一聚教程网:一个值得你收藏的教程网站

最新下载

热门教程

Nginx 目录结构中各模块配置如何拆分到多文件

时间:2026-08-08 09:35:49 编辑:袖梨 来源:一聚教程网

Nginx配置拆分核心是按功能、站点、层级三类归位并用include加载:功能配置(upstream/ssl/log_format等)放conf.d/,站点配置放sites-available/并通过软链启用,层级上需严格匹配上下文作用域。

拆分 Nginx 配置不是为了多建几个文件,而是让不同职责的配置各归其位、互不干扰。核心靠 include 指令加载,但必须清楚每类配置能放在哪、该归到哪个文件、怎么命名才不容易出错。

按功能类型拆:复用性强的全局配置单独成文件

这类配置跨多个站点共用,集中定义可避免重复和不一致:

  1. upstream.conf:只放 upstream 块,定义后端服务集群、负载策略、健康检查等,不能出现在 serverlocation
  2. ssl.conf:统一配置证书路径、TLS 版本(ssl_protocols TLSv1.2 TLSv1.3)、加密套件(ssl_ciphers)、OCSP stapling 等,HTTPS 站点直接 include 即可启用
  3. log_formats.conf:只写 log_format 指令,如 log_format main ...;日志路径(access_log)仍保留在 server 块中
  4. rewrites.conf:存放全站通用重写逻辑,比如强制跳转 HTTPS、移除尾部斜杠、统一 www/non-www,注意避免与 location 内的 rewrite 冲突

按业务站点拆:每个域名或服务一个独立配置

这是最常用也最安全的拆分方式,适合多项目、多团队协作场景:

  1. sites-available/ 下为每个站点建文件,如 shop.example.com.confadmin.internal.conf,内容只包含一个完整的 server
  2. 用符号链接控制启停:ln -s /etc/nginx/sites-available/shop.example.com.conf /etc/nginx/sites-enabled/
  3. 主配置中加一行 include sites-enabled/*.conf;,Nginx 启动时只加载软链指向的文件,禁用只需删链,不用注释或改内容

按配置层级拆:匹配 Nginx 的上下文规则

include 的位置决定被加载内容的作用域,不能乱放:

  1. 全局块(nginx.conf 最外层)可 include upstreammaplog_format,但不能 include 含 eventshttp 的文件
  2. http 块内可 include 所有属于 HTTP 上下文的内容,比如上面提到的各类 .conf,也常放 include conf.d/*.conf;
  3. server 块内可 include location 片段、缓存规则(proxy_cache 相关)、权限控制(allow/deny)等,但不能 include upstreamlog_format

实际目录结构建议

一个清晰、易维护的典型结构如下:

  1. /etc/nginx/nginx.conf:仅保留最小骨架(user、worker、events、http 开头),末尾 include 其他目录
  2. /etc/nginx/conf.d/:放功能型配置,如 upstreams.confssl.conflogging.conf
  3. /etc/nginx/sites-available/:所有站点配置文件,不启用也不删除
  4. /etc/nginx/sites-enabled/:仅含软链,由运维控制哪些站点生效
  5. /etc/nginx/proxy_cache_rules/:按站隔离的缓存策略,如 api.conf 中只写该站的 proxy_cache_keybypass 条件

每次修改后务必运行 nginx -t 验证语法,用 nginx -T 查看最终合并后的完整配置,确认 include 是否按预期加载。

热门栏目