Nginx正向代理和反向代理
關於代理
說到代理,首先我們要明確一個概念,所謂代理就是一個代表、一個渠道;
此時就設計到兩個角色,一個是被代理角色,一個是目標角色,被代理角色通過這個代理訪問目標角色完成一些任務的過程稱為代理操作過程;例如生活中的專賣店,客人到華為旗艦店買了一部華為P30 Pro,這個旗艦店就是代理,被代理角色就是華為廠商,目標角色就是使用者。
一、正向代理
在如今的網路環境下,我們如果由於技術需要要去訪問國外的某些網站,此時你會發現位於國外的某網站我們通過瀏覽器是沒有辦法訪問的,此時大家可能都會用一個操作FQ進行訪問,FQ的方式主要是找到一個可以訪問國外網站的代理伺服器,我們將請求傳送給代理伺服器,代理伺服器去訪問國外的網站,然後將訪問到的資料傳遞給我們。
上述這樣的代理模式稱為正向代理,正向代理最大的特點:
- 客戶端非常明確要訪問的伺服器地址;
- 伺服器只清楚請求來自哪個代理伺服器,而不清楚來自哪個具體的客戶端;
- 正向代理模式遮蔽或者隱藏了真實客戶端資訊。
二、反向代理
客戶端給伺服器傳送的請求,nginx伺服器接收到之後,按照一定的規則分發給了後端的業務處理伺服器進行處理了。此時請求的來源也就是客戶端是明確的,但是請求具體由哪臺伺服器處理的並不明確了,nginx扮演的就是一個反向代理角色。
反向代理,主要用於伺服器叢集分散式部署的情況下,反向代理隱藏了伺服器的資訊。
三、應用場景
四、負載均衡
我們已經明確了所謂代理伺服器的概念,那麼接下來,nginx扮演了反向代理伺服器的角色,它是以依據什麼樣的規則進行請求分發的呢?不用的專案應用場景,分發的規則是否可以控制呢?
這裡提到的客戶端傳送的、nginx反向代理伺服器接收到的請求數量,就是我們說的負載量
請求數量按照一定的規則進行分發到不同的伺服器處理的規則,就是一種均衡規則
所以,將伺服器接收到的請求按照規則分發的過程,稱為負載均衡。
負載均衡在實際專案操作過程中,有硬體負載均衡和軟體負載均衡兩種。
硬體負載均衡也稱為硬負載,如F5、NetScaler:
侷限:相對造價昂貴成本較高,一套裝置最起碼得上百萬,
優點:但是資料的穩定性安全性等等有非常好的保障,如中國移動中國聯通這樣的公司才會選擇硬負載進行操作;
軟體負載均衡也稱為軟負載,如LVS、Nginx、HAProxy:
更多的公司考慮到成本原因,會選擇使用軟體負載均衡,軟體負載均衡是利用現有的技術結合主機硬體實現的一種訊息佇列分發機制
nginx支援的負載均衡排程演算法方式如下:
- weight輪詢(預設):接收到的請求按照順序逐一分配到不同的後端伺服器,即使在使用過程中,某一臺後端伺服器宕機,nginx會自動將該伺服器剔除出佇列,請求受理情況不會受到任何影響。 這種方式下,可以給不同的後端伺服器設定一個權重值(weight),用於調整不同的伺服器上請求的分配率;權重資料越大,被分配到請求的機率越大;該權重值,主要是針對實際工作環境中不同的後端伺服器硬體配置進行調整的。
- ip_hash(大部分使用此演算法):每個請求按照發起客戶端的ip的hash結果進行匹配,這樣的演算法下一個固定ip地址的客戶端總會訪問到同一個後端伺服器,這也在一定程度上解決了叢集部署環境下session共享的問題。
- fair:智慧調整排程演算法,動態的根據後端伺服器的請求處理到響應的時間進行均衡分配,響應時間短處理效率高的伺服器分配到請求的概率高,響應時間長處理效率低的伺服器分配到的請求少;結合了前兩者的優點的一種排程演算法。但是需要注意的是nginx預設不支援fair演算法,如果要使用這種排程演算法,請安裝upstream_fair模組
- url_hash(極少數使用此演算法):按照訪問的url的hash結果分配請求,每個請求的url會指向後端固定的某個伺服器,可以在nginx作為靜態伺服器的情況下提高快取效率。同樣要注意nginx預設不支援這種排程演算法,要使用的話需要安裝nginx的hash軟體包