Ugrás a tartalomhoz
100% helyi

NGINX konfiguráció generátor

Teljes NGINX szerver blokkot hoz létre a tartomány, TLS, proxy, gyorsítótár és biztonsági fejléc beállításaiból.

Kimenet

NGINX konfiguráció generátor

Állítsa be az üzembe helyezni kívánt webhely beállításait, és ez az eszköz összeállít egy kész NGINX szerver blokkot: a tartományt és annak aliasait, a dokumentumok gyökérmappáját, hogy szeretne-e a 443-as porton HTTP/2-vel hallgatózni és átirányítani az egyszerű HTTP-t rá, valamint ahol a tanúsítvány és a titkos kulcs található. Kapcsolja be a fordított proxyt, hogy forgalmat küldjön egy upstream alkalmazás szerverre — az előállított hely blokk továbbítja a Host, X-Real-IP és X-Forwarded-For/-Proto fejléceket, hogy az alkalmazás a proxy mögött látja az igazi ügyfélcímet — vagy közvetlenül statikus fájlokat szolgáljon ki gyorsítótár fejlécekkel és lejárati idővel az olyan eszközökhöz, mint CSS, JS és képek.

Kapcsolja be a gzip és Brotli tömörítést, az egyjegyű alkalmazás tartalékát, amely az ismeretlen útvonalakat az index.html-re írja át, és egy biztonsági fejléc blokkot, amely HSTS-t, X-Content-Type-Options és Referrer-Policy-t ad hozzá. A rejtett fájlokhoz (.env, .git) való hozzáférés blokkolása, egyéni 404 oldal beállítása, kérés törzs méretkorlátja és hozzáférési/hibanapló útvonalai olyan konfigurációval egészítik ki, amely az NGINX-et váró, legtöbb webhely által ténylegesen szükséges direktívákat lefedi. Mind a HTTPS átirányítás, mind a 443 hallgatózás engedélyezése két szerver blokkot hoz létre — egyet átirányító, egyet kiszolgáló — pontosan úgy, ahogy az NGINX megköveteli.

Az output tiszta NGINX konfigurációs szintaxis, amely készen áll egy webhely fájlba való beillesztésre az /etc/nginx/sites-available/ alatt vagy bárhol az Ön beállítása tárolja azokat. Minden beállítás valódi direktívákra van leképezve — nincs olyan helytartó szöveg, amelyet meg kellene keresnie és helyettesítenie, kivéve a saját tartomány, upstream cím és tanúsítványútvonalak cseréjét, ha még nem adta meg azokat.

Mindent helyileg futtat a böngészőjében: a begépelt tartomány, útvonalak és upstream cím csak a megjelenő szöveg létrehozásához használatos, és soha nem kerül sehova elküldésre. Másolja ki az eredményt, töltse le szövegfájlként, vagy küldje vissza a bemenetre a további finomítás céljából.

Gyakori kérdések

Ez az eszköz feltölti a tartományt vagy a szerver adatait valahova?
Nem. A konfiguráció teljes egészében a böngészőjében JavaScript-tel kerül összeállításra. Semmi, amit begépel — tartomány, útvonalak, tanúsítványhelyek, upstream cím — nem kerül szerverre.
Miért kapok két szerver blokkot egy helyett?
Ha mind a „443-as porton hallgatás HTTP/2-vel” és a „HTTP átirányítása HTTPS-re” be van kapcsolva, az NGINX-nek szükséges egy külön blokk a 80-as porton, amely csak átirányít, plusz a fő blokk a 443-on, amely kiszolgálja a webhelyet. Egy blokk nem tudja mindkettőt csinálni.
Használhatom ezt fordított proxyként a Node, Python vagy más backend elé?
Igen. Kapcsolja be az „Fordított proxy az upstream felé” lehetőséget, és állítsa be az upstream szerver címét (gazda:port). Az előállított hely blokk az X-Real-IP, X-Forwarded-For és X-Forwarded-Proto fejléceken keresztül továbbítja az ügyfél IP-jét és protokollját.
Szükséges-e a Brotli beállítás valami további a szerveren?
Igen — a Brotli támogatás nem épül be a standard NGINX-be. Az előállított direktívák azt feltételezik, hogy az ngx_brotli modul le van fordítva vagy dinamikusan be van töltve; a kimenet ehhez megjegyzést tartalmaz.
Az előállított konfiguráció működik-e így, vagy szerkeszteni kell?
Ez egy teljes, szintaktikailag érvényes szerver blokk az Ön által választott beállításokhoz. Az üzembe helyezés előtt általában ellenőrizni érdemes a tanúsítványok és kulcsok útvonalait az Ön TLS-fájljainak ténylegesen elhelyezkedésével szemben.