在麒麟OS中配置Nginx负载均衡需五步:一、配置YUM源并安装Nginx;二、在http{}中定义upstream服务器组;三、在server{}的location中配置proxy_pass及关键头部;四、通过max_fails/fail_timeout或扩展模块启用健康检查;五、启动服务并用curl、日志验证分发效果。

如果您在麒麟操作系统中已部署Nginx,但尚未配置请求分发至多个后端服务,则需通过upstream模块定义服务器组并启用代理转发。以下是实现负载均衡的具体操作步骤:
一、确认Nginx安装及基础环境
麒麟OS(V10 SP2及以上)默认未预装Nginx,需手动配置软件源并安装。该步骤确保Nginx二进制文件与核心模块可用,为后续upstream配置提供运行基础。
1、编辑YUM源配置文件:sudo vim /etc/yum.repos.d/kylin_aarch64.repo
2、清空原内容,写入官方适配的麒麟OS软件源地址,包含ks10-adv-os与ks10-adv-updates两个仓库。
3、执行sudo yum clean all && sudo yum makecache同步元数据。
4、安装Nginx主程序:sudo yum install nginx -y。
5、验证安装结果:nginx -v应输出版本号,systemctl status nginx应显示inactive(尚未启动)。
二、配置upstream服务器组
upstream块定义逻辑服务器集群,是负载均衡的核心配置单元,必须置于http{}上下文中,不可嵌套于server{}或location{}内。其作用是将多个后端地址抽象为一个命名服务节点,供proxy_pass引用。
1、打开主配置文件:sudo vim /etc/nginx/nginx.conf
2、在http{}段落内、任意server{}块之前,插入如下upstream定义:
upstream backend_cluster {
server 192.168.1.101:8080 weight=3;
server 192.168.1.102:8080 weight=2;
server 192.168.1.103:8080 max_fails=3 fail_timeout=30s;
}
3、其中backend_cluster为自定义集群名称;各server行指定真实后端IP与端口;weight控制流量分配权重;max_fails与fail_timeout用于健康检查触发机制。
4、保存退出,执行sudo nginx -t校验语法是否正确。
三、配置反向代理转发规则
location块通过proxy_pass指令将客户端请求定向至upstream定义的服务组,同时需补充关键头部字段以保障后端服务能准确识别原始请求信息,避免协议降级或IP丢失问题。
1、在同一个nginx.conf文件的某个server{}块内(例如监听80端口的默认虚拟主机),定位到location / {}段落。
2、替换原有root或index配置,改为以下代理设置:
location / {
proxy_pass http://backend_cluster;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_connect_timeout 10;
proxy_send_timeout 30;
proxy_read_timeout 30;
}
3、确保proxy_pass后URL末尾不带路径(如不写成http://backend_cluster/),否则可能导致子路径拼接异常。
4、再次运行sudo nginx -t确认无误。
四、启用健康检查与主动探测
Nginx默认仅依赖被动失败计数判定节点状态,若需更及时感知后端宕机,可启用第三方模块ngx_http_upstream_check_module,或使用开源补丁版Nginx增强功能。本方法基于标准麒麟OS发行版兼容性,采用内置参数组合模拟主动探测效果。
1、修改upstream块,在原有server行后追加检查参数:
upstream backend_cluster {
server 192.168.1.101:8080 weight=3 max_fails=2 fail_timeout=15s;
server 192.168.1.102:8080 weight=2 max_fails=2 fail_timeout=15s;
server 192.168.1.103:8080 weight=1 max_fails=2 fail_timeout=15s;
check interval=3 rise=2 fall=5 timeout=10 type=http;
check_http_send "HEAD /health HTTP/1.0\r\n\r\n";
check_http_expect_alive http_2xx http_3xx;
}
2、注意:上述check系列指令属于扩展模块功能,麒麟OS官方仓库提供的nginx包默认不含该模块。如需启用,须重新编译Nginx并显式加载--add-module=/path/to/ngx_http_upstream_check_module。
3、替代方案为在后端服务根路径部署/health端点,并配合max_fails+fail_timeout参数缩短故障识别窗口。
五、启动服务并验证路由效果
完成全部配置后,需重载Nginx进程使新规则生效,并通过日志与响应头确认请求确被分发至不同后端,验证负载策略是否按预期执行。
1、启动Nginx服务:sudo systemctl start nginx
2、设置开机自启:sudo systemctl enable nginx
3、发送连续请求并观察响应来源:for i in {1..10}; do curl -sI http://localhost | grep Server; done
4、检查Nginx错误日志:sudo tail -f /var/log/nginx/error.log,确认无connect refused或no live upstreams报错。
5、查看访问日志中$upstream_addr字段:sudo tail -n 20 /var/log/nginx/access.log | awk '{print $NF}',输出应包含多个后端地址。

















