Nginx 配置与调优
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_f12a44b7/self-dev-nginx。
技能介绍
解决什么问题
在生产环境中,Nginx 经常承担反向代理、静态资源、SSL 终止和入口流量治理。配置一旦写错,问题不一定明显:proxy_pass 的斜杠导致后端路由变成双路径,location 匹配优先级不符合预期,root 与 alias 混用造成文件找不到,SSL 证书链不完整导致客户端信任失败。这类问题通常依赖经验排查,缺少统一检查清单。
技能如何工作
该技能围绕 Nginx 常见配置场景提供结构化参考:
- 反向代理:
proxy_pass、upstream、keepalive、健康检查参数,以及Host、X-Real-IP、X-Forwarded-For、X-Forwarded-Proto等代理头。 - 路径与路由:
location精确匹配、^~、正则、try_files和index的行为边界。 - SSL/TLS:证书链、私钥权限、协议版本与 cipher 偏好。
- 性能与日志:
worker_processes、worker_connections、sendfile、gzip、静态资源access_log、自定义 logformat 与 errorlog 级别。
适用边界
适合已有 Nginx 基础、需要复核配置细节或排查线上入口问题的工程师。它不提供部署、容器编排或业务代码改造方案;涉及复杂 if、动态模块或内核参数时,仍需结合系统环境做压测和审计。
使用场景
- 上线 API 网关前,确认 proxy_pass、upstream 和代理头不会改变后端路由。
- 排查 SPA 页面 404,检查 try_files、location 和 index 的匹配顺序。
- 加固 HTTPS 入口,配置完整证书链、TLS 1.2/1.3 和 cipher 偏好。
- 降低静态资源 I/O,调整 access_log、sendfile 和 gzip 最小长度。
适合人员
- 负责 API 网关的运维工程师,要确认反向代理和 upstream 健康检查参数。
- 接手遗留 Web 服务的后端工程师,要排查 location、root/alias 与 404。
- 准备上线 HTTPS 的安全工程师,要检查证书链、协议版本和私钥权限。
- 关注入口 QPS 的前端平台工程师,要调 worker_connections、sendfile 与日志。