Nginx配置文件详解与优化指南

以下是一个完整的 Nginx 配置文件示例,包含主要可配置项的详细注释、常见可选值说明及表格总结。Nginx 的主配置文件通常位于 /etc/nginx/nginx.conf/usr/local/nginx/conf/nginx.conf
在这里插入图片描述


📄 完整 Nginx 配置文件示例(含详细注释)

# 全局块:影响 Nginx 全局行为
user  nginx;                      # 运行 Nginx 的用户,默认为 nobody
worker_processes  auto;          # 工作进程数,一般设为 CPU 核心数或 auto

error_log  /var/log/nginx/error.log notice;  # 错误日志路径及级别(debug/info/notice/warning/error/crit/emerg)
pid        /var/run/nginx.pid;   # PID 文件路径

# events 块:控制连接处理相关参数
events {
    worker_connections  1024;     # 每个 worker 进程最大连接数
    use epoll;                    # 使用的事件模型(epoll/kqueue/select/poll),Linux 推荐 epoll
    multi_accept on;             # 是否允许一次接受多个连接
}

# http 块:HTTP 协议相关配置
http {
    include       /etc/nginx/mime.types;         # 引入 MIME 类型定义文件
    default_type  application/octet-stream;      # 默认 MIME 类型

    log_format  main  '$remote_addr - $remote_user [$time_local] "$request" '
                      '$status $body_bytes_sent "$http_referer" '
                      '"$http_user_agent" "$http_x_forwarded_for"';  # 自定义日志格式

    access_log  /var/log/nginx/access.log  main;  # 访问日志路径及格式

    sendfile        on;            # 启用高效文件传输模式(sendfile)
    tcp_nopush      on;            # 禁止小数据包发送优化
    tcp_nodelay     on;            # 禁止 Nagle 算法,提升响应速度
    keepalive_timeout  65;         # Keep-Alive 超时时间(秒)
    types_hash_max_size 2048;     # 控制 types 块的最大哈希表大小

    gzip  on;                      # 启用 Gzip 压缩
    gzip_types text/plain application/xml application/json;  # 可压缩的 MIME 类型
    gzip_min_length 1024;         # 最小压缩文件大小(字节)
    gzip_comp_level 6;            # 压缩级别(1~9)

    server_tokens off;            # 不在响应头中显示版本号

    # server 块:虚拟主机配置
    server {
        listen       80;           # 监听端口
        server_name  example.com www.example.com;  # 域名绑定

        # location 块:URL 匹配规则
        location / {
            root   /usr/share/nginx/html;  # 网站根目录
            index  index.html index.htm;   # 默认首页文件
            try_files $uri $uri/ =404;    # 文件不存在时返回 404
        }

        # 静态资源缓存设置
        location ~ \.(gif|jpg|png|css|js)$ {
            expires 30d;                   # 缓存时间
            add_header Cache-Control "public";  # 添加缓存控制头
        }

        # 反向代理配置
        location /api/ {
            proxy_pass http://backend_server;   # 代理到后端服务
            proxy_set_header Host $host;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        }
    }

    # upstream 块:负载均衡配置
    upstream backend_server {
        least_conn;               # 负载均衡算法(round-robin/least_conn/ip_hash/hash)
        server 127.0.0.1:3000 weight=3;  # 权重分配
        server 127.0.0.1:3001;
        server 127.0.0.1:3002 backup;    # 备用服务器
    }

    # SSL/TLS 配置示例
    server {
        listen 443 ssl;
        server_name secure.example.com;

        ssl_certificate /etc/nginx/ssl/example.crt;  # SSL 证书路径
        ssl_certificate_key /etc/nginx/ssl/example.key;  # 私钥路径
        ssl_protocols TLSv1.2 TLSv1.3;                # 支持的协议版本
        ssl_ciphers HIGH:!aNULL:!MD5;                 # 加密套件
    }
}

🧾 配置项详解与可选值对比表

配置项作用可选值/说明
user指定运行 Nginx 的用户nginx, www-data
worker_processes设置工作进程数量数字(如 4)或 auto
error_log错误日志路径和级别级别包括 debug, info, notice, warning, error, crit, emerg
pidPID 文件路径/var/run/nginx.pid
use指定事件模型epoll, kqueue, select, poll(Linux 推荐 epoll
multi_accept是否一次性接受所有连接on / off
worker_connections每个工作进程最大连接数1024
log_format自定义日志格式支持变量如 $remote_addr, $request, $status
access_log访问日志路径及格式可关闭 off
sendfile是否启用 sendfileon / off
tcp_nopush是否启用 TCP_NOPUSHon / off
tcp_nodelay是否启用 Nagle 算法on / off
keepalive_timeoutKeep-Alive 超时时间单位为秒
gzip是否启用 Gzip 压缩on / off
gzip_types可压缩的 MIME 类型text/plain, application/json
gzip_min_length最小压缩文件大小单位为字节
gzip_comp_level压缩级别1~9,数值越大压缩率越高但性能越低
server_tokens是否显示版本号on / off
listen监听端口80, 443 ssl
server_name绑定域名可使用通配符如 *.example.com
root网站根目录/usr/share/nginx/html
index默认首页文件index.html, default.php
try_files尝试访问文件路径$uri $uri/ =404
expires设置缓存过期时间30d, 1h
add_header添加自定义 HTTP 头Cache-Control public
proxy_pass反向代理地址http://127.0.0.1:3000
proxy_set_header设置代理请求头Host $host
upstream负载均衡后端支持 round-robin, least_conn, ip_hash, hash
ssl_certificateSSL 证书路径/etc/nginx/ssl/example.crt
ssl_certificate_keySSL 私钥路径/etc/nginx/ssl/example.key
ssl_protocols支持的 SSL/TLS 协议TLSv1.2 TLSv1.3
ssl_ciphers加密套件HIGH:!aNULL:!MD5

✅ 总结

Nginx 配置灵活且功能丰富,上述配置覆盖了常见的 Web 服务器需求,包括静态资源服务、反向代理、负载均衡、SSL 支持等。实际部署中可根据业务需求调整各项参数,特别是性能相关的如 worker_processes, worker_connections, gzip 设置等。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

爱的叹息

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值