歐拉部署nginx的實(shí)現(xiàn)步驟
1.下載nginx
下載地址:https://nginx.org/en/download.html
選擇穩(wěn)定版本 下的鏡像文件進(jìn)行下載

2.解壓Nginx包
cd /root/nginx tar -zxvf nginx-1.26.0.tar.gz cd nginx-1.26.0
3.安裝nginx相關(guān)依賴
yum -y install gcc zlib zlib-devel pcre-devel openssl openssl-devel
4.生成 Makefile 可編譯文件
./configure --with-http_ssl_module --with-http_stub_status_module
參數(shù)說明:
- –prefix=PATH:指定 nginx 的安裝目錄(默認(rèn)/usr/local/nginx)
- –conf-path=PATH:指定 nginx.conf 配置文件路徑
- –user=NAME:nginx 工作進(jìn)程的用戶
- –with-pcre:開啟 PCRE 正則表達(dá)式的支持
- with-http-realip_module:允許改變客戶端請求頭中客戶端 IP 地址
- –with-file-aio:啟用 File AIO
- –add-module=PATH:添加第三方外部模塊
5.編譯和安裝
# 編譯 make # 安裝 make install
默認(rèn)的安裝路徑為:/usr/local/nginx
6.啟動
cd /usr/local/nginx/sbin # 啟動 ./nginx # 查看進(jìn)程 ps -ef | grep nginx # 停止 /usr/local/nginx/sbin/nginx -s stop # 重啟 /usr/local/nginx/sbin/nginx -s restart
7.配置
非https配置
worker_processes 1;
events {
worker_connections 1024;
}
http {
include mime.types;
default_type application/octet-stream;
sendfile on;
keepalive_timeout 65;
#gzip on;
upstream reverseProxyServer{
ip_hash;
#負(fù)載均衡應(yīng)用服務(wù)器A: 權(quán)重為10,10s內(nèi)連接請求失敗2次,nginx在10s內(nèi)認(rèn)為server是不可用的,將不在發(fā)送請求給這臺服務(wù)器
server xxx.xxx.xx.xxx:9090 weight=10 max_fails=2 fail_timeout=10s;
#負(fù)載均衡應(yīng)用服務(wù)器B: 代理服務(wù)器權(quán)重為5,10s內(nèi)連接請求失敗2次,nginx在10s內(nèi)認(rèn)為server是不可用的,將不在發(fā)送請求給這臺服務(wù)器
server xxx.xxx.xx.xxx:9090 weight=5 fail_timeout=10s max_fails=2;
}
upstream reverseGrafanaServer{
ip_hash;
server xxx.xxx.xx.xxx:3000 weight=10 max_fails=2 fail_timeout=10s;
server xxx.xxx.xx.xxx:3000 weight=8 max_fails=2 fail_timeout=10s;
}
server {
listen 80;
server_name xxx.com;
proxy_redirect off;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_connect_timeout 30s;
proxy_read_timeout 30s;
#charset koi8-r;
#access_log logs/host.access.log main;
location /{
proxy_pass http://reverseProxyServer/;
}
location /grafana/{
proxy_buffering on;
proxy_buffer_size 4k;
proxy_buffers 8 4M;
proxy_busy_buffers_size 4M;
proxy_pass http://reverseGrafanaServer/;
}
}
}
https配置
http {
...
server {
listen 80;
server_name xxx.com;
#將請求轉(zhuǎn)成https
rewrite ^(.*)$ https://$host$1 permanent;
}
server {
listen 443 ssl;
server_name xxx.com;
proxy_redirect off;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_connect_timeout 30s;
proxy_read_timeout 30s;
#charset koi8-r;
#ssl證書的pem文件路徑
ssl_certificate /usr/local/nginx/cert/server.crt;
#ssl證書的key文件路徑
ssl_certificate_key /usr/local/nginx/cert/server.key;
....
}
}
FAQ:遇到問題總結(jié)
問題1:nginx: [emerg] unknown directive “ssl”
解決方法
1.nginx生成 Makefile可編譯文件時沒有開啟ssl,請參考步驟4
2.舊版本配置ssl和新版本不一致
server{
listen 443;
xxx
ssl on;
#ssl證書的pem文件路徑
ssl_certificate /usr/local/nginx/cert/server.crt;
#ssl證書的key文件路徑
ssl_certificate_key /usr/local/nginx/cert/server.key;
}
應(yīng)改為
server{
listen 443 ssl;
xxx
#ssl證書的pem文件路徑
ssl_certificate /usr/local/nginx/cert/server.crt;
#ssl證書的key文件路徑
ssl_certificate_key /usr/local/nginx/cert/server.key;
}問題2:curl: (60) SSL certificate problem: self signed certificate
解決方法:curl命令向服務(wù)器發(fā)送https請求, curl https的時候需要加上-k參數(shù)
問題3:nginx配了證書顯示站點(diǎn)連接不安全
解決方法:我手里有crt和key證書,因?yàn)槲矣胏rt證書使用openssl命令生成pem證書配置上去的原因
解決方法直接配置crt和key證書就行
到此這篇關(guān)于歐拉部署nginx的實(shí)現(xiàn)步驟的文章就介紹到這了,更多相關(guān)歐拉部署nginx內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
如何使用Nginx和uwsgi在自己的服務(wù)器上部署python的flask項(xiàng)目
Nginx 是一個高性能的 HTTP 和反向代理服務(wù),其特點(diǎn)是占有內(nèi)存少,并發(fā)能力強(qiáng),事實(shí)上nginx的并發(fā)能力在同類型的網(wǎng)頁服務(wù)器中表現(xiàn)較好,這篇文章主要介紹了如何使用Nginx和uwsgi在自己的服務(wù)器上部署python的flask項(xiàng)目,需要的朋友可以參考下2023-11-11
Nginx部署項(xiàng)目上傳文件報錯413的解決方法
本文主要介紹了Nginx部署項(xiàng)目上傳文件報錯413的解決方法,報錯413是因?yàn)镹ginx對上傳大小做了限制,所以我們需要配置文件,下面就來解決這個問題,感興趣的可以了解一下2024-03-03
Nginx配置proxy protocol代理獲取真實(shí)ip的全過程
在現(xiàn)代開發(fā)中有很多場景需要拿到用戶的真實(shí)ip,比如安全策略,和地區(qū)熱點(diǎn)信息推送等功能,但是現(xiàn)在代理很多,用戶可能會通過代理訪問服務(wù),或者黑客攻擊的時候也會使用很多肉機(jī)隱藏其真實(shí)ip,所以本文給大家介紹了Nginx配置proxy protocol代理獲取真實(shí)ip的全過程2025-09-09
為高負(fù)載網(wǎng)絡(luò)優(yōu)化Nginx和Node.js的方法
如果不先對Nginx和Node.js的底層傳輸機(jī)制有所了解,并進(jìn)行針對性優(yōu)化,可能對兩者再細(xì)致的調(diào)優(yōu)也會徒勞無功。一般情況下,Nginx通過TCP socket來連接客戶端與上游應(yīng)用2013-02-02
nginx+tomcat實(shí)現(xiàn)Windows系統(tǒng)下的負(fù)載均衡搭建教程
下面小編就為大家分享一篇nginx+tomcat實(shí)現(xiàn)Windows系統(tǒng)下的負(fù)載均衡搭建教程,具有很好的參考價值,希望對大家有所幫助2017-12-12

