如何在Linux上使用Nginx和Gunicorn托管Django应用

简介:

如何在Linux上使用Nginx和Gunicorn托管Django应用

介绍

托管 Django Web 应用程序相当简单,虽然它比标准的 PHP 应用程序更复杂一些。 让 Web 服务器对接 Django 的方法有很多。 Gunicorn 就是其中最简单的一个。

Gunicorn(Green Unicorn 的缩写)在你的 Web 服务器 Django 之间作为中间服务器使用,在这里,Web 服务器就是 Nginx。 Gunicorn 服务于应用程序,而 Nginx 处理静态内容。

Gunicorn

安装

使用 Pip 安装 Gunicorn 是超级简单的。 如果你已经使用 virtualenv 搭建好了你的 Django 项目,那么你就有了 Pip,并且应该熟悉 Pip 的工作方式。 所以,在你的 virtualenv 中安装 Gunicorn。

 
 
  1. $ pip install gunicorn 

配置

Gunicorn 最有吸引力的一个地方就是它的配置非常简单。处理配置最好的方法就是在 Django 项目的根目录下创建一个名叫 Gunicorn 的文件夹。然后在该文件夹内,创建一个配置文件。

在本篇教程中,配置文件名称是 gunicorn-conf.py。在该文件中,创建类似于下面的配置:

 
 
  1. import multiprocessing 
  2. bind = 'unix:///tmp/gunicorn1.sock' 
  3. workers = multiprocessing.cpu_count() * 2 + 1 
  4. reload = True 
  5. daemon = True 

在上述配置的情况下,Gunicorn 会在 /tmp/ 目录下创建一个名为 gunicorn1.sock 的 Unix 套接字。 还会启动一些工作进程,进程数量相当于 CPU 内核数量的 2 倍。 它还会自动重新加载并作为守护进程运行。

运行

Gunicorn 的运行命令有点长,指定了一些附加的配置项。 最重要的部分是将 Gunicorn 指向你项目的 .wsgi 文件。

 
 
  1. gunicorn -c gunicorn/gunicorn-conf.py -D --error-logfile gunicorn/error.log yourproject.wsgi 

上面的命令应该从项目的根目录运行。 -c 选项告诉 Gunicorn 使用你创建的配置文件。 -D 再次指定 gunicorn 为守护进程。 最后一部分指定 Gunicorn 的错误日志文件在你创建 Gunicorn 文件夹中的位置。 命令结束部分就是为 Gunicorn 指定 .wsgi 文件的位置。

Nginx

现在 Gunicorn 配置好了并且已经开始运行了,你可以设置 Nginx 连接它,为你的静态文件提供服务。 本指南假定你已经配置好了 Nginx,而且你通过它托管的站点使用了单独的 server 块。 它还将包括一些 SSL 信息。

如果你想知道如何让你的网站获得免费的 SSL 证书,请查看我们的 Let'sEncrypt 指南。

 
 
  1. # 连接到 Gunicorn 
  2. upstream yourproject-gunicorn { 
  3.     server unix:/tmp/gunicorn1.sock fail_timeout=0; 
  4. # 将未加密的流量重定向到加密的网站 
  5. server { 
  6.     listen       80; 
  7.     server_name  yourwebsite.com; 
  8.     return       301 https://yourwebsite.com$request_uri; 
  9. # 主服务块 
  10. server { 
  11.     # 设置监听的端口,指定监听的域名 
  12.     listen 443 default ssl; 
  13.     client_max_body_size 4G; 
  14.     server_name yourwebsite.com; 
  15.     # 指定日志位置 
  16.     access_log /var/log/nginx/yourwebsite.access_log main; 
  17.     error_log /var/log/nginx/yourwebsite.error_log info; 
  18.     # 告诉 nginx 你的 ssl 证书 
  19.     ssl on
  20.     ssl_certificate /etc/letsencrypt/live/yourwebsite.com/fullchain.pem; 
  21.     ssl_certificate_key /etc/letsencrypt/live/yourwebsite.com/privkey.pem; 
  22.     # 设置根目录 
  23.     root /var/www/yourvirtualenv/yourproject; 
  24.     # 为 Nginx 指定静态文件路径 
  25.     location /static/ { 
  26.         # Autoindex the files to make them browsable if you want 
  27.         autoindex on
  28.         # The location of your files 
  29.         alias /var/www/yourvirtualenv/yourproject/static/; 
  30.         # Set up caching for your static files 
  31.         expires 1M; 
  32.         access_log off
  33.         add_header Cache-Control "public"
  34.         proxy_ignore_headers "Set-Cookie"
  35.     } 
  36.     # 为 Nginx 指定你上传文件的路径 
  37.     location /media/ { 
  38.         Autoindex if you want 
  39.         autoindex on
  40.         # The location of your uploaded files 
  41.         alias /var/www/yourvirtualenv/yourproject/media/; 
  42.         # Set up aching for your uploaded files 
  43.         expires 1M; 
  44.         access_log off
  45.         add_header Cache-Control "public"
  46.         proxy_ignore_headers "Set-Cookie"
  47.     } 
  48.     location / { 
  49.         # Try your static files firstthen redirect to Gunicorn 
  50.         try_files $uri @proxy_to_app; 
  51.     } 
  52.     # 将请求传递给 Gunicorn 
  53.     location @proxy_to_app { 
  54.         proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; 
  55.         proxy_set_header Host $http_host; 
  56.         proxy_redirect off
  57.         proxy_pass   http://njc-gunicorn; 
  58.     } 
  59.     # 缓存 HTML、XML 和 JSON 
  60.     location ~* \.(html?|xml|json)$ { 
  61.         expires 1h; 
  62.     } 
  63.     # 缓存所有其他的静态资源 
  64.     location ~* \.(jpg|jpeg|png|gif|ico|css|js|ttf|woff2)$ { 
  65.         expires 1M; 
  66.         access_log off
  67.         add_header Cache-Control "public"
  68.         proxy_ignore_headers "Set-Cookie"
  69.     } 

配置文件有点长,但是还可以更长一些。其中重点是指向 Gunicorn 的 upstream 块以及将流量传递给 Gunicorn 的 location 块。大多数其他的配置项都是可选,但是你应该按照一定的形式来配置。配置中的注释应该可以帮助你了解具体细节。

保存文件之后,你可以重启 Nginx,让修改的配置生效。

 
 
  1. # systemctl restart nginx 

一旦 Nginx 在线生效,你的站点就可以通过域名访问了。

结语

如果你想深入研究,Nginx 可以做很多事情。但是,上面提供的配置是一个很好的开始,并且你可以用于实践中。 如果你见惯了 Apache 和臃肿的 PHP 应用程序,像这样的服务器配置的速度应该是一个惊喜。





作者:Nick Congleton
来源:51CTO
目录
相关文章
|
30天前
|
Linux
linux查看应用对应的端口
linux查看应用对应的端口
16 0
|
30天前
|
网络协议 安全 Linux
linux系统安全及应用——端口扫描
linux系统安全及应用——端口扫描
37 0
|
1月前
|
传感器 Linux 数据处理
ARM Linux摄像头传感器数据处理全景视野:从板端编码视频到高级应用(二)
ARM Linux摄像头传感器数据处理全景视野:从板端编码视频到高级应用
46 1
|
9天前
|
Python
基于Django的Python应用—学习笔记—功能完善
基于Django的Python应用—学习笔记—功能完善
|
11天前
|
安全 JavaScript Go
跨站脚本攻击(XSS)防护在Django中的应用
【4月更文挑战第15天】本文介绍了Django如何防范XSS攻击。Django模板引擎自动转义HTML以防止恶意脚本,提供`mark_safe`函数和CSRF防护。此外,建议开发者验证清理用户输入、使用内容安全策略、更新库以及遵循安全编码实践来增强防护。通过这些措施,开发者能构建更安全的Web应用。
|
25天前
|
Linux 测试技术 C语言
【Linux】应用编程之C语言文件操作
【Linux】应用编程之C语言文件操作
|
1月前
|
存储 算法 Linux
Linux中的硬链接与软链接:原理、应用与最佳实践
Linux中的硬链接与软链接:原理、应用与最佳实践
56 0
|
1月前
|
监控 算法 Unix
【Linux 异步操作】深入理解 Linux 异步通知机制:原理、应用与实例解析
【Linux 异步操作】深入理解 Linux 异步通知机制:原理、应用与实例解析
61 0
|
1月前
|
Unix Linux C++
【C/C++ 造轮子】Linux异步计时器:深入探讨和应用 (Linux Asynchronous Timers: An In-depth Exploration and Application)
【C/C++ 造轮子】Linux异步计时器:深入探讨和应用 (Linux Asynchronous Timers: An In-depth Exploration and Application)
60 1
|
1月前
|
Shell Linux 开发者
【Shell 命令集合 文件管理】Linux 补丁文件应用命令 patch命令使用指南
【Shell 命令集合 文件管理】Linux 补丁文件应用命令 patch命令使用指南
39 0