nginxを構成して使用する
LAMPスタックの仮想化に特化した
cyberciti.biz Webサイトの一連の記事の翻訳を完了してい
ます 。 最後の記事では、nginxリバースプロキシのインストールと構成に焦点を当てます。
nginxは、Webサーバーまたはリバースプロキシサーバーとしてだけでなく使用されるオープンソース製品です。 軽量でリソースを尊重するため、ロードバランサー(
ダムラウンドリボンからより意味のあるものまで)としても使用されます
が、 すべてはあいまいです。および/または仮想ネットワークサービスへのアクセスを整理するためのプロキシソリューションとしてサイクルの以前の記事で確立された、1つの外部ホストアドレス、たとえばIP
202.54.1.1 (以前の例で説明したように)。
この記事では、ドメイン名
www.example.comのApache + php5サーバーと、この例では
static.example.comという名前のLighttpd静的サーバーのnginxをリバースプロキシとしてインストールする方法を
見つけます。 IPアドレス
192.168.1.1の vm00仮想サーバーですべての設定を排他的に行います。
DNSセットアップ
www.example.comと
static.example.comの両方がIPアドレス
192.168.1.1を指していることを確認してください。
nginxサーバーをインストールする
次のコンソールコマンドを入力して、nginxをインストールします。
$ cd /tmp $ wget http://nginx.org/packages/rhel/6/noarch/RPMS/nginx-release-rhel-6-0.el6.ngx.noarch.rpm
サーバーコンソールの応答例:
Loaded plugins: rhnplugin Setting up Install Process Resolving Dependencies --> Running transaction check ---> Package nginx.x86_64 0:1.2.1-1.el6.ngx will be installed --> Finished Dependency Resolution Dependencies Resolved ========================================================================= Package Arch Version Repository Size ========================================================================= Installing: nginx x86_64 1.2.1-1.el6.ngx nginx 331 k Transaction Summary ========================================================================= Install 1 Package(s) Total download size: 331 k Installed size: 730 k Is this ok [y/N]: y Downloading Packages: nginx-1.2.1-1.el6.ngx.x86_64.rpm | 331 kB 00:00 Running rpm_check_debug Running Transaction Test Transaction Test Succeeded Running Transaction Warning: RPMDB altered outside of yum. Installing : nginx-1.2.1-1.el6.ngx.x86_64 1/1 ---------------------------------------------------------------------- Thanks for using nginx! Check out our community web site: * http://nginx.org/en/support.html If you have questions about commercial support for nginx please visit: * http://www.nginx.com/support.html ---------------------------------------------------------------------- Verifying : nginx-1.2.1-1.el6.ngx.x86_64 1/1 Installed: nginx.x86_64 0:1.2.1-1.el6.ngx Complete!
nginx Webサーバーサーバーをリバースプロキシとして構成する
ファイル/etc/nginx/conf.d/default.confを編集します。
追加するか、既存の行を変更することにより:
nginxをオンにする
次のコマンドを入力します。
ファイアウォールを構成する
次のファイアウォール設定を構成します。
- デフォルトですべてのインバウンド/アウトバウンド接続を拒否します(デフォルトですべてのINPUT / OUTPUTをドロップします)
- TCPポート80および443のみを開きます(202.54.1.1:80および/またはeth0の場合は443)
- eth1をnginxリバースプロキシとApache / Lighttpdサーバー間の通信で唯一の信頼できるデバイスとして設定します
これらのパラメータを設定するには、次の手順を実行します。
/ etc / sysconfig / iptablesを手動で編集し、ファイアウォールも設定できます(詳細
についてはcyberciti.bizの記事をご覧ください )。
/etc/sysctl.conf
/etc/sysctl.confを次のように編集します。
次のコマンドを使用して、新しいLinuxカーネル設定をダウンロードします。
指定された
Linuxカーネルチューニングディレクティブの詳細については、対応するFAQを参照してください。
Nginxサーバーのセキュリティ
投稿「
Top 20 nginx Web Server Security Practices 」も参照してください。 また、nginx、リバースプロキシ、およびSSL設定に関する追加資料として、レッスン資料を参照してください。
トップLAMPスタックセキュリティプラクティス
- 通信の暗号化:仮想マシンをセットアップするときにsshとvpnを使用します。 scp / sftpクライアントを使用して、サーバーにファイルをアップロードします。
- Webサーバーにインストールされているすべてのジャンクが本当に必要ですか? 不要なソフトウェアのインストールを避け、妥協から身を守ってください。 yum、apt-get、dpkgなどのRPMパッケージマネージャーを使用して、インストールされているソフトウェアを追跡します。
- セキュリティ更新プログラムのインストールは、健全なLinuxサーバーを維持するための重要な部分です。 Linuxは、システムを最新の状態に保つために必要なすべてのソフトウェアを提供し、バージョンからソフトウェアバージョンに切り替える手順は最も便利な方法で行われます。 セキュリティ関連の更新はすべて、できるだけ早く監視およびインストールする必要があります。
- ユーザーアカウントに必要最小限の特権を付与します。 サーバーへのsshアクセスを左右に分散させないでください。
- サイトcyberciti.bizのLAMPスタックのセキュリティに関するベストプラクティスに関する記事もお読みください。
おわりに
このガイドが仮想マシンのセットアップ時に役立つことを願っています。また、CentOS / RHELサーバーで独自のWebスタックのセットアップを開始できるように、情報が十分に役立つことを願っています。
翻訳者から:
この記事シリーズには、cyberciti Webサイトの資料への約50の外部リンクが含まれています。 私の側では、読者に英語のテキストと向かい合っておくのはあまり正直ではありません(そうでなければ、翻訳を読みます)。 提案はこれです:翻訳された資料で最も頻繁に言及されているトップリンクはここにあります:
今私にとって興味深いのは、つまり 数日中に転送する予定のもの-下のリスト。 翻訳や吹き替えが必要で、松信義則の報告書が示唆するような超越的な価値があるものがあれば、私たちは読んで翻訳します。
O'Reilly MySQL Conference&Expo is a Wrap // 2011 web
関心のある範囲:サーバー管理、最適化、LAMPスタックの監視。 仮想化、IaaS、KVM、xfs、NFS。 また興味深いもの:hPHP(ヒップホップPHP)、Wordpress。
あなたから-私への資料へのリンク-翻訳とお辞儀。
(O'Reilly Velocity、NJ-LOPSA PICC、Tech Ed、LinuxCon)以外の会議を知っている場合は、資料/プレゼンテーション/ビデオを公開してください。すべてを教えてください。