Nginx 配置入门:反向代理 + 静态文件
Nginx 是最常用的 Web 服务器,既能直接服务静态文件,也能做反向代理把请求转给后端应用。这篇讲清楚最核心的几个配置概念。
一、Nginx 配置结构
/etc/nginx/nginx.conf # 主配置
/etc/nginx/sites-available/ # 站点配置(草稿)
/etc/nginx/sites-enabled/ # 站点配置(软链接,启用)
主配置里通常有 include /etc/nginx/sites-enabled/*;,所以往 sites-enabled 放一个软链接就生效了。
二、静态文件服务
server {
listen 80;
server_name example.com;
root /var/www/example;
index index.html;
location / {
try_files $uri $uri/ =404;
}
}
关键指令解释
root— 网站根目录,请求/index.html会去找/var/www/example/index.htmltry_files— 按顺序尝试:先找文件,再找目录,都没有就返回 404index— 访问目录时自动返回的文件名
三、反向代理
后端应用(Python/Node/Go)跑在某个端口,Nginx 在前面接请求再转过去:
server {
listen 80;
server_name example.com;
# 前端静态文件
location / {
root /var/www/example;
try_files $uri $uri/ /index.html; # SPA 路由回退
}
# API 反向代理
location /api/ {
proxy_pass http://127.0.0.1:8000; # 转给后端
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
}
}
proxy_pass 的坑
⚠️ 注意:
proxy_pass http://127.0.0.1:8000;(末尾无斜杠)会保留 /api/ 前缀转发。如果后端路由是 /api/xxx,这样写就对。如果后端路由是 /xxx,要写成 proxy_pass http://127.0.0.1:8000/;(末尾加斜杠),Nginx 会自动去掉 /api 前缀。四、Gzip 压缩
# 放在 server 或 http 块里
gzip on;
gzip_types text/plain text/css application/json application/javascript image/svg+xml;
gzip_min_length 1024; # 小于 1KB 不压缩
gzip_vary on;
五、缓存策略
# 带 hash 的静态资源(文件名含版本号),缓存 1 年
location ~* \.(css|js|jpg|png|webp|woff2)$ {
expires 1y;
add_header Cache-Control "public, immutable";
}
# HTML 不缓存(每次检查更新)
location ~* \.html$ {
expires -1;
add_header Cache-Control "no-cache, must-revalidate";
}
六、常用调试命令
sudo nginx -t # 检查配置语法
sudo nginx -s reload # 热重载(不中断服务)
sudo tail -f /var/log/nginx/access.log # 实时访问日志
sudo tail -f /var/log/nginx/error.log # 实时错误日志
七、一个完整的站点配置示例
server {
listen 80;
server_name example.com www.example.com;
return 301 https://$host$request_uri; # HTTP 跳 HTTPS
}
server {
listen 443 ssl;
server_name example.com www.example.com;
ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;
root /var/www/example;
index index.html;
# gzip
gzip on;
gzip_types text/plain text/css application/json application/javascript;
# 静态资源缓存
location ~* \.(css|js|jpg|png|webp|woff2)$ {
expires 1y;
add_header Cache-Control "public, immutable";
}
# API 代理
location /api/ {
proxy_pass http://127.0.0.1:8000;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
}
# 主页面
location / {
try_files $uri $uri/ /index.html;
}
}