广告位联系
返回顶部
分享到

怎么使用nginx代理ws或是wss的请求

nginx 来源:互联网 作者:佚名 发布时间:2024-12-01 18:01:32 人浏览
摘要

遇到的问题: 如何使用nginx代理ws或是wss的请求 起因是,为了降本增效要做服务器合并的需求,但两个服务器之间的进程存在对外连接的端口冲突,如果我们改了端口,客户端也会涉及到修改,但客户

遇到的问题: 如何使用nginx代理ws或是wss的请求

起因是,为了降本增效要做服务器合并的需求,但两个服务器之间的进程存在对外连接的端口冲突,如果我们改了端口,客户端也会涉及到修改,但客户端的版本太旧了,想改变和重新发版流程会拉的很长,所以我们尝试别的方法来解决端口修改的问题

因为服务器的时间比较旧了,所以客户端并没有先连负载均衡再连服务器 针对这个问题我们提供了下面两个方案

  • 多网卡,比如之前A服务器的启动的监听端口都在IPA的,原B服务器迁移进来后监听的端口都在IPB上,这样就实现了一台服务器上,监听了多个重复端口的问题,我们只要将IPA和IPB分别绑定到不同的域名上即可实现客户端无感的服务器迁移
  • 使用nginx做端口映射

最终我们选择了成本更低的nginx端口映射的做法 具体的代码如下:

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

22

server {

    listen 7865 ssl; #监听的端口(客户端连接的原端口)

    server_name a.b.com;  #监听的域名,非必须

    ssl_certificate      /etc/nginx/a.pem;   #证书

    ssl_certificate_key  /etc/nginx/a.key; #证书

        ssl_session_timeout 20m;

        ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;

        ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

        ssl_prefer_server_ciphers on;

        ssl_verify_client off;

    location / {

        proxy_pass https://127.0.0.1:7899;  # 新的端口,这里有一个关键点,如果我们是ssl的,这里使用https的连接,如果没有ssl,这里需要设置为http

        proxy_http_version 1.1;  # 必须使用 HTTP 1.1

        proxy_redirect off;

        proxy_set_header Upgrade $http_upgrade;

        proxy_set_header Connection "upgrade";

        proxy_set_header Host $host;

        proxy_set_header X-Real-IP $remote_addr;

        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

        proxy_set_header X-Forwarded-Proto $scheme;

    }

}

这里我们可以把nginx的这层反向代理看着是透明的,因为客户端和nginx建立长连接,而nginx和后端服务器也会建立长连接,一旦我们的后端进程重启了,客户端还是会感知到.

拓展1: 负载均衡分类

我们按照起作用的ISO7层模式的层来区分的话,可以分为4层负载均衡和7层负载均衡

4层负载均衡

例如LVS或是AWS的NLB就是4层负载均衡 它的原理: 分别获取包中的源IP地址和端口和目标IP地址和端口,对后端做负载均衡(算法可能是轮询或是权重等)后修改包中的目标IP地址和端口,使其流量能得到转发

请求的路径是:

  • 客户端发出情况,数据包被送到负载均衡器
  • 负载均衡通过源IP地址+端口和目标IP+端口确定请求最后转发到哪一台后端服务器
  • 负载均衡器通过修改目标IP和端口
  • 数据包被转发到指定的后端服务器

响应的路径是:

  • 后端程序进行业务处理
  • 如果负载均衡器做了NAT(为了让后端进程透明,目的是隐藏后端服务器,原理就是将源IP地址和源端口修改成负载均衡器的IP地址和端口),数据包会回到负载均衡器中
  • 返回给客户端

如果负载均衡器没有NAT功能,或是配置为直连的方式,则响应的数据包是不会经过负载均衡器的,这个可以通过分析流量包的源IP地址和端口来确认

4层负载均衡器的好处 4层负载均衡器不会解传输数据包,只会解header包从而获取IP地址和端口,所以相对来说速度更快 什么时候我们需要使用4层负载均衡呢

  • 非HTTP的时候
  • 需要较高的性能
  • 场景简单

7层负载均衡

例如nginx IIS就是7层的负载均衡

主要用于处理HTTP/HTTPS等应用层协议。它不仅可以基于传输层信息(如IP地址和端口)进行负载均衡,还可以深入解析应用层数据,提供更灵活和高级的流量管理。

原理: 7层负载均衡器可以解析和检查HTTP头、URL、cookie、SSL信息等应用层数据。这使得它能根据这些内容做出智能的流量路由决策。 因为比较上层,所以可以做的事情比较多

  • 基于内容转发: 可以根据特定的URL路径、域名、HTTP方法或其他应用层数据,将请求定向到不同的服务器池。例如,将所有以"/images"结尾的请求路由到图片服务器
  • session保持: 通过使用cookie或其他机制,确保来自同一客户端的所有请求都被转发到同一个后端服务器,从而维护用户会话的连续性
  • 请求重定向: 能够修改请求内容或路径,或将请求重定向到其他资源或服务器
  • 数据压缩和缓存: 处理请求时,可以对响应内容进行压缩,减少传输的数据量。同时,还能缓存常见请求的响应,降低后端服务器负担

请求路径:

  • 客户端发送请求到负载均衡器
  • 负载均衡器通过分析内容进行转发
  • 请求达到具体的后端进程

响应路径:

  • 后端处理业务逻辑
  • 响应经过负载均衡器
  • 负载均衡器做一些优化处理 例如缓存/压缩等
  • 响应给客户端

可以发现,响应是会经过负载均衡器的,实际上客户端和nginx建立了连接,nginx和后端进程建立了连接实现了请求的转发和请求的响应

拓展2: 还有哪些负载均衡

使用rabbitMQ多个消费者也可以实现负载均衡的作用

grpc+etcd实现的负载均衡


版权声明 : 本文内容来源于互联网或用户自行发布贡献,该文观点仅代表原作者本人。本站仅提供信息存储空间服务和不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权, 违法违规的内容, 请发送邮件至2530232025#qq.cn(#换@)举报,一经查实,本站将立刻删除。
原文链接 :
相关文章
  • Linux部署nginx访问文件403问题及解决

    Linux部署nginx访问文件403问题及解决
    问题描述 在linux服务器上通过nginx部署,访问文件403 新配置了一个用户来部署服务,将部署文件更新到原有目录下,结果nginx访问403 原因 没
  • 怎么使用nginx代理ws或是wss的请求
    遇到的问题: 如何使用nginx代理ws或是wss的请求 起因是,为了降本增效要做服务器合并的需求,但两个服务器之间的进程存在对外连接的端口冲
  • nginx反向代理下的长连接实现

    nginx反向代理下的长连接实现
    一、nginx使用场景 大型应用架构中,一般会使用nginx反向代理,分为三层: 1.调用层,浏览器或APP; 2.中间层,反向代理nginx; 3.服务层,
  • linux安装nginx和前端部署vue项目全过程(实测react项

    linux安装nginx和前端部署vue项目全过程(实测react项
    1、打包前端项目 1 npm run build 执行完后会在根目录下生成一个dist文件夹,这个dist文件夹就是我们需要的东西 2、将dist包上传到服务器 自己
  • Nginx+Tomcat集群环境的实现

    Nginx+Tomcat集群环境的实现
    一、集群环境架构 一台Nginx可以与多台Tomcat服务器挂钩,此时客户端访问的都是Nginx反向代理的IP地址和端口,然后Nginx通过一些分流策略等
  • nginx指定conf文件路径的方法介绍
    在使用 Nginx 时,有时需要指定配置文件(nginx.conf)的路径,而不是使用默认的路径。你可以通过以下几种方式来指定配置文件路径: 1. 使
  • Nginx的流式响应配置教程介绍
    Nginx的流式响应配置 Nginx的流式响应(streaming response)是指在Nginx作为反向代理服务器时,将响应内容一边接收,一边逐步发送给客户端的过
  • Nginx设置Access-Control-Allow-Origin多域名跨域实现

    Nginx设置Access-Control-Allow-Origin多域名跨域实现
    修改配置文件 可通过如下配制进行多域名的设置。 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 map $http_origin $corsHost { default 0; ~https://www.itbiancheng.com https://
  • Nginx修复CORS漏洞的实现方法
    漏洞描述 CORS 不安全配置漏洞指的是在跨域资源共享过程中,由于资源服务器的响应头 Access-Control-Allow-Origin 配置不当导致本应该受限访问的
  • Nginx配置超时时间的排查方法
    如果在 Nginx 中设置了 keepalive_timeout、client_header_timeout 和 client_body_timeout 后仍然不起作用,可以尝试以下排查步骤: 1. 确认配置的生效范围
  • 本站所有内容来源于互联网或用户自行发布,本站仅提供信息存储空间服务,不拥有版权,不承担法律责任。如有侵犯您的权益,请您联系站长处理!
  • Copyright © 2017-2022 F11.CN All Rights Reserved. F11站长开发者网 版权所有 | 苏ICP备2022031554号-1 | 51LA统计