|
Поговорим про nginx?
|
|||
---|---|---|---|
#18+
netwind, ну тут надо смотреть что в какую сторону перевешивает: с вашей стороны количество пользователей, с моей - память, потоки, CDN, mpm event, можно еще всякие REST приплести. Если смотреть с организационной стороны, то и httpd и HAProxy уже есть в дистрибутиве, а значит обновления безопасности мне будут сами по себе прилетать, а для nginx придется попотеть, да и установка nginx - это еще +1 сервис, за которым следить нужно, так что память воткнуть дешевле, благо не 2000 год на дворе. ... |
|||
:
Нравится:
Не нравится:
|
|||
08.06.2017, 18:09 |
|
Поговорим про nginx?
|
|||
---|---|---|---|
#18+
Спасибо всем участвующим Так что, теперь использование NGINX перед Tomcat уже не является извращением? Или таки смотреть в сторону HAProxy? Хотя, как я уже говорил, в планах (возможно, до этого не дойдет) использовать HAProxy как балансировщик между NGINX-ами. Или, зачем городить огород и обойтись только HAProxy? Сейчас, вторую неделю, полет нормальный (хоть я и в отпуске, но иногда мониторю). Ни "марсиан", ни ReversePathFilter в статистике не замечено. Но, повторюсь: -- проблема номер раз, для новых (современных) хромов и что на его движке (Opera, например) расшифрованный HTTPS-траффик на HTTP-точку доступа определенного приложения не воспринимает (я могу привести ошибки, но они не о чем не говорят, просто после серии ответов 401, 200, 200 эти приложения получают 403, а не 200. 401 в начале, насколько я понял, это штатная фишка, что клиент еще не авторизовался). Возможно, я неправильно настроил коннектор в Tomcat (secure=true указано). С IE, FireFox, Safary таких проблем нет. Как (временное) решение -- для конкретно этого приложения (их несколько на одном коннекторе Tomcat-а) траффик отправляется как HTTPS (вот уж не знаю, перешифровывается он или нет) на другой (HTTPS) коннектор. Это двойная работа, на мой взгляд, и хотелось бы ее избежать. -- При настройке KEEPALIVE-соединений на бэкэнде совершенно случайным образом при большом количестве одновременных соединений передаются какие-то левые (предварительно соединявшиеся) адреса клиентов. Отключение KEEPALIVE в UPSTREAM помогло и похоже на баг. -- про 3 вопрос, ну я думал, что NGINX достаточно популярен и найдутся люди которые просто ткут носом, гдя я что-то путаю Повторюсь -- нет, так нет ... |
|||
:
Нравится:
Не нравится:
|
|||
08.06.2017, 18:32 |
|
Поговорим про nginx?
|
|||
---|---|---|---|
#18+
Андрей Панфиловто и httpd и HAProxy уже есть в дистрибутиве, а значит обновления безопасности мне будут сами по себе прилетать, а для nginx придется попотеть, Вы еще один одепт redhat? Ну фу же. ... |
|||
:
Нравится:
Не нравится:
|
|||
08.06.2017, 18:53 |
|
Поговорим про nginx?
|
|||
---|---|---|---|
#18+
Adekamerтак что если пользователи внутри локалки и из одной подсети класса С..... они получают на выходе не сессионность а роундробинс чего это вдруг раунд-робин? хэш по тем первым октетам будет всегда одним и тем же(при условии сохранения доступности всех бекэндов) и прокидывать пользователя будет на один и тот же сервер ... |
|||
:
Нравится:
Не нравится:
|
|||
08.06.2017, 19:17 |
|
Поговорим про nginx?
|
|||
---|---|---|---|
#18+
bga83, да, перепутал в обшем балансировки не будет можно форк tengine поставить..... там сессионность на куках есть а вообще для нормальных проектов есть нормальные коммерческие решения - типа big ip-f5 ltm мне в свое время удалось с ним поработать достаточно плотно - офигительная весчь! это keepalived + nginx+ и еше куча плюшек! и все равно на бекендах джинкс отрезать статику чтоб ява только логикой занималась и никакой статики не отдавала ... |
|||
:
Нравится:
Не нравится:
|
|||
09.06.2017, 09:18 |
|
|
start [/forum/topic.php?fid=25&gotonew=1&tid=1481537]: |
0ms |
get settings: |
10ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
31ms |
get topic data: |
11ms |
get first new msg: |
9ms |
get forum data: |
3ms |
get page messages: |
53ms |
get tp. blocked users: |
1ms |
others: | 270ms |
total: | 411ms |
0 / 0 |