https://www.yuque.com/docs/share/92f1a34b-b83d-4ad4-8377-93ceebeaf7a5?# 《nginx访问日志access.log在windows下不能输出问题》

https://www.unixso.com/Linux/nginx-upstream-ip.html

#user nobody;

worker_processes 1;

#error_log logs/error.log;

#error_log logs/error.log notice;

error_log logs/error.log info;

#pid logs/nginx.pid;

events {

worker_connections 1024;

}

http {

include mime.types;

default_type application/octet-stream;

log_format main '$remote_addr - $remote_user [$time_local] "$request" '

'$status $body_bytes_sent "$http_referer" '

'"$http_user_agent" "$http_x_forwarded_for"';

log_format main2 '客户端地址:$remote_addr - 客户端用户名称: $remote_user - 当前时间:[$time_local] -- 请求的URI和HTTP协议:("$request") '

'HTTP请求状态:("$status") - 发送给客户端文件内容大小:$body_bytes_sent -- 跳转来源: "$http_referer" -- '

'用户终端代理("$http_user_agent") -- "$http_x_forwarded_for"'

'(请求总时间:"$request_time")';

log_format upstremmain '$remote_addr - $remote_user [$time_local] "$request" '

'$status $body_bytes_sent "$http_referer" '

'"$http_user_agent" "$http_x_forwarded_for"'

'$connection $upstream_addr '

'upstream_response_time $upstream_response_time request_time $request_time ';

access_log logs/access.log main;

sendfile on;

#tcp_nopush on;

#keepalive_timeout 0;

keepalive_timeout 65;

#gzip on;

upstream tgisupstream_name{

# 把请求转发给连接数较少的后端服务器。轮询算法是把请求平均的转发给各个后端,使它们的负载大致相同;但是,有些请求占用的时间很长,会导致其所在的后端负载较高。这种情况下,least_conn这种方式就可以达到更好的负载均衡效果

least_conn;

server 192.168.8.151:5555;

server 192.168.8.151:5557;

server 192.168.8.151:5559;

}

server {

listen 9029;

server_name localhost9029;

access_log logs/tgisaccessbyyjy.log upstremmain;

location / {

proxy_pass http://tgisupstream_name;

proxy_set_header Host $host; # 保留代理之前的host

proxy_set_header X-Real-IP $remote_addr; # 保留代理之前的真实客户端ip

proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

proxy_set_header HTTP_X_FORWARDED_FOR $remote_addr; # 在多级代理的情况下,记录每次代理之前的客户端真实ip

proxy_redirect default; # 指定修改被代理服务器返回的响应头中的location头域跟refresh头域数值

}

}

# another virtual host using mix of IP-, name-, and port-based configuration

#

#server {

# listen 8000;

# listen somename:8080;

# server_name somename alias another.alias;

# location / {

# root html;

# index index.html index.htm;

# }

#}

# HTTPS server

#

#server {

# listen 443 ssl;

# server_name localhost;

# ssl_certificate cert.pem;

# ssl_certificate_key cert.key;

# ssl_session_cache shared:SSL:1m;

# ssl_session_timeout 5m;

# ssl_ciphers HIGH:!aNULL:!MD5;

# ssl_prefer_server_ciphers on;

# location / {

# root html;

# index index.html index.htm;

# }

#}

}

前端nginx接收到请求之后, 需把请求分发到后端WEB服务集群,需要记录分发日志, 来分析后端每台WEB服务器处理的请求数目,日志里面需要记录客户端IP、每个URL请求是哪个后端处理的,nginx配置文件如下:

log_format main '$remote_addr - $remote_user [$time_local] "$request" '

'$status $body_bytes_sent "$http_referer" '

'"$http_user_agent" "$http_x_forwarded_for"'

'$connection $upstream_addr '

'upstream_response_time $upstream_response_time request_time $request_time ';

access_log logs/access.log main;

参数说明:

$server_name:虚拟主机名称。

$remote_addr:远程客户端的IP地址,请求者IP。

-:空白,用一个“-”占位符替代,历史原因导致还存在。

$remote_user:远程客户端用户名称,用于记录浏览者进行身份验证时提供的名字,如登录百度的用户名scq2099yt,如果没有登录就是空白。

[$time_local]:访问的时间与时区,比如07/Jun/2016:08:54:27 +0800,时间信息最后的"+0800"表示服务器所处时区位于UTC之后的8小时。

$request:请求的URI和HTTP协议,这是整个PV日志记录中最有用的信息,记录服务器收到一个什么样的请求

$status:记录请求返回的http状态码,比如成功是200。

$uptream_status:upstream状态,比如成功是200.

$body_bytes_sent:发送给客户端的文件主体内容的大小,比如899,可以将日志每条记录中的这个值累加起来以粗略估计服务器吞吐量。

$http_referer:记录从哪个页面链接访问过来的。

$http_user_agent:客户端浏览器信息

$http_x_forwarded_for:客户端的真实ip,通常web服务器放在反向代理的后面,这样就不能获取到客户的IP地址了,通过$remote_add拿到的IP地址是反向代理服务器的iP地址。反向代理服务器在转发请求的http头信息中,可以增加x_forwarded_for信息,用以记录原有客户端的IP地址和原来客户端的请求的服务器地址。

$ssl_protocol:SSL协议版本,比如TLSv1。

$ssl_cipher:交换数据中的算法,比如RC4-SHA。

$upstream_addr:upstream的地址,即真正提供服务的主机地址。

$request_time:整个请求的总时间。

$upstream_response_time:请求过程中,upstream的响应时间。