本節(jié)介紹如何啟用和配置從代理服務(wù)器接收的響應(yīng)的緩存。主要涉及以下內(nèi)容 -
當(dāng)啟用緩存時,NGINX將響應(yīng)保存在磁盤緩存中,并使用它們來響應(yīng)客戶端,而不必每次都為同一內(nèi)容代理請求。
要啟用緩存,請在頂層的http上下文中包含proxy_cache_path指令。 強制的第一個參數(shù)是緩存內(nèi)容的本地文件系統(tǒng)路徑,強制keys_zone參數(shù)定義用于存儲有關(guān)緩存項目的元數(shù)據(jù)的共享內(nèi)存區(qū)域的名稱和大?。?/p>
http {
...
proxy_cache_path /data/nginx/cache keys_zone=one:10m;
}
然后在要緩存服務(wù)器響應(yīng)的上下文(協(xié)議類型,虛擬服務(wù)器或位置)中包含proxy_cache指令,將由keys_zone參數(shù)定義的區(qū)域名稱指定為proxy_cache_path指令(在本例中為一):
http {
...
proxy_cache_path /data/nginx/cache keys_zone=one:10m;
server {
proxy_cache one;
location / {
proxy_pass http://localhost:8000;
}
}
}
請注意,由keys_zone參數(shù)定義的大小不會限制緩存的響應(yīng)數(shù)據(jù)的總量。 緩存響應(yīng)本身存儲在文件系統(tǒng)上的特定文件中的元數(shù)據(jù)副本。 要限制緩存的響應(yīng)數(shù)據(jù)量,請將max_size參數(shù)包含到proxy_cache_path指令中(但請注意,緩存數(shù)據(jù)的數(shù)量可能會臨時超出此限制,如以下部分所述。)
緩存中還有兩個額外的NGINX進(jìn)程:
緩存管理器周期性地被激活以檢查緩存的狀態(tài)。 如果緩存大小超過了由max_cize_path指令設(shè)置的max_size參數(shù),緩存管理器將刪除最近訪問的數(shù)據(jù)。如前所述,高速緩存管理器激活之間的緩存數(shù)據(jù)量可以臨時超過限制。
NGINX啟動后,緩存加載程序只運行一次。 它將有關(guān)以前緩存的數(shù)據(jù)的元數(shù)據(jù)加載到共享內(nèi)存區(qū)域。一次加載整個緩存可能會在啟動后的最初幾分鐘內(nèi)消耗足夠的資源來減慢NGINX的性能。 為了避免這種情況,請通過將以下參數(shù)包含到proxy_cache_path偽指令來配置緩存的迭代加載:
loader_threshold - 迭代的持續(xù)時間,以毫秒為單位(默認(rèn)為200)loader_files - 在一次迭代期間加載的最大項目數(shù)(默認(rèn)為100)loader_sleeps - 迭代之間的延遲(以毫秒為單位)(默認(rèn)為50)在以下示例中,迭代持續(xù)300毫秒或直到加載了200個項目:
proxy_cache_path /data/nginx/cache keys_zone=one:10m loader_threshold=300 loader_files=200;
默認(rèn)情況下,NGINX首次從代理服務(wù)器接收到這樣的響應(yīng)后,緩存對HTTP GET和HEAD方法的請求的所有響應(yīng)。 作為請求的密鑰(標(biāo)識符),NGINX使用請求字符串。 如果請求具有與緩存響應(yīng)相同的密鑰,則NGINX將緩存的響應(yīng)發(fā)送給客戶端。 您可以在http, server, 或 location上下文中包含各種指令,以控制哪些響應(yīng)被緩存。
要更改在計算密鑰時使用的請求字符,請包括proxy_cache_key偽指令:
proxy_cache_key "$host$request_uri$cookie_user";
要定義在緩存響應(yīng)之前必須進(jìn)行具有相同密鑰的請求的最小次數(shù),請包括proxy_cache_min_uses指令:
proxy_cache_min_uses 5;
要使用除GET和HEAD之外的方法來緩存對請求的響應(yīng),請將它們與GET和HEAD一起列為proxy_cache_methods偽指令的參數(shù):
proxy_cache_methods GET HEAD POST;
默認(rèn)情況下,響應(yīng)將無限期地保留在緩存中。 只有緩存超過最大配置大小,然后按照最后一次請求的時間長度,它們才被刪除。 您可以通過在http, server, 或 location上下文中包含指令來設(shè)置緩存響應(yīng)被認(rèn)為有效的時間長度,甚至是否使用它們。
要限制緩存響應(yīng)與特定狀態(tài)代碼被認(rèn)為有效的時間,請包括proxy_cache_valid指令:
proxy_cache_valid 200 302 10m;
proxy_cache_valid 404 1m;
在此示例中,使用代碼200或302的響應(yīng)有效時間為10分鐘,并且代碼404的響應(yīng)有效1分鐘。 要定義具有所有狀態(tài)代碼的響應(yīng)的有效時間,請指定any作為第一個參數(shù):
proxy_cache_valid any 5m;
要定義NGINX不會向客戶端發(fā)送緩存響應(yīng)的條件,請包括proxy_cache_bypass指令。 每個參數(shù)定義一個條件并由多個變量組成。 如果至少有一個參數(shù)不為空,并且不等于“0”(零),則NGINX不會在緩存中查找響應(yīng),而是將請求立即轉(zhuǎn)發(fā)到后端服務(wù)器。
proxy_cache_bypass $cookie_nocache $arg_nocache$arg_comment;
要定義NGINX根本不緩存響應(yīng)的條件,請包括proxy_no_cache指令,以與proxy_cache_bypass偽指令相同的方式定義參數(shù)。
proxy_no_cache $http_pragma $http_authorization;
NGINX可以從緩存中刪除過期的緩存文件。刪除過期的緩存內(nèi)容以防止同時提供舊版本和新版本的網(wǎng)頁。 在接收到包含自定義HTTP頭或“PURGE” HTTP方法的特殊“purge”請求時,緩存被清除。
我們設(shè)置一個配置來標(biāo)識使用“PURGE” HTTP方法的請求并刪除匹配的URL。
http塊層級上,創(chuàng)建一個新變量,例如:$purge_method,這將取決于$request_method變量:http {
...
map $request_method $purge_method {
PURGE 1;
default 0;
}
}
在location中配置高速緩存,包括指定緩存清除請求的條件的proxy_cache_purge指令。 在我們的例子中,它是在上一步配置的$purge_method:
server {
listen 80;
server_name www.example.com;
location / {
proxy_pass http://localhost:8002;
proxy_cache mycache;
proxy_cache_purge $purge_method;
}
}
配置proxy_cache_purge指令后,您需要發(fā)送一個特殊的緩存清除請求來清除緩存。 您可以使用一系列工具發(fā)出清除請求,例如curl命令:
$ curl -X PURGE -D – "http://www.example.com/*"
HTTP/1.1 204 No Content
Server: nginx/1.5.7
Date: Sat, 01 Dec 2015 16:33:04 GMT
Connection: keep-alive
在該示例中,具有公共URL部分(由星號通配符指定)的資源將被刪除。 但是,這些高速緩存條目將不會從緩存中完全刪除:它們將保留在磁盤上,直到它們被刪除為非活動狀態(tài)(proxy_cache_path的非活動參數(shù)),或由緩存清除程序進(jìn)程處理,或客戶端嘗試訪問它們 。
建議您配置允許發(fā)送緩存清除請求的有限數(shù)量的IP地址:
geo $purge_allowed {
default 0; # deny from other
10.0.0.1 1; # allow from localhost
192.168.0.0/24 1; # allow from 10.0.0.0/24
}
map $request_method $purge_method {
PURGE $purge_allowed;
default 0;
}
在這個例子中,NGINX檢查請求中是否使用“PURGE”方法,如果是,分析客戶端IP地址。 如果IP地址被列入白名單,那么$purge_method設(shè)置為$purge_allowed:“1”允許清除,“0”表示清除。
要完全刪除與星號相匹配的緩存文件,您將需要激活一個特殊的緩存清除程序,該過程將永久地遍歷所有緩存條目,并刪除與通配符相匹配的條目。 在http塊級別上,將purger參數(shù)添加到proxy_cache_path指令中:
proxy_cache_path /data/nginx/cache levels=1:2 keys_zone=mycache:10m purger=on;
http {
...
proxy_cache_path /data/nginx/cache levels=1:2 keys_zone=mycache:10m purger=on;
map $request_method $purge_method {
PURGE 1;
default 0;
}
server {
listen 80;
server_name www.example.com;
location / {
proxy_pass http://localhost:8002;
proxy_cache mycache;
proxy_cache_purge $purge_method;
}
}
geo $purge_allowed {
default 0;
10.0.0.1 1;
192.168.0.0/24 1;
}
map $request_method $purge_method {
PURGE $purge_allowed;
default 0;
}
}
有時,初始緩存填充操作可能需要一些時間,特別是對于大文件。 當(dāng)?shù)谝粋€請求開始下載視頻文件的一部分時,下一個請求將不得不等待整個文件被下載并放入高速緩存。
NGINX使緩存這樣的范圍請求成為可能,并逐漸用緩存片模塊填充高速緩存。 該文件分為較小的“切片”。 每個范圍請求選擇將覆蓋所請求范圍的特定切片,并且如果此范圍仍未緩存,請將其放入緩存中。 對這些切片的所有其他請求將從緩存中獲取響應(yīng)。
要啟用字節(jié)范圍緩存:
確保您的NGINX是使用slice模塊編譯的。
使用slice指令指定切片的大?。?/p>
location / {
slice 1m;
}
slice的大小應(yīng)適當(dāng)調(diào)整,使切片快速下載。 在處理請求時,太小的大小可能會導(dǎo)致內(nèi)存使用量過多和大量打開的文件描述符,太大的值可能會導(dǎo)致延遲。
將$slice_range變量包含到緩存鍵中:
proxy_cache_key $uri$is_args$args$slice_range;
啟用使用206狀態(tài)代碼緩存響應(yīng):
proxy_cache_valid 200 206 1h;
通過在Range頭字段中傳遞$slice_range變量來將傳遞范圍請求設(shè)置為代理服務(wù)器:
proxy_set_header Range $slice_range;
字節(jié)范圍緩存示例:
location / {
slice 1m;
proxy_cache cache;
proxy_cache_key $uri$is_args$args$slice_range;
proxy_set_header Range $slice_range;
proxy_cache_valid 200 206 1h;
proxy_pass http://localhost:8000;
}
請注意,如果切片(slice)緩存打開,則不應(yīng)更改初始文件。
以下示例配置組合了上述某些緩存選項。
http {
...
proxy_cache_path /data/nginx/cache keys_zone=one:10m loader_threshold=300
loader_files=200 max_size=200m;
server {
listen 8080;
proxy_cache one;
location / {
proxy_pass http://backend1;
}
location /some/path {
proxy_pass http://backend2;
proxy_cache_valid any 1m;
proxy_cache_min_uses 3;
proxy_cache_bypass $cookie_nocache $arg_nocache$arg_comment;
}
}
}
在這個例子中,兩個位置使用相同的緩存,但是以不同的方式。
由于backend1服務(wù)器的響應(yīng)很少更改,因此不包括緩存控制指令。 首次請求響應(yīng)緩存,并無限期保持有效。
相比之下,對backend2服務(wù)的請求的響應(yīng)頻繁變化,因此它們被認(rèn)為只有1分鐘有效,并且在相同請求3次之前不被緩存。 此外,如果請求符合proxy_cache_bypass指令定義的條件,則NGINX會立即將請求傳遞給backend2,而不在緩存中查找。