Nginx 作为反向代理服务器可以很好地处理代理转发的请求,它能够将客户端的请求转发到后端服务器,并将后端服务器的响应返回给客户端(避免直接向后端发送请求,隐藏后端服务器地址)。下面介绍如何配置 Nginx 进行代理转发,进行基础配置。
用docker构建nginx镜像时的配置文件举例,在对应的配置文件的代码块添加/api
http
server {
listen 80; # 监听端口
server_name your-domain.com; # 服务器域名或IP
location /api {
proxy_pass http://backend-server:8080; # 代理转发地址
proxy_set_header Host $host; # 转发头部,保留原始主机名
proxy_set_header X-Real-IP $remote_addr; # 转发客户端真实IP
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; # 转发原始 IP 地址
proxy_set_header X-Forwarded-Proto $scheme; # 转发协议(HTTP/HTTPS)
}
location / {
# 处理其它请求(如静态文件等)
root /var/www/html; # 指定根文件夹
index index.html index.htm;
}
}
https
server {
listen 443 ssl; # 监听 HTTPS
server_name your-domain.com;
ssl_certificate /etc/ssl/certs/your-certificate.crt; # SSL 证书路径
ssl_certificate_key /etc/ssl/private/your-private-key.key; # SSL 私钥路径
location /api {
proxy_pass http://backend; # 代理转发地址
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
}
}
- proxy_pass:指定请求转发的目标地址,可以是 URL 或者上游主机组。
- proxy_set_header:设置转发头,通常用来传递客户端的真实 IP 和协议等信息。
- upstream:定义一个上游服务器组,在负载均衡的情况下使用。
为了更好地监控和调试过程,可以在 Nginx 配置中添加访问和错误日志:
http {
access_log /var/log/nginx/access.log; # 访问日志路径
error_log /var/log/nginx/error.log; # 错误日志路径
}