通過(guò)Nginx解決網(wǎng)絡(luò)隔離實(shí)踐記錄詳解
需求
最近需要遷移Node線上服務(wù),于是新申請(qǐng)了兩臺(tái)線上服務(wù)器;
部署服務(wù)器后,需要驗(yàn)證服務(wù)是否正常,辦公環(huán)境與線上環(huán)境網(wǎng)絡(luò)是隔離的,無(wú)法直接訪問(wèn);但是,線上服務(wù)器可通過(guò)部署服務(wù)器訪問(wèn),而辦公網(wǎng)絡(luò)是可以訪問(wèn)部署機(jī)的;
所以,可通過(guò)在部署機(jī)上配置代理的方式,辦公環(huán)境請(qǐng)求部署機(jī),然后把請(qǐng)求代理到線上服務(wù)的方式驗(yàn)證服務(wù)是否正常。
整個(gè)網(wǎng)絡(luò)結(jié)構(gòu)如下圖所示:
Nginx安裝
下載
下載頁(yè)面: http://nginx.org/en/download.html選擇版本鼠標(biāo)右鍵拷貝鏈接地址
# 下載 [work@40-10-14 opt]$ wget http://nginx.org/download/nginx-1.18.0.tar.gz # 解壓文件 [work@40-10-14 opt]$ tar -xvf nginx-1.18.0.tar.gz
安裝
# 1. 默認(rèn)安裝:root權(quán)限進(jìn)入解壓后的目錄,執(zhí)行如下命令安裝 [root@40-10-14 nginx-1.18.0]# ./configure && make && make install # 2.指定目錄:安裝到指定的/opt/nginx目錄 [work@40-10-14 opt]$ mkdir /opt/nginx [work@40-10-14 nginx-1.18.0]$ ./configure --prefix=/opt/nginx && make && mae install
默認(rèn)安裝,非root權(quán)限會(huì)報(bào)如下錯(cuò)誤
mkdir: cannot create directory `/usr/local/nginx': Permission denied make[1]: *** [install] Error 1 make[1]: Leaving directory `/opt/nginx-1.18.0' make: *** [install] Error 2
默認(rèn)安裝后,查看nginx的安裝目錄,可以看到安裝在/usr/local/nginx目錄下
[root@40-10-14 opt]# whereis nginx nginx: /usr/local/nginx
1.建議使用指定目錄方式安裝。如果切換為root權(quán)限去安裝,后續(xù)修改config文件也需要root權(quán)限
2.或者root安裝后,修改權(quán)限為普通用戶可操作也行
添加軟鏈
添加軟鏈,使得nginx命令全局能訪問(wèn),每次運(yùn)行就不用切換到安裝目錄中了
# 添加軟鏈 [root@40-10-14 sbin]# ln -s /opt/nginx/sbin/nginx /usr/local/bin/ # 查看版本 [root@40-10-14 sbin]# nginx -v nginx version: nginx/1.18.0
常用命令
- 啟動(dòng):nginx
- 停止:nginx -s stop
- 重啟:nginx -s reload
- 幫助命令: nginx -h
強(qiáng)制停止:
# 查看linux進(jìn)程id [root@40-10-14 ~]# ps -ef | grep nginx nobody 45198 1 0 16:12 ? 00:00:00 nginx: worker process root 51261 50692 0 17:00 pts/0 00:00:00 grep nginx # 關(guān)閉進(jìn)程 [root@40-10-14 ~]# kill 45198 # 之前的進(jìn)程已被關(guān)閉 [root@40-10-14 ~]# ps -ef | grep nginx root 51277 50692 0 17:00 pts/0 00:00:00 grep nginx
配置代理
配置兩臺(tái)機(jī)器的請(qǐng)求轉(zhuǎn)發(fā),編輯nginx安裝目錄下的nginx/conf/nginx.conf文件即可
#user nobody; worker_processes 1; #error_log logs/error.log; #error_log logs/error.log notice; #error_log logs/error.log info; #pid logs/nginx.pid; events { worker_connections 1024; } http { include mime.types; default_type application/octet-stream; #log_format main '$remote_addr - $remote_user [$time_local] "$request" ' # '$status $body_bytes_sent "$http_referer" ' # '"$http_user_age
注意:修改完nginx的配置文件后,需要運(yùn)行nginx -s reload才能生效
驗(yàn)證
由于線上服務(wù)很多都是需要登錄的,所以訪問(wèn)時(shí)需要使用域名訪問(wèn),而不能使用IP訪問(wèn),因?yàn)閏ookie都是跟域名綁定的
解決這個(gè)問(wèn)題很簡(jiǎn)單,配置本機(jī)host即可
# IP為Nginx服務(wù)器IP xx.xx.xx.14 xxx.daojia.com
通過(guò)上述配置,在本機(jī)瀏覽器上請(qǐng)求xxx.daojia.com即可間接通過(guò)部署機(jī)上的Nginx訪問(wèn)到線上服務(wù),以此在內(nèi)網(wǎng)測(cè)試服務(wù)是否正確;待服務(wù)無(wú)異常后,把線上流量切過(guò)來(lái)即可。
到此這篇關(guān)于通過(guò)Nginx解決網(wǎng)絡(luò)隔離實(shí)踐記錄詳解的文章就介紹到這了,更多相關(guān)Nginx 網(wǎng)絡(luò)隔離內(nèi)容請(qǐng)搜索本站以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持本站!
版權(quán)聲明:本站文章來(lái)源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請(qǐng)保持原文完整并注明來(lái)源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非www.sddonglingsh.com所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來(lái)源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來(lái),僅供學(xué)習(xí)參考,不代表本站立場(chǎng),如有內(nèi)容涉嫌侵權(quán),請(qǐng)聯(lián)系alex-e#qq.com處理。