nginx做负载均衡并展示转发日志
https://www.yuque.com/docs/share/92f1a34b-b83d-4ad4-8377-93ceebeaf7a5?# 《nginx访问日志access.log在windows下不能输出问题》
https://www.unixso.com/Linux/nginx-upstream-ip.html
#user nobody; worker_processes 1; #error_log logs/error.log; #error_log logs/error.log notice; error_log logs/error.log info; #pid logs/nginx.pid; events { worker_connections 1024; } http { include mime.types; default_type application/octet-stream; log_format main '$remote_addr - $remote_user [$time_local] "$request" ' '$status $body_bytes_sent "$http_referer" ' '"$http_user_agent" "$http_x_forwarded_for"'; log_format main2 '客户端地址:$remote_addr - 客户端用户名称: $remote_user - 当前时间:[$time_local] -- 请求的URI和HTTP协议:("$request") ' 'HTTP请求状态:("$status") - 发送给客户端文件内容大小:$body_bytes_sent -- 跳转来源: "$http_referer" -- ' '用户终端代理("$http_user_agent") -- "$http_x_forwarded_for"' '(请求总时间:"$request_time")'; log_format upstremmain '$remote_addr - $remote_user [$time_local] "$request" ' '$status $body_bytes_sent "$http_referer" ' '"$http_user_agent" "$http_x_forwarded_for"' '$connection $upstream_addr ' 'upstream_response_time $upstream_response_time request_time $request_time '; access_log logs/access.log main; sendfile on; #tcp_nopush on; #keepalive_timeout 0; keepalive_timeout 65; #gzip on; upstream tgisupstream_name{ # 把请求转发给连接数较少的后端服务器。轮询算法是把请求平均的转发给各个后端,使它们的负载大致相同;但是,有些请求占用的时间很长,会导致其所在的后端负载较高。这种情况下,least_conn这种方式就可以达到更好的负载均衡效果 least_conn; server 192.168.8.151:5555; server 192.168.8.151:5557; server 192.168.8.151:5559; } server { listen 9029; server_name localhost9029; access_log logs/tgisaccessbyyjy.log upstremmain; location / { proxy_pass http://tgisupstream_name; proxy_set_header Host $host; # 保留代理之前的host proxy_set_header X-Real-IP $remote_addr; # 保留代理之前的真实客户端ip proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header HTTP_X_FORWARDED_FOR $remote_addr; # 在多级代理的情况下,记录每次代理之前的客户端真实ip proxy_redirect default; # 指定修改被代理服务器返回的响应头中的location头域跟refresh头域数值 } }
# another virtual host using mix of IP-, name-, and port-based configuration # #server { # listen 8000; # listen somename:8080; # server_name somename alias another.alias; # location / { # root html; # index index.html index.htm; # } #} # HTTPS server # #server { # listen 443 ssl; # server_name localhost; # ssl_certificate cert.pem; # ssl_certificate_key cert.key; # ssl_session_cache shared:SSL:1m; # ssl_session_timeout 5m; # ssl_ciphers HIGH:!aNULL:!MD5; # ssl_prefer_server_ciphers on; # location / { # root html; # index index.html index.htm; # } #} }
前端nginx接收到请求之后, 需把请求分发到后端WEB服务集群,需要记录分发日志, 来分析后端每台WEB服务器处理的请求数目,日志里面需要记录客户端IP、每个URL请求是哪个后端处理的,nginx配置文件如下:
log_format main '$remote_addr - $remote_user [$time_local] "$request" ' '$status $body_bytes_sent "$http_referer" ' '"$http_user_agent" "$http_x_forwarded_for"' '$connection $upstream_addr ' 'upstream_response_time $upstream_response_time request_time $request_time '; access_log logs/access.log main;
参数说明: $server_name:虚拟主机名称。 $remote_addr:远程客户端的IP地址,请求者IP。 -:空白,用一个“-”占位符替代,历史原因导致还存在。 $remote_user:远程客户端用户名称,用于记录浏览者进行身份验证时提供的名字,如登录百度的用户名scq2099yt,如果没有登录就是空白。 [$time_local]:访问的时间与时区,比如07/Jun/2016:08:54:27 +0800,时间信息最后的"+0800"表示服务器所处时区位于UTC之后的8小时。 $request:请求的URI和HTTP协议,这是整个PV日志记录中最有用的信息,记录服务器收到一个什么样的请求 $status:记录请求返回的http状态码,比如成功是200。 $uptream_status:upstream状态,比如成功是200. $body_bytes_sent:发送给客户端的文件主体内容的大小,比如899,可以将日志每条记录中的这个值累加起来以粗略估计服务器吞吐量。 $http_referer:记录从哪个页面链接访问过来的。 $http_user_agent:客户端浏览器信息 $http_x_forwarded_for:客户端的真实ip,通常web服务器放在反向代理的后面,这样就不能获取到客户的IP地址了,通过$remote_add拿到的IP地址是反向代理服务器的iP地址。反向代理服务器在转发请求的http头信息中,可以增加x_forwarded_for信息,用以记录原有客户端的IP地址和原来客户端的请求的服务器地址。 $ssl_protocol:SSL协议版本,比如TLSv1。 $ssl_cipher:交换数据中的算法,比如RC4-SHA。 $upstream_addr:upstream的地址,即真正提供服务的主机地址。 $request_time:整个请求的总时间。 $upstream_response_time:请求过程中,upstream的响应时间。

浙公网安备 33010602011771号