Brotli (br) - это новый алгоритм сжатия с открытым исходным кодом, разработанный Google как альтернатива Gzip, Zopfli и Deflate. Он официально определен в Internet Engineering Task Force (IETF) как RFC 7932 . Тематическое исследование Google по Brotli показало, что коэффициенты сжатия до 26% меньше, чем у современных методов, с меньшим использованием ЦП.
Nginx не имеет официальной поддержки, но есть сторонний модуль, разработанный Google под названием ngx_brotli, который мы можем использовать для добавления поддержки в Nginx.
Это руководство покажет вам, как добавить поддержку Brotli в Nginx на новом экземпляре Ubuntu 18.04 LTS Vultr.
ПРИМЕЧАНИЕ. Это руководство будет использоваться johndoe
в качестве примера пользователя и example.com
в качестве примера домена. Замените их в соответствии с вашими именами.
Требования
- Ubuntu 18.04 LTS сервер
- Nginx версия 1.11.5 или выше
- Доменное имя с
A
/ AAAA
записи настроены
- Сертификат TLS
Прежде чем вы начнете
Проверьте версию Ubuntu.
lsb_release -ds
# Ubuntu 18.04 LTS
Создайте новую non-root
учетную запись пользователя с sudo
доступом и переключитесь на нее.
adduser johndoe --gecos "John Doe"
usermod -aG sudo johndoe
su - johndoe
ПРИМЕЧАНИЕ . Замените johndoe
на свое имя пользователя .
Обновите программное обеспечение вашей операционной системы.
sudo apt update && sudo apt upgrade -y
Установите часовой пояс.
sudo dpkg-reconfigure tzdata
Установите необходимые инструменты сборки и пакеты.
sudo apt install -y build-essential git apt-transport-https socat
Шаг 1 - Установите Acme.sh и получите сертификат TLS от Let's Encrypt
Brotli требует от вас установить и использовать HTTPS. В этой части мы получим доверенный сертификат от Let's Encrypt.
Загрузите и установите Acme.sh.
sudo mkdir /etc/letsencrypt
git clone https://github.com/Neilpang/acme.sh.git
cd acme.sh
sudo ./acme.sh --install --home /etc/letsencrypt --accountemail [email protected]
cd ~
source ~/.bashrc
Проверьте версию.
acme.sh --version
# v2.8.0
Получить сертификаты RSA и ECDSA для example.com
.
# RSA 2048
sudo /etc/letsencrypt/acme.sh --issue --standalone --home /etc/letsencrypt -d example.com --accountemail [email protected] --ocsp-must-staple --keylength 2048
# ECDSA/ECC P-256
sudo /etc/letsencrypt/acme.sh --issue --standalone --home /etc/letsencrypt -d example.com --accountemail [email protected] --ocsp-must-staple --keylength ec-256
После выполнения команд, указанных выше, ваши сертификаты и ключи будут находиться в следующих местах:
- RSA:
/etc/letsencrypt/example.com
- ECC / ECDSA:
/etc/letsencrypt/example.com_ecc
Шаг 2 - Установите Nginx из официального репозитория Nginx
Загрузите и установите последнюю версию Nginx из официального репозитория Nginx.
wget https://nginx.org/keys/nginx_signing.key
sudo apt-key add nginx_signing.key
rm nginx_signing.key
sudo -s
printf "deb https://nginx.org/packages/mainline/ubuntu/ `lsb_release -sc` nginx \ndeb-src https://nginx.org/packages/mainline/ubuntu/ `lsb_release -sc` nginx \n" >> /etc/apt/sources.list.d/nginx_mainline.list
exit
sudo apt update
sudo apt install -y nginx nginx-module-geoip nginx-module-image-filter nginx-module-njs nginx-module-perl nginx-module-xslt
Проверьте версию.
sudo nginx -v
# nginx version: nginx/1.15.2
Включите и запустите Nginx.
sudo systemctl enable nginx.service
sudo systemctl start nginx.service
Шаг 3 - Загрузите и скомпилируйте исходный код Brotli
После установки Nginx нам нужно собрать модуль Brotli ( ngx_brotli
) как динамический модуль Nginx. Начиная с Nginx версии 1.11.5, можно скомпилировать отдельные динамические модули без компиляции полного программного обеспечения Nginx. На следующих нескольких шагах мы создадим модуль Brotli как динамический без компиляции полного Nginx.
Загрузите последнюю версию основного исходного кода Nginx и распакуйте его.
wget https://nginx.org/download/nginx-1.15.2.tar.gz && tar zxvf nginx-1.15.2.tar.gz
ПРИМЕЧАНИЕ . Очень важно, чтобы номера версий пакета Nginx и исходного кода Nginx совпадали. Если вы установили Nginx 1.15.2 из официального репозитория Nginx, вы должны загрузить ту же версию исходного кода , в данном случае 1.15.2.
Удалить nginx-1.15.2.tar.gz
.
rm nginx-1.15.2.tar.gz
Клон ngx_brotli
из GitHub.
git clone https://github.com/eustas/ngx_brotli.git
cd ngx_brotli && git submodule update --init && cd ~
Перейдите в каталог исходного кода Nginx.
cd ~/nginx-1.15.2
Загрузите необходимые библиотеки.
sudo apt install -y libpcre3 libpcre3-dev zlib1g zlib1g-dev openssl libssl-dev
Скомпилируйте ngx_brotli
как динамический модуль и скопируйте его в стандартный каталог для модулей Nginx /etc/nginx/modules
.
./configure --with-compat --add-dynamic-module=../ngx_brotli
make modules
sudo cp objs/*.so /etc/nginx/modules
Перечислите файлы в, /etc/nginx/modules
и вы увидите ngx_http_brotli_filter_module.so
и ngx_http_brotli_static_module.so
.
ls /etc/nginx/modules
Установите разрешения 644
для всех .so
файлов.
sudo chmod 644 /etc/nginx/modules/*.so
Мы готовы настроить поддержку Brotli в Nginx.
Запустите sudo vim /etc/nginx/nginx.conf
и добавьте следующие две директивы вверху файла, чтобы загрузить новые модули Brotli.
load_module modules/ngx_http_brotli_filter_module.so;
load_module modules/ngx_http_brotli_static_module.so;
Протестируйте конфигурацию.
sudo nginx -t
Создайте корневой каталог документа example.com
и создайте в нем index.html
некоторое содержимое.
sudo mkdir -p /var/www/example.com
sudo -s
echo "Hello from example.com" >> /var/www/example.com/index.html
exit
Создайте виртуальный хост для example.com
.
sudo vim /etc/nginx/conf.d/example.com.conf
Заполните его следующей конфигурацией.
server {
listen 80;
server_name example.com; # Replace with your domain name
return 301 https://$server_name$request_uri;
}
server {
listen 443 ssl http2;
server_name example.com; # Replace with your domain name
root /var/www/example.com; # Replace with your document root
# RSA
ssl_certificate /etc/letsencrypt/example.com/fullchain.cer;
ssl_certificate_key /etc/letsencrypt/example.com/example.com.key;
# ECDSA
ssl_certificate /etc/letsencrypt/example.com_ecc/fullchain.cer;
ssl_certificate_key /etc/letsencrypt/example.com_ecc/example.com.key;
brotli on;
brotli_static on;
brotli_types text/plain text/css text/javascript application/javascript text/xml application/xml image/svg+xml application/json;
}
Протестируйте конфигурацию.
sudo nginx -t
Перезагрузить Nginx.
sudo systemctl reload nginx.service
Посетите свой сайт в веб-браузере и откройте вкладку «Сеть» инструментов разработчика. Вы увидите Content-Encoding: br
в ответе заголовки. Это показатель того, что сжатие Brotli работает.


Вы включили сжатие Brotli на своем веб-сервере.