学习 Nginx 配置 — 指南篇 (很全面)

2023-12-29
444915 分钟
...

初识 Nginx

概述/简介

Nginx 是一款轻量级的 Web 服务器/反向代理服务器及电子邮件代理服务器,在 BSD-like 协议下发行,具有高性能、高可靠性、丰富的模块化支持和简单易用的优势。

应用场景

  1. 动静分离:
    为了加快网站的解析速度,我们可以把动态页面和静态页面分散到不同的服务器进行解析,加快解析速度,降低单个服务器的压力,比如仅对一些图片、样式、脚本等静态资源设置缓存。

  2. 正向代理:
    比如国内的客户想要直接访问Google官网是无法连接的,但如果该用户可以访问某服务器,而这个服务器可以访问Google官网,那么客户可以将此服务器设置为代理服务器,借助该服务器请求获得Google的响应报文,再转发给用户。此时这个服务器称之为正向代理服务器, 如我们通过VPN科学上网。

  3. 反向代理:
    相比正向代理,客户是对代理无感知,类似于中转站。客户只需要向公开的URL向代理服务器发送请求,代理服务器自行选择目标服务器处理请求并返回数据。用户并不关心是哪个具体的目标服务器最终向他提供并完成了服务。

  4. 负载均衡:
    Nginx可以作为反向代理服务器,通过优化请求的分配和处理方式,根据一定的权重分配后端服务器的负载,提高系统的可用性和可靠性,使其更稳定。

  5. 访问控制和安全:
    Nginx可以使用访问控制、基于域名/IP地址的访问限制等来提高服务器的安全性,有效保护Web应用程序和服务器。

安装 Nginx

Window 安装

  • 打开 nginx官网,在 Mainline version(开发版) 或 Stable version(稳定版) 选择下载。

  • 解压已下载的 nginx-1.xx.x.zip 即可。

Linux 安装

  
  yum -y install gcc pcre pcre-devel zlib zlib-devel openssl openssl-devel
  
  
  cd /usr/local 
  
  
  mkdir nginx 
  
  
  cd nginx 
  
  
  wget http://nginx.org/download/nginx-1.xx.x.tar.gz 
  
  
  tar -xvf nginx-1.xx.x.tar.gz
  
  
  cd /usr/local/nginx/nginx-1.xx.x
  
  
  ./configure --prefix=/xxx/xx 
  
  
  make 
  
  
  make install
  

Mac 安装

推荐使用 Mac 电脑内置的 homebrew

  
  brew install nginx

  
  brew info nginx

  
  brew upgrade nginx

  
  brew uninstall nginx
  

Nginx 常用命令

注:Nginx 后续操作和讲解将以 Nginx-1.25.2 为例,在 Mac 环境进行。

测试配置文件

  
  nginx -t
  
  
  nginx -t -c /usr/local/etc/nginx/nginx.conf
  

启动/重启/关闭

  
  nginx
  nginx -c /usr/local/etc/nginx/nginx.conf
  
  
  nginx -s reload
  
  
  nginx -s stop
  
  
  nginx -s quit
  

开机自启动方式

  
  brew services start nginx
  
  
  brew services restart nginx
  
  
  brew services stop nginx
  
  
  brew services list 
  brew services run formula|--all 
  brew services start formula|--all 
  brew services stop formula|--all 
  brew services restart formula|--all 
  brew services cleanup 

查看/停止 Nginx 进程

  
  ps -ef | grep nginx
  
  
  kill -s QUIT 单个进程号
  
  
  kill -TERM 主进程号

  
  pkill -9 nginx
  

Nginx 配置概览

配置路径信息

说明路径
安装文件目录:/usr/local/Cellar/nginx
安装文件路径:/usr/local/Cellar/nginx/1.25.2
默认配置文件:/usr/local/etc/nginx/nginx.conf
服务器默认路径:/usr/local/var/www

配置文件结构

名称作用
全局块配置影响nginx全局的指令。一般有运行nginx服务器的用户组,nginx进程pid存放路径,日志存放路径,配置文件引入,允许生成worker process数等
events块配置影响nginx服务器或与用户的网络连接。有每个进程的最大连接数,选取哪种事件驱动模型处理连接请求,是否允许同时接受多个网路连接,开启多个网络连接序列化等
stream块配置四层协议的转发、代理或者负载均衡等
http块可以嵌套多个server,配置代理,缓存,日志定义等绝大多数功能和第三方模块的配置。如文件引入,mime-type定义,日志自定义,是否使用sendfile传输文件,连接超时时间,单连接请求数等
server块配置虚拟主机的相关参数,一个http中可以有多个server
location块配置请求的路由,以及各种页面的处理情况

常用内置变量

变量说明
$args获取请求 query_string 参数
$arg_name获取请求 query_string 参数中, key 为 name 的值
$cookie_name获取请求中的名称为 name 的 cookie
$http_namename 为请求头中的字段名称,请求头名称全部小写,并将破折号 - 替换为下划线 _ , 例如 $http_user_agent 获取请求头中的 User-Agent 字段
$host获取请求的 ip, 如果没有请求头中没有 Host 请求头,那么获取的是 url 中的 ip
$uri获取请求路径中的 path, 不包括 query string, 如 localhost:8888/path/route?args=xxx 等于 /path/route
$request_uri获取 path 和 query string, 如 localhost:8888/path/route?args=xxx 等于 /path/route?args=xxx
$request_method获取请求方法, 值均为大写, 如为 GET,POST,DELETE,PUT

例:

  http {
    server{
      listen 80;
      server_name www.example.com;
    
      location / {
        
        root /var/www/html/pc;
    
        
        if ($http_user_agent ~* '(Android|webOS|iPhone|iPod|BlackBerry)') {
          root /var/www/html/mobile;  
        }
        
        index index.html;   
      } 
    }
  }

Nginx 配置文件

在上个小节中,我们简单梳理了配置文件结构,那在这个小节中将主要讲解最常用配置块 (httpserver 以及 location)。

全局块

主要设置一些影响 Nginx 服务器整体运行的配置指令,这些指令的作用域是 Nginx 服务器全局。

  
  
  
  
  worker_processes 1;
  
  
  
  
  
  
  
  
  

events块

这里主要配置 Nginx 服务器与用户的网络连接,常用的设置包括
1.设置每个work process可以同时支持的最大连接数等
2.选取哪种事件驱动模型来处理连接请求
3.设置是否允许同时接收多个网络连接
4.设置网络连接的序列化

  events {
    
    
    
    
    
  
    
    
    
    
    worker_connections  1024;
  }
  

stream块

Nginx基于TCP/UDP端口的四层负载均衡(stream模块)配置, 并在server中拦截响应请求将请求转发到upstream中配置的服务器列表按一定的分配策略访问服务器。用法和http模块差不多,关键语法几乎一致。

  stream {
    upstream backend {
      
      
    
      
      
    
      
      
    
      
      server 10.1.23.43:80599 weight=1;
      server 10.1.23.44:80599 weight=1;
      server 10.1.23.45:80599 weight=1 backup;
    }
    
    server {
      server_name www.domain.com;
      listen 80;
      
      location /api { 
        proxy_pass backend; 
      } 
    }
  }
  

http块

http块是 Nginx 服务器配置中的重要部分,代理、缓存和日志定义等绝大多数的功能,包含了http全局块、upstream块、server块。在这里主要讲解http全局块的配置。

  http {
    include mime.types; 
    default_type application/octet-stream; 
    charset utf-8; 
    
    server_names_hash_bucket_size 128; 
    client_header_buffer_size 32k; 
    large_client_header_buffers 4 64k; 
    client_max_body_size 8m; 
    sendfile on; 
    autoindex on; 
    tcp_nopush on; 
    tcp_nodelay on; 
    
    
    keepalive_timeout 120; 
    client_header_timeout 10; 
    client_body_timeout 10; 
    reset_timedout_connection on; 
    send_timeout 10; 
    
    
    fastcgi_connect_timeout 300;
    fastcgi_send_timeout 300;
    fastcgi_read_timeout 300;
    fastcgi_buffer_size 64k;
    fastcgi_buffers 4 64k;
    fastcgi_busy_buffers_size 128k;
    fastcgi_temp_file_write_size 128k; 
    
    
    gzip on; 
    gzip_min_length 1k; 
    gzip_buffers 4 16k; 
    gzip_http_version 1.0; 
    gzip_comp_level 2; 
    gzip_types text/plain application/x-javascript text/css application/xml; 
    gzip_vary on; 
    
    
    proxy_connect_timeout 10; 
    proxy_read_timeout 180; 
    proxy_send_timeout 5; 
    proxy_buffer_size 16k; 
    proxy_buffers 4 32k; 
    proxy_busy_buffers_size 96k; 
    proxy_temp_file_write_size 96k; 
    proxy_temp_path /tmp/temp_dir; 
    proxy_cache_path /tmp/cache levels=1:2 keys_zone=cache_one:512m inactive=10m max_size=64m;
    
    
    
    
    
    
    
    
    server {
      listen 80;
      server_name localhost;
      root /Users/html/;

      
      location ~ .*.(gif|jpg|png|css|js)(.*) {
        proxy_pass http://ip地址:8080; 
        proxy_redirect off; 
        proxy_set_header Host $host; 
        proxy_cache cache_one; 
        proxy_cache_valid 200 302 24h; 
        proxy_cache_valid 301 30d; 
        proxy_cache_valid any 5m; 
        expires 90d; 
      }
    }

    
    
    upstream backend {
      
      
    
      
      
    
      
      
    
      
      server 10.1.23.43:80599 weight=1;
      server 10.1.23.44:80599 weight=1;
      server 10.1.23.45:80599 weight=1 backup;
    }
    
    server {
      server_name www.domain.com;
      listen 80;
      
      location / { 
        proxy_pass http://backend; 
      } 
    }
    
    
    
    server { 
      listen 443 ssl;
      server_name www.domain.com;
      
      ssl on;
      ssl_certificate /etc/nginx/server.crt;
      ssl_certificate_key /etc/nginx/server.key;
      ssl_session_timeout 5m;
      
      location / {
        root /usr/local/web/;
        add_header 'Cache-Control' 'no-store';
      }
    }
  }
  

server块

用于指定虚拟主机的域名或IP地址。如果一个请求的Host头中的值和server_name匹配,则nginx将会使用该虚拟主机配置处理该请求。

每个server块又分为全局server块,和一个或多个location块。在这里主要讲解server全局块的配置。

  http {
    
    server {
      listen 80;
      server_name 192.168.1.100;
      
      location / {
        root /var/www/html;
      }
    }


    
    server {
      listen 80;
      server_name www.example.com;
      
      location / {
        root /var/www/html;
      }
    }


    
    
    server {
      listen 80;
      server_name ~^(www.)?example.com$;
      
      location / {
        root /var/www/html;
      }
    }


    
    
    
    server {
      listen 80;
      server_name *.example.com example.*;
      
      location / {
        root /var/www/html;
      }
    }
  }
  

如果被多个虚拟主机的 server_name 匹配成功,那么请求处理优先级如下
1.准确匹配到 server_name
2.通配符在开始时匹配到 server_name
3.通配符在结尾时匹配到 server_name
4.正则表达式匹配 server_name
5.按顺序进行匹配 server_name

注意事项
1.server_name不应该包含端口号
2.server_name中使用空格隔开的多个域名
3.server_name默认值为localhost

location块

用来匹配不同的url请求,进而对请求做不同的处理和响应

root / alias 指令

root: 配置 URL 路径附加到根位置形成最终文件路径
alias: 配置 URL 路径映射到根位置以外的其他目录

  http {
    server {
      listen 80;
      server_name www.example.com;
      
      
      
      location /img1 {
        root /var/www/html;
      }
      
      
      
      
      location /img2 {
        alias /var/www/html/;
      }
      
      
      
      
      location ~ ^/img2/1.png$ {
        alias /var/www/html/1.png;
      }
    }
  }
  
  

rewrite 指令

作用: http 请求重定向处理
语法: rewrite regex replacement [flag]

  http { 
    server {
      listen 80; 
      server_name www.example.com;
    
      
      location /to_redirect { 
        rewrite ^/to_redirect http://www.google.com redirect; 
      } 
  
      
      location /to_permanent { 
        rewrite ^/to_permanent http://www.google.com permanent; 
      }
  
      
      location /to_break { 
        root /var/www/html/to_break;
        rewrite /to_break/(.*) /test/$1 break; 
      } 
  
      
      location /to_last { 
        root /var/www/html/to_last;
        rewrite /to_last/(.*) /test/$1 last; 
      } 
  
      location /test/ { 
        root /var/www/html; 
      }
    }
  }
  
  • flag=redirect:
    临时重定向,浏览器根据响应状态 302 和 响应头 Location 跳转对应地址。

  • flag=permanent:
    永久重定向,浏览器根据响应状态 301 和 响应头 Location 跳转对应地址。
    当再次访问 www.example.com/to_permanen… 时 不会询问 nginx 直接跳转新地址。

  • flag=break:
    当访问 www.example.com/to_break/1.… 实际匹配第三个 location,然后在当前上下文处理。其中 /to_break/1.jpg 被替换为 /test/1.jpg 进行处理,然后和 root 指定路径匹配,返回 /var/www/html/to_break/test/1.jpg 数据。

  • flag=last:
    当访问 www.example.com/to_last/1.p… 实际匹配第四个 location,其中 /to_break/1.jpg 被替换为 /test/1.jpg 去匹配新的 location 进行处理,最终匹配第五个location,返回 /var/www/html/test/1.jpg 数据。

try_files 指令

以指定顺序检查文件是否存在,并使用第一个找到的文件进行请求处理。如果找不到内容内部转发到最后一个参数 uri (获取请求路径中的path)

  http { 
    server {
      listen 80; 
      server_name www.example.com;
      
      location /try/ { 
        root /var/www/html;
        index  index.html;
        try_files $uri $uri/ @proxy_pass; 
      } 
      
      location @proxy_pass { 
        default_type application/json; 
        return 200 "没到到页面代理数据"; 
      }
    }
  }
   

访问 www.example.com/try/file?qu… 时,$uri 为 /try/file

  1. 查找 root + $uri -> /var/www/html/try/file 找到则返回
  2. 查找 root + $uri/ -> /var/www/html/try/file/index.html 找到则返回
  3. 转发 @proxy_pass 处理

资源缓存配置

  • 协商缓存: ETag/if-None-Match 和 Last-Modified/if-Modify-Since 两种
  • 强制缓存: Cache-Control
  http { 
    server {
      listen 80; 
      server_name www.example.com;
      
      location ~* \.(css|js|png|jpg|jpeg|gif)$ { 
        
        
        

        
        
        
        
        
        
        
        
        add_header Cache-Control "max-age=31536000"; 
      }
    }
  }
  

Url 路由规则

规则类型匹配
=精准匹配严格匹配。如果请求匹配这个 location,那么将停止搜索并立即处理此请求
~正则匹配区分大小写匹配(可用正则表达式)
~正则匹配不区分大小写匹配(可用正则表达式)
!~正则匹配区分大小写不匹配
!~正则匹配不区分大小写不匹配
^~普通匹配前缀匹配, 优先于正则匹配
@命名location“@” 定义一个命名的location,仅在在内部定向时使用

注意事项 (!~!~* 仅支持在 if 中使用)

  • if ($host !~*) 这样的写法可行
  • if ($host !~) 这样的写法可行
  • location !~* 这样写法不支持
  • location !~ 这样写法不支持
  http { 
    server {
      listen 80; 
      server_name www.example.com;
      
      
      
      
      
      
      location = /abcd {}
      
      
      
      
      
      
      location /abcd {}
      
      
      
      
      
      
      location ~ ^/abcd$ {}
      
      
      
      
      
      
      location ~* ^/abcd$ {}
    }
  }

Url 匹配顺序

  1. =: 精准匹配,如果匹配成功,则停止其他匹配

  2. ^~无符号: 普通匹配,遍历记录所有非正则匹配,选择字符最长的 location 作为匹配, 如果选择的 location 是使用了 ^~ 修饰符,则停止正则匹配

  3. 正则表达式指令匹配,按照配置文件里的顺序从上到下进行匹配,如果成功匹配就停止其他匹配

  4. 所有正则都未匹配成功,则使用普通字符串匹配结果(最长字符)

如果您觉得这篇文章有帮助,请点个赞吧~

分享文章

相关文章

更多文章 →
nginx2026-01-06
Ubuntu Nginx配置文件与管理
1\. Nginx配置文件结构 配置文件位置 配置层次结构 2\. 常用配置示例 基础服务器配置 反向代理配置 HTTPS配置 (Let’s Encrypt证书) 3\. Ubuntu中Nginx配置管理流程 创建新站点配置 禁用站点 配置片段复用 (snippets) 4\. 配置文件验证与服务管理命令 配置测试 服务管理 5\. 常用调试命令 6\. 常见配置问题解决 配置后无法访问 1. 检查配置语法: 2. 检查防火墙设置: 3...
学习
nginx2025-06-07
Nginx配置介绍
一、Nginx配置介绍 是一个高性能的‌ 和反向代理服务器,以其轻量级、高并发能力而闻名。它的 配置文件通常位于 /etc/nginx/nginx.conf ,但具体位置可能会因安装方式和操作系统而异。Nginx的配置文件主要由以下几个部分组成: 1. 全局块:配置影响Nginx全局的指令,如运行Nginx服务器的用户组、Nginx进程PID存放路径、日志存放路径、配置文件引入、允许生成的worker process数等。 2. :配置...
学习
nginx2025-06-05
在 Ubuntu 上安装和配置 Nginx 的完整指南
Nginx 是一款高性能的开源 Web ,它可以用于反向代理、负载均衡、静态文件服务等。本指南将带您逐步完成在 Ubuntu 22.04 上安装和配置 Nginx 的过程。 步骤 1:更新软件包索引 在安装任何新软件之前,首先确保您的系统上的软件包索引是最新的。打开终端并运行以下命令: 步骤 2: 在 Ubuntu 22.04 上,可以通过 apt 包管理器轻松安装 Nginx。运行以下命令: 安装完成后,可以使用以下命令来检查 Ngi...
学习
nginx2024-11-25
nginx-前端必会-项目部署-精简通用篇
这篇文章是关于 Nginx 的介绍,包括其在项目部署中的作用,如反向代理、负载均衡等。还介绍了 Nginx 的特点、下载安装、常用命令、实际应用中的配置,如设置不同端口和文件夹,解决跨域、缓存、https 等问题,最后给出了一个全面的配置示例,并总结了带小白学习 Nginx 的主要内容。 关联问题: 如何优化nginx配置 nginx能否处理高并发 怎样解决nginx报错 前言 最近在公司部署项目时遇上了一点关于nginx的问题,于是就...
学习
nginx2024-10-16
nginx使用小记
厚积薄发,静水流深,今天介绍nginx的一些使用 基本配置文件 hosts文件配置域名解析 服务器已经安装了nginx, 并且监听80端口: 如果在服务器的hosts文件中配置了域名, 那么请求网络资源时, 首先会去hosts文件中查找是否有该域名的对应IP, 如果有, 直接请求该路径, 如果没有, 再去请求公共的DNS查询IP 例如, 在服务器的hosts文件中追加该配置: 然后使用 curl tcwwjdr/wwjfiles/ip....
学习
nginx2024-05-30
感受下 nginx 带来的魅力
引言 :纯干货分享,汇总了我在工作中八年遇到的各种 Nginx 使用场景,对这篇文章进行了细致的整理和层次分明的讲解,旨在提供简洁而深入的内容。希望这能为你提供帮助和启发! 对于前端开发人员来说,Node.js 是一种熟悉的技术。虽然 Nginx 和 Node.js 在某些理念上有相似之处,比如都支持 HTTP 服务、事件驱动和异步非阻塞操作,但两者并不冲突,各有各自擅长的领域: Nginx :擅长处理底层的服务器端资源,如静态资源处理...
学习

评论

请登录后发表评论

去登录
加载评论中...

目录