草庐IT

nginx.conf

全部标签

nginx配置代理udp

nginx配置代理udpnginx配置代理udp1.配置nginx主配置文件2.创建udp新配置文件3.检查配置文件4.重新加载配种文件5.查看端口是否被监听nginx配置代理udp1.配置nginx主配置文件cd/data/nginx-1.20.1/confvimnginx.confstream{ #新增stream includeconf.d/*.udp #读取配置文件conf.d/*.udp}2.创建udp新配置文件mkdirconf.dcdconf.dvimproxy_srs.udp #新建proxy_srs.udpupstreamdns_upstreams{ #创建集

使用nginx搭建kubernetes高可用集群

使用nginx搭建kubernetes高可用集群本文使用nginx搭建kubernetes高可用集群。1、环境准备服务器规划(本实验采用虚拟机):iphostname说明192.168.43.200mastermaster192.168.43.201slave1slave192.168.43.202slave2slave192.168.43.203master2master192.168.43.165nginxnginx主机2、系统初始化(master&&slave)2.1关闭防火墙#第1步#临时关闭systemctlstopfirewalld#永久关闭systemctldisablefire

【Failed to start nginx - high performance web server.】

启动nginx如果报这个错误,一般需要去nginx安装的日志目录查看错误日志文件error.log,我们就可以进一步排查出nginx出现的错误情况cat/nginx/logs/error.log发现报错:>bind()to0.0.0.0:8000failed(98:Addressalreadyinuse)stillcouldnotbind()1、找到占用该端口的进程lsof-i:80002、使用kill命令干掉它这个进程kill-9pid3、重启Nginx即可systemctlrestartnginx

nginx(七十二)nginx中与cookie相关的细节探讨

背景知识铺垫一 nginx中与cookie相关① Cookie请求头内容回顾 cookie的形式和属性②  nginx获取cookie值的两种方法1)$http_cookie-->获取Cookie请求头"所有值"2)$COOKIE_flag-->获取Cookie请求头的"某个key"[1]、'脱敏'场景在'日志'中只记录'非敏感'的key[2]、由于nginx会进行'lowcase',将所有的字符转化为'小写',推荐使用$COOKIE_lowercase形式3)nginx也可通过'map'获取指定的cookie4)理解了'Cookie'请求头的构成,就理解了'方法二'的正则③  nginx对C

使用Nginx解决跨域问题

目录使用Nginx解决跨域问题1、修改浏览器、客户端访问地址2、在nginx.conf配置文件需配置server3、在Nginx中配置客户端访问的接口(按照规则或通配),并设置被代理的服务器4、在Nginx中统一配置客户端访问的头部信息(解决跨域问题)5、在服务器端设置相应的头部信息(字符集编码等)使用Nginx解决跨域问题1、修改浏览器、客户端访问地址2、在nginx.conf配置文件需配置server开放端口server{listen8000;#自定义端口#listensomename:8080;#server_namesomenamealiasanother.alias;location

nginx做反向代理报错peer closed connection in SSL handshake while SSL handshaking to upstream

目录一、具体报错(一)背景简述(二)其他说明二、分析和解决(一)配置域名访问反向代理未解决(二)配置proxy_ssl_server_name解决一、具体报错(一)背景简述        有个业务系统A部署在云上,由于某种原因需要用到nginx反向代理业务系统A。        部署完nginx反向代理,提供服务的时候,出现了如下报错。2022/09/1915:11:40[error]20660#0:*12peerclosedconnectioninSSLhandshakewhileSSLhandshakingtoupstream,client:10.10.10.10,server:10.10

nginx做反向代理报错peer closed connection in SSL handshake while SSL handshaking to upstream

目录一、具体报错(一)背景简述(二)其他说明二、分析和解决(一)配置域名访问反向代理未解决(二)配置proxy_ssl_server_name解决一、具体报错(一)背景简述        有个业务系统A部署在云上,由于某种原因需要用到nginx反向代理业务系统A。        部署完nginx反向代理,提供服务的时候,出现了如下报错。2022/09/1915:11:40[error]20660#0:*12peerclosedconnectioninSSLhandshakewhileSSLhandshakingtoupstream,client:10.10.10.10,server:10.10

Nginx禁止某个IP或者IP段访问的方法

当Nginx代理了很多网站时,我们想让一部分人能访问,一部分人访问不了;那么我们可以来到每个网站的Nginx代理配置文件,针对某个网站单独设置:禁止或允许IP或IP段访问网站。例:配置文件server{listen80;server_namelocalhost;location/{ allowall;deny111.111.111.111;root/app/abc/html;indexindex.htmlindex.htm;}#转发配置include/apps/nginx/abc-proxy-pass.conf;}deny111.0.0.0/8;//禁止111.0.0.1~111.255.25

liunx nginx配置ssl 配置https 及访问失败问题排查(fopen:No such file or )([emerg] the “ssl“ parameter requires)

liunxnginx配置ssl配置https及访问失败问题排查目录liunxnginx配置ssl配置https及访问失败问题排查一、提前准备1.ssl证书下载2.将ssl证书文件拷贝至服务器3.检查有没有ssl插件(nginx-V中V大写)3.1如果没有ssl插件就要切换到nginx安装包目录执行命令了二、修改nginx配置1.编辑Nginx根目录下的nginx.conf文件。修改内1.1带注释版1.2不带注释版【可能粘贴的时候注释会导致格式错误】2.通过执行以下命令验证配置文件问题。3.通过执行以下命令重载Nginx。4.重载成功,即可使用https://cloud.tencent.com进

微服务系列文章之 nginx负载均衡

nginx负载均衡负载均衡建立在现有网络结构之上,提供了一种廉价有效透明的方法扩展网络设备和服务器的带宽,增加吞吐量、加强网络数据处理能力、提高网络的灵活性和可用性。随着网站的发展,服务器压力越来越大,我们可能首先会将数据库,静态文件分离出去。但是随着发展,单独业务API的请求的压力也会变得很大,这时候我们可能需要做负载均衡将一台服务器面临的压力分散到多台服务器上。nginx不仅可以作为强大的web服务器,也可以作为反向代理服务器,而且nginx还可以按照调度规则实现动静分离,还可以对后端的服务器做负载均衡。nginx负载均衡配置nginx的负载均衡主要是对proxy_pass和upstrea