Přeskočit na obsah
100% lokálně

NGINX generátor konfigurace

Vygeneruje kompletní blok serveru NGINX z domény, TLS, proxy, cachování a možností zabezpečení.

Výstup

NGINX generátor konfigurace

Nastavte možnosti pro weby, které nasazujete, a tento nástroj smontuje hotový blok serveru NGINX: doménu a její aliasy, kořen dokumentů, zda chcete naslouchat na portu 443 s HTTP/2 a přesměrovat na něj běžný HTTP, a kde se nachází certifikát a privátní klíč. Zapněte reverzní proxy pro posílání provozu na upstream aplikační server — vygenerovaný blok lokace předává Host, X-Real-IP a X-Forwarded-For/-Proto, aby aplikace viděla skutečnou adresu klienta za proxy — nebo servírujte statické soubory přímo s cache headery a vypršením pro asety jako CSS, JS a obrázky.

Zapněte kompresi gzip a Brotli, fallback single-page aplikace, který přepisuje neznámé cesty na index.html, a blok zabezpečení, který přidává HSTS, X-Content-Type-Options a Referrer-Policy. Blokování přístupu ke skrytým souborům (.env, .git), nastavení vlastní 404 stránky, limit velikosti těla požadavku a cesty k logům přístupu a chyb doplňují konfiguraci, která pokrývá direktivy, které většina webů skutečně potřebuje, v pořadí, které NGINX očekává. Povolení přesměrování HTTPS i naslouchání na 443 vytvoří dva bloky serveru — jeden přesměrovávající, jeden servírující — přesně tak, jak to NGINX vyžaduje.

Výstup je prostá konfigurace NGINX v čisté syntaxi, připravená k vložení do konfiguračního souboru pod /etc/nginx/sites-available/ nebo kamkoli váš server ukládá takové soubory. Každá možnost je mapována na skutečnou direktivu — neexistuje žádný zástupný text, který byste museli hledat a nahrazovat, kromě výměny vlastní domény, adresy upstream serveru a cest k certifikátům, pokud jste je ještě nezadali.

Vše probíhá lokálně ve vašem prohlížeči: doména, cesty a upstream adresa, kterou zadáte, se používají pouze k vytvoření textu, který vidíte, a nikdy se nikam neodesílají. Zkopírujte výsledek, stáhněte si jej jako textový soubor, nebo jej pošlete zpět na vstup a dále jej zdokonalujte.

Časté dotazy

Odesílá tento nástroj doménu nebo detaily serveru někam?
Ne. Konfigurace se smontuje zcela ve vašem prohlížeči pomocí JavaScriptu. Nic, co zadáte — doména, cesty, umístění certifikátů, upstream adresa — se neodesílá na server.
Proč dostanu dva bloky serveru místo jednoho?
Když jsou zapnuty obě možnosti — „Naslouchat na 443 s HTTP/2“ a „Přesměrovat HTTP na HTTPS“ — NGINX potřebuje samostatný blok na portu 80, který pouze přesměruje, plus hlavní blok na 443, který servíruje web. Jeden blok nemůže dělat oboje.
Můžu to používat jako reverzní proxy před Node, Python nebo jiným backendem?
Ano. Zapněte možnost „Reverzní proxy na upstream“ a nastavte adresu upstream serveru (host:port). Vygenerovaný blok lokace předává IP klienta a protokol prostřednictvím X-Real-IP, X-Forwarded-For a X-Forwarded-Proto.
Vyžaduje možnost Brotli na serveru něco dalšího?
Ano — podpora Brotli není zabudována ve standardním NGINX. Vygenerované direktivy předpokládají, že modul ngx_brotli je zkompilován nebo dynamicky načten; výstup obsahuje poznámku o tom.
Bude vygenerovaná konfigurace fungovat tak, jak je, nebo ji musím upravit?
Je to kompletní, syntakticky správný blok serveru pro možnosti, které jste vybrali. Obvykle budete chtít před nasazením zkontrolovat cesty k certifikátům a klíčům podle toho, kde se vaše TLS soubory skutečně nachází.