Node.js+Nginx-现在怎么办?

我已经在我的服务器上设置了Node.js和Nginx。现在我想使用它,但是,在我开始之前有两个问题:

  1. 他们应该如何合作?我应该如何处理请求?
  2. Node.js服务器有两个概念,哪一个更好:

    一种。为每个需要它的网站创建一个单独的HTTP服务器。然后在程序开始时加载所有JavaScript代码,因此代码被解释一次。

    创建一个单一的Node.js服务器来处理所有Node.js请求。这将读取请求的文件并评估其内容。因此,文件在每次请求时都会被解释,但服务器逻辑要简单得多。

我不清楚如何正确使用Node.js。

429285 次浏览

Nginx作为前端服务器工作,在这种情况下,它将请求代理到node.js服务器。因此,您需要为节点设置一个Nginx配置文件。

这是我在我的Ubuntu盒子里做的:

/etc/nginx/sites-available/处创建文件yourdomain.example

vim /etc/nginx/sites-available/yourdomain.example

在里面你应该有这样的东西:

# the IP(s) on which your node server is running. I chose port 3000.upstream app_yourdomain {server 127.0.0.1:3000;keepalive 8;}
# the nginx server instanceserver {listen 80;listen [::]:80;server_name yourdomain.example www.yourdomain.example;access_log /var/log/nginx/yourdomain.example.log;
# pass the request to the node.js server with the correct headers# and much more can be added, see nginx config optionslocation / {proxy_set_header X-Real-IP $remote_addr;proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;proxy_set_header Host $http_host;proxy_set_header X-NginX-Proxy true;
proxy_pass http://app_yourdomain/;proxy_redirect off;}}

如果你想让Nginx(>=1.3.13)也处理WebSocket请求,请在location /部分添加以下行:

proxy_http_version 1.1;proxy_set_header Upgrade $http_upgrade;proxy_set_header Connection "upgrade";

完成此设置后,您必须启用上面配置文件中定义的站点:

cd /etc/nginx/sites-enabled/ln -s /etc/nginx/sites-available/yourdomain.example yourdomain.example

/var/www/yourdomain/app.js处创建您的节点服务器应用程序并在localhost:3000处运行它

var http = require('http');
http.createServer(function (req, res) {res.writeHead(200, {'Content-Type': 'text/plain'});res.end('Hello World\n');}).listen(3000, "127.0.0.1");console.log('Server running at http://127.0.0.1:3000/');

测试语法错误:

nginx -t

重启Nginx:

sudo /etc/init.d/nginx restart

最后启动节点服务器:

cd /var/www/yourdomain/ && node app.js

现在您应该在yourdomain.example处看到“Hello World”

关于启动节点服务器的最后一个注意事项:您应该为节点守护程序使用某种监控系统。有一个很棒的使用upstart和monit的节点教程

回答你的问题2:

使用选项a,每个客户端都会导致服务器消耗大量内存,加载您需要的所有文件(即使我喜欢php,这是它的问题之一)。使用选项b,您可以加载您的库(可重用代码)并在所有客户端请求之间共享它们。

但是要注意,如果你有多个核心,你应该调整node.js使用所有的核心。

您还可以使用Nginx设置多个域,转发到多个node.js进程。

例如,要实现这些:

  • domain1.example->Node.js本地运行的进程http://127.0.0.1:4000
  • domain2.example->Node.js本地运行的进程http://127.0.0.1:5000

这些端口(4000和5000)应用于侦听应用代码中的应用请求。

/etc/nginx/sites-enabled/domain1

server {listen 80;listen [::]:80;server_name domain1.example;access_log /var/log/nginx/domain1.access.log;location / {proxy_pass    http://127.0.0.1:4000/;}}

在 /etc/nginx/sites-enabled/domain2

server {listen 80;listen [::]:80;server_name domain2.example;access_log /var/log/nginx/domain2.access.log;location / {proxy_pass    http://127.0.0.1:5000/;}}

我通过Nginx代理独立的Node Express应用程序。

因此,可以轻松安装新应用程序,我也可以在不同位置的同一服务器上运行其他东西。

以下是我使用Nginx配置示例进行设置的更多详细信息:

使用Nginx在一个Web服务器的子文件夹中部署多个Node应用程序

当您需要将应用程序从localhost移动到Internet时,Node会变得棘手。

没有用于Node部署的通用方法。

谷歌可以找到大量关于这个主题的文章,但我一直在努力为我需要的设置找到合适的解决方案。

基本上,我有一个Web服务器,我希望将Node应用程序挂载到子文件夹(即超文本传输协议://my host/demo/pet-project/),而不会对应用程序代码引入任何配置依赖关系。

同时,我希望像博客这样的其他东西在同一个Web服务器上运行。

听起来很简单吧?显然不是。

在Web上的许多示例中,Node应用程序要么在端口80上运行,要么由Nginx代理到根。

尽管这两种方法都适用于某些用例,但它们不符合我的简单但有点异国情调的标准。

这就是为什么我创建了自己的Nginx配置,这里是一个摘录:

upstream pet_project {server localhost:3000;}
server {listen 80;listen [::]:80;server_name frontend;
location /demo/pet-project {alias /opt/demo/pet-project/public/;try_files $uri $uri/ @pet-project;}
location @pet-project {rewrite /demo/pet-project(.*) $1 break;
proxy_set_header X-Real-IP $remote_addr;proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;proxy_set_header Host $proxy_host;proxy_set_header X-NginX-Proxy true;
proxy_pass http://pet_project;proxy_redirect http://pet_project/ /demo/pet-project/;}}

从这个示例中,您可以注意到我将在端口3000上运行的Pet Project Node应用程序挂载到超文本传输协议://my host/demo/pet-project

首先,Nginx检查请求的资源是否是/opt/demo/pet-project/public/处可用的静态文件,如果是,则按原样提供服务,这是非常高效的,因此我们不需要像Connect静态中间件这样的冗余层。

然后所有其他请求都被覆盖并代理到宠物项目节点应用程序,因此Node应用程序不需要知道它实际挂载在哪里,因此可以纯粹通过配置移动到任何地方。

proxy_redirect是正确处理位置标头的必要条件。如果您在Node应用程序中使用res.redirect(),这一点非常重要。

您可以轻松地为在不同端口上运行的多个Node应用程序复制此设置,并为其他目的添加更多位置处理程序。

来自:http://skovalyov.blogspot.dk/2012/07/deploy-multiple-node-applications-on.html

您还可以使用node.js将静态文件生成到由nginx提供服务的目录中。当然,您网站的一些动态部分可以由node提供服务,而一些则由nginx(静态)提供服务。

让nginx提供其中一些可以提高您的性能。

Node.jsNginx配置。

$ sudo nano /etc/nginx/sites-available/subdomain.your-domain.example

添加以下配置,以便当我们来自subdomain.your_domain.example时,Nginx充当代理重定向到服务器的端口3000流量

upstream subdomain.your-domain.example {server 127.0.0.1:3000;}server {listen 80;listen [::]:80;server_name subdomain.your-domain.example;access_log /var/log/nginx/subdomain.your-domain.access.log;error_log /var/log/nginx/subdomain.your-domain.error.log debug;location / {proxy_set_header X-Real-IP $remote_addr;proxy_set_header X-Forwarder-For $proxy_add_x_forwarded_for;proxy_set_header Host $http_host;proxy_set_header X-NginX-Proxy true;proxy_pass http://subdomain.your-domain.example;proxy_redirect off;}}

我在Github上做了一个你可以克隆的仓库,x-样板中的流浪者-节点-ng

/var/www/nodeapp的node.js应用程序是

var http = require('http');http.createServer(function (req, res) {res.writeHead(200, {'Content-Type': 'text/plain'});res.end('Hello World\n');}).listen(4570, '127.0.0.1');
console.log('Node Server running at 127.0.0.1:4570/');

/etc/nginx/sites-available/的nginx配置是

server {listen 80 default_server;listen [::]:80 default_server;
root /var/www/nodeapp;index index.html index.htm;
server_name localhost;
location / {proxy_pass http://127.0.0.1:4570;proxy_http_version 1.1;proxy_set_header Upgrade $http_upgrade;proxy_set_header Connection 'upgrade';proxy_set_header Host $host;proxy_cache_bypass $http_upgrade;}}

您还可以在一个服务器配置中为应用程序提供不同的URL:

  • yourdomain.example/app1/*->Node.js进程在本地运行http://127.0.0.1:3000
  • yourdomain.example/app2/*->Node.js进程本地运行http://127.0.0.1:4000

/etc/nginx/sites-enabled/yourdomain

server {listen 80;listen [::]:80;server_name yourdomain.example;
location ^~ /app1/{proxy_set_header X-Real-IP $remote_addr;proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;proxy_set_header Host $http_host;proxy_set_header X-NginX-Proxy true;proxy_pass    http://127.0.0.1:3000/;}
location ^~ /app2/{proxy_set_header X-Real-IP $remote_addr;proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;proxy_set_header Host $http_host;proxy_set_header X-NginX-Proxy true;proxy_pass    http://127.0.0.1:4000/;}}

重启Nginx:

sudo service nginx restart

启动应用程序。

节点app1.js

var http = require('http');http.createServer(function (req, res) {res.writeHead(200, {'Content-Type': 'text/plain'});res.end('Hello from app1!\n');}).listen(3000, "127.0.0.1");console.log('Server running at http://127.0.0.1:3000/');

节点app2.js

var http = require('http');http.createServer(function (req, res) {res.writeHead(200, {'Content-Type': 'text/plain'});res.end('Hello from app2!\n');}).listen(4000, "127.0.0.1");console.log('Server running at http://127.0.0.1:4000/');

我们可以通过Nginx作为反向代理轻松设置Nodejs应用程序。以下配置假设NodeJS应用程序在127.0.0.1:8080上运行,

  server{server_name domain.example sub.domain.example; # multiple domains
location /{proxy_pass http://127.0.0.1:8080;proxy_set_header Host $host;proxy_pass_request_headers on;}
location /static/{alias /absolute/path/to/static/files; # nginx will handle js/css}}

在上面的设置中,您的Nodejs应用程序将,

  • 获取HTTP_HOST标头,您可以在其中应用域特定逻辑来为响应提供服务。

  • 您的应用程序必须由流程管理器(如pm2)或主管管理,以处理情况/重用套接字或资源等。

  • 设置错误报告服务以获取生产错误,例如哨兵滚动杆

注意:您可以设置处理域特定请求路由的逻辑,为Expresjs应用程序创建中间件

Nginx可以充当反向代理服务器,其工作方式就像项目经理一样。当它收到请求时,它会分析它并将请求转发到上游(项目成员)或自行处理。Nginx根据其配置方式有两种处理请求的方式。

  • 发送请求

  • 将请求转发到另一个服务器

     server{server_name mydomain.example sub.mydomain.example;
    location /{proxy_pass http://127.0.0.1:8000;proxy_set_header Host $host;proxy_pass_request_headers on;}
    location /static/{alias /my/static/files/path;}}

服务端

使用此配置,当请求URL为mydomain.example/static/myjs.js它返回myjs.js文件/my/static/files/path文件夹。当您配置Nginx以提供静态文件,它自己处理请求。

将请求转发到另一台服务器

当请求URL为mydomain.example/dothis时,Nginx将转发请求http://127.0.0.1:8000。正在运行的服务localhost8000端口将接收请求并返回响应到Nginx,Nginx将响应返回给客户端。

当您在端口8000上运行node.js服务器时,Nginx会将请求转发到node.js.编写node.js逻辑并处理请求。

如果你想运行nodejs以外的任何其他服务,只需在不同的端口上运行另一个服务,如Django、flask、PHP,并将其配置在Nginx中。

如果你想管理每个微服务并运行它,你可以使用pm2运行nodejs。节点将在一个端口中运行,只需在Nginx中配置该端口(/etc/nginx/sites-enabled/domain.example

server{listen 80;server_name domain.example www.domain.example;
location / {return 403;}location /url {proxy_pass http://localhost:51967/info;}}

使用ping检查天气localhost是否正在运行。

Create one single Node.js server which handles all Node.js requests. This reads the requested files and evals their contents. So the files are interpreted on each request, but the server logic is much simpler.

这是最好的,正如你所说的更容易

Nginx和Nodejs的最佳和更简单的设置是使用Nginx作为启用proxy_protocol的HTTP和TCP负载均衡器。在这种情况下,Nginx将能够代理传入到nodejs的请求,并终止与后端Nginx服务器的SSL连接,而不是与代理服务器本身的SSL连接。

在我看来,给出非SSL示例是没有意义的,因为所有Web应用程序都(或应该)使用安全环境。

代理服务器的示例配置,在/etc/nginx/nginx.conf

user  nginx;worker_processes  1;error_log  /var/log/nginx/error.log warn;pid        /var/run/nginx.pid;events {worker_connections  1024;}http {upstream webserver-http {server 192.168.1.4; #use a host port instead if using dockerserver 192.168.1.5; #use a host port instead if using docker}upstream nodejs-http {server 192.168.1.4:8080; #nodejs listening portserver 192.168.1.5:8080; #nodejs listening port}server {server_name example.com;location / {proxy_set_header X-Real-IP $remote_addr;proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;proxy_set_header X-Forwarded-Proto $scheme;proxy_set_header Host $http_host;proxy_set_header X-Forwarded-Host $server_name;proxy_set_header Connection "";add_header       X-Upstream $upstream_addr;proxy_redirect     off;proxy_connect_timeout  300;proxy_http_version 1.1;proxy_buffers 16 16k;proxy_buffer_size 16k;proxy_cache_background_update on;proxy_pass http://webserver-http$request_uri;}}server {server_name node.example.com;location / {proxy_set_header X-Real-IP $remote_addr;proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;proxy_set_header X-Forwarded-Proto $scheme;proxy_set_header Host $http_host;proxy_set_header X-Forwarded-Host $server_name;proxy_set_header Upgrade $http_upgrade;proxy_set_header Connection "Upgrade";add_header       X-Upstream $upstream_addr;proxy_redirect     off;proxy_connect_timeout  300;proxy_http_version 1.1;proxy_buffers 16 16k;proxy_buffer_size 16k;proxy_cache_background_update on;proxy_pass http://nodejs-http$request_uri;}}}stream {upstream webserver-https {server 192.168.1.4:443; #use a host port instead if using dockerserver 192.168.1.5:443; #use a host port instead if using docker}
server {proxy_protocol on;tcp_nodelay on;listen 443;proxy_pass webserver-https;}log_format proxy 'Protocol: $protocol - $status $bytes_sent $bytes_received $session_time';access_log  /var/log/nginx/access.log proxy;error_log /var/log/nginx/error.log debug;}

现在,让我们处理后端Web服务器。/etc/nginx/nginx.conf

user  nginx;worker_processes  1;error_log  /var/log/nginx/error.log warn;pid        /var/run/nginx.pid;load_module /etc/nginx/modules/ngx_http_geoip2_module.so; # GeoIP2events {worker_connections  1024;}http {variables_hash_bucket_size 64;variables_hash_max_size 2048;server_tokens off;sendfile    on;tcp_nopush  on;tcp_nodelay on;autoindex off;keepalive_timeout  30;types_hash_bucket_size 256;client_max_body_size 100m;server_names_hash_bucket_size 256;include         mime.types;default_type    application/octet-stream;index  index.php index.html index.htm;# GeoIP2log_format  main    'Proxy Protocol Address: [$proxy_protocol_addr] ''"$request" $remote_addr - $remote_user [$time_local] "$request" ''$status $body_bytes_sent "$http_referer" ''"$http_user_agent" "$http_x_forwarded_for"';
# GeoIP2log_format  main_geo    'Original Client Address: [$realip_remote_addr]- Proxy Protocol Address: [$proxy_protocol_addr] ''Proxy Protocol Server Address:$proxy_protocol_server_addr - ''"$request" $remote_addr - $remote_user [$time_local] "$request" ''$status $body_bytes_sent "$http_referer" ''$geoip2_data_country_iso $geoip2_data_country_name';
access_log  /var/log/nginx/access.log  main_geo; # GeoIP2#===================== GEOIP2 =====================#geoip2 /usr/share/geoip/GeoLite2-Country.mmdb {$geoip2_metadata_country_build  metadata build_epoch;$geoip2_data_country_geonameid  country geoname_id;$geoip2_data_country_iso        country iso_code;$geoip2_data_country_name       country names en;$geoip2_data_country_is_eu      country is_in_european_union;}#geoip2 /usr/share/geoip/GeoLite2-City.mmdb {#   $geoip2_data_city_name city names en;#   $geoip2_data_city_geonameid city geoname_id;#   $geoip2_data_continent_code continent code;#   $geoip2_data_continent_geonameid continent geoname_id;#   $geoip2_data_continent_name continent names en;#   $geoip2_data_location_accuracyradius location accuracy_radius;#   $geoip2_data_location_latitude location latitude;#   $geoip2_data_location_longitude location longitude;#   $geoip2_data_location_metrocode location metro_code;#   $geoip2_data_location_timezone location time_zone;#   $geoip2_data_postal_code postal code;#   $geoip2_data_rcountry_geonameid registered_country geoname_id;#   $geoip2_data_rcountry_iso registered_country iso_code;#   $geoip2_data_rcountry_name registered_country names en;#   $geoip2_data_rcountry_is_eu registered_country is_in_european_union;#   $geoip2_data_region_geonameid subdivisions 0 geoname_id;#   $geoip2_data_region_iso subdivisions 0 iso_code;#   $geoip2_data_region_name subdivisions 0 names en;#}
#=================Basic Compression=================#gzip on;gzip_disable "msie6";gzip_vary on;gzip_proxied any;gzip_comp_level 6;gzip_buffers 16 8k;gzip_http_version 1.1;gzip_types text/css text/xml text/plain application/javascript image/jpeg image/png image/gif image/x-icon image/svg+xml image/webp application/font-woff application/json application/vnd.ms-fontobject application/vnd.ms-powerpoint;gzip_static on;
include /etc/nginx/sites-enabled/example.com-https.conf;}

现在,让我们使用此SSL配置虚拟主机,并在/etc/nginx/sites-available/example.com-https.confproxy_protocol启用配置:

server {real_ip_header proxy_protocol;set_real_ip_from 192.168.1.1; #proxy server ip address#set_real_ip_from proxy; #proxy container hostname if you are using dockerserver_name 192.168.1.4; #Your current server ip address. It will redirect to the domain name.listen 80;listen 443 ssl http2;listen [::]:80;listen [::]:443 ssl http2;ssl_certificate     /etc/nginx/certs/example.com.crt;ssl_certificate_key /etc/nginx/certs/example.com.key;ssl_dhparam /etc/nginx/ssl/dhparam.pem;return 301 https://example.com$request_uri;}server {real_ip_header proxy_protocol;set_real_ip_from 192.168.1.1; #proxy server ip address#set_real_ip_from proxy; #proxy container hostname if you are using dockerserver_name  example.com;listen       *:80;return 301   https://example.com$request_uri;}server {real_ip_header proxy_protocol;set_real_ip_from 192.168.1.1; #proxy server ip address#set_real_ip_from proxy; #proxy container hostname if you are using dockerserver_name www.example.com;listen 80;listen 443 http2;listen [::]:80;listen [::]:443 ssl http2 ;ssl_certificate     /etc/nginx/certs/example.com.crt;ssl_certificate_key /etc/nginx/certs/example.com.key;ssl_dhparam /etc/nginx/ssl/dhparam.pem;return 301 https://example.com$request_uri;}server {real_ip_header proxy_protocol;set_real_ip_from 192.168.1.1; #proxy server ip address#set_real_ip_from proxy; #proxy container hostname if you are using dockerserver_name example.com;listen 443 proxy_protocol ssl http2;listen [::]:443 proxy_protocol ssl http2;root /var/www/html;charset UTF-8;add_header Strict-Transport-Security 'max-age=31536000; includeSubDomains; preload';add_header X-Frame-Options SAMEORIGIN;add_header X-Content-Type-Options nosniff;add_header X-XSS-Protection "1; mode=block";add_header Referrer-Policy no-referrer;ssl_prefer_server_ciphers on;ssl_ciphers "EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH";ssl_protocols TLSv1.2 TLSv1.1 TLSv1;ssl_session_cache   shared:SSL:10m;ssl_session_timeout 10m;keepalive_timeout   70;ssl_buffer_size 1400;ssl_dhparam /etc/nginx/ssl/dhparam.pem;ssl_stapling on;ssl_stapling_verify on;resolver 8.8.8.8 8.8.4.4 valid=86400;resolver_timeout 10;ssl_certificate     /etc/nginx/certs/example.com.crt;ssl_certificate_key /etc/nginx/certs/example.com.key;ssl_trusted_certificate /etc/nginx/certs/example.com.crt;location ~* \.(jpg|jpe?g|gif|png|ico|cur|gz|svgz|mp4|ogg|ogv|webm|htc|css|js|otf|eot|svg|ttf|woff|woff2)(\?ver=[0-9.]+)?$ {expires modified 1M;add_header Access-Control-Allow-Origin '*';add_header Pragma public;add_header Cache-Control "public, must-revalidate, proxy-revalidate";access_log off;}location ~ /.well-known { #For issuing LetsEncrypt Certificatesallow all;}location / {index index.php;try_files $uri $uri/ /index.php?$args;}error_page  404    /404.php;
location ~ \.php$ {try_files       $uri =404;fastcgi_index   index.php;fastcgi_pass    unix:/tmp/php7-fpm.sock;#fastcgi_pass    php-container-hostname:9000; (if using docker)fastcgi_pass_request_headers on;fastcgi_split_path_info ^(.+\.php)(/.+)$;fastcgi_param   SCRIPT_FILENAME  $document_root$fastcgi_script_name;fastcgi_intercept_errors on;fastcgi_ignore_client_abort off;fastcgi_connect_timeout 60;fastcgi_send_timeout 180;fastcgi_read_timeout 180;fastcgi_request_buffering on;fastcgi_buffer_size 128k;fastcgi_buffers 4 256k;fastcgi_busy_buffers_size 256k;fastcgi_temp_file_write_size 256k;include fastcgi_params;}location = /robots.txt {access_log off;log_not_found off;}location ~ /\. {deny  all;access_log off;log_not_found off;}}

最后是2个nodejs网络服务器的样本:第一个服务器:

var http = require('http');
http.createServer(function (req, res) {res.writeHead(200, {'Content-Type': 'text/plain'});res.end('Hello From Nodejs\n');}).listen(8080, "192.168.1.4");console.log('Server running at http://192.168.1.4:8080/');

第二台服务器:

var http = require('http');
http.createServer(function (req, res) {res.writeHead(200, {'Content-Type': 'text/plain'});res.end('Hello From Nodejs\n');}).listen(8080, "192.168.1.5");console.log('Server running at http://192.168.1.5:8080/');

现在一切都应该完美地工作和负载平衡。

不久前我写了关于如何在Docker中将Nginx设置为TCP负载均衡器的文章。看看你是否使用Docker。