Nginxの現在の制限設定の詳細な説明

Nginxの現在の制限設定の詳細な説明

この記事では、最も単純なものから最も複雑なものまで、Nginx の現在の制限構成を例を使って説明します。これは、簡潔な公式ドキュメントを補足するものです。

Nginx は、リーキー バケット アルゴリズムを使用して電流を制限します。アルゴリズムに興味がある場合は、まず Wikipedia で読んでみてください。ただし、このアルゴリズムを理解していなくても、この記事の読み方には影響はありません。

空のバケツ

最も単純な電流制限構成から始めましょう。

limit_req_zone $binary_remote_addr ゾーン=ip_limit:10m レート=10r/s;

サーバー{
  場所 /ログイン/ {
    limit_req ゾーン=ip_limit;
    proxy_pass http://login_upstream;
  }
}

  • $binary_remote_addr はクライアント IP のフローを制限します。
  • zone=ip_limit:10m 現在の制限ルールの名前は ip_limit で、IP アドレスに対応する現在の制限ステータスを記録するために 10 MB のメモリ領域が許可されます。
  • レート=10r/s 現在の制限は1秒あたり10リクエストです
  • 場所 /login/ ログインフローを制限する

レート制限は 1 秒あたり 10 リクエストです。アイドル状態の nginx に 10 リクエストが同時に到着した場合、それらはすべて実行できますか?

リーキー バケットは、一定の割合でリクエストをリークします。 10r/s が一定速度であるのはなぜですか? 100 ミリ秒ごとに 1 つのリクエストがリークされます。

この構成では、バケットは空であり、リアルタイムでリークできないすべてのリクエストは拒否されます。

したがって、10 件のリクエストが同時に到着した場合、実行できるのは 1 件のリクエストのみで、他のリクエストは拒否されます。

これはあまり親切ではありません。ほとんどのビジネス シナリオでは、これらの 10 個のリクエストが実行できることが期待されます。

バースト

前のセクションの問題を解決するために設定を変更してみましょう。

limit_req_zone $binary_remote_addr ゾーン=ip_limit:10m レート=10r/s;

サーバー{
  場所 /ログイン/ {
    limit_req ゾーン=ip_limit バースト=12;
    proxy_pass http://login_upstream;
  }
}

burst=12 リーキーバケットのサイズは12に設定されます

論理的にはリーキー バケットと呼ばれ、実行できないリクエストを一時的にキャッシュする FIFO キューとして実装されます。

この方法により、リーク速度はリクエストあたり 100 ミリ秒のままですが、一時的に実行できない同時リクエストを最初にキャッシュすることができます。キューがいっぱいになった場合にのみ、新しいリクエストは拒否されます。

このように、リーキーバケツは流れを制限するだけでなく、ピークの低減と谷の埋め立ての役割も果たします。

この構成では、10 個のリクエストが同時に到着した場合、それらは 100 ミリ秒ごとに 1 つずつ順番に実行されます。

実行はされましたが、キュー実行により遅延が大幅に増加し、多くのシナリオでは依然として許容できない状態です。

遅延なし

遅延が長すぎることによる遅延の増加の問題を解決するために、構成の変更を続けます。

limit_req_zone $binary_remote_addr ゾーン=ip_limit:10m レート=10r/s;

サーバー{
  場所 /ログイン/ {
    limit_req ゾーン=ip_limit バースト=12 ノードレイ;
    proxy_pass http://login_upstream;
  }
}

Nodelay は、リクエストの実行を開始する時間を早めます。以前は、リクエストがバケットから漏れるまで実行が遅延されていました。現在は遅延がなく、リクエストがバケットに入るとすぐに実行が開始されます。

すぐに実行されるか拒否されるかのいずれかであり、電流制限により要求が遅延されることはありません。

リクエストは均一な速度でバケットから漏れ、バケットのスペースは固定されているため、平均して 1 秒あたり 5 件のリクエストが実行され、現在の制限の目的は達成されます。

しかし、これには欠点もあります。フローには制限がありますが、その制限はそれほど均一ではありません。上記の構成を例にとると、12 件のリクエストが同時に到着した場合、これらの 12 件のリクエストはすぐに実行され、後続のリクエストは均一な速度でのみバケットに入り、100 ミリ秒ごとに 1 件のリクエストが実行されます。一定期間リクエストがなく、バケットが空の場合、12 個の同時リクエストが同時に実行される可能性があります。

ほとんどの場合、この不均一な電流制限は大きな問題にはなりません。ただし、nginx には同時実行数を制御するパラメータ、つまり nodelay リクエストも用意されています。

limit_req_zone $binary_remote_addr ゾーン=ip_limit:10m レート=10r/s;

サーバー{
  場所 /ログイン/ {
    limit_req ゾーン=ip_limit バースト=12 遅延=4;
    proxy_pass http://login_upstream;
  }
}

delay=4 はバケット内の5番目のリクエストから遅延を開始します

このように、遅延パラメータの値を制御することで、同時に実行できるリクエストの数を調整し、リクエストをより均等に分散することができます。一部のリソースを消費するサービスでは、この数を制御する必要があります。

参照

nginx.org/en/docs/http/ngx_http_limit_req_module.html を参照してください。
https://www.nginx.com/blog/rate-limiting-nginx/

要約する

上記は、編集者が紹介したNginxの現在の制限設定です。皆様のお役に立てれば幸いです。ご質問がある場合は、メッセージを残してください。編集者がすぐに返信します。また、123WORDPRESS.COM ウェブサイトをサポートしてくださっている皆様にも感謝申し上げます。
この記事が役に立ったと思われた方は、ぜひ転載していただき、出典を明記してください。ありがとうございます!

以下もご興味があるかもしれません:
  • ネットワークセグメント内の IP アドレスに対する Nginx の接続制限設定の詳細な説明
  • Nginx 急ぎ購入 電流制限構成 実装分析
  • Nginx の現在の制限と構成管理の実践記録

<<:  MySQL 8.0 の新機能の落とし穴と解決策についての簡単な説明 (要約)

>>:  Angularルーティングアニメーションと高度なアニメーション機能の詳細な説明

推薦する

dockerコンテナがIP経由でホストマシンにアクセスできない問題を解決する方法の詳細な説明

問題の起源docker を使用する場合、残念ながら docker コンテナ内のホストのポート 80 ...

MySQL は SQL ステートメントの最新のレコードをクエリします (最適化)

最悪の選択肢は、結果を時間順に並べ替えて最初のものを取ることです。 *から選択 ここで、create...

MySQL 8.0.11 Community Green Edition の Windows 用インストール手順図

このチュートリアルでは、インストールに最新の MySQL コミュニティ グリーン バージョンである ...

flexとは何か、flexレイアウト構文の詳細なチュートリアル

フレックスレイアウトFlex は Flexible Box の略で、「柔軟なレイアウト」を意味します...

Dockerコンテナデータボリュームの原理と使用法の分析

コンテナデータボリュームとはデータがコンテナ内にある場合、コンテナを削除するとデータは失われます。例...

入力と画像を揃えるためにvertical-alignを使用します

input と img を同じ行に配置すると、img タグが常に input より 1 つ上になり、...

React Fiber構造の作成手順

目次リアクトファイバーの作成1. 始める前に2. React.renderから始める3. 終了リアク...

docker-machineの使い方の詳しい説明

Docker-machineはDockerが公式に提供しているDocker管理ツールです。これは d...

すべてまたは逆の選択機能を実現するJavaScript

この記事では、全選択または選択を反転する機能を実現するためのJavaScriptの具体的なコードを参...

MYSQL データベースの基礎 - 結合操作の原理

結合では、ネスト ループ結合アルゴリズムが使用されます。ネスト ループ結合には 3 つの種類がありま...

MySQL 8.0.11 圧縮版のインストールと設定方法のグラフィックチュートリアル

MySQL 8.0圧縮パッケージのインストール方法、詳細は次のとおりです知らせ:オペレーティング シ...

MySQL テーブルがロックされているかどうかを照会する方法

具体的な方法: (推奨チュートリアル:MySQLデータベース学習チュートリアル)テーブルロックの状態...

CentOS 7.2 に SuPHP をインストールするための詳細な手順

デフォルトでは、CentOS 7 上の PHP は apache または nobody として実行さ...

MySQLのnull値に関する小さな問題

今日、null 値をテストしていたところ、小さな問題が見つかりました。ここに記録しました。以前にも遭...

MySQLデッドロック問題の詳細な分析

序文私たちのビジネスがまだ初期段階にあり、同時実行の度合いが比較的低い場合、数年間はデッドロックの問...