Heim Betrieb und Instandhaltung Nginx So konfigurieren und optimieren Sie den statischen Nginx-Dateidienst

So konfigurieren und optimieren Sie den statischen Nginx-Dateidienst

May 13, 2023 am 09:04 AM
nginx

Stammverzeichnis und Indexdateien

Die Root-Direktive gibt das Stammverzeichnis an, das für die Suche nach Dateien verwendet wird. Um den Pfad zur angeforderten Datei zu erhalten, hängt nginx die Anforderungs-URI an den durch die Root-Direktive angegebenen Pfad an. Diese Anweisung kann auf jeder Ebene im Kontext http {} , server {} oder location {} platziert werden. Im folgenden Beispiel wird die Root-Direktive für den virtuellen Server definiert. Es funktioniert für alle Standort-{}-Blöcke, die keine Root-Anweisung enthalten, um den Root explizit neu zu definieren:

server {
  root /www/data;

  location / {
  }

  location /images/ {
  }

  location ~ \.(mp3|mp4) {
    root /www/media;
  }
}
Nach dem Login kopieren

Hier sucht Nginx nach Uris, die mit /images/ beginnen, im Verzeichnis /www/ data/images/ des Dateisystems Entsprechende Dokumente. Wenn die URL mit der Erweiterung .mp3 oder .mp4 endet, sucht Nginx nach der Datei im Verzeichnis /www/media/, da sie in einem passenden Standortblock definiert ist.

Wenn die Anfrage mit / endet, behandelt Nginx sie als Anfrage an das Verzeichnis und versucht, die Indexdatei im Verzeichnis zu finden. Die Indexanweisung definiert den Namen der Indexdatei (Standard ist index.html). Um das Beispiel fortzusetzen: Wenn die Anforderungs-URI /images/some/path/ lautet, gibt nginx die Datei /www/data/images/some/path/index.html zurück, falls vorhanden. Wenn nicht, gibt Nginx standardmäßig einen http 404-Fehler (nicht gefunden) zurück. Um nginx so zu konfigurieren, dass eine automatisch generierte Verzeichnisliste zurückgegeben wird, fügen Sie den Parameter on in die Autoindex-Direktive ein:

location /images/ {
  autoindex on;
}
Nach dem Login kopieren

Sie können mehrere Dateinamen in der Index-Direktive auflisten. Nginx sucht in der angegebenen Reihenfolge nach Dateien und gibt die erste gefundene Datei zurück.

location / {
  index index.$geo.html index.htm index.html;
}
Nach dem Login kopieren

Die hier verwendete Variable $geo ist eine benutzerdefinierte Variable, die durch die Geo-Direktive festgelegt wird. Der Wert der Variablen hängt von der IP-Adresse des Clients ab.

Um die Indexdatei zurückzugeben, prüft Nginx, ob sie existiert, und führt dann eine interne Umleitung auf die neue URI durch, die durch Anhängen des Namens der Indexdatei an die Basis-URI erhalten wird. Interne Weiterleitungen führen zu einer neuen Suche nach dem Standort und enden möglicherweise an einem anderen Standort, wie im folgenden Beispiel gezeigt:

location / {
  root /data;
  index index.html index.php;
}

location ~ \.php {
  fastcgi_pass localhost:8000;
  #...

}
Nach dem Login kopieren

Hier, wenn die URL in der Anfrage /path/ und /data/path/index.html lautet nicht vorhanden Aber /data/path/index.php existiert, dann wird die interne Weiterleitung zu /path/index.php dem zweiten Speicherort zugeordnet. Infolgedessen wird die Anfrage weitergeleitet.

Probieren Sie ein paar Optionen aus

Mit der try_files-Direktive kann überprüft werden, ob eine bestimmte Datei oder ein bestimmtes Verzeichnis vorhanden ist. Nginx führt eine interne Umleitung durch und gibt den angegebenen Statuscode zurück, wenn nicht. Um beispielsweise zu überprüfen, ob die der Anforderungs-URI entsprechende Datei vorhanden ist, verwenden Sie die try_files-Direktive und die $uri-Variable wie folgt:

server {
  root /www/data;

  location /images/ {
    try_files $uri /images/default.gif;
  }
}
Nach dem Login kopieren

Die Datei wird als URI angegeben, wobei der Stammsatz am aktuellen Speicherort oder Kontext verwendet wird virtuelle Server- oder Alias-Anweisungen zur Verarbeitung. Wenn in diesem Fall die der ursprünglichen URI entsprechende Datei nicht vorhanden ist, leitet nginx intern zu der im letzten Parameter angegebenen URI um und gibt /www/data/images/default.gif zurück.

Der letzte Parameter kann auch ein Statuscode (direkt beginnend mit einem Gleichheitszeichen) oder ein Standortname sein. Wenn im folgenden Beispiel keines der Argumente der try_files-Direktive in eine vorhandene Datei oder ein vorhandenes Verzeichnis aufgelöst wird, wird ein 404-Fehler zurückgegeben.

location / {
  try_files $uri $uri/ $uri.html =404;
}
Nach dem Login kopieren

Wenn im nächsten Beispiel weder die ursprüngliche URI noch die URI mit einem angehängten abschließenden Schrägstrich in eine vorhandene Datei oder ein vorhandenes Verzeichnis aufgelöst wird, wird die Anfrage an den angegebenen Speicherort umgeleitet und an den Proxyserver weitergeleitet.

location / {
  try_files $uri $uri/ @backend;
}

location @backend {
  proxy_pass http://backend.example.com;
}
Nach dem Login kopieren

Optimieren Sie die Leistung der bereitgestellten Inhalte

Die Ladegeschwindigkeit ist ein Schlüsselfaktor bei der Bereitstellung von Inhalten. Kleinere Optimierungen Ihrer Nginx-Konfiguration können die Produktivität steigern und dazu beitragen, eine optimale Leistung zu erzielen.

Sendedatei aktivieren

Standardmäßig übernimmt Nginx die Dateiübertragung selbst und kopiert die Datei vor dem Senden in einen Puffer. Durch die Aktivierung der sendfile-Direktive entfällt der Schritt des Kopierens von Daten in einen Puffer und ermöglicht das direkte Kopieren von Daten von einem Dateideskriptor in einen anderen. Um zu verhindern, dass eine schnelle Verbindung den Arbeitsprozess vollständig belegt, können Sie alternativ die Anweisung sendfile_max_chunk verwenden, um die in einem einzelnen sendfile()-Aufruf übertragene Datenmenge (in diesem Fall 1 MB) zu begrenzen:

location /mp3 {
  sendfile      on;
  sendfile_max_chunk 1m;
  #...

}
Nach dem Login kopieren

Enable tcp_nopush

Kombinieren Sie die Direktive tcp_nopush mit der Direktive sendfile on; Dies ermöglicht es Nginx, HTTP-Antwortheader in einem Paket zu senden, direkt nachdem sendfile() den Datenblock abgerufen hat.

location /mp3 {
  sendfile  on;
  tcp_nopush on;
  #...

}
Nach dem Login kopieren

Enable tcp_nodelay

Die tcp_nodelay-Direktive ermöglicht das Überschreiben des Nagle-Algorithmus, der ursprünglich zur Lösung des Problems kleiner Pakete in langsamen Netzwerken entwickelt wurde. Der Algorithmus fasst viele kleine Pakete zu einem größeren Paket zusammen und sendet das Paket mit einer Verzögerung von 200 Millisekunden. Heutzutage können Daten bei der Bereitstellung großer statischer Dateien unabhängig von der Paketgröße sofort gesendet werden. Die Latenz wirkt sich auch auf Online-Anwendungen (SSH, Online-Spiele, Online-Transaktionen usw.) aus. Standardmäßig ist die tcp_nodelay-Direktive auf „on“ gesetzt, was bedeutet, dass der Nagle-Algorithmus deaktiviert ist. Diese Direktive wird nur für Keepalive-Verbindungen verwendet:

location /mp3 {
  tcp_nodelay    on;
  keepalive_timeout 65;
  #...
  
}
Nach dem Login kopieren

Backlog-Warteschlange optimieren

其中一个重要因素是 nginx 可以多快地处理传入连接。一般规则是在建立连接时,将其放入侦听套接字的 "listen" (监听)队列中。在正常负载下,队列很小或根本没有队列。但是在高负载下,队列会急剧增长,导致性能不均匀,连接中断,延迟增加。

显示积压队列使用命令 netstat -lan 来显示当前监听队列。输出可能如下所示,它显示在端口 80上的监听队列中,有 10 个未接受的连接,这些连接针对配置的最多 128 个排队连接。这种情况很正常。

current listen queue sizes (qlen/incqlen/maxqlen)
listen     local address     
0/0/128    *.12345      
10/0/128    *.80    
0/0/128    *.8080
Nach dem Login kopieren

相反,在以下命令中,未接受的连接数(192)超过了 128 的限制。当网站流量很大时,这种情况很常见。要获得最佳性能,需要在操作系统和 nginx 配置中增加可以排队等待 nginx 接受的最大连接数。

current listen queue sizes (qlen/incqlen/maxqlen)
listen     local address     
0/0/128    *.12345      
192/0/128    *.80    
0/0/128    *.8080
Nach dem Login kopieren

调整操作系统

将 net.core.somaxconn 内核参数的值从其默认值(128)增加到足以容纳大量流量的值。在这个例子中,它增加到 4096。

  • freebsd 的命令为 sudo sysctl kern.ipc.somaxconn=4096

  • linux 的命令为 1. sudo sysctl -w net.core.somaxconn=4096 2. 将 net.core.somaxconn = 4096 加入到 /etc/sysctl.conf 文件中。

调整 nginx

如果将 somaxconn 内核参数设置为大于 512 的值,请将 backlog 参数增加在 nginx listen 指令以匹配修改:

server {
  listen 80 backlog=4096;
  # ...

}
Nach dem Login kopieren

Das obige ist der detaillierte Inhalt vonSo konfigurieren und optimieren Sie den statischen Nginx-Dateidienst. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

AI Hentai Generator

AI Hentai Generator

Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

R.E.P.O. Energiekristalle erklärten und was sie tun (gelber Kristall)
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Beste grafische Einstellungen
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. So reparieren Sie Audio, wenn Sie niemanden hören können
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Wie man alles in Myrise freischaltet
4 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

So erlauben Sie den externen Netzwerkzugriff auf den Tomcat-Server So erlauben Sie den externen Netzwerkzugriff auf den Tomcat-Server Apr 21, 2024 am 07:22 AM

Um dem Tomcat-Server den Zugriff auf das externe Netzwerk zu ermöglichen, müssen Sie Folgendes tun: Ändern Sie die Tomcat-Konfigurationsdatei, um externe Verbindungen zuzulassen. Fügen Sie eine Firewallregel hinzu, um den Zugriff auf den Tomcat-Server-Port zu ermöglichen. Erstellen Sie einen DNS-Eintrag, der den Domänennamen auf die öffentliche IP des Tomcat-Servers verweist. Optional: Verwenden Sie einen Reverse-Proxy, um Sicherheit und Leistung zu verbessern. Optional: Richten Sie HTTPS für mehr Sicherheit ein.

Willkommen bei Nginx! Wie kann ich es lösen? Willkommen bei Nginx! Wie kann ich es lösen? Apr 17, 2024 am 05:12 AM

Um den Fehler „Willkommen bei Nginx!“ zu beheben, müssen Sie die Konfiguration des virtuellen Hosts überprüfen, den virtuellen Host aktivieren, Nginx neu laden. Wenn die Konfigurationsdatei des virtuellen Hosts nicht gefunden werden kann, erstellen Sie eine Standardseite und laden Sie Nginx neu. Anschließend wird die Fehlermeldung angezeigt verschwindet und die Website wird normal angezeigt.

So generieren Sie eine URL aus einer HTML-Datei So generieren Sie eine URL aus einer HTML-Datei Apr 21, 2024 pm 12:57 PM

Für die Konvertierung einer HTML-Datei in eine URL ist ein Webserver erforderlich. Dazu sind die folgenden Schritte erforderlich: Besorgen Sie sich einen Webserver. Richten Sie einen Webserver ein. Laden Sie eine HTML-Datei hoch. Erstellen Sie einen Domainnamen. Leiten Sie die Anfrage weiter.

So stellen Sie das NodeJS-Projekt auf dem Server bereit So stellen Sie das NodeJS-Projekt auf dem Server bereit Apr 21, 2024 am 04:40 AM

Serverbereitstellungsschritte für ein Node.js-Projekt: Bereiten Sie die Bereitstellungsumgebung vor: Erhalten Sie Serverzugriff, installieren Sie Node.js, richten Sie ein Git-Repository ein. Erstellen Sie die Anwendung: Verwenden Sie npm run build, um bereitstellbaren Code und Abhängigkeiten zu generieren. Code auf den Server hochladen: über Git oder File Transfer Protocol. Abhängigkeiten installieren: Stellen Sie eine SSH-Verbindung zum Server her und installieren Sie Anwendungsabhängigkeiten mit npm install. Starten Sie die Anwendung: Verwenden Sie einen Befehl wie node index.js, um die Anwendung zu starten, oder verwenden Sie einen Prozessmanager wie pm2. Konfigurieren Sie einen Reverse-Proxy (optional): Verwenden Sie einen Reverse-Proxy wie Nginx oder Apache, um den Datenverkehr an Ihre Anwendung weiterzuleiten

Kann von außen auf Nodejs zugegriffen werden? Kann von außen auf Nodejs zugegriffen werden? Apr 21, 2024 am 04:43 AM

Ja, auf Node.js kann von außen zugegriffen werden. Sie können die folgenden Methoden verwenden: Verwenden Sie Cloud Functions, um die Funktion bereitzustellen und öffentlich zugänglich zu machen. Verwenden Sie das Express-Framework, um Routen zu erstellen und Endpunkte zu definieren. Verwenden Sie Nginx, um Proxy-Anfragen an Node.js-Anwendungen umzukehren. Verwenden Sie Docker-Container, um Node.js-Anwendungen auszuführen und sie über Port-Mapping verfügbar zu machen.

So stellen Sie eine Website mit PHP bereit und pflegen sie So stellen Sie eine Website mit PHP bereit und pflegen sie May 03, 2024 am 08:54 AM

Um eine PHP-Website erfolgreich bereitzustellen und zu warten, müssen Sie die folgenden Schritte ausführen: Wählen Sie einen Webserver (z. B. Apache oder Nginx). Installieren Sie PHP. Erstellen Sie eine Datenbank und verbinden Sie PHP. Laden Sie Code auf den Server hoch. Richten Sie den Domänennamen und die DNS-Überwachung der Website-Wartung ein Zu den Schritten gehören die Aktualisierung von PHP und Webservern sowie die Sicherung der Website, die Überwachung von Fehlerprotokollen und die Aktualisierung von Inhalten.

So schützen Sie Ihren Server mit Fail2Ban vor Brute-Force-Angriffen So schützen Sie Ihren Server mit Fail2Ban vor Brute-Force-Angriffen Apr 27, 2024 am 08:34 AM

Eine wichtige Aufgabe für Linux-Administratoren besteht darin, den Server vor illegalen Angriffen oder Zugriffen zu schützen. Linux-Systeme verfügen standardmäßig über gut konfigurierte Firewalls wie iptables, Uncomplicated Firewall (UFW), ConfigServerSecurityFirewall (CSF) usw., die eine Vielzahl von Angriffen verhindern können. Jeder mit dem Internet verbundene Computer ist ein potenzielles Ziel für böswillige Angriffe. Es gibt ein Tool namens Fail2Ban, mit dem illegale Zugriffe auf den Server eingedämmt werden können. Was ist Fail2Ban? Fail2Ban[1] ist eine Intrusion-Prevention-Software, die Server vor Brute-Force-Angriffen schützt. Es ist in der Programmiersprache Python geschrieben

Kommen Sie mit, um Linux zu lernen und Nginx zu installieren Kommen Sie mit, um Linux zu lernen und Nginx zu installieren Apr 28, 2024 pm 03:10 PM

Heute werde ich Sie durch die Installation von Nginx in einer Linux-Umgebung führen. Das hier verwendete Linux-System ist CentOS7.2. Bereiten Sie die Installationstools vor. 1. Laden Sie Nginx von der offiziellen Nginx-Website herunter. Die hier verwendete Version ist: 1.13.6.2. Laden Sie das heruntergeladene Nginx auf Linux hoch. Hier wird das Verzeichnis /opt/nginx verwendet. Führen Sie zum Dekomprimieren „tar-zxvfnginx-1.13.6.tar.gz“ aus. 3. Wechseln Sie in das Verzeichnis /opt/nginx/nginx-1.13.6 und führen Sie ./configure für die Erstkonfiguration aus. Wenn die folgende Eingabeaufforderung erscheint, bedeutet dies, dass PCRE nicht auf dem Computer installiert ist und Nginx dies tun muss

See all articles