打造安全易运维的高性能Web平台.PDF

  1. 1、本文档共55页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
打造安全易运维的高性能Web平台 ——淘宝网Nginx定制开发实战 朱照远(叔度) 王晓哲(清无) 2011-12-06 大纲 •  背景介绍 •  前端优化 •  安全增强 •  典型业务模块 •  运维增强 •  动态脚本与数据库层 1、背景介绍 淘宝网的面临的技术挑战 •  亚洲最大的电子商务网站,Alexa排名12 •  巨大的商品量 –  商品总数超过10亿 –  每天在线的商品数超过5亿 –  每天更新的商品数超过6000万 •  巨大的访问量 –  每秒钟几百个G的网络流量 –  日PV超过几十亿的业务线很多 淘宝网使用Nginx的过程 •  2009年开始使用和探索 •  2010年开始开发大量模块 –  基础的 –  业务的 •  2011年开始 –  修改Nginx的内核 –  Tengine项目并开源 淘宝网应用Nginx的收益 •  业务更加稳定 –  Nginx大连接数目支持非常好 –  Nginx本身的内存占用很少,更不会吃swap •  业务性能更高 –  QPS比Apache要好 –  节省机器数目 –  基于Nginx的模块性能往往是之前业务的数倍 2、前端优化 组合JavaScript和CSS文件 •  Yahoo!前端优化第⼀条原则 –  Minimize HTTP Requests –  减少三路握手和HTTP请求的发送次数 •  淘宝CDN combo –  concat模块 –  将多个JavaScript、CSS请求合并成⼀个 淘宝CDN Combo的使用 •  以两个问号(??)激活combo特性 •  多个文件之间用逗号(,)分开 •  用⼀个?来表示时间戳 –  突破浏览器缓存 •  例子 /??s/kissy/1.1.6/kissy-min.js,p/global/1.0/global- min.js,p/et/et.js?t=2011092320110301.js 强制gzip压缩 •  来自Google的最佳实践 –  2009、2010年Velocity大会 •  做强制gzip的原因 –  代理软件、杀毒软件对Accept-Encoding头的 修改或去除 –  访问淘宝的请求15%没有带Accept- Encoding头 强制gzip的基本原理 •  如果请求中没有Accept-Encoding头或不 支持gzip且没有GZ的cookie设置 •  判断浏览器(User-Agent)是否支持gzip •  发送的内容中插入JavaScript脚本 •  脚本请求⼀个永远都gzip的URL •  如果gzip的内容被执行了,说明支持gzip •  设置GZ对应的cookie值,注明支持gzip 3、安全增强 单机安全方案 •  连接数限制 –  使用limit_conn模块 •  访问频率限制 –  加强版的limit_req模块 •  白名单支持 •  指定跳转页面支持 •  同⼀个location下多limit_req支持 系统过载保护 •  判断依据 –  系统的loadavg –  内存使用(swap的比率) –  QPS •  sysgurad模块 sysguard on; sysguard_load load=4 acti

文档评论(0)

xyl118 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档