1. 为什么选择Nginx作为Web服务器
在Linux环境下部署Web服务时,Nginx以其高性能、低资源消耗和模块化设计成为多数运维人员的首选。相比传统Apache服务器,Nginx采用事件驱动的异步架构,单个进程就能处理数万个并发连接,特别适合现代高流量网站。我在生产环境中实测发现,相同配置的服务器上Nginx的静态内容处理能力可以达到Apache的2-3倍。
Ubuntu作为最流行的Linux发行版之一,其apt包管理器提供了稳定的Nginx版本。虽然也可以通过源码编译安装获取最新特性,但对于大多数应用场景,系统仓库提供的版本已经足够稳定可靠。这里要特别提醒:如果后续需要添加第三方模块,建议从一开始就采用源码编译方式,避免后期兼容性问题。
2. 安装前的系统准备
2.1 更新系统软件源
在终端执行以下命令确保软件包索引是最新的:
sudo apt update sudo apt upgrade -y这个步骤经常被新手忽略,但非常重要。我遇到过因为系统未更新导致安装的Nginx版本缺少关键安全补丁的情况。升级完成后建议重启系统:
sudo reboot2.2 检查端口占用情况
Nginx默认监听80(http)和443(https)端口,安装前需要确认这些端口未被占用:
sudo netstat -tulnp | grep -E '80|443'如果发现Apache等服务占用了端口,需要先停止相关服务。有一次我在客户服务器上就遇到了这个问题,当时系统已经运行着Apache但管理员并不知情,直接安装导致服务冲突。
3. 安装Nginx的两种方式
3.1 通过APT仓库安装稳定版
这是最推荐新手使用的方式:
sudo apt install nginx -y安装完成后,系统会自动创建nginx用户和必要的systemd服务单元。可以通过以下命令验证安装版本:
nginx -v这个版本可能不是最新的,但经过了Ubuntu团队的充分测试。我在金融行业的生产环境中就坚持使用系统仓库版本,稳定性比新特性更重要。
3.2 从官方源码编译安装
如果需要最新版本或自定义模块,可以采用源码编译方式:
# 安装编译依赖 sudo apt install build-essential libpcre3 libpcre3-dev zlib1g zlib1g-dev libssl-dev -y # 下载最新稳定版 wget https://nginx.org/download/nginx-1.25.3.tar.gz tar -zxvf nginx-1.25.3.tar.gz cd nginx-1.25.3 # 配置编译选项 ./configure --prefix=/usr/local/nginx \ --with-http_ssl_module \ --with-http_v2_module \ --with-threads \ --with-file-aio # 编译安装 make sudo make install这种方式的优势是可以启用Google的Brotli压缩等第三方模块。我曾经通过这种方式为电商网站节省了30%的带宽消耗。但要注意,源码安装的服务不会被systemd管理,需要手动编写服务文件。
4. 基础配置与服务管理
4.1 关键目录结构说明
安装完成后需要了解几个关键目录:
/etc/nginx:主配置目录/var/log/nginx:日志目录/usr/share/nginx/html:默认网站根目录(APT安装)/usr/local/nginx/html:默认网站根目录(源码安装)
建议将网站内容放在独立分区而非默认目录,我通常挂载单独的数据盘到/data/www目录下。
4.2 服务控制命令
对于APT安装的Nginx,使用systemd管理:
# 启动服务 sudo systemctl start nginx # 设置开机自启 sudo systemctl enable nginx # 检查状态 sudo systemctl status nginx对于源码安装的Nginx,需要手动创建systemd单元文件/etc/systemd/system/nginx.service:
[Unit] Description=The NGINX HTTP and reverse proxy server After=syslog.target network.target remote-fs.target nss-lookup.target [Service] Type=forking PIDFile=/usr/local/nginx/logs/nginx.pid ExecStartPre=/usr/local/nginx/sbin/nginx -t ExecStart=/usr/local/nginx/sbin/nginx ExecReload=/bin/kill -s HUP $MAINPID ExecStop=/bin/kill -s QUIT $MAINPID PrivateTmp=true [Install] WantedBy=multi-user.target然后执行:
sudo systemctl daemon-reload sudo systemctl start nginx5. 防火墙配置与安全加固
5.1 开放防火墙端口
如果系统启用了UFW防火墙,需要放行HTTP/HTTPS流量:
sudo ufw allow 'Nginx Full' sudo ufw enable在云服务器环境下,还需要在安全组规则中开放相应端口。曾经有客户反映Nginx无法访问,排查半天发现是云平台安全组没配置。
5.2 基础安全设置
修改/etc/nginx/nginx.conf中的安全相关配置:
server_tokens off; # 隐藏Nginx版本信息 client_max_body_size 10m; # 限制上传文件大小 keepalive_timeout 60; # 合理设置连接超时建议为每个网站创建独立的用户权限,避免使用nginx默认用户:
sudo useradd -r -s /sbin/nologin webuser sudo chown -R webuser:webgroup /data/www6. 虚拟主机配置实战
6.1 创建测试站点
在/etc/nginx/sites-available/下新建配置文件test.conf:
server { listen 80; server_name test.example.com; root /data/www/test; index index.html; access_log /var/log/nginx/test.access.log; error_log /var/log/nginx/test.error.log; location / { try_files $uri $uri/ =404; } }然后创建符号链接启用站点:
sudo ln -s /etc/nginx/sites-available/test.conf /etc/nginx/sites-enabled/6.2 HTTPS证书配置
使用Let's Encrypt免费证书:
sudo apt install certbot python3-certbot-nginx -y sudo certbot --nginx -d test.example.com证书会自动续期,但建议设置cron任务定期检查:
sudo crontab -e # 添加以下内容 0 12 * * * /usr/bin/certbot renew --quiet7. 性能调优技巧
7.1 工作进程优化
根据CPU核心数调整worker_processes:
worker_processes auto; # 自动检测CPU核心数 events { worker_connections 1024; # 每个worker的最大连接数 multi_accept on; # 同时接受多个新连接 use epoll; # Linux系统使用epoll事件模型 }7.2 缓存与压缩配置
启用Gzip压缩和静态文件缓存:
gzip on; gzip_types text/plain text/css application/json application/javascript text/xml application/xml application/xml+rss text/javascript; gzip_min_length 1024; gzip_comp_level 6; location ~* \.(jpg|jpeg|png|gif|ico|css|js)$ { expires 365d; add_header Cache-Control "public, no-transform"; }这些配置在我负责的新闻门户网站上使页面加载时间减少了40%。
8. 常见问题排查
8.1 403 Forbidden错误
可能原因及解决方案:
- 目录权限问题:
sudo chmod 755 /data/www sudo chown -R nginx:nginx /data/www - SELinux限制(CentOS常见):
sudo setsebool -P httpd_read_user_content 1
8.2 502 Bad Gateway错误
通常由后端服务问题引起:
- 检查PHP-FPM等服务是否运行:
sudo systemctl status php7.4-fpm - 调整Nginx与后端通信超时:
location ~ \.php$ { fastcgi_read_timeout 300; proxy_read_timeout 300; }
8.3 性能瓶颈分析
使用nginx -t测试配置语法后,通过以下命令监控:
# 实时连接数监控 watch -n 1 "netstat -an | grep :80 | wc -l" # 查看活跃连接状态 sudo ss -antp | grep nginx # 压力测试工具 sudo apt install apache2-utils -y ab -n 1000 -c 100 http://test.example.com/9. 进阶配置建议
9.1 负载均衡设置
配置上游服务器组实现负载均衡:
upstream backend { server 192.168.1.10:8080 weight=3; server 192.168.1.11:8080; server 192.168.1.12:8080 backup; } server { location / { proxy_pass http://backend; proxy_set_header Host $host; } }9.2 日志分析与监控
安装GoAccess进行实时日志分析:
sudo apt install goaccess -y goaccess /var/log/nginx/access.log --log-format=COMBINED配置Prometheus监控:
location /nginx_status { stub_status on; access_log off; allow 127.0.0.1; deny all; }10. 维护与备份策略
10.1 配置文件版本控制
建议将Nginx配置纳入Git管理:
cd /etc/nginx git init git add . git commit -m "Initial nginx config"10.2 定期备份策略
创建备份脚本/usr/local/bin/nginx_backup.sh:
#!/bin/bash BACKUP_DIR="/backup/nginx/$(date +%Y%m%d)" mkdir -p $BACKUP_DIR cp -rp /etc/nginx $BACKUP_DIR/config cp -rp /var/log/nginx $BACKUP_DIR/logs tar -zcf $BACKUP_DIR.tar.gz $BACKUP_DIR find /backup/nginx -type f -mtime +30 -delete设置cron每周自动运行:
0 3 * * 0 /usr/local/bin/nginx_backup.sh在实际运维中,我发现很多问题都是由于配置变更没有记录导致的。采用这套备份方案后,配置回滚变得非常容易,去年我们仅用5分钟就恢复了一个被误删的重要站点配置。