/etc/nginx/nginx.conf配置文件詳解


 


user nginx;

#數值和cpu核數個數一致
worker_processes 8;   

#worker與cpu綁定

worker_cpu_affinity 0001 0010 0100 1000 1001 1010 1011 1100;

#更改worker進程的最大打開文件數限制。如果沒設置的話,這個值為操作系統的限制。設置后你的操作系統和Nginx可以處理比“ulimit -a”更多的文件,所以把這個值設高,這樣nginx就不會有“too many open files”問題了。  

worker_rlimit_nofile 99999;   

error_log /var/log/nginx/error.log warn;
pid /var/run/nginx.pid;


events {

#use 設置用於復用客戶端線程的輪詢方法。如果你使用Linux 2.6+,你應該使用epoll。

use epoll;   

#設置可由一個worker進程同時打開的最大連接數。如果設置了上面提到的worker_rlimit_nofile,我們可以將這個值設得很高。記住,最大客戶數也由系統的可用socket連接數限制(~ 64K),所以設置不切實際的高沒什么好處。
worker_connections 2048;   
}


http {

#此配置並不會讓nginx執行的速度更快,但它可以關閉在錯誤頁面中的nginx版本數字,這樣對於安全性是有好處的。

server_tokens off;

#include只是一個在當前文件中包含另一個文件內容的指令。這里我們使用它來加載稍后會用到的一系列的MIME類型。
include /etc/nginx/mime.types;

default_type application/octet-stream;

log_format main '$remote_addr - $remote_user [$time_local] "$request" '
'$status $body_bytes_sent "$http_referer" '
'"$http_user_agent" "$http_x_forwarded_for"';

access_log /var/log/nginx/access.log main;

#sendfile可以讓sendfile()發揮作用。sendfile()可以在磁盤和TCP socket之間互相拷貝數據(或任意兩個文件描述符)。Pre-sendfile是傳送數據之前在用戶空間申請數據緩沖區。之后用read()將數據從文件拷貝到這個緩沖區,write()將緩沖區數據寫入網絡。sendfile()是立即將數據從磁盤讀到OS緩存。因為這種拷貝是在內核完成的,sendfile()要比組合read()和write()以及打開關閉丟棄緩沖更加有效

sendfile on;

#告訴nginx在一個數據包里發送所有頭文件,而不一個接一個的發送
tcp_nopush on;

#告訴nginx不要緩存數據,而是一段一段的發送--當需要及時發送數據時,就應該給應用設置這個屬性

#tcp_nodelay on;

#給客戶端分配keep-alive鏈接超時時間。服務器將在這個超時時間過后關閉鏈接。我們將它設置低些可以讓ngnix持續工作的時間更長

keepalive_timeout 65;  
#client_header_timeout 和client_body_timeout 設置請求頭和請求體(各自)的超時時間。我們也可以把這個設置低些。

client_header_timeout 10;

client_body_timeout 10;

#reset_timeout_connection告訴nginx關閉不響應的客戶端連接。這將會釋放那個客戶端所占有的內存空間。

reset_timeout_connection on;

#send_timeout 指定客戶端的響應超時時間。這個設置不會用於整個轉發器,而是在兩次客戶端讀取操作之間。如果在這段時間內,客戶端沒有讀取任何數據,nginx就會關閉連接。

send_timeout 10;

limit_conn為給定的key設置最大連接數。這里key是addr,我們設置的值是100,也就是說我們允許每一個IP地址最多同時打開有100個連接。

limit_conn addr 100;


#gzip on;
gzip disable "msie6";
#gzip_static on;
gzip_proxied any;
gzip_min_length 1000;
gzip_comp_level 4;
gzip_type text/plain text/css application/json application/x-javascript text/xml application/xml application/xml+rss text/javascript;

gzip是告訴nginx采用gzip壓縮的形式發送數據。這將會減少我們發送的數據量。
gzip_disable為指定的客戶端禁用gzip功能。我們設置成IE6或者更低版本以使我們的方案能夠廣泛兼容。
gzip_static告訴nginx在壓縮資源之前,先查找是否有預先gzip處理過的資源。這要求你預先壓縮你的文件(在這個例子中被注釋掉了),從而允許你使用最高壓縮比,這樣nginx就不用再壓縮這些文件了。
gzip_proxied允許或者禁止壓縮基於請求和響應的響應流。我們設置為any,意味着將會壓縮所有的請求。
gzip_min_length設置對數據啟用壓縮的最少字節數。如果一個請求小於1000字節,我們最好不要壓縮它,因為壓縮這些小的數據會降低處理此請求的所有進程的速度。
gzip_comp_level設置數據的壓縮等級。這個等級可以是1-9之間的任意數值,9是最慢但是壓縮比最大的。我們設置為4,這是一個比較折中的設置。
gzip_type設置需要壓縮的數據格式。上面例子中已經有一些了,你也可以再添加更多的格式。

open_file_cache max=102400 inactive=20s;
open_file_cache_valid 30s;
open_file_cache_min_uses 2;

open_file_cache 指令會對以下信息進行緩存:
* 打開文件描述符的文件大小和修改時間信息
* 存在的目錄信息
* 搜索文件的錯誤信息:文件不存在無權限讀取等信息

max指定緩存數量 inactive是指經過多長時間文件沒被請求后刪除緩存。我指定了20s,所以等到至少20s不訪問這個文件,相應緩存的這個文件的更改信息才會被刪除。

open_file_cache_valid 30s;

#這個是指多長時間檢查一次緩存的有效信息。也就是說即使我一直訪問這個文件,30s后會檢查此文件的更改信息是否變化,發現變化就更新。

open_file_cache_min_uses 1;

#指令中的inactive參數時間內文件的最少使用次數,如果超過這個數字,文件更改信息一直是在緩存中打開的

include /etc/nginx/conf.d/*.conf;
}

 

一個完整的配置樣例

user www-data;
pid /var/run/nginx.pid;
worker_processes auto;
worker_rlimit_nofile 100000;
 
events {
    worker_connections 2048;
    multi_accept on;
    use epoll;
}
 
http {
    server_tokens off;
    sendfile on;
    tcp_nopush on;
    tcp_nodelay on;
 
    access_log off;
    error_log /var/log/nginx/error.log crit;
 
    keepalive_timeout 10;
    client_header_timeout 10;
    client_body_timeout 10;
    reset_timedout_connection on;
    send_timeout 10;
 
    limit_conn_zone $binary_remote_addr zone=addr:5m;
    limit_conn addr 100;
 
    include /etc/nginx/mime.types;
    default_type text/html;
    charset UTF-8;
 
    gzip on;
    gzip_disable "msie6";
    gzip_proxied any;
    gzip_min_length 1000;
    gzip_comp_level 6;
    gzip_types text/plain text/css application/json application/x-javascript text/xml application/xml application/xml+rss text/javascript;
 
    open_file_cache max=100000 inactive=20s;
    open_file_cache_valid 30s;
    open_file_cache_min_uses 2;
    open_file_cache_errors on;
 
    include /etc/nginx/conf.d/*.conf;
    include /etc/nginx/sites-enabled/*;
}

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM