我們米撲科技的業務遍布全球,有時國外的客戶無法訪問我們搭建在國內的服務,這就要求我們在國外服務器上搭建一個代理轉發服務,用戶請求國外服務器的域名,然后代理轉發到國內,處理請求后返回結果給國外的客戶。Nginx 不僅可以實現負載均衡,還可以實現反向代理轉發,非常適合我們的使用場景,因此我們米撲科技采用 Nginx 利用代理轉發請求實例。
米撲博客原文:Nginx 利用代理轉發請求實例
Nginx 利用代理轉發請求實例
nginx 作為目前最流行的web服務器之一,可以很方便地實現反向代理。
nginx 反向代理官方文檔: NGINX REVERSE PROXY
當在一台主機上部署了多個不同的web服務器,並且需要能在80和443端口同時訪問這些web服務器時,可以使用 nginx 的反向代理功能,用 nginx 在80端口監聽所有請求,並轉發給443端口,再由443端口統一依據轉發規則轉發到對應的國內web服務器上。
示例:
proxy.mimvp.com 域名在阿里雲備案,部署在國內的北京阿里雲服務器
proxy.mimgu.cn 域名在騰訊雲備案,部署在國外的新加坡騰訊雲服務器(國外域名可不備案)
1. 國內北京阿里雲服務器(proxy.mimvp.com)
vim mimvp_proxy.conf
server {
listen 80;
server_name proxy.mimvp.com; # 域名可以有多個,用空格隔開
root www/mimvp_proxy;
rewrite ^(.*)$ https://$host$1 permanent;
location / {
root www/mimvp_proxy;
index index.php index.html index.htm;
}
location ~ \.php$ {
root www/mimvp_proxy;
fastcgi_pass 127.0.0.1:9000;
fastcgi_index index.php;
fastcgi_param SCRIPT_FILENAME /scripts$fastcgi_script_name;
include fastcgi.conf;
}
location ~* ^/(images|img|javascript|js|css|blog|flash|media|static)/ {
root www/mimvp_proxy;
expires 30d;
}
location ~* ^/(robots\.txt) {
root www/mimvp_proxy;
expires 365d;
}
location ~* ^/favicon\.ico {
root www/mimvp_proxy;
expires 365d;
}
location ~* ^/img/logo\.png {
root www/mimvp_proxy;
expires 365d;
}
location ~ /\.ht {
deny all;
}
}
server {
listen 443 ssl http2;
server_name proxy.mimvp.com; # 域名可以有多個,用空格隔開
root www/mimvp_proxy;
ssl on;
ssl_certificate proxy.mimvp.com.crt;
ssl_certificate_key proxy.mimvp.com.key;
ssl_session_cache shared:SSL:1m;
ssl_session_timeout 10m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
ssl_prefer_server_ciphers on;
location / {
root www/mimvp_proxy;
index index.php index.html index.htm;
}
location ~ \.php$ {
root www/mimvp_proxy;
fastcgi_pass 127.0.0.1:9000;
fastcgi_index index.php;
fastcgi_param SCRIPT_FILENAME /scripts$fastcgi_script_name;
include fastcgi.conf;
}
location ~* ^/(images|img|javascript|js|css|blog|flash|media|static)/ {
root www/mimvp_proxy;
expires 30d;
}
location ~* ^/(robots\.txt) {
root www/mimvp_proxy;
expires 365d;
}
location ~* ^/favicon\.ico {
root www/mimvp_proxy;
expires 365d;
}
location ~* ^/img/logo\.png {
root www/mimvp_proxy;
expires 365d;
}
location ~ /\.ht {
deny all;
}
}
2. 國外新加坡騰訊雲服務器(proxy.mimgu.cn)
vim mimvp_proxy2.conf
server {
listen 80;
server_name proxy.mimgu.cn;
root www/mimvp_proxy;
rewrite ^(.*)$ https://$host$1 permanent; ## 全部請求強制跳轉到 https
}
server {
listen 443 ssl http2;
server_name proxy.mimgu.cn;
root www/mimvp_proxy;
ssl on;
ssl_certificate proxy.mimgu.cn.crt;
ssl_certificate_key proxy.mimgu.cn.key;
ssl_session_cache shared:SSL:1m;
ssl_session_timeout 10m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
ssl_prefer_server_ciphers on;
location / {
proxy_pass https://proxy.mimvp.com; ## 全部請求強制跳轉到國內服務器 https://proxy.mimvp.com
}
location ~ \.php$ {
proxy_pass https://proxy.mimvp.com;
}
location ~* ^/(images|img|javascript|js|css|blog|flash|media|static)/ {
proxy_pass https://proxy.mimvp.com; ## css,js,img 等全部要強制轉發,否則可能排版錯亂
}
location ~* ^/(robots\.txt) {
proxy_pass https://proxy.mimvp.com;
}
location ~* ^/favicon\.ico {
proxy_pass https://proxy.mimvp.com;
}
location ~* ^/img/logo\.png {
proxy_pass https://proxy.mimvp.com;
}
location ~ /\.ht {
deny all;
}
}
3. 查看效果
http://proxy.mimvp.com // 強制跳轉到 https://proxy.mimvp.com
https://proxy.mimvp.com // 對外顯示的唯一域名網址
http://proxy.mimgu.cn // 強制跳轉到 https://proxy.mimgu.cn,然后繼續強制跳轉到 https://proxy.mimvp.com
https://proxy.mimgu.cn // 強制跳轉到 https://proxy.mimvp.com
小結
1. 四個域名,統一跳轉指向唯一的服務 https://proxy.mimvp.com
2. http 實現了強制跳轉到 https ,整個網站使用ssl加密
3. 國外的騰訊雲域名(proxy.mimgu.cn),nginx代理轉發到了國內阿里雲域名(proxy.mimvp.com)
4. 上面nginx配置文件,是一個經典的配置,信息量大,值得認真學習米撲科技的匠心服務
參考推薦: