NGINX宏观手记(变量|配置)
前言
任何一个工具都有它的灵魂所在,作为一个PHP程序员,我们可能仅仅使用了它的一小部分,这篇文章让你更加了解Nginx,本章大多都是总结、翻译、整理 ,希望你可以知道nginx不仅仅是PHP的附属品,更宏观的认识它的强大。
变量
内置变量存放在 ngx_http_core_module 模块中,变量的命名方式和apache 服务器变量是一致的。总而言之,这些变量代表着客户端请求头的内容,例如$http_user_agent, $http_cookie, 等等。下面是nginx支持的所有内置变量
| 变量名 | 注释 |
|---|---|
| $arg_name | 请求中的的参数名,即“?”后面的arg_name=arg_value形式的arg_name |
| $args | 请求中的参数值 |
| $binary_remote_addr | 客户端地址的二进制形式, 固定长度为4个字节 |
| $body_bytes_sent | 传输给客户端的字节数,响应头不计算在内;这个变量和Apache的mod_log_config模块中的“%B”参数保持兼容 |
| $bytes_sent | 传输给客户端的字节数 (1.3.8, 1.2.5) |
| $connection | TCP连接的序列号 (1.3.8, 1.2.5) |
| $connection_requests | TCP连接当前的请求数量 (1.3.8, 1.2.5) |
| $content_length | “Content-Length” 请求头字段 |
| $content_type | “Content-Type” 请求头字段 |
| $cookie_name | cookie名称 |
| $document_root | 当前请求的文档根目录或别名 |
| $document_uri | 同 $uri |
| $host | 优先级如下:HTTP请求行的主机名>”HOST”请求头字段>符合请求的服务器名 |
| $hostname | 主机名 |
| $http_name | 匹配任意请求头字段; 变量名中的后半部分“name”可以替换成任意请求头字段,如在配置文件中需要获取http请求头:“Accept-Language”,那么将“-”替换为下划线,大写字母替换为小写,形如:$http_accept_language即可。 |
| $https | 如果开启了SSL安全模式,值为“on”,否则为空字符串。 |
| $is_args | 如果请求中有参数,值为“?”,否则为空字符串。 |
| $limit_rate | 用于设置响应的速度限制,详见 limit_rate。 |
| $msec | 当前的Unix时间戳 (1.3.9, 1.2.6) |
| $nginx_version | nginx版本 |
| $pid | 工作进程的PID |
| $pipe | 如果请求来自管道通信,值为“p”,否则为“.” (1.3.12, 1.2.7) |
| $proxy_protocol_addr | 获取代理访问服务器的客户端地址,如果是直接访问,该值为空字符串。(1.5.12) |
| $proxy_protocol_port | 获取代理访问服务器的客户端的端口,如果是直接访问,该值为空字符串(1.11.0)。 |
| $query_string | 同 $args |
| $realpath_root | 当前请求的文档根目录或别名的真实路径,会将所有符号连接转换为真实路径。 |
| $remote_addr | 客户端地址 |
| $remote_port | 客户端端口 |
| $remote_user | 用于HTTP基础认证服务的用户名 |
| $request | 代表客户端的请求地址 |
| $request_body | 客户端的请求主体,此变量可在location中使用,将请求主体通过proxy_pass, fastcgi_pass, uwsgi_pass, 和 scgi_pass传递给下一级的代理服务器。 |
| $request_body_file | 将客户端请求主体保存在临时文件中。文件处理结束后,此文件需删除。如果需要之一开启此功能,需要设置client_body_in_file_only。如果将次文件传递给后端的代理服务器,需要禁用request body,即设置proxy_pass_request_body off,fastcgi_pass_request_body off, uwsgi_pass_request_body off, or scgi_pass_request_body off 。 |
| $request_completion | 如果请求成功,值为”OK”,如果请求未完成或者请求不是一个范围请求的最后一部分,则为空。 |
| $request_filename | 当前连接请求的文件路径,由root或alias指令与URI请求生成。 |
| $request_id | 16随机字节(十六进制)生成的唯一请求标识符(1.11.0) |
| $request_length | 请求的长度 (包括请求的地址, http请求头和请求主体) (1.3.12, 1.2.7) |
| $request_method | HTTP请求方法,通常为“GET”或“POST” |
| $request_time | 处理客户端请求使用的时间 (1.3.9, 1.2.6); 从读取客户端的第一个字节开始计时。 |
| $request_uri | 这个变量等于包含一些客户端请求参数的原始URI,它无法修改,请查看$uri更改或重写URI,不包含主机名,例如:”/cnphp/test.php?arg=freemouse”。 |
| $scheme | 请求使用的Web协议, “http” 或 “https” |
| $sent_http_name | 可以设置任意http响应头字段; 变量名中的后半部分“name”可以替换成任意响应头字段,如需要设置响应头Content-length,那么将“-”替换为下划线,大写字母替换为小写,形如:$sent_http_content_length 4096即可。 |
| $server_addr | 服务器端地址,需要注意的是:为了避免访问linux系统内核,应将ip地址提前设置在配置文件中。 |
| $server_name | 服务器名,www.nginx.org |
| $server_port | port of the server which accepted a request |
| $server_protocol | 服务器的HTTP版本, 通常为 “HTTP/1.0” 或 “HTTP/1.1” , “HTTP/2.0” |
| $status | HTTP响应代码 (1.3.2, 1.2.2) |
| $tcpinfo_rtt、$tcpinfo_rttvar、$tcpinfo_snd_cwnd、$tcpinfo_rcv_space | 客户端TCP连接的具体信息 |
| $time_iso8601 | 服务器时间的ISO 8610格式 (1.3.12, 1.2.7) |
| $time_local | 服务器时间(LOG Format 格式) (1.3.12, 1.2.7) |
| $uri | 请求中的当前URI(不带请求参数,参数位于$args),可以不同于浏览器传递的$request_uri的值,它可以通过内部重定向,或者使用index指令进行修改,$uri不包含主机名,如”/foo/bar.html”。 |
运算符
nginx if 不允许嵌套,变量与括号之间都需要有空格,否则nginx认为是一条命令
| 符号 | 注释 |
|---|---|
| = | 比较运算符,并非 "==" |
| && | 逻辑与 |
| or | 逻辑或 |
模块
nginx 将每个功能都分成不同的模块加载,具有很强的扩展性,与php的ext一样。
下面列出的都是常用到的模块和内置的模块
| 模块名 | 注释 |
|---|---|
| ngx_http_core_module | nginx核心模块,例如location, error_page和内置变量等等 |
| ngx_http_access_module | 允许/限制客户端的访问 |
| ngx_http_fastcgi_module | 这个不多说,如果你是PHP程序员一定知道 |
| ngx_http_grpc_module | 将请求发送到grpc服务器 |
| ngx_http_gzip_module | 压缩技术 |
| ngx_http_proxy_module | 反向代理的模块 |
| ngx_http_log_module | 日志的模块 |
| ngx_http_rewrite_module | 重写的模块 |
| ngx_http_ssl_module | 配置https的模块 |
命令行
nginx支持以下命令行参数
| 参数 | 注释 |
|---|---|
| -? -h | 打开帮助信息 |
| -c file | 使用指定配置文件启动nginx. |
| -g directives | 设置配置文件外的全局指令 |
| -p prefix | 设置前缀路径(默认是:/usr/local/Cellar/nginx) |
| -q suppress | 在检测配置文件期间屏蔽非错误信息 |
| -s signal | 给一个 nginx 主进程发送信号:stop(停止), quit(退出), reopen(重启), reload(重新加载配置文件) |
| stop | 立刻停止nginx运行 |
| quit | 优雅的关闭nginx |
| reload | 重启 |
| reopen | 打开日志文件 |
| -t | 检测配置文件是否有语法错误,然后退出 |
| -T | 与-t相同 |
| -v | 显示版本信息并退出 |
| -V | 显示版本和配置选项信息,然后退出 |
其他
配置SSL
server {
listen 443;
server_name nginx.org;
ssl on;
root /var/www/nginx.org;
index index.html index.htm;
ssl_certificate cert/nginx.pem;
ssl_certificate_key cert/nginx.key;
ssl_session_timeout 5m;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_prefer_server_ciphers on;
location / {
index index.html index.htm;
}
}
配置反向代理
server {
listen 80;
server_name www.baidu.cim;
access_log logs/nginx.access.log main;
error_log logs/nginx.error.log;
root html;
index index.html index.htm index.php;
location / {
proxy_pass http://nginx.org;
proxy_redirect off;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_next_upstream error timeout invalid_header http_500 http_502 http_503 http_504;
proxy_max_temp_file_size 0;
}
}
配置负载均衡
upstream server {
server 127.0.0.1:8080 weight=3;
server 127.1.1.1:8081;
}
server {
listen 80;
server_name www.baidu.cim;
access_log logs/nginx.access.log main;
error_log logs/nginx.error.log;
root html;
index index.html index.htm index.php;
location / {
proxy_pass http://server;
proxy_redirect off;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_next_upstream error timeout invalid_header http_500 http_502 http_503 http_504;
proxy_max_temp_file_size 0;
}
}
对于proxy_pass的配置有几点需要注意:
示例1
location /upload/ {
proxy_pass http://192.168.30.7;
}
示例2
location /upload/ {
proxy_pass http://192.168.30.7/; # 注意多了一个斜杆
}
示例3
location /upload/ {
proxy_pass http://192.168.30.7/blog/;
}
示例4
location /upload/ {
proxy_pass http://192.168.30.7/blog;
}
假如server_name为blog.syushin.com,当请求http://blog.syushin.com/uploa...,上面示例1-4的请求结果是:
示例1:http://192.168.30.7/upload/index.html
示例2:http://192.168.30.7/index.html
示例3:http://192.168.30.7/blog/index.html
示例4:http://192.168.30.7/blogindex.html
Nginx location
location作用
location指令的作用是根据用户请求的URI来执行不同的应用。即根据用户请求的网站地址URL进行匹配,匹配成功就进行相应的操作。
语法
location的语法规则:location [=|~|~*|^~] /uri/ { … }
location匹配的变量是$uri
关于几种字符的说明
| 字符 | 描述 |
|---|---|
| = | 表示精准匹配 |
| ~ | 表示区分大小写的正则匹配 |
| ~* | 表示不区分大小写的正则匹配 |
| ^~ | 表示uri以指定字符或字符串开头 |
| / | 通用匹配,任何请求都会匹配到 |
规则优先级
= 高于 ^~ 高于 ~* 等于 ~ 高于 /
NGINX宏观手记(变量|配置)的更多相关文章
- NGINX宏观手记
一.这里的优化主要是指对nginx的配置优化,一般来说nginx配置文件中对优化比较有作用的主要有以下几项: nginx进程数,建议按照cpu数目来指定,一般跟cpu核数相同或为它的倍数. ``` w ...
- [转] NGINX宏观手记
前言 任何一个工具都有它的灵魂所在,作为一个PHP程序员,我们可能仅仅使用了它的一小部分,这篇文章让你更加了解Nginx,本章大多都是总结.翻译.整理 ,希望你可以知道nginx不仅仅是PHP的附属品 ...
- 【Nginx】安装&环境配置
安装依赖包 安装make:yum -y install gcc automake autoconf libtool make 安装g++:yum -y install gcc gcc-c++ 安装pc ...
- Linux 环境变量配置(Nodejs/MongoDB/JDK/Nginx)
一.环境变量配置 注:配置环境变量的文件 全局变量(系统级别): /etc/bashrc /etc/profile /etc/environment 用户变量(用户级别): ~/.bash_profi ...
- nginx多层反代配置变量proxy_set_header
Nginx多层反代配置变量proxy_set_header过程记录 第一层代理: (1)路径: $ vim /data/soft/nginx/conf/vhost/xixi.conf (2)内容:(注 ...
- Nginx+tomcat负载均衡配置
Nginx+tomcat是目前主流的java web架构,如何让nginx+tomcat同时工作呢,也可以说如何使用nginx来反向代理tomcat后端均衡呢?直接安装配置如下: 1.JAVA JDK ...
- Nginx 内置变量,细化规则,真实IP获取及限制连接请求
希望下周测试之后能用起来!!!感觉很有用的. http://www.bzfshop.net/article/176.html http://www.cr173.com/html/19761_1.htm ...
- Nginx教程(四) Location配置与ReWrite语法
Nginx教程(四) Location配置与ReWrite语法 1 Location语法规则 1.1 Location规则 语法规则: location [=|~|~*|^~] /uri/ {- } ...
- nginx、php-fpm默认配置与性能–TCP socket还是unix domain socket【转】
原文地址:https://www.cnxct.com/default-configuration-and-performance-of-nginx-phpfpm-and-tcp-socket-or-u ...
随机推荐
- 【DB2】监控动态SQL语句
一.db2监控动态SQL(快照监控) db2示例用户登陆后,使用脚本语句db2 get snapshot for all on dbname>snap.out 也可以使用db2 get snap ...
- 用Beautiful Soup解析html源码
#xiaodeng #python3 #用Beautiful Soup解析html源码 html_doc = """ <html> <head> ...
- OpenCV学习代码记录—— Snake轮廓
很久之前学习过一段时间的OpenCV,当时没有做什么笔记,但是代码都还在,这里把它贴出来做个记录. 代码放在码云上,地址在这里https://gitee.com/solym/OpenCVTest/tr ...
- Oracle11gR2
oracel目前企业用的最多的数据库,源码包值得下载 点击下载 安装引用: http://blog.csdn.net/cafardhaibin/article/details/25071249 htt ...
- Ubuntu18.04使用adb和tcpdump对android设备进行网络调试
准备工作 1. Android设备需要root 2. 在 https://www.androidtcpdump.com/ 下载适用于Android的tcpdump可执行文件 3. 本地安装 andro ...
- 怎么样删除linux里带括号的文件?
可以用 rm -i * 就是对每个删除都提示用户是否确定,这样在出现 (2).htaccess 的时候你回答y就可以了,其他回答n,当删除了 (2).htaccess这个文件之后,就可以用Ctrl+C ...
- (原)torch7中指定可见的GPU
转载请注明出处: http://www.cnblogs.com/darkknightzh/p/7418694.html 参考网址: https://gitter.im/torch/torch7/arc ...
- (原)torch中threads的addjob函数使用方法
转载请注明出处: http://www.cnblogs.com/darkknightzh/p/6549452.html 参考网址: https://github.com/torch/threads#e ...
- [转]最好用的 AI 开源数据集 Top 39:NLP、语音等 6 大类
原文链接 本文修正部分错误. 以下是精心收集的一些非常好的开放数据集,也是做 AI 研究不容错过的数据集. 标签解释 [经典]这些是在 AI 领域中非常著名.众所周知的数据集.很少有研究者或工程师没有 ...
- Nginx防爬虫或限制浏览器访问
假定一个场景:某个网站它可能不希望被网络爬虫抓取,例如测试环境不希望被抓取,以免对用户造成误导,那么需要在该网站中申明,本站不希望被抓取.有如下方法: 方法一:修改nginx.conf,禁止网络爬虫的 ...