百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

Nginx服务Rewrite和Proxy_Pass(nginx proxy-pass)

nanshan 2024-10-26 11:14 27 浏览 0 评论

Nginx_Rewrite

  • 一、介绍Rewrite

Rewrite根据nginx提供的全局变量或自己设置的变量,结合正则表达式和标志位实现url重写和者重定向。

  • Rewrite和location类似,都可以实现跳转,区别是rewrite是在同一域名内更改url,而location是对同类型匹配路径做控制访问,或者proxy_pass代理到其他服务器。
  • Rewrite和location执行顺序:执行server下的rewrite执行location匹配执行location下的rewrite

  • 二、语法和参数说明

    • rewrite语法格式
    rewrite        <regex>        <replacement>        <flag>;
     关键字        正则表达式         代替的内容         重写类型
    
    Rewrite:一般都是rewrite
    Regex:可以是字符串或者正则来表示想要匹配的目标URL
    Replacement:将正则匹配的内容替换成replacement
    Flag:flag标示,重写类型:
      - last:本条规则匹配完成后,继续向下匹配新的location URI规则;相当于Apache里德(L)标记,表示完成rewrite,浏览器地址栏URL地址不变;一般写在server和if中;
      - break:本条规则匹配完成后,终止匹配,不再匹配后面的规则,浏览器地址栏URL地址不变;一般使用在location中;
      - redirect:返回302临时重定向,浏览器地址会显示跳转后的URL地址;
      - permanent:返回301永久重定向,浏览器地址栏会显示跳转后的URL地址;
    server {
      # 访问 /last.html 的时候,页面内容重写到 /index.html 中,并继续后面的匹配,浏览器地址栏URL地址不变
      rewrite /last.html /index.html last;
    
      # 访问 /break.html 的时候,页面内容重写到 /index.html 中,并停止后续的匹配,浏览器地址栏URL地址不变;
      rewrite /break.html /index.html break;
    
      # 访问 /redirect.html 的时候,页面直接302定向到 /index.html中,浏览器地址URL跳为index.html
      rewrite /redirect.html /index.html redirect;
    
      # 访问 /permanent.html 的时候,页面直接301定向到 /index.html中,浏览器地址URL跳为index.html
      rewrite /permanent.html /index.html permanent;
    
      # 把 /html/*.html => /post/*.html ,301定向
      rewrite ^/html/(.+?).html$ /post/$1.html permanent;
    
      # 把 /search/key => /search.html?keyword=key
      rewrite ^/search\/([^\/]+?)(\/|$) /search.html?keyword=$1 permanent;
      
      # 把当前域名的请求,跳转到新域名上,域名变化但路径不变
      rewrite ^/(.*) http://www.jd.com/$1 permanent;
      }
    if (表达式) {
    }
    
    #当表达式只是一个变量时,如果值为空或任何以0开头的字符串都会当做false直接比较变量和内容时,使用=或!=~正则表达式匹配,~*不区分大小写的匹配,!~区分大小写的不匹配
    
    $args :这个变量等于请求行中的参数,同$query_string
    $content_length : 请求头中的Content-length字段。
    $content_type : 请求头中的Content-Type字段。
    $document_root : 当前请求在root指令中指定的值。
    $host : 请求主机头字段,否则为服务器名称。
    $http_user_agent : 客户端agent信息
    $http_cookie : 客户端cookie信息
    $limit_rate : 这个变量可以限制连接速率。
    $request_method : 客户端请求的动作,通常为GET或POST。
    $remote_addr : 客户端的IP地址。
    $remote_port : 客户端的端口。
    $remote_user : 已经经过Auth Basic Module验证的用户名。
    $request_filename : 当前请求的文件路径,由root或alias指令与URI请求生成。
    $scheme : HTTP方法(如http,https)。
    $server_protocol : 请求使用的协议,通常是HTTP/1.0或HTTP/1.1。
    $server_addr : 服务器地址,在完成一次系统调用后可以确定这个值。
    $server_name : 服务器名称。
    $server_port : 请求到达服务器的端口号。
    $request_uri : 包含请求参数的原始URI,不包含主机名,如:”/foo/bar.php?arg=baz”。
    $uri : 不带请求参数的当前URI,$uri不包含主机名,如”/foo/bar.html”。
    $document_uri : 与$uri相同。
     
    例子:
    URL:http://localhost:81/download/stat.php?id=1585378&web_id=1585378
    Server_Dir:/var/www/html
    $host:localhost
    $server_port:81
    $request_uri:/download/stat.php?id=1585378&web_id=1585378
    $document_uri:/download/stat.php
    $document_root:/var/www/html
    $request_filename:/var/www/html/download/stat.php
    
    # 如果文件不存在则返回400
    if (!-f $request_filename) {
        return 400;
    }
    
    # 如果host是www.360buy.com,则301到www.jd.com中
    if ( $host != "www.jd.com" ){
        rewrite ^/(.*)$ https://www.jd.com/$1 permanent;
    }
    
    # 如果请求类型是POST则返回405,return不能返回301,302
    if ($request_method = POST) {
        return 405;
    }
    
    # 如果参数中有 a=1 则301到指定域名
    if ($args ~ a=1) {
        rewrite ^ http://example.com/ permanent;
    }
    - 文件名及参数重写
     location = /index.html {
     # 修改默认值为
     set $name test;
    
     # 如果参数中有 name=xx 则使用该值
     if ($args ~* name=(\w+?)(&|$)) {
         set $name $1;
     }
    
     # permanent 301重定向
     rewrite ^ /$name.html permanent;
    }
    
    - 隐藏真实目录
    server {
      root /var/www/html;
      # 用 /html_test 来掩饰 html
      location / {
          # 使用break拿一旦匹配成功则忽略后续location
          rewrite /html_test /html break;
      }
    
      # 访问真实地址直接报没权限
      location /html {
          return 403;
      }
    }


    - 禁止指定IP访问
     location / {
            if ($remote_addr = 192.168.1.253) {
                    return 403;
            }
     }
    - 如果请求的文件不存在,则反向代理到localhost 。这里的break也是停止继续rewrite
    if (!-f $request_filename){
        break;
        proxy_pass http://127.0.0.1;
    }
    - 对/images/bla_500x400.jpg文件请求,重写到/resizer/bla.jpg?width=500&height=400地址,并会继续尝试匹配location。
    rewrite ^/images/(.*)_(\d+)x(\d+)\.(png|jpg|gif)$ /resizer/$1.$4?width=$2&height=$3? last;


    Proxy_Pass

    Proxy_pass反向代理,用的是nginx的Proxy模块。

    第一种:
    location /proxy/ {
        proxy_pass http://127.0.0.1/;
    }
    代理到URL:http://127.0.0.1/test.html
    
    
    第二种:
    location /proxy/ {
        proxy_pass http://127.0.0.1;  #少/
    }
    代理到URL:http://127.0.0.1/proxy/test.html
    
    
    第三种:
    location /proxy/ {
        proxy_pass http://127.0.0.1/aaa/;
    }
    代理到URL:http://127.0.0.1/aaa/test.html
    
    
    第四种(相对于第三种,最后少一个 / )
    location /proxy/ {
        proxy_pass http://127.0.0.1/aaa;
    }
    代理到URL:http://127.0.0.1/aaatest.html
    
    - proxy_set_header  Host  $host;  作用web服务器上有多个站点时,用该参数header来区分反向代理哪个域名。比如下边的代码举例。
    - proxy_set_header X-Forwarded-For  $remote_addr; 作用是后端服务器上的程序获取访客真实IP,从该header头获取。部分程序需要该功能。
    
    - Proxy_pass配合upstream实现负载均衡
    http {
        include       mime.types;
        default_type  application/octet-stream;
        sendfile        on;
     
        upstream core_tomcat {
          server 192.168.1.253:80      weight=5  max_fails=3 fail_timeout=30;
          server 192.168.1.252:80      weight=1  max_fails=3 fail_timeout=30;
          server 192.168.1.251:80      backup;
        }
    
        server {
            listen       80;
            server_name  www.jd.com;
            location /web {
                proxy_pass http://core_tomcat;
                proxy_set_header  Host  $host;
            }
        }
     }
    

    Nginx负载均衡的几种模式

    • 轮询:每个请求按时间顺序逐一分配到不同的后端服务器,如果后端服务器down掉,就不在分配;
    upstream core_tomcat {
        server 192.168.1.253:80      max_fails=3 fail_timeout=30;
        server 192.168.1.252:80      max_fails=3 fail_timeout=30;
     }
    • 权重轮询:根据后端服务器性能不通配置轮询的权重比,权重越高访问的比重越高;
    upstream core_tomcat {
        server 192.168.1.253:80      weight=2  max_fails=3 fail_timeout=30;
        server 192.168.1.252:80      weight=8  max_fails=3 fail_timeout=30;
    }
    #假如有十个请求,八个会指向第二台服务器,两个指向第一台;
    
    • IP_Hash:根据请求的ip地址hash结果进行分配,第一次分配到A服务器,后面再请求默认还是分配到A服务器;可以解决Session失效重新登录问题;
    upstream core_tomcat {
      ip_hash;
      server 192.168.1.253:80      max_fails=3 fail_timeout=30;
      server 192.168.1.252:80      max_fails=3 fail_timeout=30;
    }
    • Fair:按后端服务器的响应时间来分配请求,响应时间短的优先分配;
    upstream core_tomcat {
      fair;
      server 192.168.1.253:80      max_fails=3 fail_timeout=30;
      server 192.168.1.252:80      max_fails=3 fail_timeout=30;
    }
    
    • Url_hash:按访问url的hash结果来分配请求,使每个url定向到同一个后端服务器,后端服务器为缓存时比较有效;
    upstream core_tomcat {
      hash  $request_uri;
      server 192.168.1.253:80      max_fails=3 fail_timeout=30;
      server 192.168.1.252:80      max_fails=3 fail_timeout=30;
    }


    相关推荐

    python获取阿里云云解析dns的域名解析记录

    最近由于工作原因接触到阿里云的服务,我需要实时获取所有的域名信息,用于对其进行扫描,因此写了一个自动化爬取脚本给需要的人分享。(阿里云有官方的demo,有兴趣的可以自己看一下,后面也会放链接,我只能...

    前端性能优化系列——DNS预解析和优化

    简单来说,DNS的作用是将域名解析为IP地址,解析的过程是耗时的,转化后会做本地缓存,我们的优化的目标主要是针对用户第一次访问站点的时候陷入长时间白屏的问题。DNS解析可以分为两类,第一类是页...

    dns错误修复方法

      最近用户反馈在同一网络的其他电脑可以正常上网,但自己的电脑却提示页面找不到且无法解析服务器的dns地址,接下来给大家带来dns错误修复方法。  1、点击网络图标,选择打开网络共享中心,如图所示: ...

    技术分享 | 浅谈DNS递归解析和迭代解析之间的区别

    DNS解析是互联网中的重要环节,承担着将域名翻译为可由计算机直接读取的IP地址的基础功能。根据查询对象不同DNS解析可分为递归解析和迭代解析两种方式,接下来,中科三方将简单介绍下两种查询方式的流程以及...

    一文读懂DNS解析故障常见情况(中科三方)

    DNS解析将人们习惯使用的域名翻译成计算机识别的IP地址,是确保人们正常访问网站的重要功能。而在实际域名管理过程中,经常会因为种种原因导致DNS解析故障。DNS解析故障主要表现在人们通过IP地址可以直...

    DNS分离解析实验

    如果本文对你有帮助,欢迎关注、点赞、收藏、转发给朋友,让我有持续创作的动力目录一、分离解析概述二、实验需求三、实验步骤3.1双网卡服务器配置3.1.1添加两张网卡(内外网)3.1.2对两个网卡进...

    #净网2019# 浏览网页被“劫持”,有问题!

    明明自己没有设置过,打开网页浏览器却直接到了一个陌生网站,想改回原来的主页设置颇费周折、甚至无能为力。很多网民有过类似经历:在安装了一些软件后,自己的浏览器主页就被修改和锁定。本来打算访问A网站却被强...

    解决浏览器劫持,360和腾讯安全不敌火绒专杀

    上午win7莫名其妙显示未激活,并要求当日必须激活,没办法,上网找激活工具,先试了“小马”没起作用,又下载了“WIN7ActivationV2.3绿色版”,就是这个:激活是激活了,顺便给我安了一堆垃...

    【净网2019】 浏览网页被“劫持”,有问题!

    明明自己没有设置过,打开网页浏览器却直接到了一个陌生网站,想改回原来的主页设置颇费周折、甚至无能为力。很多网民有过类似经历:在安装了一些软件后,自己的浏览器主页就被修改和锁定。本来打算访问A网站却被...

    浏览器打开网页被绑架?这里有办法

    最近小A遇到了一个小问题:在240g上网冲浪的时候,搜索到的网页,点进去却“李逵变李鬼”???在使用浏览器时,点击搜寻结果却导向与搜寻内容不符合的网站,表示您的浏览器可能已遭受恶意软件劫持。例如您在搜...

    处理浏览器主页被劫持的最新方法

    给大家说个处理浏览器主页被劫持的最新方法:刚遇件让人哭笑不得的事,这两天发现浏览器的主页打开后不是自己原来设置的,而是hao123,一百度,好家伙,原来这个流氓许多人都遇到过,照着大家分享的方法一一尝...

    软件性能测试详解

    性能测试的基本概念性能测试是一种非功能性测试,通过自动化工具模拟多种负载条件(正常、峰值、异常),对系统的各项性能指标进行测试和评估,以验证其是否满足预期的性能需求。以下是核心概念的详细解析:一、性能...

    国内粉色图标视频网站偷用带宽风波,WebRTC Control 插件来救场

    最近,B站陷入了一场舆论风波,被指偷偷使用用户上传带宽。有网友在浙江大学论坛投稿称,B崭新版App疑似未经许可大量上传数据致网络卡顿,查看路由器统计信息后,发现B站手机客户端开启大量端口,...

    服务器知识

    问:机架式和非机架式是什么意思?服务器中“U”是什么单位?答:机架式、非机架式指的是服务器的类型。机架式是指可以直接插入机柜的标准服务器。非机架式是其他类型的服务器。譬如说我们普通的pc机的主机。大小...

    Vue3 性能拉胯?5 个实战技巧让项目响应速度飙升 60%!

    作为前端工程师,在开发Vue3项目时,你是否经常遇到页面卡顿、数据更新缓慢,导致用户体验直线下降的情况?看着自己精心搭建的应用,因为性能问题被吐槽,真是既无奈又焦虑。别担心,今天就分享5个超级...

    取消回复欢迎 发表评论: