Agent Skills
返回列表
🔒

Nginx 配置与调优

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_f12a44b7/self-dev-nginx。

技能介绍

解决什么问题

在生产环境中,Nginx 经常承担反向代理、静态资源、SSL 终止和入口流量治理。配置一旦写错,问题不一定明显:proxy_pass 的斜杠导致后端路由变成双路径,location 匹配优先级不符合预期,root 与 alias 混用造成文件找不到,SSL 证书链不完整导致客户端信任失败。这类问题通常依赖经验排查,缺少统一检查清单。

技能如何工作

该技能围绕 Nginx 常见配置场景提供结构化参考:

  • 反向代理:proxy_pass、upstream、keepalive、健康检查参数,以及 Host、X-Real-IP、X-Forwarded-For、X-Forwarded-Proto 等代理头。
  • 路径与路由:location 精确匹配、^~、正则、try_files 和 index 的行为边界。
  • SSL/TLS:证书链、私钥权限、协议版本与 cipher 偏好。
  • 性能与日志:worker_processes、worker_connections、sendfile、gzip、静态资源 access_log、自定义 logformat 与 errorlog 级别。

适用边界

适合已有 Nginx 基础、需要复核配置细节或排查线上入口问题的工程师。它不提供部署、容器编排或业务代码改造方案;涉及复杂 if、动态模块或内核参数时,仍需结合系统环境做压测和审计。

使用场景

  • 上线 API 网关前,确认 proxy_pass、upstream 和代理头不会改变后端路由。
  • 排查 SPA 页面 404,检查 try_files、location 和 index 的匹配顺序。
  • 加固 HTTPS 入口,配置完整证书链、TLS 1.2/1.3 和 cipher 偏好。
  • 降低静态资源 I/O,调整 access_log、sendfile 和 gzip 最小长度。

适合人员

  • 负责 API 网关的运维工程师,要确认反向代理和 upstream 健康检查参数。
  • 接手遗留 Web 服务的后端工程师,要排查 location、root/alias 与 404。
  • 准备上线 HTTPS 的安全工程师,要检查证书链、协议版本和私钥权限。
  • 关注入口 QPS 的前端平台工程师,要调 worker_connections、sendfile 与日志。