中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Nginx負載均衡/SSL配置的實現

發布時間:2021-06-03 17:17:31 來源:億速云 閱讀:161 作者:Leah 欄目:服務器

今天就跟大家聊聊有關Nginx負載均衡/SSL配置的實現,可能很多人都不太了解,為了讓大家更加了解,小編給大家總結了以下內容,希望大家根據這篇文章可以有所收獲。

什么是負載均衡?

當一個域名指向多臺web服務器時,添加一臺nginx負載均衡服務器,通過nginx負載均衡即可將來自于客戶端的請求均衡的發送給每臺web服務器,避免單臺服務器負載過高而其余服務器較為空閑的不均衡情況出現

配置nginx負載均衡:

在nginx機器上新建配置文件:

[root@centos02 ~]# vi /etc/nginx/conf.d/test.conf

添加如下內容:

upstream test
 {
  ip_hash; 
  server 192.168.0.10:80 weight=100; 
  server 192.168.0.20:80 weight=50;
 }
 server
 {
  listen 80;
  server_name www.test.com;
  location /
  {
   proxy_pass http://test;
   proxy_set_header Host $host;
   proxy_set_header X-Real-IP $remote_addr;
   proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  }
 }
  • upstream:負載均衡配置

  • test:自定義名,用于server{}中proxy_pass引用

  • ip_hash:將同一客戶端的所有請求發送給同一服務器(如不發送給同一服務器,有可能出現客戶端剛登陸網站,點擊其他子頁面又提示登陸)

  • server:web服務器地址

  • weight:定義權重(范圍0-100),負載均衡服務器優先將請求發送給權重大的web服務器(以上示例如果有150條請求進來,192.168.0.10會被分配100條,192.168.0.20會被分配50條)

  • server_name:訪問網站的域名

  • proxy_pass:引用upstream定義的名稱

驗證nginx配置并重載:

[root@centos02 ~]# nginx -t
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful
[root@centos02 ~]# nginx -s reload

接下來修改客戶端hosts文件將測試的域名www.test.com指向到測試的nginx負載均衡機器的IP即可訪問www.test.com網站。

負載均衡配置示例補充

1.根據請求的文件配置:

upstream aa {   
    server 192.168.0.10;
    server 192.168.0.20; 
  }
upstream bb { 
    server 192.168.0.100;
    server 192.168.0.101;
 }
 server {
  listen  80;
  server_name www.test.com;
  location ~ aa.php
  {
   proxy_pass http://aa/;
   proxy_set_header Host $host;
   proxy_set_header X-Real-IP  $remote_addr;
   proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  }
  location ~ bb.php
  {
    proxy_pass http://bb/;
    proxy_set_header Host $host;
    proxy_set_header X-Real-IP  $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  }
  location /
  {
    proxy_pass http://bb/;
    proxy_set_header Host $host;
    proxy_set_header X-Real-IP  $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  }
}

請求aa.php的,會到aa組,請求bb.php的會到bb組,其他請求全部到bb組,必須要有location / {} ,否則不能正確匹配url

2.根據請求的目錄配置:

upstream aa {   
    server 192.168.0.10;
    server 192.168.0.20; 
  }
upstream bb { 
    server 192.168.0.100;
    server 192.168.0.101;
 }
 server {
  listen  80;
  server_name www.test.com;
  location /dir1/
  {
   proxy_pass http://aa/dir1/;
   proxy_set_header Host $host;
   proxy_set_header X-Real-IP  $remote_addr;
   proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  }
  location /dir2/
  {
    proxy_pass http://bb/dir2/;
    proxy_set_header Host $host;
    proxy_set_header X-Real-IP  $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  }
  location /
  {
    proxy_pass http://bb/;
    proxy_set_header Host $host;
    proxy_set_header X-Real-IP  $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  }
}

#當請求uri中匹配/dir1/,代理到aa/dir1/,匹配/dir2/或者其他時,代理到bb/dir2/

nginx配置SSL證書實現通過https協議訪問網站:

SSL證書申請網站:

1.https://www.wosign.com/
2.https://freessl.cn/(免費)

#通過瀏覽器生成后,需要在服務器創建證書文件

創建證書文件:

[root@linux ~]# mkdir /etc/nginx/ssl
[root@linux ~]# cd !$
cd /etc/nginx/ssl
[root@linux ssl]# touch ca
[root@linux ssl]# touch test.crt
[root@linux ssl]# touch test.key

#將證書申請網站提供的對應證書的內容添加到ca/ .crt/ .key文件中即可

編輯nginx配置文件:

[root@linux ~]# vi /etc/nginx/conf.d/bbs.conf

添加如下內容:

listen    443 ssl;
server_name test.bbs.com;
ssl on;
ssl_certificate /etc/nginx/ssl/test.crt;   #定義.crt文件路徑
ssl_certificate_key /etc/nginx/ssl/test.key;  #定義.key文件路徑
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

驗證配置并重載nginx:

[root@linux ~]# nginx -t
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful
[root@linux ~]# nginx -s reload

#接下來訪問網站地址欄即可顯示HTTPS

curl驗證方式:

curl -k -H "host:test.bbs.com" https://192.168.234.128/index.php

#host:域名,https:// webserver IP,輸出結果為網站頁面標簽信息即表示成功

看完上述內容,你們對Nginx負載均衡/SSL配置的實現有進一步的了解嗎?如果還想了解更多知識或者相關內容,請關注億速云行業資訊頻道,感謝大家的支持。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

云安县| 敦化市| 宜君县| 黄龙县| 章丘市| 长宁区| 无锡市| 时尚| 泾源县| 方正县| 南江县| 萝北县| 秦皇岛市| 辽阳县| 彭阳县| 谷城县| 望江县| 靖边县| 云浮市| 滨海县| 禄丰县| 鄂尔多斯市| 巢湖市| 永川市| 阳江市| 黔江区| 全州县| 镇雄县| 二连浩特市| 施甸县| 长丰县| 张家界市| 昭觉县| 揭阳市| 铜鼓县| 黎平县| 安吉县| 张家界市| 荥经县| 葫芦岛市| 吉首市|