목차
Linux 시스템 매개변수 최적화
파일 설명자 제한
TCP 연결 큐 길이
임시 포트
Nginx 매개변수 최적화
Worker 프로세스
Nginx에서 웹 서비스로의 빈번한 설정 및 연결 끊김을 방지하기 위해 HTTP 1.1 시작을 활성화할 수 있습니다. 지원되는 KeepAlive 긴 연결 기능은 CPU 및 네트워크 오버헤드를 크게 줄일 수 있으며, 실제 전투에서도 성능이 가장 크게 향상되었습니다. Keepalive는 Proxy_http_version 및 Proxy_set_header와 함께 사용해야 합니다. 참조 구성은 다음과 같습니다.
Access-Log缓存
文件描述符限制
운영 및 유지보수 엔진스 Nginx 성능 최적화 방법

Nginx 성능 최적화 방법

May 28, 2023 am 08:01 AM
nginx

Nginx 성능 최적화 방법

Linux 시스템 매개변수 최적화

아래에 언급된 일부 구성을 지원하려면 최신 Linux(2.6 이상) 커널이 필요합니다. 저자는 요구 사항을 충족하지 못하는 경우 CentOS 7.4, 커널 버전 3.10을 사용합니다. 그에 따라 업그레이드하는 것이 가장 좋습니다. 결국 패치는 감사할 일이 아닙니다. 시스템 수준 튜닝의 경우 일반적으로 파일 설명자 제한, 버퍼 큐 길이 및 임시 포트 수만 수정합니다.

파일 설명자 제한

각 TCP 연결은 파일 설명자를 차지하므로 파일 설명자가 모두 소모되면 새 연결은 "열린 파일이 너무 많습니다"와 같은 오류를 반환합니다. 성능을 향상하려면 다음을 수정해야 합니다. 1. 시스템 수준 제한 파일 /etc/sysctl.conf를 편집하고 다음 콘텐츠를 추가합니다.

fs.file-max =10000000
fs.nr_open =10000000
로그인 후 복사

사용자 수준 제한 파일 /etc/security/limits.conf를 편집하고 다음 콘텐츠를 추가합니다.

 *      hard   nofile      1000000
 *      soft   nofile      1000000
로그인 후 복사

사용자 수준 제한이 시스템 수준 제한보다 낮은지 확인하세요. 그렇지 않으면 SSH를 통해 로그인할 수 없게 됩니다. 수정이 완료되면 다음 명령어를 실행하세요.

 $ sysctl -p
로그인 후 복사

ulimit -a 명령어를 실행하면 수정 성공 여부를 확인할 수 있습니다.

TCP 연결 큐 길이

/etc/sysctl.conf 파일을 편집하고 다음 내용을 추가하세요:

# The length of the syn quenenet.ipv4.tcp_max_syn_backlog =65535# The length of the tcp accept queuenet.core.somaxconn =65535
로그인 후 복사

그 중 tcp_max_syn_backlog는 새 연결이 도착하면 시스템이 반연결된 SYN 큐 길이를 지정하는 데 사용됩니다. 반 연결된 SYN 대기열을 감지합니다. 대기열이 가득 찬 경우 SYN 요청을 처리할 수 없으며 /proc/net/netstat의 ListenOverflows 및 ListenDrops에 통계가 추가되어 전체 연결 ACCEPT 대기열 길이를 지정합니다. 대기열이 가득 차면 클라이언트가 보낸 ACK가 올바르게 처리되지 않고 "피어에 의한 연결 재설정" 오류가 반환됩니다. 위의 오류가 발생하면 이 두 항목의 구성을 늘리는 것을 고려해야 합니다.

임시 포트

Nginx가 프록시로 사용되므로 업스트림 웹 서비스에 대한 각 TCP 연결은 임시 포트를 차지하므로 ip_local_port_range 매개변수를 수정하여 /etc/sysctl.conf 파일을 수정하고 다음을 추가해야 합니다. content:

net.ipv4.ip_local_port_range =102465535
net.ipv4.ip_local_reserved_ports =8080,8081,9000-9010
로그인 후 복사

그 중 ip_local_reserved_ports 매개변수는 예약된 포트를 지정하는 데 사용됩니다. 이는 서비스 포트가 점유되어 시작되지 않는 것을 방지하기 위한 것입니다.

Nginx 매개변수 최적화

Nginx 매개변수 최적화는 주로 nginx.conf 구성 파일에 중점을 두고 있으며 이에 대해서는 아래에서 자세히 설명하지 않습니다.

Worker 프로세스

Nginx가 강력한 성능을 발휘하는 중요한 이유는 다중 프로세스 비차단 I/O 모델을 채택했기 때문에 이를 잘 활용해야 한다는 것입니다.

  • worker_processes 기본적으로 Nginx는 하나의 마스터 프로세스와 하나의 작업자 프로세스만 있습니다. 이를 수정해야 합니다. 지정된 숫자로 설정하거나 시스템의 CPU 코어 수인 자동으로 설정할 수 있습니다. 작업자 수를 늘리면 프로세스 간에 CPU 리소스 경쟁이 발생하여 불필요한 컨텍스트 전환이 발생할 수 있습니다. 따라서 CPU 코어 수만 설정하면 됩니다. 작업자_프로세스 auto

  • worker_connections 각 작업자가 처리할 수 있는 동시 연결 수는 512로 적절하게 늘리지 않습니다. 4096

  • Nginx는 연결을 처리하기 위해 select, poll, kqueue, epoll, rtsig, /dev/poll, eventport와 같은 I/O 다중화 방법을 지원합니다. 운영 체제마다 서로 다른 도구를 사용하며 Linux 시스템에서는 epoll이 가장 효율적입니다

  • KeepAlive

Nginx에서 웹 서비스로의 빈번한 설정 및 연결 끊김을 방지하기 위해 HTTP 1.1 시작을 활성화할 수 있습니다. 지원되는 KeepAlive 긴 연결 기능은 CPU 및 네트워크 오버헤드를 크게 줄일 수 있으며, 실제 전투에서도 성능이 가장 크게 향상되었습니다. Keepalive는 Proxy_http_version 및 Proxy_set_header와 함께 사용해야 합니다. 참조 구성은 다음과 같습니다.

upstream BACKEND {
    keepalive 300;
     server 127.0.0.1:8081;
 }
server {
     listen 8080;
    location /{
        proxy_pass http://BACKEND;
        proxy_http_version 1.1;
        proxy_set_header Connection"";
 }
}
로그인 후 복사

Keepalive는 시간 초과도 아니고 연결 풀 수도 아닙니다. 공식적인 설명은 다음과 같습니다.

connections 매개 변수는 최대 연결 수를 설정합니다. 각 작업자 프로세스의 캐시에 보존되어 있는 업스트림 서버에 대한 유휴 연결 유지 연결입니다. 이 숫자를 초과하면 최근에 가장 적게 사용된 연결이 닫힙니다.

"최대 유휴 긴 연결 수"를 의미한다고 볼 수 있으며, 이 수를 초과하는 유휴 긴 연결은 재활용됩니다. 요청 수가 안정적이고 원활할 때 유휴 긴 연결 수는 매우 적지만(0에 가까움) 실제로 요청 수가 항상 원활하고 안정적일 수는 없습니다. 요청 수가 변동하면 유휴 장기 연결 수도 그에 따라 변경됩니다. 변동:

    유휴 장기 연결 수가 구성된 값보다 큰 경우 구성된 값보다 큰 장기 연결 부분 가치는 재활용됩니다.
  1. 긴 연결이 충분하지 않으면 새로운 긴 연결이 다시 설정됩니다.

如果该值过小,连接池会经常进行回收、分配和再回收操作。为了避免这种情况出现,可以根据实际情况适当调整这个值,在我们实际情况中,目标QPS为6000,Web服务响应时间约为200ms,因此需要约1200个长连接,而 keepalive值取长连接数量的10%~30%就可以了,这里我们取300,如果不想计算,直接设为1000也是可行的。

Access-Log缓存

记录日志的I/O开销比较高,好在Nginx支持日志缓存,我们可以利用这个功能,降低写日志文件的频率,从而提高性能。结合使用buffer和flush两个参数可以控制缓存行为

  access_log /var/logs/nginx-access.log buffer=64k gzip flush=1m
로그인 후 복사

其中 buffer制定了缓存大小,当缓冲区达到 buffer所指定的大小时,Nginx就会将缓存起来的日志写到文件中;flush指定了缓存超时时间,当 flush指定的时间到达时,也会触发缓存日志写入文件操作。

文件描述符限制

Nginx配置中同样有相应的配置项:worker_rlimit_nofile, 理论上这个值应该设置为 /etc/security/limits.conf 中的值除以 worker_processes, 但实际中不可能每个进程均匀分配,所以这里只要设置成和 /etc/security/limits.conf 一样就可以了

 worker_rlimit_nofile 1000000;
로그인 후 복사

위 내용은 Nginx 성능 최적화 방법의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

Video Face Swap

Video Face Swap

완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

Nginx에서 클라우드 서버 도메인 이름을 구성하는 방법 Nginx에서 클라우드 서버 도메인 이름을 구성하는 방법 Apr 14, 2025 pm 12:18 PM

클라우드 서버에서 nginx 도메인 이름을 구성하는 방법 : 클라우드 서버의 공개 IP 주소를 가리키는 레코드를 만듭니다. Nginx 구성 파일에 가상 호스트 블록을 추가하여 청취 포트, 도메인 이름 및 웹 사이트 루트 디렉토리를 지정합니다. Nginx를 다시 시작하여 변경 사항을 적용하십시오. 도메인 이름 테스트 구성에 액세스하십시오. 기타 참고 : HTTPS를 활성화하려면 SSL 인증서를 설치하고 방화벽에서 포트 80 트래픽을 허용하고 DNS 해상도가 적용되기를 기다립니다.

Docker 컨테이너의 이름을 확인하는 방법 Docker 컨테이너의 이름을 확인하는 방법 Apr 15, 2025 pm 12:21 PM

단계를 따르면 Docker 컨테이너 이름을 쿼리 할 수 ​​있습니다. 모든 컨테이너 (Docker PS)를 나열하십시오. 컨테이너 목록을 필터링합니다 (GREP 명령 사용). 컨테이너 이름 ( "이름"열에 위치)을 가져옵니다.

nginx가 시작되었는지 확인하는 방법 nginx가 시작되었는지 확인하는 방법 Apr 14, 2025 pm 01:03 PM

nginx가 시작되었는지 확인하는 방법 : 1. 명령 줄을 사용하십시오 : SystemCTL 상태 nginx (linux/unix), netstat -ano | Findstr 80 (Windows); 2. 포트 80이 열려 있는지 확인하십시오. 3. 시스템 로그에서 nginx 시작 메시지를 확인하십시오. 4. Nagios, Zabbix 및 Icinga와 같은 타사 도구를 사용하십시오.

Windows에서 nginx를 구성하는 방법 Windows에서 nginx를 구성하는 방법 Apr 14, 2025 pm 12:57 PM

Windows에서 Nginx를 구성하는 방법은 무엇입니까? nginx를 설치하고 가상 호스트 구성을 만듭니다. 기본 구성 파일을 수정하고 가상 호스트 구성을 포함하십시오. 시작 또는 새로 고침 Nginx. 구성을 테스트하고 웹 사이트를보십시오. SSL을 선택적으로 활성화하고 SSL 인증서를 구성하십시오. 포트 80 및 443 트래픽을 허용하도록 방화벽을 선택적으로 설정하십시오.

nginx 버전을 확인하는 방법 nginx 버전을 확인하는 방법 Apr 14, 2025 am 11:57 AM

nginx 버전을 쿼리 할 수있는 메소드는 다음과 같습니다. nginx -v 명령을 사용하십시오. nginx.conf 파일에서 버전 지시문을 봅니다. nginx 오류 페이지를 열고 페이지 제목을 봅니다.

nginx 서버를 시작하는 방법 nginx 서버를 시작하는 방법 Apr 14, 2025 pm 12:27 PM

Nginx 서버를 시작하려면 다른 운영 체제에 따라 다른 단계가 필요합니다. Linux/Unix System : Nginx 패키지 설치 (예 : APT-Get 또는 Yum 사용). SystemCTL을 사용하여 nginx 서비스를 시작하십시오 (예 : Sudo SystemCtl start nginx). Windows 시스템 : Windows 바이너리 파일을 다운로드하여 설치합니다. nginx.exe 실행 파일을 사용하여 nginx를 시작하십시오 (예 : nginx.exe -c conf \ nginx.conf). 어떤 운영 체제를 사용하든 서버 IP에 액세스 할 수 있습니다.

Docker가 컨테이너를 시작하는 방법 Docker가 컨테이너를 시작하는 방법 Apr 15, 2025 pm 12:27 PM

Docker Container Startup 단계 : 컨테이너 이미지를 당기기 : "Docker Pull [Mirror Name]"을 실행하십시오. 컨테이너 생성 : "docker"[옵션] [미러 이름] [명령 및 매개 변수]를 사용하십시오. 컨테이너를 시작하십시오 : "Docker start [컨테이너 이름 또는 ID]"를 실행하십시오. 컨테이너 상태 확인 : 컨테이너가 "Docker PS"로 실행 중인지 확인하십시오.

Docker 용 컨테이너를 만드는 방법 Docker 용 컨테이너를 만드는 방법 Apr 15, 2025 pm 12:18 PM

Docker에서 컨테이너 만들기 : 1. 이미지를 당기기 : Docker Pull [Mirror Name] 2. 컨테이너 만들기 : Docker Run [옵션] [미러 이름] [명령] 3. 컨테이너 시작 : Docker Start [컨테이너 이름]

See all articles