Nginx 运维知识地图:从配置基础到反向代理实战原创
Nginx 分类下 17 篇文章覆盖配置基础、反向代理、认证安全、限流日志、运维排障五个方向。这一页按实际使用场景重新组织成阅读路径。
# 1. 配置基础
| 主题 | 文章 | 说明 |
|---|---|---|
| 配置文件与模块 | nginx 配置文件及模块 | 主配置结构与常用模块速查 |
| 状态码 | http 状态码详解 | 常见状态码含义与排查方向 |
| gzip 压缩 | nginx 配置 gzip 压缩 | 压缩配置与效果验证 |
| 端口复用 | Nginx 的端口复用:提升服务器并发能力 | SO_REUSEPORT 的作用与配置 |
# 2. 反向代理与网关
| 主题 | 文章 | 说明 |
|---|---|---|
| SFTP 下载服务 | 利用 nginx+sftp 实现一个可供用户下载的服务 | 静态文件下载服务的搭建 |
| 四层代理 | nginx 通过四层代理实现端口转发 | stream 模块的 TCP/UDP 转发 |
| Cookie 分流 | NGINX 基于 cookie 针对同一域名进行分流转发 | 灰度发布/AB 测试的路由方案 |
| 流量复制 | 利用 NGINX 内置模块 mirror 进行流量复制等操作 | mirror 模块做流量镜像 |
| PHP 集群代理 | 由 Nginx 集中代理分散的 PHP 集群的实践 | 多后端 PHP 服务的统一入口 |
# 3. 认证与安全
| 主题 | 文章 | 说明 |
|---|---|---|
| 三档认证方案 | Nginx 给内部服务加认证:Basic Auth / LDAP / OIDC 三档怎么选 | 按团队规模选认证方案 |
| OpenResty LDAP | OpenResty-1-13-6-2-新增 ldap 模块儿 | OpenResty 原生 LDAP 支持 |
| 小程序校验 | nginx 配置微信小程序校验及其他 | 域名归属校验相关配置 |
# 4. 限流与日志
| 主题 | 文章 | 说明 |
|---|---|---|
| 限速限流 | nginx 利用内置模块配置限速限流 | limit_req/limit_conn 实战 |
| 用户字段记录 | 使用 $remote_user 字段记录访问 NGINX 的用户 | 访问日志里记录认证用户 |
| 日志切割 | Nginx 日志切割两种方案对比:外部脚本 vs 配置文件原生切割 | 两种切割方案的取舍 |
# 5. 运维排障
| 主题 | 文章 | 说明 |
|---|---|---|
| open_file_cache 404 | 排查 NGINX 的 open_file_cache 导致发布后访问 404 的问题 | 缓存导致的发布后异常排查 |
| 制作 RPM 包 | 制作 OpenResty-1-19-9-1 的 RPM 包 | 自定义构建与打包流程 |
| Proxy Manager | Nginx Proxy Manager 使用笔记 | 图形化反代管理工具的用法 |
# 怎么用这份地图
- 刚接触 Nginx:第 1 节打基础,配置文件结构和 gzip/端口复用是最高频的日常配置项。
- 要做反向代理网关:第 2 节按需选型,四层代理和 mirror 流量复制是进阶场景,先确认业务是否真的需要。
- 要给内部服务加访问控制:直接看第 3 节的三档认证方案,按团队规模选,不要一上来就上 LDAP/OIDC。
- 线上访问异常:第 5 节,
open_file_cache导致的发布后 404 是最容易被忽略的一类坑。
上次更新: 7/29/2026
- 01
- MySQL 运维知识地图:从入门配置到高可用排障 原创07-29
- 03
- Redis 运维知识地图:从单机到 Cluster 排障 原创07-29