返回笔记列表

Nginx 配置入门:反向代理 + 静态文件

Nginx 是最常用的 Web 服务器,既能直接服务静态文件,也能做反向代理把请求转给后端应用。这篇讲清楚最核心的几个配置概念。

一、Nginx 配置结构

/etc/nginx/nginx.conf          # 主配置
/etc/nginx/sites-available/    # 站点配置(草稿)
/etc/nginx/sites-enabled/      # 站点配置(软链接,启用)

主配置里通常有 include /etc/nginx/sites-enabled/*;,所以往 sites-enabled 放一个软链接就生效了。

二、静态文件服务

server {
    listen 80;
    server_name example.com;

    root /var/www/example;
    index index.html;

    location / {
        try_files $uri $uri/ =404;
    }
}

关键指令解释

  • root — 网站根目录,请求 /index.html 会去找 /var/www/example/index.html
  • try_files — 按顺序尝试:先找文件,再找目录,都没有就返回 404
  • index — 访问目录时自动返回的文件名

三、反向代理

后端应用(Python/Node/Go)跑在某个端口,Nginx 在前面接请求再转过去:

server {
    listen 80;
    server_name example.com;

    # 前端静态文件
    location / {
        root /var/www/example;
        try_files $uri $uri/ /index.html;  # SPA 路由回退
    }

    # API 反向代理
    location /api/ {
        proxy_pass http://127.0.0.1:8000;  # 转给后端
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
    }
}

proxy_pass 的坑

⚠️ 注意:proxy_pass http://127.0.0.1:8000;(末尾无斜杠)会保留 /api/ 前缀转发。如果后端路由是 /api/xxx,这样写就对。如果后端路由是 /xxx,要写成 proxy_pass http://127.0.0.1:8000/;(末尾加斜杠),Nginx 会自动去掉 /api 前缀。

四、Gzip 压缩

# 放在 server 或 http 块里
gzip on;
gzip_types text/plain text/css application/json application/javascript image/svg+xml;
gzip_min_length 1024;  # 小于 1KB 不压缩
gzip_vary on;

五、缓存策略

# 带 hash 的静态资源(文件名含版本号),缓存 1 年
location ~* \.(css|js|jpg|png|webp|woff2)$ {
    expires 1y;
    add_header Cache-Control "public, immutable";
}

# HTML 不缓存(每次检查更新)
location ~* \.html$ {
    expires -1;
    add_header Cache-Control "no-cache, must-revalidate";
}

六、常用调试命令

sudo nginx -t              # 检查配置语法
sudo nginx -s reload       # 热重载(不中断服务)
sudo tail -f /var/log/nginx/access.log    # 实时访问日志
sudo tail -f /var/log/nginx/error.log     # 实时错误日志

七、一个完整的站点配置示例

server {
    listen 80;
    server_name example.com www.example.com;
    return 301 https://$host$request_uri;  # HTTP 跳 HTTPS
}

server {
    listen 443 ssl;
    server_name example.com www.example.com;

    ssl_certificate     /etc/letsencrypt/live/example.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;

    root /var/www/example;
    index index.html;

    # gzip
    gzip on;
    gzip_types text/plain text/css application/json application/javascript;

    # 静态资源缓存
    location ~* \.(css|js|jpg|png|webp|woff2)$ {
        expires 1y;
        add_header Cache-Control "public, immutable";
    }

    # API 代理
    location /api/ {
        proxy_pass http://127.0.0.1:8000;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    }

    # 主页面
    location / {
        try_files $uri $uri/ /index.html;
    }
}