Nginx應(yīng)用之Location路由反向代理及重寫策略示例
一、常用設(shè)置
1、日志格式
log_format main '$time_iso8601|$remote_addr|$remote_user|$request_method|$uri|'
'$status|$request_time|$request_length|$body_bytes_sent|$bytes_sent|'
'$connection|$http_x_forwarded_for|$upstream_addr|$upstream_status|'
'$upstream_response_time|$args|$http_referer|$http_user_agent';
access_log logs/access.log main;
2、反向代理透?jìng)骺蛻舳薎P設(shè)置
proxy_set_header Host $http_host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
3、全局變量
$args #這個(gè)變量等于請(qǐng)求行中的參數(shù)。 $content_length #請(qǐng)求頭中的Content-length字段。 $content_type #請(qǐng)求頭中的Content-Type字段。 $document_root #當(dāng)前請(qǐng)求在root指令中指定的值。 $host #請(qǐng)求主機(jī)頭字段,否則為服務(wù)器名稱。 $http_user_agent #客戶端agent信息 $http_cookie #客戶端cookie信息 $limit_rate #這個(gè)變量可以限制連接速率。 $request_body_file #客戶端請(qǐng)求主體信息的臨時(shí)文件名。 $request_method #客戶端請(qǐng)求的動(dòng)作,通常為GET或POST。 $remote_addr #客戶端的IP地址。 $remote_port #客戶端的端口。 $remote_user #已經(jīng)經(jīng)過Auth Basic Module驗(yàn)證的用戶名。 $request_filename #當(dāng)前請(qǐng)求的文件路徑,由root或alias指令與URI請(qǐng)求生成。 $query_string #與$args相同。 $scheme #HTTP方法(如http,https)。 $server_protocol #請(qǐng)求使用的協(xié)議,通常是HTTP/1.0或HTTP/1.1。 $server_addr #服務(wù)器地址,在完成一次系統(tǒng)調(diào)用后可以確定這個(gè)值。 $server_name #服務(wù)器名稱。 $server_port #請(qǐng)求到達(dá)服務(wù)器的端口號(hào)。 $request_uri #包含請(qǐng)求參數(shù)的原始URI,不包含主機(jī)名,如:”/foo/bar.php?arg=baz”。 $uri #不帶請(qǐng)求參數(shù)的當(dāng)前URI,$uri不包含主機(jī)名,如”/foo/bar.html”。 $document_uri #與$uri相同。
二、Rewrite規(guī)則
語(yǔ)法:rewrite 正則 替換 標(biāo)志位
flag標(biāo)記(rewrite指令的最后一項(xiàng)參數(shù)):
1.last last是終止當(dāng)前l(fā)ocation的rewrite檢測(cè),但會(huì)繼續(xù)重試location匹配并處理區(qū)塊中的rewrite規(guī)則。
2.break break是終止當(dāng)前l(fā)ocation的rewrite檢測(cè),而且不再進(jìn)行l(wèi)ocation匹配。
3.redirect 返回302臨時(shí)重定向,瀏覽器地址會(huì)顯示跳轉(zhuǎn)后的URL地址。
4.permanent 返回301永久重定向,瀏覽器地址會(huì)顯示跳轉(zhuǎn)后的URL地址。
例:
# 正則匹配
location ~ ^/(a|bb|ccc)/ {
rewrite ^/([a-z]+)/(.*)$ http://106.185.48.229/$2?$1;
}
# 注:用括號(hào)括起來的參數(shù)為后面的 $1 $2 變量
三、反向代理的路由策略
Location的配置:
語(yǔ)法:
location [=|~|~*|^~] /uri/ {…}
語(yǔ)法說明:
= 開頭表示精確匹配,不支持正則。
^~ 開頭表示uri以某個(gè)常規(guī)字符串開頭,不支持正則,理解為匹配url路徑即可。
~和~* 開頭表示區(qū)分大小寫的和不區(qū)分大小寫的正則匹配。
!~和!~* 開頭表示區(qū)分大小寫不匹配及不區(qū)分大小寫不匹配的正則匹配。
/ 通用匹配,任何請(qǐng)求都會(huì)匹配,通常放著配置的最后。
匹配優(yōu)先級(jí):
= > ^~ > ~, ~* > 空
全匹配 > 路徑匹配 > 正則匹配 > 字符串匹配
示例:
# 字符串匹配
location /static {
alias /home/www/static;
access_log off;
}
# 路徑匹配,此時(shí)proxy_pass的結(jié)束 / 決定是否帶上匹配的路徑
location ^~ /333/ {
proxy_pass http://106.185.48.229/;
}
# 正則匹配,此時(shí)proxy_pass不能帶結(jié)束 /
location ~ ^/(xxx|yyy)/ {
proxy_pass http://106.185.48.229;
}
# 字符串匹配,此時(shí)proxy_pass的結(jié)束 / 決定是否帶上匹配得路徑
location /zzz/ {
proxy_pass http://106.185.48.229/;
}
# 默認(rèn)匹配
location / {
proxy_pass http://127.0.0.1:8080;
}
以上就是本文的全部?jī)?nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。
相關(guān)文章
Nginx修復(fù)CORS漏洞的實(shí)現(xiàn)方法
本文主要介紹了CORS不安全配置漏洞的修復(fù)方法,通過修改Nginx配置,將Access-Control-Allow-Origin設(shè)置為正確的域名,以防止跨域資源共享時(shí)的隱私泄露風(fēng)險(xiǎn)2024-11-11
使用ngxtop實(shí)時(shí)監(jiān)控Nginx日志文件的示例代碼
在Nginx日志分析領(lǐng)域,ngxtop是一款強(qiáng)大的實(shí)時(shí)監(jiān)控工具,它能夠即時(shí)解析Nginx的訪問日志文件,提供直觀、可定制的實(shí)時(shí)統(tǒng)計(jì)信息,幫助管理員更好地了解服務(wù)器的運(yùn)行狀況和Web流量,本文給大家介紹使用ngxtop實(shí)時(shí)監(jiān)控Nginx日志文件的示例代碼,需要的朋友可以參考下2024-01-01
網(wǎng)站如何通過nginx設(shè)置黑/白名單IP限制及國(guó)家城市IP訪問限制
如果你的服務(wù)器被攻擊很厲害,而且服務(wù)器是自己練手的,不需要其他用戶訪問的,那么就可以配置一下nginx的白名單,下面這篇文章主要給大家介紹了關(guān)于網(wǎng)站如何通過nginx設(shè)置黑/白名單IP限制及國(guó)家城市IP訪問限制的相關(guān)資料,需要的朋友可以參考下2022-07-07
在Nginx服務(wù)器上配置Google反向代理的基本方法
這篇文章主要介紹了在Nginx服務(wù)器上配置Google反向代理的基本方法,文中使用到了SSL來加密反向代理,需要的朋友可以參考下2015-12-12
nginx實(shí)現(xiàn)TCP反向代理的示例代碼
本文主要介紹了nginx實(shí)現(xiàn)TCP反向代理的示例代碼,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2025-01-01
Nginx大并發(fā)優(yōu)化實(shí)戰(zhàn)
這篇文章主要介紹了Nginx大并發(fā)優(yōu)化實(shí)戰(zhàn),文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2019-10-10

