博客
关于我
nginx限流方案的三种实现
阅读量:220 次
发布时间:2019-02-28

本文共 1421 字,大约阅读时间需要 4 分钟。

一般对外暴露的系统在促销或黑客攻击时会面临大量高并发请求,为了防止系统被瞬间流量压垮,限流是必不可少的保护手段。本文将介绍Nginx的三种限流方式及其实际应用。

Nginx限流方式

通过Nginx官方文档可以了解三种主要的限流方法:

  • limit_conn_zone

    • 配置
      limit_conn_zone $binary_remote_addr zone=one:10m;server {    ...    limit_conn one 10;    ...}

      该配置可设置客户端IP的并发连接数上限,值为10表示单IP最多可建立10个连接。

    • 测试结果
      • 使用ab工具发送20个并发请求时,成功请求数为20,返回503的失败请求数为9。
      • 需要注意的是,实际成功次数可能略低于理论值,具体原因可能与测试环境或Nginx版本有关。
  • limit_req_zone

    • 配置
      limit_req_zone $binary_remote_addr zone=req_one:10m rate=1r/s;server {    ...    limit_req zone=req_one burst=120;    ...}

      该配置可对客户端IP的请求频率进行限流。rate=1r/s表示每秒每个IP最多发送1个请求,burst=120则允许短期内积累120个未处理请求。

    • 特点
      • 该方法针对单个IP进行限流,且配置较为简单。
      • 请求超过限流阈值时,返回503错误状态码。
  • ngx_http_upstream_module

    • 介绍
      • 作为Nginx的负载均衡模块,ngx_http_upstream_module 在限流方面具有更高级功能。
      • max_conns参数可用于对后端服务器进行限流,适用于分布式系统。
    • 配置示例
      upstream backend 127.0.0.1:8080 max_conns=10;upstream backend 127.0.0.1:8081 max_conns=10;

      该配置可对后端服务器的连接数进行限制,max_conns=10 表示单个后端服务器最多接收10个连接。

    • 注意事项
      • max_conns 是针对单个worker_processes的,不是所有worker_processes的总和。
      • 建议在Nginx 1.9.12或更高版本上使用,旧版本可能无法启动。
  • 测试结果分析

    通过实际测试可以发现:

    • 使用limit_conn_zonelimit_req_zone时,对于单个IP的限流效果较为明显。
    • ngx_http_upstream_module 的限流效果更为稳定,尤其是在分布式系统中。
    • 测试结果表明,单台客户端的并发请求次数与限流配置密切相关。

    工具安装

    如果需要使用ab工具进行测试,可以按照以下步骤安装:

    yum install apr-utilyum install yum-utilsmkdir /optcd /optmkdir abtmpcd abtmpyum install yum-utils.noarchyumdownloader httpd-tools*rpm2cpio httpd-*.rpm | cpio -idmv

    使用命令:

    ./ab -c 100 -n 10000 http://127.0.0.0.1/index.html

    可以发送100个并发请求,共10000次请求。

    转载地址:http://thqs.baihongyu.com/

    你可能感兴趣的文章
    NIFI1.21.0_NIFI和hadoop蹦了_200G集群磁盘又满了_Jps看不到进程了_Unable to write in /tmp. Aborting----大数据之Nifi工作笔记0052
    查看>>
    NIFI1.21.0通过Postgresql11的CDC逻辑复制槽实现_指定表多表增量同步_增删改数据分发及删除数据实时同步_通过分页解决变更记录过大问题_02----大数据之Nifi工作笔记0054
    查看>>
    NIFI从MySql中增量同步数据_通过Mysql的binlog功能_实时同步mysql数据_根据binlog实现数据实时delete同步_实际操作04---大数据之Nifi工作笔记0043
    查看>>
    NIFI从MySql中增量同步数据_通过Mysql的binlog功能_实时同步mysql数据_配置binlog_使用处理器抓取binlog数据_实际操作01---大数据之Nifi工作笔记0040
    查看>>
    NIFI从MySql中增量同步数据_通过Mysql的binlog功能_实时同步mysql数据_配置数据路由_实现数据插入数据到目标数据库_实际操作03---大数据之Nifi工作笔记0042
    查看>>
    NIFI从MySql中离线读取数据再导入到MySql中_03_来吧用NIFI实现_数据分页获取功能---大数据之Nifi工作笔记0038
    查看>>
    NIFI从PostGresql中离线读取数据再导入到MySql中_带有数据分页获取功能_不带分页不能用_NIFI资料太少了---大数据之Nifi工作笔记0039
    查看>>
    NIFI同步MySql数据_到SqlServer_错误_驱动程序无法通过使用安全套接字层(SSL)加密与SQL Server_Navicat连接SqlServer---大数据之Nifi工作笔记0047
    查看>>
    Nifi同步过程中报错create_time字段找不到_实际目标表和源表中没有这个字段---大数据之Nifi工作笔记0066
    查看>>
    NIFI大数据进阶_FlowFile拓扑_对FlowFile内容和属性的修改删除添加_介绍和描述_以及实际操作---大数据之Nifi工作笔记0023
    查看>>
    NIFI大数据进阶_NIFI的模板和组的使用-介绍和实际操作_创建组_嵌套组_模板创建下载_导入---大数据之Nifi工作笔记0022
    查看>>
    NIFI大数据进阶_NIFI监控的强大功能介绍_处理器面板_进程组面板_summary监控_data_provenance事件源---大数据之Nifi工作笔记0025
    查看>>
    NIFI大数据进阶_内嵌ZK模式集群1_搭建过程说明---大数据之Nifi工作笔记0015
    查看>>
    NIFI大数据进阶_外部ZK模式集群1_实际操作搭建NIFI外部ZK模式集群---大数据之Nifi工作笔记0017
    查看>>
    NIFI大数据进阶_离线同步MySql数据到HDFS_01_实际操作---大数据之Nifi工作笔记0029
    查看>>
    NIFI大数据进阶_离线同步MySql数据到HDFS_02_实际操作_splitjson处理器_puthdfs处理器_querydatabasetable处理器---大数据之Nifi工作笔记0030
    查看>>
    NIFI大数据进阶_连接与关系_设置数据流负载均衡_设置背压_设置展现弯曲_介绍以及实际操作---大数据之Nifi工作笔记0027
    查看>>
    NIFI数据库同步_多表_特定表同时同步_实际操作_MySqlToMysql_可推广到其他数据库_Postgresql_Hbase_SqlServer等----大数据之Nifi工作笔记0053
    查看>>
    NIFI汉化_替换logo_二次开发_Idea编译NIFI最新源码_详细过程记录_全解析_Maven编译NIFI避坑指南001---大数据之Nifi工作笔记0068
    查看>>
    NIFI集群_内存溢出_CPU占用100%修复_GC overhead limit exceeded_NIFI: out of memory error ---大数据之Nifi工作笔记0017
    查看>>