Nginx配置文件中的关键字是什么?详细解释来了

news2025/1/9 19:59:53

点击上方蓝字关注我

f416e588566c49a2d8aa03d340a78af5.png

Nginx 是一款高性能的 Web 服务器软件,同时也是一款反向代理服务器软件。Nginx 的配置文件通常是 /etc/nginx/nginx.conf,以下是一个典型的配置文件,并对其中的关键字进行详细解释。

1.  配置文件

perlCopy codeuser nginx;              # 运行 Nginx 的用户
worker_processes 1;      # 工作进程的数量
error_log /var/log/nginx/error.log warn;   # 错误日志路径和级别
pid /var/run/nginx.pid;  # 进程 ID 文件路径

events {
    worker_connections 1024; # 每个 worker 进程的最大并发连接数
}

http {
    include       /etc/nginx/mime.types; # MIME 类型配置文件
    default_type  application/octet-stream; # 默认 MIME 类型

    log_format  main  '$remote_addr - $remote_user [$time_local] "$request" '
                      '$status $body_bytes_sent "$http_referer" '
                      '"$http_user_agent" "$http_x_forwarded_for"'; # 日志格式

    access_log  /var/log/nginx/access.log  main; # 访问日志路径和格式

    sendfile        on; # 是否开启文件传输优化
    #tcp_nopush     on; # 是否开启 TCP NOPUSH 模式
    #keepalive_timeout  0; # HTTP keep-alive 连接超时时间

    server {
        listen       80; # 监听端口
        server_name  example.com; # 域名或 IP 地址
        charset utf-8; # 字符编码

        location / {
            root   /usr/share/nginx/html; # 静态文件根目录
            index  index.html index.htm; # 默认首页文件
        }

        error_page   500 502 503 504  /50x.html; # 错误页面
        location = /50x.html {
            root   /usr/share/nginx/html;
        }

        location /api/ {
            proxy_pass http://127.0.0.1:8000/; # 反向代理到后端应用服务器
        }

        # HTTPS 配置
        # listen       443 ssl;
        # server_name  example.com;
        # ssl_certificate      /path/to/cert;
        # ssl_certificate_key  /path/to/key;
        # ssl_session_cache    shared:SSL:1m;
        # ssl_session_timeout  5m;
        # ssl_ciphers  HIGH:!aNULL:!MD5;
        # ssl_prefer_server_ciphers  on;
    }
}

在上面的配置文件中,包含了 user、worker_processes、error_log、pid、events、http、include、default_type、log_format、access_log、sendfile、keepalive_timeout 等关键字,解释说明如下:

user: 指定运行 Nginx 的用户。通常为 nginx 用户。
worker_processes: 指定 Nginx 工作进程的数量。通常为 CPU 核心数的 2 倍。
error_log: 指定 Nginx 错误日志的路径和级别。级别包括 debug、info、notice、warn、error、crit、alert、emerg 等。
pid: 指定 Nginx 进程 ID 文件的路径。
events: 指定 Nginx 事件模型的参数,如 worker_connections 指定每个 worker 进程的最大并发连接数。
http: 定义 HTTP 协议的配置,包括 MIME 类型、日志格式、访问日志路径和格式、文件传输优化、TCP NOPUSH 模式等。
include: 引入外部配置文件,如 MIME 类型配置文件 /etc/nginx/mime.types。
default_type: 指定默认的 MIME 类型。
log_format: 指定访问日志的格式。
access_log: 指定访问日志的路径和格式。
sendfile: 指定是否开启文件传输优化。
keepalive_timeout: 指定 HTTP keep-alive 连接超时时间。
server: 定义一个虚拟主机,包括监听端口、域名或 IP 地址、字符编码、静态文件根目录、默认首页文件、错误页面、反向代理配置等。
listen: 指定监听的端口,如 80、443。
server_name: 指定域名或 IP 地址。
charset: 指定字符编码。
location: 定义 URL 路径匹配规则,包括静态文件根目录、默认首页文件、错误页面、反向代理配置等。

以上就是 Nginx 配置文件中一些常用关键字的详细解释,Nginx 的配置非常灵活,可以根据具体需求进行定制化配置。

2. 其他配置

除了上面提到的常用配置,Nginx 还支持一些其他配置,包括:

  • user

语法:

user user_name [group_name];

说明:指定 Nginx 运行的用户和用户组,以增强安全性。默认情况下,Nginx 运行的用户和用户组是 nobody,可以通过设置 user 指定其他用户和用户组。

  • worker_processes

语法:

worker_processes number;

说明:指定 worker 进程的数量,默认为 1。可以根据服务器的 CPU 核心数进行设置,以充分利用服务器资源。

worker_cpu_affinity

语法:worker_cpu_affinity cpumask1 [cpumask2 ...];

说明:指定 worker 进程的 CPU 亲和性,以控制进程在哪些 CPU 上运行。cpumask 是一个 32 位的二进制数,每一位代表一个 CPU,1 表示该 CPU 是可用的,0 表示该 CPU 不可用。可以使用 0x 前缀指定十六进制数,或使用逗号分隔多个 cpumask。

  • worker_rlimit_nofile

语法:

worker_rlimit_nofile number;

说明:指定 worker 进程的文件描述符限制。文件描述符是操作系统用来识别文件的一种方式,Nginx 中每个连接都需要一个文件描述符。可以通过设置 worker_rlimit_nofile 增加 worker 进程的文件描述符数量,以支持更多的并发连接。

  • worker_shutdown_timeout

语法

worker_shutdown_timeout time;

说明:指定 worker 进程退出的超时时间,单位为秒。当 Nginx 需要重启或停止时,会先发送一个信号给 worker 进程,然后等待一段时间让 worker 进程完成未完成的请求和任务。可以通过设置 worker_shutdown_timeout 增加等待时间,以确保 worker 进程能够正确退出。

  • http2

语法:

http2 on|off;

说明:指定是否开启 HTTP/2 协议支持。HTTP/2 是 HTTP 协议的最新版本,可以提升网页加载速度和安全性。可以通过设置 http2 on 开启 HTTP/2 协议支持。

  • ssl

语法:

ssl on|off;

说明:指定 SSL/TLS 协议的配置,包括证书、私钥、加密套件等。SSL/TLS 协议是一种加密传输协议,可以保障数据在网络传输过程中的安全性。可以通过设置 ssl on 开启 SSL/TLS 协议支持。

  • proxy_pass

语法:

proxy_pass URL;

说明:指定反向代理的目标地址,即要转发的服务器地址。当用户发起请求时,Nginx 会将请求转发给目标服务器处理,并将处理结果返回给用户。

  • proxy_set_header

语法:

proxy_set_header field value;

说明:指定转发请求头的参数,如 `X-Real-IP、Referer等。在进行反向代理时,可以通过设置proxy_set_header` 将请求头中的一些参数传递给目标服务器,以便服务器根据这些参数进行处理。

  • client_max_body_size

语法:

client_max_body_size size;

说明:指定客户端请求体的最大大小,以防止恶意用户发送过大的请求体导致服务器崩溃。可以通过设置 client_max_body_size 限制请求体的大小,以保障服务器的稳定性。

  • gzip

语法:

gzip on|off;

说明:指定是否开启 Gzip 压缩。Gzip 压缩是一种常见的压缩算法,可以在传输数据时减少数据量,提高网页加载速度。可以通过设置 gzip on 开启 Gzip 压缩。

  • server_tokens

语法:

server_tokens on|off;

说明:指定是否显示 Nginx 版本号等信息。默认情况下,Nginx 在响应头中会显示版本号等信息,可以通过设置 server_tokens off 隐藏这些信息,以增强安全性。

  • access_log

语法:

access_log path [format [buffer=size] [flush=time] [if=condition]];

说明:指定访问日志的路径、格式、缓存大小和定时刷新时间。可以通过设置 access_log 记录访问日志,以便进行访问统计和分析。

  • error_log

语法:

error_log path [level];

说明:指定错误日志的路径和级别。可以通过设置 error_log 记录错误日志,以便进行错误排查和分析。

  • include

语法:

include file_path;

说明:指定引入其他配置文件。可以通过设置 include 引入其他配置文件,以便进行配置的分离和管理。

  • ssl

语法:

ssl on|off;

说明:指定是否开启 SSL/TLS 加密。可以通过设置 ssl on 开启 SSL/TLS 加密,以保障数据的安全性。需要在配置文件中指定 SSL/TLS 证书和私钥等参数。

  • ssl_certificate 和 ssl_certificate_key

语法:

ssl_certificate file_path; 和 ssl_certificate_key file_path;

说明:指定 SSL/TLS 证书和私钥的路径。SSL/TLS 证书和私钥是进行 SSL/TLS 加密的必要参数,需要事先准备好证书和私钥文件,并在配置文件中指定路径。

  • ssl_protocols

语法:

ssl_protocols protocol1 [protocol2 ...];

说明:指定 SSL/TLS 加密协议的版本。可以通过设置 ssl_protocols 限制 SSL/TLS 加密协议的版本,以提高安全性。常用的 SSL/TLS 加密协议版本包括 SSLv2、SSLv3、TLSv1、TLSv1.1 和 TLSv1.2 等。

  • ssl_ciphers

语法:

ssl_ciphers cipher1 [cipher2 ...];

说明:指定 SSL/TLS 加密算法的密钥套件。可以通过设置 ssl_ciphers 限制 SSL/TLS 加密算法的密钥套件,以提高安全性。常用的 SSL/TLS 加密算法包括 AES、DES、3DES、RC4 等。

  • ssl_prefer_server_ciphers

语法:

ssl_prefer_server_ciphers on|off;

说明:指定是否优先使用服务器端支持的 SSL/TLS 加密算法。可以通过设置 ssl_prefer_server_ciphers on 优先使用服务器端支持的 SSL/TLS 加密算法,以提高安全性。

3.  结语

以上提到的是Nginx 配置文件中常用的指令和参数,通过对这些指令和参数的设置,可以对 Nginx 服务器进行灵活、高效、安全的配置。当然,除了以上列出的指令和参数,Nginx 还有很多其他的指令和参数,需要根据实际需求进行设置。同时,需要注意指令和参数的语法和使用方法,以免配置文件出现语法错误导致 Nginx 服务器无法正常运行。

9c3579d732ed5e0c8ca4e0d885f25fa5.png

往期精彩回顾

1.  MySQL高可用之MHA集群部署

2.  mysql8.0新增用户及加密规则修改的那些事

3.  比hive快10倍的大数据查询利器-- presto

4.  监控利器出鞘:Prometheus+Grafana监控MySQL、Redis数据库

5.  PostgreSQL主从复制--物理复制

6.  MySQL传统点位复制在线转为GTID模式复制

7.  MySQL敏感数据加密及解密

8.  MySQL数据备份及还原(一)

9.  MySQL数据备份及还原(二)

b00208651ebc1297c8b8663190ec72e9.png

扫码关注     

d72fdcc5659365d8b8eba0832a4266b1.jpeg

295b5464360f51503139bed684956390.png

a92fb85609c7390a6b6468632a9e0e45.png

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1241186.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

python爬虫教程:selenium常用API用法和浏览器控制

文章目录 selenium apiwebdriver常用APIwebelement常用API 控制浏览器 selenium api selenium新版本(4.8.2)很多函数,包括元素定位、很多API方法均发生变化,本文记录以selenium4.8.2为准。 webdriver常用API 方法描述get(String url)访问目标url地址&…

智能车入门——舵机

在进行智能车竞赛时,舵机的学习过程至关重要,以下是在这一过程中需要注意的几个关键步骤。 舵机概念与结构 舵机主要由直流电机、变速齿轮组、电位器、控制板所构成,舵机的输出轴与电位器是同轴的,当舵机收到控制信号之后会驱动电…

Uptime Kuma 企业微信群机器人告警

curl https://qyapi.weixin.qq.com/cgi-bin/webhook/send?key693axxx6-7aoc-4bc4-97a0-0ec2sifa5aaa \-H Content-Type: application/json \-d {"msgtype": "text","text": {"content": "hello world"}}企业微信群机器人ke…

装饰器设计模式是什么?什么是 Decorator 装饰器设计模式?Python 装饰器设计模式示例代码

什么是 Decorator 装饰器设计模式? 装饰器模式是一种结构型设计模式,它允许向现有对象动态地添加新功能,同时不改变其结构。这种模式实现了对对象的包装,称为装饰器,并且可以在运行时动态地添加、修改或删除对象的行为…

PyTorch深度学习实战——人体姿态估计

PyTorch深度学习实战——人体姿态估计 0. 前言1. 人体姿态估计2. 使用 Detectron2 实现人体姿态估计相关链接 0. 前言 我们已经学习了如何执行实例分割,在本节中,我们将了解如何利用 Detectron2 对图像执行人体姿态估计,检测图像中人物的身体…

2023亚太杯数学建模A题思路 - 采果机器人的图像识别技术

# 1 赛题 问题A 采果机器人的图像识别技术 中国是世界上最大的苹果生产国,年产量约为3500万吨。与此同时,中国也是世 界上最大的苹果出口国,全球每两个苹果中就有一个,全球超过六分之一的苹果出口 自中国。中国提出了一带一路倡议…

【开源】基于Vue.js的民宿预定管理系统

项目编号: S 058 ,文末获取源码。 \color{red}{项目编号:S058,文末获取源码。} 项目编号:S058,文末获取源码。 目录 一、摘要1.1 项目介绍1.2 项目录屏 二、功能模块2.1 用例设计2.2 功能设计2.2.1 租客角色…

SpringBoot整合RabbitMQ中交换机的使用(完成消息的发送和接收案例)

系列文章目录 1.SpringBoot整合RabbitMQ并实现消息发送与接收 2. 解析JSON格式参数 & 修改对象的key 3. VUE整合Echarts实现简单的数据可视化 4. List<HashMap<String,String>>实现自定义字符串排序(key排序、Val…

雷电模拟器打开指针位置无效果解决方法(开发者模式)

预期效果 1.打开文件所在位置 2.进入vms目录 3.新建一个名为debug的txt格式的文件 4.打开开发者模式里面指针位置的选项 5.重启模拟器 6.噔噔噔噔~

教你如何将Web项目部署到Linux中

文章目录 前言0. 什么是部署1. 调整代码达成一致2. 数据库建表3. 构建项目并打包4. 拷贝到 Tomcat 中5. 效果总结 前言 在我们完成了一个Web项目后, 我们该怎样将项目部署到 Linux 系统中呢? 本文就来简单讲解一下. 文章已部署本人的博客系统代码展开讲解. 关注收藏, 开始学…

【数据库】数据库中的备份与恢复,保障容灾时的数据一致性与完整性

数据库的备份机制 ​专栏内容: 手写数据库toadb 本专栏主要介绍如何从零开发,开发的步骤,以及开发过程中的涉及的原理,遇到的问题等,让大家能跟上并且可以一起开发,让每个需要的人成为参与者。 本专栏会定期…

postman定义公共函数这样写,测试组长直呼牛逼!!!

postman定义公共函数 在postman中,如下面的代码: 1、返回元素是否与预期值一致 var assertEqual(name,actual,expected)>{tests[${name}:实际结果: ${actual} , 期望结果:${expected}]actualexpected…

YOLO目标检测——卫星遥感多类别检测数据集下载分享【含对应voc、coco和yolo三种格式标签】

实际项目应用:卫星遥感目标检测数据集说明:卫星遥感多类别检测数据集,真实场景的高质量图片数据,数据场景丰富,含网球场、棒球场、篮球场、田径场、储罐、车辆、桥、飞机、船等类别标签说明:使用lableimg标…

Mysql中自增主键是如何工作的

自增主键的特点是当表中每新增一条记录时,主键值会根据自增步长自动叠加,通常会将自增步长设置1,也就是说自增主键值是连续的。那么MySQL自增主键值一定会连续吗?今天这篇文章就来说说这个问题,看看什么情况下自增主键…

灵活运用Vue 3中的setup函数—深入解析Composition API

新建项目,项目主入口为App.vue(主组件),新建child.vue(子组件)。 1.1 setup 执行 时机问题 1.在主组件里引入子组件和ref: import {ref} from vue import child from ./components/child.vue2…

数据科学导论——数据预处理

第1关:引言-根深之树不怯风折,泉深之水不会涸竭 第2关:数据清理-查漏补缺 import numpy as np import pandas as pd import matplotlib.pyplot as plt def student():train = pd.read_csv(Task1/diabetes_null.csv, na_values=[#NAME?])train[Insulin] = train[Insulin].f…

【20年扬大真题】试写一算法在带头结点的单链表结构上实现线性表操作LENGTH(L)

【20年扬大真题】 试写一算法在带头结点的单链表结构上实现线性表操作LENGTH&#xff08;L&#xff09;。 #define _CRT_SECURE_NO_WARNINGS #include<stdio.h> #include<stdbool.h> #include<malloc.h> //单链表定义 //链表结点 int A[10] { 1,2,3,4,5,6,…

Java生成一个区域内的经纬度随机点的方式

准备&#xff1a; 1、四个角点&#xff08;四个点确定一个框&#xff09; 2、想要细分程度 &#xff08;这里说的是经纬度&#xff0c;这里没有对经纬度做更细的区分&#xff09; 如&#xff1a;0.000001约等于0.1m&#xff0c;0.00001约等于1m&#xff0c;0.0001约等于10m 。。…

小黑子—Maven高级

Maven高级篇 二 小黑子的Maven高级篇学习1. 分模块开发1.1 分模块开发设计1.2 分模块开发实现1.2.1 抽取domain层1.2.2 抽取dao层 2. 依赖管理2.1 依赖传递2.2 可选依赖2.3 排除依赖 3. 继承与聚合3.1 聚合3.2 继承3.3 总结 4. 属性4.1 配置文件加载属性4.2 版本管理 5. 多环境…

浅谈JDK动态代理(上)

作者简介&#xff1a;大家好&#xff0c;我是smart哥&#xff0c;前中兴通讯、美团架构师&#xff0c;现某互联网公司CTO 联系qq&#xff1a;184480602&#xff0c;加我进群&#xff0c;大家一起学习&#xff0c;一起进步&#xff0c;一起对抗互联网寒冬 到目前为止&#xff0c…