news 2026/8/29 1:11:48

Nginx配置常见坑与性能调优

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Nginx配置常见坑与性能调优

Nginx配置看起来简单,但坑真的多。

有些错误你可能永远发现不了(直到出事),有些错误会让你排查半天。整理一下常见的坑和调优经验。

proxy_pass结尾的斜杠

这个坑很常见。

# 前端请求 /api/users # 写法1 location /api { proxy_pass http://backend; } # 后端收到:/api/users # 写法2(多了个斜杠) location /api { proxy_pass http://backend/; } # 后端收到:/users ← /api没了!

就差一个斜杠,效果完全不一样。

简单记:proxy_pass后面带路径(包括单独的/),location匹配的部分会被替换掉;不带路径,原样转发。

location匹配不是你想的那样

location /api { proxy_pass http://backend; } location ~ /api/v[0-9]+ { proxy_pass http://backend-new; }

访问/api/v2/users,你觉得走哪个?

很多人以为按顺序,其实不是。正则匹配~优先于普通前缀匹配。所以走的是第二个。

但如果你想让某个路径不走正则

location ^~ /api/internal { # ^~ 会阻止后面的正则匹配 proxy_pass http://internal-backend; } location ~ /api { proxy_pass http://backend; }

^~前缀匹配的优先级比正则高。

完整优先级:=精确 >^~前缀 >~正则 > 普通前缀(取最长)

Vue/React项目刷新404

单页应用部署后,直接访问首页没问题,但刷新或直接访问子路由就404。

location / { root /var/www/dist; try_files $uri $uri/ /index.html; }

这个配置应该没问题,但还是404?

检查这几个:

1、index.html存在吗?

ls-la/var/www/dist/index.html

2、SELinux(CentOS的大坑)

getenforce# 如果是Enforcing# 临时关闭测试setenforce0# 或者正确设置contextchcon-R-thttpd_sys_content_t /var/www/dist

SELinux是CentOS上的常见坑。

502 Bad Gateway

高并发的时候出现502,后端其实没挂。

通常是upstream的连接数不够了。加上keepalive:

upstream backend { server 127.0.0.1:8080; keepalive 100; # 保持100个空闲连接 } location / { proxy_pass http://backend; proxy_http_version 1.1; proxy_set_header Connection ""; # 这行很重要 }

Connection ""是为了让Nginx用HTTP/1.1的keepalive,不然每次请求都新建连接。

上传大文件413

413 Request Entity Too Large

Nginx默认只允许1M的请求体:

client_max_body_size 100m;

放在http、server或location块都行。

WebSocket老断

WebSocket连上没多久就断了,通常是超时:

location /ws { proxy_pass http://backend; proxy_http_version 1.1; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; # 关键:超时设成长一点 proxy_read_timeout 3600s; proxy_send_timeout 3600s; }

默认60秒没数据就断了,WebSocket要设长一点。

缓存设了不生效

location ~* \.(js|css|png)$ { expires 30d; }

配置了但浏览器还是每次都请求?

检查后端有没有返回Cache-Control: no-cache,这会覆盖你的设置。

location ~* \.(js|css|png)$ { proxy_pass http://backend; proxy_ignore_headers Cache-Control Expires; # 忽略后端的 expires 30d; }

性能调优

worker数量

worker_processes auto; # 自动等于CPU核数 events { worker_connections 10240; use epoll; multi_accept on; }

Gzip

gzip on; gzip_min_length 1k; # 太小的不压缩 gzip_comp_level 5; # 压缩级别,5够用了 gzip_types text/plain text/css application/json application/javascript;

静态文件

location ~* \.(js|css|png|jpg|gif|ico)$ { expires 1y; access_log off; # 静态文件不记日志,省IO }

sendfile

sendfile on; # 零拷贝 tcp_nopush on; # 合并小包 tcp_nodelay on;

常用配置模板

反向代理模板

server { listen 80; server_name api.example.com; location / { proxy_pass http://127.0.0.1:8080; proxy_http_version 1.1; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; } }

前端SPA模板

server { listen 80; server_name www.example.com; root /var/www/dist; location / { try_files $uri $uri/ /index.html; } location /api { proxy_pass http://127.0.0.1:8080; } location ~* \.(js|css|png|jpg|svg|woff2)$ { expires 1y; } }

调试技巧

检查配置

nginx-t# 语法检查nginx-T# 打印完整配置

打印变量

不确定变量值是什么的时候:

location /debug { return 200 "uri=$uri\nhost=$host\nargs=$args\n"; }

看连接状态

location /status { stub_status on; allow 127.0.0.1; deny all; }

然后curl localhost/status看当前连接数。


Nginx的坑基本就这些,配置的时候多注意斜杠、匹配顺序、超时时间,能避免大部分问题。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/7/31 3:27:53

GB/T 7714-2015 CSL样式深度解析:从格式困境到高效写作

在学术写作的漫长征途中,参考文献格式化往往是研究者最不愿面对的繁琐任务。每次投稿前的手动调整、不同期刊的格式要求、中英文文献的混排难题,这些看似简单却消耗心力的细节,正在蚕食着宝贵的科研时间。今天,我们将系统性地拆解…

作者头像 李华
网站建设 2026/8/24 6:25:52

Steam成就管理神器:SAM工具全方位使用手册

Steam成就管理神器:SAM工具全方位使用手册 【免费下载链接】SteamAchievementManager Steam Achievement Manager 项目地址: https://gitcode.com/gh_mirrors/ste/SteamAchievementManager 🎮 Steam Achievement Manager(简称SAM&…

作者头像 李华
网站建设 2026/8/26 7:33:43

群晖NAS第三方硬盘兼容性深度解锁指南:从问题诊断到性能优化

群晖NAS第三方硬盘兼容性深度解锁指南:从问题诊断到性能优化 【免费下载链接】Synology_HDD_db 项目地址: https://gitcode.com/GitHub_Trending/sy/Synology_HDD_db 群晖NAS硬盘兼容性限制是许多技术用户面临的痛点问题,当您精心挑选的高性价比…

作者头像 李华
网站建设 2026/8/19 13:11:54

5步诊断修复法:拯救戴森电池32次红灯故障的完整指南

5步诊断修复法:拯救戴森电池32次红灯故障的完整指南 【免费下载链接】FU-Dyson-BMS (Unofficial) Firmware Upgrade for Dyson V6/V7 Vacuum Battery Management System 项目地址: https://gitcode.com/gh_mirrors/fu/FU-Dyson-BMS 你是否遇到过戴森吸尘器突…

作者头像 李华
网站建设 2026/8/28 10:33:38

Vue3移动端开发终极指南:10分钟快速上手H5项目模板

在移动互联网时代,开发一个适配多端、体验优秀的移动应用是每个前端开发者的必备技能。然而从零开始搭建项目架构往往需要配置Vue3、Vite、TypeScript、Tailwindcss等众多工具,耗费大量时间和精力。今天介绍的Vue3 H5模板正是为解决这一痛点而生&#xf…

作者头像 李华
网站建设 2026/8/22 20:29:27

揭秘Dify容器化测试难题:如何精准配置环境实现99%用例通过率

第一章:Dify容器化测试的挑战与意义在现代软件交付流程中,将 Dify 这类 AI 应用平台进行容器化部署已成为提升可移植性与环境一致性的关键实践。然而,在实现容器化测试的过程中,团队面临诸多挑战,包括依赖隔离、服务间…

作者头像 李华