全景地图
| 模块 | 核心指令 | 篇目 |
|---|---|---|
| 配置与路由 | server/location、= 与 ^~ 与正则 | 2-3 |
| 代理与均衡 | proxy_pass、upstream、keepalive | 4-5 |
| 资源优化 | root/alias、sendfile、gzip、缓存头 | 6-7 |
| 安全治理 | limit_req、TLS、rewrite | 8-10 |
| 运维进阶 | 日志、调优、Keepalived | 11-14 |
Nginx 在整条链路的位置
把前面几个系列串起来看全景:请求从 DNS 出发,先到 CDN(静态就近),回源落在 Nginx——它做 TLS 终结、静态服务、第一道限流;往后是网关(微服务治理系列)做鉴权与精细路由,再往后是各个服务;秒杀这种极端场景里,Nginx 承担静态化页面与入口限流(高并发秒杀系列的第一层漏斗),限流算法的理论根基在限流与熔断系列。Nginx 不是终点,它是所有后端能力的第一站。
生产检查清单
上线前过一遍这十条:① 改配置必跑 nginx -t 再 reload;② proxy_set_header 三件套已配(真实 IP 不丢);③ upstream keepalive 已开(TIME_WAIT 不炸);④ client_max_body_size 与业务匹配(413 绝迹);⑤ 限流带白名单(不打自己人);⑥ 证书自动续期且链完整;⑦ 日志含 request_time 并已接入切割;⑧ error_log 级别为 warn;⑨ 健康检查打业务接口而非进程;⑩ 高可用切换演练过至少一次。
排错速查表
| 症状 | 一句话解法 |
|---|---|
| 502 | 后端拒连——查进程、端口、防火墙 |
| 504 | 后端超时——查慢查询与 read_timeout |
| 404 | root/alias 拼接或大小写——核对物理路径 |
| 413 | client_max_body_size 太小 |
| 重定向过多 | X-Forwarded-Proto 没传,后端协议判断错 |
| WS 频繁掉线 | Upgrade 头未透传或 read_timeout 60s |
| 静态不更新 | 强缓存未随指纹失效——入口别缓存 |
| TIME_WAIT 暴涨 | upstream keepalive 三行没配齐 |
收官建议
最好的学习是搭一遍:两台静态站加一个反代,配限流、开 HTTPS、压测对比调优前后,最后用 Keepalived 做一次切换演练——十五篇的知识点就全落地了。Nginx 的世界没有高深理论,只有把基础配置配对的耐心。至此后端系列的又一块拼图补齐:限流熔断守住流量,缓存守住数据库,JVM 守住进程,Nginx 守住大门——每一层都不神秘,但每一层都值得配对。祝实战顺利。
评论 (0)