찾다
운영 및 유지보수엔진스Nginx의 트래픽 제어

Nginx의 트래픽 제어

Oct 18, 2019 pm 02:44 PM
nginx

목적

요청 액세스 양을 제어하는 ​​Nginx의 ngx_http_limit_conn_module 및 ngx_http_limit_req_module 모듈을 이해하세요.

추천 튜토리얼: nginx 튜토리얼

Nginx 모듈화

nginx의 내부 구조는 핵심 모듈과 일련의 기능 모듈로 구성됩니다. 모듈형 아키텍처는 각 모듈의 기능을 상대적으로 단순하게 만들고 높은 응집력을 달성하며 Nginx의 기능 확장을 촉진합니다.

웹 요청의 경우 활성화된 모든 Nginx 모듈은 레벨 깨기 게임의 레벨과 유사한 체인을 형성합니다. 각 모듈은 압축을 구현하는 ngx_http_gzip_module 모듈, 압축을 구현하는 ngx_http_auth_basic_module 모듈과 같은 특정 기능을 담당합니다. 검증, 프록싱을 구현하는 ngx_http_auth_basic_module 모듈 등. 서버 연결 요청은 Nginx의 각 모듈에서 차례로 처리됩니다. 이러한 모듈에서 처리된 요청만 실제로 처리를 위해 백그라운드 프로그램 코드로 전달됩니다.

Nginx 동시 액세스 제어

웹 서버의 경우 웹 크롤러 또는 악의적인 대규모 트래픽 공격이 발생하면 서버 메모리와 CPU가 가득 차고 대역폭도 가득 차므로 성숙한 서버 프록시 소프트웨어가 필요합니다. 이러한 상황을 통제할 수 있습니다.

Nginx에는 동시성을 제어하는 ​​두 가지 방법이 있습니다. 하나는 IP 또는 기타 매개변수를 통해 동시성을 제어하는 ​​것이고, 다른 하나는 단위 시간당 총 요청 처리량을 제어하는 ​​것입니다. 즉, 동시성 및 병렬성 제어는 각각 ngx_http_limit_conn_module 및 ngx_http_limit_req_module 모듈에 의해 구현됩니다.

ngx_http_limit_conn_module 모듈

Description

이 모듈은 주로 요청 동시성 양을 제어하는 ​​데 사용됩니다.

매개변수 구성

●limit_conn_zone

명령 구성 제한_conn_zone 키 영역=이름:size

구성 컨텍스트: http

설명: 키는 Nginx의 변수이며 일반적으로 $binary_remote_addr | 이름은 공유 메모리입니다. 공유 메모리의 크기입니다. 이 구성은 공유 메모리 공간 이름에 적용되며 키의 액세스 상태를 저장합니다

●limit_conn_log_level

구문:limit_conn_log_levelinfo|notice|warn|error

기본값: error

구성 컨텍스트: http, server, location

설명: 액세스가 최대 제한에 도달하면 액세스 상태가 로그에 기록됩니다

●limit_conn

구문:limit_conn zone_name 번호

구성 컨텍스트: http, server, location

설명: 액세스 동시성 제어를 위해 zone_name을 사용합니다. 숫자를 초과하면 해당 오류 코드가 반환됩니다.

●limit_conn_status

구문:limit_conn_status code

기본값: 503

구성 컨텍스트: http, 서버, 위치

설명: 액세스 시 제한 수를 초과하면 오류 코드가 클라이언트에 반환됩니다. 이 오류 코드는 error_page와 같은 매개변수와 함께 사용되어 액세스가 초과될 때 고객에게 친숙한 오류 페이지를 반환할 수 있습니다.

구문:limit_rate rate

기본값: 0

구성 컨텍스트: http, 서버, 위치

설명: 각 링크의 속도를 제한합니다. 속도는 초당 다운로드 속도를 나타냅니다. size

구성 컨텍스트: http, server, location

설명: 이 명령은limit_rate와 결합됩니다. 트래픽이 크기를 초과하면limit_rate가 적용됩니다

간단한 구성 예

limit_conn_zone $binary_remote_addr zone=addr:10m;
server {
    listen       80;
    server_name  www.domain.com;
    root   /path/;
    index  index.html index.htm;
    location /ip {
      limit_conn_status 503; # 超限制后返回的状态码;
      limit_conn_log_level warn; # 日志记录级别
      limit_rate 50; # 带宽限制
      limit_conn addr 1; # 控制并发访问
    }
    # 当超过并发访问限制时,返回503错误页面
    error_page 503  /503.html;
}

ngx_http_limit_req_module 모듈

설명

이 모듈은 주로 단위 시간당 요청 수를 제어합니다. 필터링에는 "누수 버킷" 알고리즘을 사용합니다. 단위 시간당 요청 수가 해당 비율을 초과하면 모듈은 값이 0인 경우 요청을 기준으로 오류를 반환합니다. 지연|노드레이 구성 또는 버스트가 0보다 큰 경우 요청 수가 속도보다 크고 버스트보다 적으면 요청이 처리를 위해 대기 대기열에 들어갑니다.

매개변수 구성● 제한_req_zone

구문: ​​제한_req_zone 키 영역=이름:크기 속도=속도

구성 컨텍스트: http

설명: 키는 Nginx의 변수이며 일반적으로 $binary_remote_addr | $server_name입니다. 메모리 이름, size는 공유 메모리의 크기입니다. rate는 r/s, r/m 단위의 액세스 빈도입니다. 이 구성은 공유 메모리 공간 이름에 적용되며 $key의 액세스 상태를 저장합니다.

●limit_req

구문:limit_rate zone=name [burst=number][nodelay|delay=number]

구성 컨텍스트: http, server, location

설명: 제한을 활성화하고 버스트는 최대 용량을 설정하며 요청이 제한을 초과할 때 처리를 기다릴지 또는 오류 코드를 반환할지 여부를 nodelay가 결정합니다.

간단한 구성 예시

limit_req_zone $binary_remote_addr zone=req:10m rate=2r/m;
server {
    listen       80;
    server_name  www.domain.com;
    root   /path/;
    index  index.html index.htm;
    location /limit {
      limit_req zone=req burst=3 nodelay;
    }
    # 当超过并发访问限制时,返回503错误页面
    error_page 503  /503.html;
}

Note

이 두 가지 접근 제어 모두 메모리 공간이 있기 때문에 당연히 메모리 소진이 발생하게 됩니다. 오류가 발생하므로 접근 제한이 설정되어 있는 경우 모니터링을 통해 이러한 일이 발생하지 않도록 예방해야 합니다.

Summary

Nginx의 모듈식 아키텍처에 대한 간략한 소개를 통해 Nginx의 동시성을 달성하기 위한 ngx_http_limit_conn_module 및 ngx_http_limit_req_module 모듈의 기능 및 구성 매개변수를 이해하는 데 중점을 둡니다. 요청 제어. 잘못된 점이 있으면 알려주세요

위 내용은 Nginx의 트래픽 제어의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명
이 기사는 learnku에서 복제됩니다. 침해가 있는 경우 admin@php.cn으로 문의하시기 바랍니다. 삭제
Nginx vs. Apache : 웹 호스팅 및 트래픽 관리Nginx vs. Apache : 웹 호스팅 및 트래픽 관리Apr 12, 2025 am 12:04 AM

NGINX는 동시성이 높은 자원 소비 시나리오에 적합하지만 APACHE는 복잡한 구성 및 기능 확장이 필요한 시나리오에 적합합니다. 1.NGINX는 고성능과의 많은 동시 연결을 처리하는 것으로 알려져 있습니다. 2. Apache는 안정성과 풍부한 모듈 지원으로 유명합니다. 선택할 때는 특정 요구에 따라 결정해야합니다.

NGINX : 최신 웹 애플리케이션을위한 다목적 도구NGINX : 최신 웹 애플리케이션을위한 다목적 도구Apr 11, 2025 am 12:03 AM

nginxissentialderformodernwebapplicationsduetoitsrolessareareverseproxy, loadbalancer 및 Webserver, HighperformanceAndscalability를 제공합니다

Nginx SSL/TLS 구성 : HTTPS로 웹 사이트 보안Nginx SSL/TLS 구성 : HTTPS로 웹 사이트 보안Apr 10, 2025 am 09:38 AM

Nginx를 통해 웹 사이트 보안을 보장하려면 다음 단계가 필요합니다. 1. 기본 구성을 만들고 SSL 인증서 및 개인 키를 지정하십시오. 2. 구성 최적화, HTTP/2 및 OCSPStapling 활성화; 3. 인증서 경로 및 암호화 제품군 문제와 같은 공통 오류 디버그; 4. Let 'sencrypt 및 세션 멀티플렉싱 사용과 같은 응용 프로그램 성능 최적화 제안.

Nginx 인터뷰 질문 : ACE 귀하의 DevOps/System Admin 인터뷰Nginx 인터뷰 질문 : ACE 귀하의 DevOps/System Admin 인터뷰Apr 09, 2025 am 12:14 AM

NGINX는 고성능 HTTP 및 리버스 프록시 서버로 높은 동시 연결을 처리하는 데 능숙합니다. 1) 기본 구성 : 포트를 듣고 정적 파일 서비스를 제공합니다. 2) 고급 구성 : 리버스 프록시 및로드 밸런싱을 구현하십시오. 3) 디버깅 기술 : 오류 로그를 확인하고 구성 파일을 테스트하십시오. 4) 성능 최적화 : GZIP 압축을 활성화하고 캐시 정책을 조정합니다.

Nginx 캐싱 기술 : 웹 사이트 성능 향상Nginx 캐싱 기술 : 웹 사이트 성능 향상Apr 08, 2025 am 12:18 AM

Nginx 캐시는 다음 단계를 통해 웹 사이트 성능을 크게 향상시킬 수 있습니다. 1) 캐시 영역을 정의하고 캐시 경로를 설정하십시오. 2) 캐시 유효성 기간 구성; 3) 다른 컨텐츠에 따라 다른 캐시 정책을 설정합니다. 4) 캐시 저장 및로드 밸런싱을 최적화합니다. 5) 캐시 효과를 모니터링하고 디버그합니다. 이러한 방법을 통해 NGINX 캐시는 백엔드 서버 압력을 줄이고 응답 속도 및 사용자 경험을 향상시킬 수 있습니다.

Docker와 Nginx : 컨테이너화 된 응용 프로그램을 배포하고 스케일링합니다Docker와 Nginx : 컨테이너화 된 응용 프로그램을 배포하고 스케일링합니다Apr 07, 2025 am 12:08 AM

dockercompose를 사용하면 Nginx의 배포 및 관리를 단순화 할 수 있으며 Dockerswarm 또는 Kubernetes를 통한 스케일링은 일반적인 관행입니다. 1) DockerCompose를 사용하여 Nginx 컨테이너를 정의하고 실행하십시오. 2) Dockerswarm 또는 Kubernetes를 통한 클러스터 관리 및 자동 스케일링 구현.

고급 NGINX 구성 : 서버 블록 마스터 링 및 리버스 프록시고급 NGINX 구성 : 서버 블록 마스터 링 및 리버스 프록시Apr 06, 2025 am 12:05 AM

NGINX의 고급 구성은 서버 블록 및 리버스 프록시를 통해 구현 될 수 있습니다. 1. 서버 블록을 사용하면 여러 웹 사이트를 한쪽으로 실행할 수있게되면 각 블록은 독립적으로 구성됩니다. 2. 리버스 프록시는 요청을 백엔드 서버로 전달하여로드 밸런싱 및 캐시 가속도를 실현합니다.

Nginx 성능 튜닝 : 속도 및 낮은 대기 시간을 최적화합니다Nginx 성능 튜닝 : 속도 및 낮은 대기 시간을 최적화합니다Apr 05, 2025 am 12:08 AM

작업자 프로세스 수, 연결 풀 크기, GZIP 압축 및 HTTP/2 프로토콜을 활성화하고 캐시 및로드 밸런싱을 사용하여 NGINX 성능 튜닝을 달성 할 수 있습니다. 1. 작업자 프로세스 수 및 연결 풀 크기 조정 : Worker_ProcessesAuto; 이벤트 {worker_connections1024;}. 2. GZIP 압축 및 HTTP/2 프로토콜 활성화 : http {gzipon; server {listen443sslhttp2;}}. 3. 캐시 최적화 사용 : http {proxy_cache_path/path/to/cachelevels = 1 : 2k

See all articles

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

인기 기사

R.E.P.O. 에너지 결정과 그들이하는 일 (노란색 크리스탈)
3 몇 주 전By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 최고의 그래픽 설정
3 몇 주 전By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 아무도들을 수없는 경우 오디오를 수정하는 방법
3 몇 주 전By尊渡假赌尊渡假赌尊渡假赌
WWE 2K25 : Myrise에서 모든 것을 잠금 해제하는 방법
3 몇 주 전By尊渡假赌尊渡假赌尊渡假赌

뜨거운 도구

Atom Editor Mac 버전 다운로드

Atom Editor Mac 버전 다운로드

가장 인기 있는 오픈 소스 편집기

SecList

SecList

SecLists는 최고의 보안 테스터의 동반자입니다. 보안 평가 시 자주 사용되는 다양한 유형의 목록을 한 곳에 모아 놓은 것입니다. SecLists는 보안 테스터에게 필요할 수 있는 모든 목록을 편리하게 제공하여 보안 테스트를 더욱 효율적이고 생산적으로 만드는 데 도움이 됩니다. 목록 유형에는 사용자 이름, 비밀번호, URL, 퍼징 페이로드, 민감한 데이터 패턴, 웹 셸 등이 포함됩니다. 테스터는 이 저장소를 새로운 테스트 시스템으로 간단히 가져올 수 있으며 필요한 모든 유형의 목록에 액세스할 수 있습니다.

DVWA

DVWA

DVWA(Damn Vulnerable Web App)는 매우 취약한 PHP/MySQL 웹 애플리케이션입니다. 주요 목표는 보안 전문가가 법적 환경에서 자신의 기술과 도구를 테스트하고, 웹 개발자가 웹 응용 프로그램 보안 프로세스를 더 잘 이해할 수 있도록 돕고, 교사/학생이 교실 환경 웹 응용 프로그램에서 가르치고 배울 수 있도록 돕는 것입니다. 보안. DVWA의 목표는 다양한 난이도의 간단하고 간단한 인터페이스를 통해 가장 일반적인 웹 취약점 중 일부를 연습하는 것입니다. 이 소프트웨어는

SublimeText3 Linux 새 버전

SublimeText3 Linux 새 버전

SublimeText3 Linux 최신 버전

에디트플러스 중국어 크랙 버전

에디트플러스 중국어 크랙 버전

작은 크기, 구문 강조, 코드 프롬프트 기능을 지원하지 않음