Java基础、中级、高级、架构面试资料

Nginx 中的反向代理 proxy_pass 配置教程

业余杂谈 herman 8530浏览
公告:“业余草”微信公众号提供免费CSDN下载服务(只下Java资源),关注业余草微信公众号,添加作者微信:xttblog2,发送下载链接帮助你免费下载!
本博客日IP超过2000,PV 3000 左右,急需赞助商。
极客时间所有课程通过我的二维码购买后返现24元微信红包,请加博主新的微信号:xttblog2,之前的微信号好友位已满,备注:返现
受密码保护的文章请关注“业余草”公众号,回复关键字“0”获得密码
所有面试题(java、前端、数据库、springboot等)一网打尽,请关注文末小程序
视频教程免费领
腾讯云】1核2G5M轻量应用服务器50元首年,高性价比,助您轻松上云

对于 Nginx,可能有很多人第一时间能想到的就是它的反向代理这一特性,今天我们就一起来简单的学习一下 Nginx 中的反向代理 proxy_pass 的相关配置用法。

在开始之前,我们先来聊一聊啥是正向代理,啥是反向代理。

正向代理

图解正向代理

从上图中我们可以看出。正向代理中,proxy 和 client 同属一个 LAN,对 server 透明;正向代理,代理的是客户端,为客户端收发请求,使真实客户端对服务器不可见。

正向代理需要你主动设置代理服务器 ip 或者域名进行访问,由设置的服务器 ip 或者域名去获取访问内容并返回。

反向代理

理解了正向代理,我们在来看反向代理。

图解反向代理

从上图可以看出,反向代理中,proxy 和 server 同属一个 LAN,对 client 透明。

反向代理,代理的是服务器,为服务器收发请求,使真实服务器对客户端不可见。

反向代理不需要你做任何设置,直接访问服务器真实 ip 或者域名,但是服务器内部会自动根据访问内容进行跳转及内容返回,你不知道它最终访问的是哪些机器。

正向代理与反向代理

上面对正向代理和反向代理解释到位后,我们在来说一下,为什么需要反向代理?

举个简单的例子。比如,我们生产上的一台服务器,部署了 A 应用,也部署了 B 应用。当我们访问 www.xttblog.com 时,请求会被交给 A 应用的 6666 端口处理;当我们访问 www.ndislwf.com 时,请求会交给 B 应用的 8888 端口处理。像这样,同一台服务器上有多个应用。但是只有一个 Nginx,通过访问不同的 url 将请求交给不同的应用处理时,就可以使用到反向代理的功能。

想一想,如果没有反向代理会怎样?我们不能说是,一个服务器只允许部署一个应用。或者是访问不同的应用带上不同的端口吧。所以,反向代理很重要!

那么 Nginx 怎么配置反向代理呢?很简单,使用 proxy_pass 指令就可以解决你的问题。

nginx 中有两个模块都有 proxy_pass 指令。一个是 ngx_http_proxy_module 模块,一个是 ngx_stream_proxy_module 模块。

ngx_http_proxy_module 中的 proxy_pass 用法如下:

语法: proxy_pass URL;
场景: location, if in location, limit_except
说明: 设置后端代理服务器的协议(protocol)和地址(address),以及location中可以匹配的一个可选的URI。
  协议可以是"http"或"https"。地址可以是一个域名或ip地址和端口,或者一个 unix-domain socket 路径。  
详见官方文档: http://nginx.org/en/docs/http/ngx_http_proxy_module.html#proxy_pass

ngx_stream_proxy_module 中的 proxy_pass 用法如下:

语法: proxy_pass address;
场景: server
说明: 设置后端代理服务器的地址。
  这个地址(address)可以是一个域名或ip地址和端口,
  或者一个 unix-domain socket路径。  
详见官方文档: http://nginx.org/en/docs/stream/ngx_stream_proxy_module.html#proxy_pass

两个 proxy_pass 的关系和区别

在两个模块中,两个 proxy_pass 都是用来做后端代理的指令。

  • ngx_stream_proxy_module 模块的 proxy_pass 指令只能在 server 段使用使用, 只需要提供域名或 ip 地址和端口。可以理解为端口转发,可以是 tcp 端口,也可以是 udp 端口。
  • ngx_http_proxy_module 模块的 proxy_pass 指令需要在 location 段,location 中的 if 段,limit_except 段中使用,处理需要提供域名或 ip 地址和端口外,还需要提供协议,如"http"或"https",还有一个可选的 uri 可以配置。

关于 ngx_http_proxy_module 中 proxy_pass 的使用,我们来看一个例子。

假设访问 http://192.168.8.8/proxy/test.html。

# 第一种
location /proxy/ {
  proxy_pass http://127.0.0.1:81/;
}
#会被代理到http://127.0.0.1:81/test.html这个url

#第二种
location /proxy/ {
  proxy_pass http://127.0.0.1:81;
}
#会被代理到http://127.0.0.1:81/proxy/test.html这个url

#第三种
location  /proxy/ {
  proxy_pass http://127.0.0.1:81/ftlynx/;
}
#会被代理到http://127.0.0.1:81/ftlynx/test.html 这个 url。

#第四种情况(相对于第三种,最后少一个 / ):
location  /proxy/ {
  proxy_pass http://127.0.0.1:81/ftlynx;
}
#会被代理到 http://127.0.0.1:81/ftlynxtest.html 这个 url

ngx_stream_proxy_module 模块的 proxy_pass 指令。

server {
    listen 127.0.0.1:12345;
    proxy_pass 127.0.0.1:8080;
}
server {
    listen 12345;
    proxy_connect_timeout 1s;
    proxy_timeout 1m;
    proxy_pass example.com:12345;
}
server {
    listen 53 udp;
    proxy_responses 1;
    proxy_timeout 20s;
    proxy_pass dns.example.com:53;
}
server {
    listen [::1]:12345;
    proxy_pass unix:/tmp/stream.socket;
}

关于 proxy_pass 指令的介绍就先到这里。更多配置和功能使用请参考官方文档!

业余草公众号

最后,欢迎关注我的个人微信公众号:业余草(yyucao)!可加作者微信号:xttblog2。备注:“1”,添加博主微信拉你进微信群。备注错误不会同意好友申请。再次感谢您的关注!后续有精彩内容会第一时间发给您!原创文章投稿请发送至532009913@qq.com邮箱。商务合作也可添加作者微信进行联系!

本文原文出处:业余草: » Nginx 中的反向代理 proxy_pass 配置教程