

使用 meta 禁用浏览器缓存

https://www.jianshu.com/p/e59d16a9ab7e

Nginx中的Rewrite的重定向配置与实践

https://www.cnblogs.com/tugenhua0707/p/10798762.html

Nginx详解十六:Nginx场景实践篇之缓存服务

https://www.cnblogs.com/zhongyehai/p/10520437.html

Cache-Contro 配置详细解释

https://www.nginx.cn/doc/

https://blog.csdn.net/u012375924/article/details/82806617

请求头里的Cache-Control是no-cache,是浏览器通知服务器:本地没有缓存数据 响应头中的 Cache-Control:max-age=8888 是通知浏览器:8888 秒之内别来烦我,自己从缓冲区中刷新

https://www.cnblogs.com/kevingrace/p/10459429.html
https://www.cnblogs.com/feiyuanxing/p/4668818.html

https://www.cnblogs.com/knowledgesea/p/5175711.html

https://www.cnblogs.com/crazymagic/p/11007037.html

map:语法

http://www.ttlsa.com/nginx/using-nginx-map-method/

map 指令使用场景

https://blog.csdn.net/ketaobaobao/article/details/99640038

map 用法解析

https://www.cnblogs.com/cangqinglang/p/12174407.html

nginx 入门到精通

http://tengine.taobao.org/book/index.html

用Nginx+Lua(OpenResty)开发高性能Web应用

https://www.cnblogs.com/xd502djj/p/6097773.html

用lua扩展你的Nginx(写的非常好)

https://blog.csdn.net/ygm_linux/article/details/53534917

Nginx模块Lua-Nginx-Module学习笔记———Lua指令详解(Directives)

https://blog.csdn.net/qq_21860077/article/details/83622957

语法规则: location [=||*|^~] /uri/

= 开头表示精确匹配

^~ 开头表示uri以某个常规字符串开头,理解为匹配 url路径即可。nginx不对url做编码,因此请求为/static/20%/aa,可以被规则^~ /static/ /aa匹配到(注意是空格)。
开头表示区分大小写的正则匹配

~* 开头表示不区分大小写的正则匹配

!和!*分别为区分大小写不匹配及不区分大小写不匹配 的正则

/ 通用匹配,任何请求都会匹配到。

多个location配置的情况下匹配顺序为(参考资料而来,还未实际验证,试试就知道了,不必拘泥,仅供参考):

首先匹配 =,其次匹配^~, 其次是按文件中顺序的正则匹配,最后是交给 / 通用匹配。当有匹配成功时候,停止匹配,按当前匹配规则处理请求。

例子,有如下匹配规则:

1 location = / {精确匹配,必须是127.0.0.1/ #规则A } location = /login {精确匹配,必须是127.0.0.1/login #规则B } location ^~ /static/ {非精确匹配,并且不区分大小写,比如127.0.0.1/static/js. #规则C } location ~ .(gif|jpg|png|js|css)$ {区分大小写,以gif,jpg,js结尾 #规则D } location ~* .png$ {不区分大小写,匹配.png结尾的 #规则E } location !~ .xhtml$ {区分大小写,匹配不已.xhtml结尾的 #规则F } location !~* .xhtml$ { #规则G } location / {什么都可以 #规则H }

那么产生的效果如下:

访问根目录/, 比如http://localhost/ 将匹配规则A

访问 http://localhost/login 将匹配规则B,http://localhost/register 则匹配规则H

访问 http://localhost/static/a.html 将匹配规则C

访问 http://localhost/a.gif, http://localhost/b.jpg 将匹配规则D和规则E,但是规则D顺序优先,规则E不起作用, 而 http://localhost/static/c.png 则优先匹配到 规则C

访问 http://localhost/a.PNG 则匹配规则E, 而不会匹配规则D,因为规则E不区分大小写。

访问 http://localhost/a.xhtml 不会匹配规则F和规则G,http://localhost/a.XHTML不会匹配规则G,因为不区分大小写。规则F,规则G属于排除法,符合匹配规则但是不会匹配到,所以想想看实际应用中哪里会用到。

访问 http://localhost/category/id/1111 则最终匹配到规则H,因为以上规则都不匹配,这个时候应该是nginx转发请求给后端应用服务器,比如FastCGI(php),tomcat(jsp),nginx作为方向代理服务器存在。

所以实际使用中,个人觉得至少有三个匹配规则定义,如下:
#这里是直接转发给后端应用服务器了,也可以是一个静态首页``# 第一个必选规则``location = / {``proxy_pass http:``//tomcat:8080/index``}``# 第二个必选规则是处理静态文件请求,这是nginx作为http服务器的强项``# 有两种配置模式,目录匹配或后缀匹配,任选其一或搭配使用``location ^~ /``static``/ {``root /webroot/``static``/;``}``location ~* \.(gif|jpg|jpeg|png|css|js|ico)$ {``root /webroot/res/;``}``#第三个规则就是通用规则,用来转发动态请求到后端应用服务器``#非静态文件请求就默认是动态请求,自己根据实际把握``#毕竟目前的一些框架的流行,带.php,.jsp后缀的情况很少了``location / {``proxy_pass http:``//tomcat:8080/``}``#直接匹配网站根,通过域名访问网站首页比较频繁,使用这个会加速处理,官网如是说。``#这里是直接转发给后端应用服务器了,也可以是一个静态首页``# 第一个必选规则``location = / {``proxy_pass http:``//tomcat:8080/index``}``# 第二个必选规则是处理静态文件请求,这是nginx作为http服务器的强项``# 有两种配置模式,目录匹配或后缀匹配,任选其一或搭配使用``location ^~ /``static``/ {``root /webroot/``static``/;``}``location ~* \.(gif|jpg|jpeg|png|css|js|ico)$ {``root /webroot/res/;``}``#第三个规则就是通用规则,用来转发动态请求到后端应用服务器``#非静态文件请求就默认是动态请求,自己根据实际把握``#毕竟目前的一些框架的流行,带.php,.jsp后缀的情况很少了``location / {``proxy_pass http:``//tomcat:8080/``}

未试验过的其他信息:

三、ReWrite语法
last – 基本上都用这个Flag。
break – 中止Rewirte,不在继续匹配
redirect – 返回临时重定向的HTTP状态302
permanent – 返回永久重定向的HTTP状态301
1、下面是可以用来判断的表达式:
-f和!-f用来判断是否存在文件
-d和!-d用来判断是否存在目录
-e和!-e用来判断是否存在文件或目录
-x和!-x用来判断文件是否可执行
2、下面是可以用作判断的全局变量
例:http://localhost:88/test1/test2/test.php
$host:localhost
$server_port:88
$request_uri:http://localhost:88/test1/test2/test.php
$document_uri:/test1/test2/test.php
$document_root:D:\nginx/html
$request_filename:D:\nginx/html/test1/test2/test.php
四、Redirect语法
server {
listen 80;
server_name start.igrow.cn;
index index.html index.php;
root html;
if ($http_host !~ “^star.igrow.cn$&quot {
rewrite ^(.*) http://star.igrow.cn$1 redirect;
}
}
五、防盗链

location ~* .(gif|jpg|swf)$ {
valid_referers none blocked start.igrow.cn sta.igrow.cn;
if ($invalid_referer) {
rewrite ^/ http://$host/logo.png;
}
}
六、根据文件类型设置过期时间
location ~* .(js|css|jpg|jpeg|gif|png|swf)$ {
if (-f $request_filename) {
expires 1h;
break;
}
}
七、禁止访问某个目录
location ~* .(txt|doc)${
root /data/www/wwwroot/linuxtone/test;
deny all;
}

++ 一些可用的全局变量
$args
$content_length
$content_type
$document_root
$document_uri
$host
$http_user_agent
$http_cookie
$limit_rate
$request_body_file
$request_method
$remote_addr
$remote_port
$remote_user
$request_filename
$request_uri
$query_string
$scheme
$server_protocol
$server_addr
$server_name
$server_port
$uri

nginx中resolver配置

https://blog.csdn.net/qq_39132177/article/details/116940609

背景:如果路由器因为断电或者掉线之类的原因重新拨号后ip发生变化,此处nginx就无法反向代理了,必须重启一次nginx才行,通过 proxy_pass 和 upstream server 通信的时候需要手动指定 resolver。某些时候 DNS 解析失败就会出现这个错误:

意思是需要配置dns地址用来解析upstream中的域名(用域名替代ip地址,后来经过测试upstream中配置域名只会在nginx启动时解析一次,然后就一直用这个ip,无法使用resolver实现每次解析)
添加resolver配置参数:

异常

01错误代码

domain.com could not be resolved.``或``重启nginx后发现报``502``错误,也就是连不上后端服务器

可以指定多个 DNS 并重置域名 TTL 延长 nginx 解析缓存来保障解析成功率:另外需要注意的是 proxy_pass 并不是每次请求都会进行解析,如果 upstream IP 频繁变动,需要强制解析:(重启nginx)

resolver ``223.5``.``5.5` `223.6``.``6.6` `1.2``.``4.8` `114.114``.``114.114` `valid=3600s;

https://www.rootop.org/pages/4307.html

重启nginx后访问成功。
过程回顾:
无意间查资料发现 proxy_pass 后面跟域名的话并不是每次请求都会解析出这个域名的ip(这也验证了必须重启nginx才能解决),所以就会导致路由ip变化时造成服务无法访问。
解决这个问题的话,就可以用 set 设置一个变量,通过 resolver 实现每次访问都重新解析出ip地址。
这里还有一个问题,发现通过set和resolver设置域名解析时,重启路由器测试访问时,还是无法解析出新地址,通过tcpdump抓包没有发现有请求dns解析。
后来注意到还有个 valid 参数需要配置,这个参数用来控制缓存时间的,默认时间取决于dns记录的ttl值,比如我用windows搭建的dns解析默认是3600秒,也就是一小时。
通过修改valid参数,这里设置为5秒后,再次抓包发现每隔5秒后访问虚拟主机的时候就会产生一次dns解析。

resolver ``172.16``.``16.16` `10.16``.``16.16` `valid=``30` `ipv6=off;``set $skyneturl ``"http://dev.abc.com:10077"``;``location /applyrecord/aladinnApplyrecord {``  ``proxy_pass $skyneturl;``}
posted @ 2022-04-01 18:09  我的南珠里  阅读(167)  评论(0编辑  收藏  举报