登录站点

用户名

密码

兴趣联盟 - 学生之家黑板报

  • 分享

    基于Linux + Nginx的学生之家网站服务器系统构架(续)

    叶歆昊 2009-07-24 01:47
    (接上一篇)
    1. <?xml version="1.0" ?>  
    2. <configuration>  
    3.   
    4.   All relative paths in this config are relative to php's install prefix  
    5.   
    6.   <section name="global_options">  
    7.   
    8.     Pid file  
    9.     <value name="pid_file">/usr/local/webserver/php/logs/php-fpm.pid</value>  
    10.   
    11.     Error log file  
    12.     <value name="error_log">/usr/local/webserver/php/logs/php-fpm.log</value>  
    13.   
    14.     Log level  
    15.     <value name="log_level">notice</value>  
    16.   
    17.     When this amount of php processes exited with SIGSEGV or SIGBUS ...  
    18.     <value name="emergency_restart_threshold">10</value>  
    19.   
    20.     ... in a less than this interval of time, a graceful restart will be initiated.  
    21.     Useful to work around accidental curruptions in accelerator's shared memory.  
    22.     <value name="emergency_restart_interval">1m</value>  
    23.   
    24.     Time limit on waiting child's reaction on signals from master  
    25.     <value name="process_control_timeout">5s</value>  
    26.   
    27.     Set to 'no' to debug fpm  
    28.     <value name="daemonize">yes</value>  
    29.   
    30.   </section>  
    31.   
    32.   <workers>  
    33.   
    34.     <section name="pool">  
    35.   
    36.       Name of pool. Used in logs and stats.  
    37.       <value name="name">default</value>  
    38.   
    39.       Address to accept fastcgi requests on.  
    40.       Valid syntax is 'ip.ad.re.ss:port' or just 'port' or '/path/to/unix/socket'  
    41.       <value name="listen_address">127.0.0.1:9000</value>  
    42.   
    43.       <value name="listen_options">  
    44.   
    45.         Set listen(2) backlog  
    46.         <value name="backlog">-1</value>  
    47.   
    48.         Set permissions for unix socket, if one used.  
    49.         In Linux read/write permissions must be set in order to allow connections from web server.  
    50.         Many BSD-derrived systems allow connections regardless of permissions.  
    51.         <value name="owner"></value>  
    52.         <value name="group"></value>  
    53.         <value name="mode">0666</value>  
    54.       </value>  
    55.   
    56.       Additional php.ini defines, specific to this pool of workers.  
    57.       <value name="php_defines">  
    58.         <value name="sendmail_path">/usr/sbin/sendmail -t -i</value>  
    59.         <value name="display_errors">1</value>  
    60.       </value>  
    61.   
    62.       Unix user of processes  
    63.         <value name="user">www</value>  
    64.   
    65.       Unix group of processes  
    66.         <value name="group">www</value>  
    67.   
    68.       Process manager settings  
    69.       <value name="pm">  
    70.   
    71.         Sets style of controling worker process count.  
    72.         Valid values are 'static' and 'apache-like'  
    73.         <value name="style">static</value>  
    74.   
    75.         Sets the limit on the number of simultaneous requests that will be served.  
    76.         Equivalent to Apache MaxClients directive.  
    77.         Equivalent to PHP_FCGI_CHILDREN environment in original php.fcgi  
    78.         Used with any pm_style.  
    79.         <value name="max_children">128</value>  
    80.   
    81.         Settings group for 'apache-like' pm style  
    82.         <value name="apache_like">  
    83.   
    84.           Sets the number of server processes created on startup.  
    85.           Used only when 'apache-like' pm_style is selected  
    86.           <value name="StartServers">20</value>  
    87.   
    88.           Sets the desired minimum number of idle server processes.  
    89.           Used only when 'apache-like' pm_style is selected  
    90.           <value name="MinSpareServers">5</value>  
    91.   
    92.           Sets the desired maximum number of idle server processes.  
    93.           Used only when 'apache-like' pm_style is selected  
    94.           <value name="MaxSpareServers">35</value>  
    95.   
    96.         </value>  
    97.   
    98.       </value>  
    99.   
    100.       The timeout (in seconds) for serving a single request after which the worker process will be terminated  
    101.       Should be used when 'max_execution_time' ini option does not stop script execution for some reason  
    102.       '0s' means 'off'  
    103.       <value name="request_terminate_timeout">0s</value>  
    104.   
    105.       The timeout (in seconds) for serving of single request after which a php backtrace will be dumped to slow.log file  
    106.       '0s' means 'off'  
    107.       <value name="request_slowlog_timeout">0s</value>  
    108.   
    109.       The log file for slow requests  
    110.       <value name="slowlog">logs/slow.log</value>  
    111.   
    112.       Set open file desc rlimit  
    113.       <value name="rlimit_files">51200</value>  
    114.   
    115.       Set max core size rlimit  
    116.       <value name="rlimit_core">0</value>  
    117.   
    118.       Chroot to this directory at the start, absolute path  
    119.       <value name="chroot"></value>  
    120.   
    121.       Chdir to this directory at the start, absolute path  
    122.       <value name="chdir"></value>  
    123.   
    124.       Redirect workers' stdout and stderr into main error log.  
    125.       If not set, they will be redirected to /dev/null, according to FastCGI specs  
    126.       <value name="catch_workers_output">yes</value>  
    127.   
    128.       How much requests each process should execute before respawn.  
    129.       Useful to work around memory leaks in 3rd party libraries.  
    130.       For endless request processing please specify 0  
    131.       Equivalent to PHP_FCGI_MAX_REQUESTS  
    132.       <value name="max_requests">102400</value>  
    133.   
    134.       Comma separated list of ipv4 addresses of FastCGI clients that allowed to connect.  
    135.       Equivalent to FCGI_WEB_SERVER_ADDRS environment in original php.fcgi (5.2.2+)  
    136.       Makes sense only with AF_INET listening socket.  
    137.       <value name="allowed_clients">127.0.0.1</value>  
    138.   
    139.       Pass environment variables like LD_LIBRARY_PATH  
    140.       All $VARIABLEs are taken from current environment  
    141.       <value name="environment">  
    142.         <value name="HOSTNAME">$HOSTNAME</value>  
    143.         <value name="PATH">/usr/local/bin:/usr/bin:/bin</value>  
    144.         <value name="TMP">/tmp</value>  
    145.         <value name="TMPDIR">/tmp</value>  
    146.         <value name="TEMP">/tmp</value>  
    147.         <value name="OSTYPE">$OSTYPE</value>  
    148.         <value name="MACHTYPE">$MACHTYPE</value>  
    149.         <value name="MALLOC_CHECK_">2</value>  
    150.       </value>  
    151.   
    152.     </section>  
    153.   
    154.   </workers>  
    155.   
    156. </configuration>  
      9、启动php-cgi进程,监听127.0.0.1的9000端口,进程数为200(如果服务器内存小于3GB,可以只开启64个进程),用户为www:
    ulimit -SHn 51200
    /usr/local/webserver/php/sbin/php-fpm start

       注:/usr/local/webserver/php/sbin/php-fpm还有其他参数,包 括:start|stop|quit|restart|reload|logrotate,修改php.ini后不重启php-cgi,重新加载配置文件 使用reload。



      三、安装Nginx 0.7.61
      1、安装Nginx所需的pcre库:
    tar zxvf pcre-7.9.tar.gz
    cd pcre-7.9/
    ./configure
    make && make install
    cd ../


      2、安装Nginx
    tar zxvf nginx-0.7.61.tar.gz
    cd nginx-0.7.61/
    ./configure --user=www --group=www --prefix=/usr/local/webserver/nginx --with-http_stub_status_module --with-http_ssl_module
    make && make install
    cd ../


      3、创建Nginx日志目录
    mkdir -p /data1/logs
    chmod +w /data1/logs
    chown -R www:www /data1/logs


      4、创建Nginx配置文件
      ①、在/usr/local/webserver/nginx/conf/目录中创建nginx.conf文件:
    rm -f /usr/local/webserver/nginx/conf/nginx.conf
    vi /usr/local/webserver/nginx/conf/nginx.conf

      输入以下内容:
    引用
    user  www www;

    worker_processes 8;

    error_log  /data1/logs/nginx_error.log  crit;

    pid        /usr/local/webserver/nginx/nginx.pid;

    #Specifies the value for maximum file descriptors that can be opened by this process.
    worker_rlimit_nofile 51200;

    events
    {
      use epoll;
      worker_connections 51200;
    }

    http
    {
      include       mime.types;
      default_type  application/octet-stream;

      #charset  gb2312;
          
      server_names_hash_bucket_size 128;
      client_header_buffer_size 32k;
      large_client_header_buffers 4 32k;
      client_max_body_size 8m;
          
      sendfile on;
      tcp_nopush     on;

      keepalive_timeout 60;

      tcp_nodelay on;

      fastcgi_connect_timeout 300;
      fastcgi_send_timeout 300;
      fastcgi_read_timeout 300;
      fastcgi_buffer_size 64k;
      fastcgi_buffers 4 64k;
      fastcgi_busy_buffers_size 128k;
      fastcgi_temp_file_write_size 128k;

      gzip on;
      gzip_min_length  1k;
      gzip_buffers     4 16k;
      gzip_http_version 1.0;
      gzip_comp_level 2;
      gzip_types       text/plain application/x-javascript text/css application/xml;
      gzip_vary on;

      #limit_zone  crawler  $binary_remote_addr  10m;

      server
      {
        listen       80;
        server_name  blog.s135.com;
        index index.html index.htm index.php;
        root  /data0/htdocs/blog;

        #limit_conn   crawler  20;    
                                
        location ~ .*\.(php|php5)?$
        {      
          #fastcgi_pass  unix:/tmp/php-cgi.sock;
          fastcgi_pass  127.0.0.1:9000;
          fastcgi_index index.php;
          include fcgi.conf;
        }
        
        location ~ .*\.(gif|jpg|jpeg|png|bmp|swf)$
        {
          expires      30d;
        }

        location ~ .*\.(js|css)?$
        {
          expires      1h;
        }    

        log_format  access  '$remote_addr - $remote_user [$time_local] "$request" '
                  '$status $body_bytes_sent "$http_referer" '
                  '"$http_user_agent" $http_x_forwarded_for';
        access_log  /data1/logs/access.log  access;
          }

      server
      {
        listen       80;
        server_name  www.s135.com;
        index index.html index.htm index.php;
        root  /data0/htdocs/www;

        location ~ .*\.(php|php5)?$
        {      
          #fastcgi_pass  unix:/tmp/php-cgi.sock;
          fastcgi_pass  127.0.0.1:9000;
          fastcgi_index index.php;
          include fcgi.conf;
        }

        log_format  wwwlogs  '$remote_addr - $remote_user [$time_local] "$request" '
                   '$status $body_bytes_sent "$http_referer" '
                   '"$http_user_agent" $http_x_forwarded_for';
        access_log  /data1/logs/wwwlogs.log  wwwlogs;
      }

      server
      {
        listen  80;
        server_name  status.blog.s135.com;

        location / {
        stub_status on;
        access_log   off;
        }
      }
    }


      ②、在/usr/local/webserver/nginx/conf/目录中创建fcgi.conf文件:
    vi /usr/local/webserver/nginx/conf/fcgi.conf

      输入以下内容:
    引用
    fastcgi_param  GATEWAY_INTERFACE  CGI/1.1;
    fastcgi_param  SERVER_SOFTWARE    nginx;

    fastcgi_param  QUERY_STRING       $query_string;
    fastcgi_param  REQUEST_METHOD     $request_method;
    fastcgi_param  CONTENT_TYPE       $content_type;
    fastcgi_param  CONTENT_LENGTH     $content_length;

    fastcgi_param  SCRIPT_FILENAME    $document_root$fastcgi_script_name;
    fastcgi_param  SCRIPT_NAME        $fastcgi_script_name;
    fastcgi_param  REQUEST_URI        $request_uri;
    fastcgi_param  DOCUMENT_URI       $document_uri;
    fastcgi_param  DOCUMENT_ROOT      $document_root;
    fastcgi_param  SERVER_PROTOCOL    $server_protocol;

    fastcgi_param  REMOTE_ADDR        $remote_addr;
    fastcgi_param  REMOTE_PORT        $remote_port;
    fastcgi_param  SERVER_ADDR        $server_addr;
    fastcgi_param  SERVER_PORT        $server_port;
    fastcgi_param  SERVER_NAME        $server_name;

    # PHP only, required if PHP was built with --enable-force-cgi-redirect
    fastcgi_param  REDIRECT_STATUS    200;


      5、启动Nginx
    ulimit -SHn 51200
    /usr/local/webserver/nginx/sbin/nginx



      四、配置开机自动启动Nginx + PHP
    vi /etc/rc.local

      在末尾增加以下内容:
    引用
    ulimit -SHn 51200
    /usr/local/webserver/php/sbin/php-fpm start
    /usr/local/webserver/nginx/sbin/nginx



      五、优化Linux内核参数
    vi /etc/sysctl.conf

      在末尾增加以下内容:
    引用
    # Add
    net.ipv4.tcp_max_syn_backlog = 65536
    net.core.netdev_max_backlog =  32768
    net.core.somaxconn = 32768

    net.core.wmem_default = 8388608
    net.core.rmem_default = 8388608
    net.core.rmem_max = 16777216
    net.core.wmem_max = 16777216

    net.ipv4.tcp_timestamps = 0
    net.ipv4.tcp_synack_retries = 2
    net.ipv4.tcp_syn_retries = 2

    net.ipv4.tcp_tw_recycle = 1
    #net.ipv4.tcp_tw_len = 1
    net.ipv4.tcp_tw_reuse = 1

    net.ipv4.tcp_mem = 94500000 915000000 927000000
    net.ipv4.tcp_max_orphans = 3276800

    #net.ipv4.tcp_fin_timeout = 30
    #net.ipv4.tcp_keepalive_time = 120
    net.ipv4.ip_local_port_range = 1024  65535


      使配置立即生效:
    /sbin/sysctl -p



      六、在不停止Nginx服务的情况下平滑变更Nginx配置
      1、修改/usr/local/webserver/nginx/conf/nginx.conf配置文件后,请执行以下命令检查配置文件是否正确:
    /usr/local/webserver/nginx/sbin/nginx -t

      如果屏幕显示以下两行信息,说明配置文件正确:
      the configuration file /usr/local/webserver/nginx/conf/nginx.conf syntax is ok
      the configuration file /usr/local/webserver/nginx/conf/nginx.conf was tested successfully


      2、这时,输入以下命令查看Nginx主进程号:
    ps -ef | grep "nginx: master process" | grep -v "grep" | awk -F ' ' '{print $2}'

      屏幕显示的即为Nginx主进程号,例如:
      6302
      这时,执行以下命令即可使修改过的Nginx配置文件生效:
    kill -HUP 6302

      或者无需这么麻烦,找到Nginx的Pid文件:
    kill -HUP `cat /usr/local/webserver/nginx/nginx.pid`



      七、编写每天定时切割Nginx日志的脚本
      1、创建脚本/usr/local/webserver/nginx/sbin/cut_nginx_log.sh
    vi /usr/local/webserver/nginx/sbin/cut_nginx_log.sh

      输入以下内容:
    引用
    #!/bin/bash
    # This script run at 00:00

    # The Nginx logs path
    logs_path="/usr/local/webserver/nginx/logs/"

    mkdir -p ${logs_path}$(date -d "yesterday" +"%Y")/$(date -d "yesterday" +"%m")/
    mv ${logs_path}access.log ${logs_path}$(date -d "yesterday" +"%Y")/$(date -d "yesterday" +"%m")/access_$(date -d "yesterday" +"%Y%m%d").log
    kill -USR1 `cat /usr/local/webserver/nginx/nginx.pid`


      2、设置crontab,每天凌晨00:00切割nginx访问日志
    crontab -e

      输入以下内容:
    引用
    00 00 * * * /bin/bash  /usr/local/webserver/nginx/sbin/cut_nginx_log.sh




      本文若有小的修改,会第一时间在以下网址发布:
      http://blog.s135.com/nginx_php_v5/



      附:文章修改历史

      ● [2009年05月06日] [Version 5.0] 在4.14版本的基础上重新撰写本文,支持PHP 5.2.9,增加MySQL配置过程

      ● [2009年05月10日] [Version 5.1] 增加压力测试方法。

      ● [2009年05月20日] [Version 5.2] Nginx升级到0.7.58版本;PHP编译选项增加:--with-xmlrpc --enable-zip。

      ● [2009年06月10日] [Version 5.3] Nginx升级到0.7.59版本;MySQL升级到5.1.35版本。

      ● [2009年06月26日] [Version 5.4] Nginx升级到0.7.61版本;PHP升级到5.2.10版本;PCRE升级到7.9版本;PHP增加soap扩展;关闭了PHP的PEAR;优化sysctl配置。

      (全文完)
    回复 
涂鸦板
插入图片
  插入   删除
+增加图片 只支持 .jpg、.gif、.png为结尾的URL地址