一、引言:为什么需要对 nginx 进行扩容?
在业务初期,我们通常会部署一台 nginx 服务器作为 web 入口或反向代理。然而,随着用户量和流量的激增,单台 nginx 会面临两大致命问题:
- 性能瓶颈:cpu、内存、网络带宽达到上限,无法处理更多并发请求,导致响应变慢甚至服务不可用。
- 单点故障 (spof):一旦这台 nginx 服务器宕机(硬件故障、网络问题、配置错误等),整个业务将完全中断。
“扩容” 的核心目标就是解决这两个问题:
- 横向扩展 (scale out):通过增加服务器数量来提升整体处理能力。
- 高可用 (high availability):消除单点故障,确保即使部分节点失效,服务依然可用。
本文将带你系统性地了解 nginx 扩容的完整路径,从最简单的负载均衡到企业级的高可用集群。
二、第一阶段:nginx 作为负载均衡器(l4/l7)
这是最常见的扩容场景。我们保持 nginx 作为单一入口,但它不再直接提供静态文件,而是将请求分发给后端多个应用服务器(如 tomcat, node.js, python app)。
核心配置:upstream模块
# 定义一个名为 'backend' 的服务器组
upstream backend {
# 轮询 (round robin) - 默认策略
server 192.168.1.10:8080;
server 192.168.1.11:8080;
# 加权轮询 (weighted round robin)
# server 192.168.1.12:8080 weight=5; # 处理能力更强的服务器
# ip 哈希 (ip hash) - 用于会话保持
# ip_hash;
# 备份服务器 (backup)
# server 192.168.1.13:8080 backup;
}
server {
listen 80;
server_name your-domain.com;
location / {
# 将所有请求代理到 'backend' 组
proxy_pass http://backend;
proxy_set_header host $host;
proxy_set_header x-real-ip $remote_addr;
}
}关键策略说明
- 轮询: 请求依次分配给每个服务器。
- 加权轮询: 根据服务器性能分配不同权重,能力强的处理更多请求。
- ip 哈希: 同一客户端 ip 的请求总是被分配到同一台后端服务器,解决了 session 共享问题(但非最佳实践,推荐使用 redis 集中式 session)。
- 备份: 只有当主服务器全部宕机时,才会启用备份服务器。
效果:后端应用服务器可以轻松地通过增加机器来实现线性扩容,而 nginx 作为智能调度中心,保证了流量的合理分配。
三、第二阶段:nginx 自身的扩容(消除单点故障)
当流量大到连 nginx 本身都成为瓶颈,或者你无法容忍 nginx 的单点故障时,就需要对 nginx 层进行扩容。
方案一:dns 轮询(简单但有缺陷)
在 dns 服务商处为你的域名配置多个 a 记录,指向多台 nginx 服务器的公网 ip。
your-domain.com in a 1.1.1.1 your-domain.com in a 2.2.2.2
优点:配置简单,成本低。
缺点:
- dns 缓存问题:ttl 时间内,客户端会一直访问同一个 ip,无法实现真正的负载均衡。
- 故障转移慢:如果一台 nginx 宕机,dns 无法立即感知,部分用户仍会访问到故障节点,直到 ttl 过期。
方案二:使用云服务商的负载均衡器(推荐)
这是目前最主流、最可靠的方案。阿里云 slb、腾讯云 clb、aws alb/elb 等都提供了成熟的四层(tcp/udp)或七层(http/https)负载均衡服务。
架构:
[用户] --> [云厂商slb] --> [nginx server 1]
--> [nginx server 2]
--> [nginx server n]优点:
- 高可用:slb 本身是多活架构,无单点故障。
- 自动健康检查:能秒级发现并剔除故障的 nginx 节点。
- 弹性伸缩:可配合云监控指标自动增减 nginx 实例。
- 安全防护:通常集成了 ddos、waf 等安全能力。
方案三:自建 lvs + keepalived 高可用集群(高级)
如果你在 idc 机房或对成本极其敏感,可以选择开源方案。
- lvs (linux virtual server):工作在四层(传输层)的高性能负载均衡器,性能远超 nginx。
- keepalived:通过 vrrp 协议实现主备切换,对外提供一个虚拟 ip (vip)。
架构:
[用户] --> [vip (由keepalived管理)]
|
v
[lvs master] <--> [lvs backup] (通过vrrp心跳)
|
v
[nginx 1] [nginx 2] ... [nginx n]优点:完全自主可控,性能极高。
缺点:运维复杂度高,需要专业的网络知识。
四、关键优化:让扩容后的集群更高效
无论采用哪种扩容方案,以下优化都是必不可少的:
- 会话共享:不要依赖 nginx 的
ip_hash。应将 session 数据存储在 redis 或数据库等共享存储中。 - 健康检查:确保负载均衡器(无论是 nginx、slb 还是 lvs)能主动探测后端节点的健康状态,及时剔除故障节点。
- 日志与监控:集中收集所有 nginx 节点的访问日志和错误日志,并使用 prometheus + grafana 监控关键指标(qps、延迟、连接数、错误率)。
- 配置同步:使用 ansible、saltstack 或配置中心(如 apollo, nacos)来保证所有 nginx 节点的配置文件一致性。
五、结语
到此这篇关于nginx扩容的几种使用方法小结的文章就介绍到这了,更多相关nginx扩容内容请搜索代码网以前的文章或继续浏览下面的相关文章希望大家以后多多支持代码网!
发表评论