
无需加好友免费技术支持
Nginx (engine x) 性能卓越HTTP和端口转发web还可以代理商服务器tcp完成负荷和主备功能性的服务器。
下边各自是http、https和tcp配备服务器。
ip:8080服务器
ip:8090备机
参数表述
backup 参数作为备机,服务器挂掉时顶端。
max_fails了解参数:max_fails默认1,fail_timeout默认10秒,即10秒超出一次常见故障,标识机器设备不能用。
proxy_connect_timeout 参数是相连的超时间。 设为1,表明请求超时1秒之后将联接到另一个服务器。
proxy_read_timeout 参数是请求超时获取数据的时间也, 设成1, 假如连续不断的1s没收到一个字节, 默接关掉,默认设置60s。
proxy_send_timeout 参数是将它们发送至服务器的超时间, 设成1, 假如连续不断的1s内部结构并没有推送一个字节, 默接关掉,默认设置60s。
nginx 1.9.还支持0左右版本号tcp服务代理
服务端口 9611
服务咨询1:192.168.2.148:9611 权重值5
服务咨询2:192.168.2.132:9611 权重值1
备机:192.168.6.130 当服务项目1与服务2成功时,将应用备。
打开conf/nginx.conf环境变量,键入以下几点。
最先https必须证书,使用openssl可生成证书要求或证书。linux终端使用openssl可以生成指令。
1、生成RSA密钥的办法
openssl genrsa -des3 -out privkey.pem 2048
这一指令生成一个2048位密钥,并且有一个des3.如果你不想总是输入支付密码,能够改成:openssl genrsa -out privkey.pem 2048年最好使用2048位密钥,肯定会安全性或不安全的。
2.生成证书要求
openssl req -new -key privkey.pem -out cert.csr
自然,这一指令一个证书要求,自然,应用前边生成的密钥privkey.pem文件
新文件将在这儿生成cert.csr,换句话说,大家可以将这一文档送到数据证书发售组织(即证书要求文档)CA)申请办理数据证书。CA也会给你一份新文件cacert.pem,那是你的数据证书。
如今自己在家做检测,因此证书申请机构及授予组织都是自己。大家可以应用下列指令生成证书:
openssl req -new -x509 -key privkey.pem -out cacert.pem -days 1095
该指令将应用以上生成的密钥privkey.pem生成数据证书cacert.pem
有了privkey.pem和cacert.pem文件结束后,大家可以制作一个文档https服务器。
nginx https服务配备
# HTTPS server
检测
填补一个,一个nginx好几个服务器能同时代理商。