İçeriğe atla
%100 yerel

NGINX config oluşturucu

Alan adınız, TLS, proxy, önbelleğe alma ve güvenlik başlığı seçeneklerinden tam bir NGINX sunucu bloğu oluşturur.

Çıkış

NGINX config oluşturucu

Dağıttığınız site seçeneklerini ayarlayın ve bu araç hazır bir NGINX sunucu bloğu oluşturur: alan adı ve takma adları, belge kök dizini, 443 numaralı portta HTTP/2 ile dinlemek isteyip istemediğiniz ve düz HTTP'yi ona yönlendirmek isteyip istemediğiniz, sertifikanın ve özel anahtarın nerede olduğu. Trafiği bir upstream uygulama sunucusuna göndermek için ters proxy açın — oluşturulan konum bloğu Host, X-Real-IP ve X-Forwarded-For/-Proto iletilir; böylece uygulama proxy'nin arkasındaki gerçek istemci adresini görür — veya statik dosyaları doğrudan önbellek başlıkları ve CSS, JS ve resimler gibi varlıklar için sona erme tarihi ile sunun.

Gzip ve Brotli sıkıştırmasını, bilinmeyen yolları index.html'ye yeniden yazan tek sayfaya sahip uygulama geri dönüşünü ve HSTS, X-Content-Type-Options ve Referrer-Policy ekleyen güvenlik başlığı bloğunu açın. Gizli dosyalara (.env, .git) erişimi engelleme, özel 404 sayfası ayarlama, istek gövde boyutu sınırı ve erişim/hata günlüğü yolları, NGINX'in beklediği sırada çoğu sitenin gerçekten ihtiyaç duyduğu yönergeleri kapsayan bir yapılandırmayı tamamlar. Hem HTTPS yönlendirmesini hem de 443 dinlemesini etkinleştirmek, NGINX'in gerektirdiği gibi — biri yönlendirici, biri hizmet veren — iki sunucu bloğu üretir.

Çıktı, /etc/nginx/sites-available/ altında veya kurulumunuzun tuttuğu herhangi bir yere site dosyasına bırakmaya hazır olan düz NGINX yapılandırması sözdizimi. Her seçenek gerçek yönergelere eşlenir — bulmanız ve değiştirmeniz gereken yer tutucu metni yoktur, kendi alan adınızı, upstream adresinizi ve sertifika yollarını henüz yazmadıysanız değiştirmeniz dışında.

Her şey tarayıcınızda yerel olarak çalışır: yazdığınız alan adı, yollar ve upstream adresi yalnızca gördüğünüz metni oluşturmak için kullanılır ve hiçbir yere gönderilmez. Sonucu kopyalayın, bir .txt dosyası olarak indirin veya daha fazla geliştirmek için giriş bölümüne geri gönderin.

FAQ

Bu araç alan adımı veya sunucu ayrıntılarımı bir yere yükler mi?
Hayır. Yapılandırma tamamen tarayıcınızda JavaScript ile oluşturulur. Yazdığınız hiçbir şey — alan adı, yollar, sertifika konumları, upstream adresi — sunucuya gönderilmez.
Neden bir tane yerine iki sunucu bloğu alıyorum?
Hem "443 numaralı portta HTTP/2 ile dinle" hem de "HTTP'ı HTTPS'ye yönlendir" açıldığında, NGINX'in 80 numaralı portta yalnızca yönlendiren ayrı bir bloğa ve siteye hizmet veren 443 numaralı porttaki ana bloğa ihtiyacı vardır. Bir blok her ikisini de yapamazsa.
Bunu Node, Python veya başka bir backend'nin önünde ters proxy olarak kullanabilir miyim?
Evet. "Upstream'a geri proxy" seçeneğini açın ve upstream sunucusunun adresini (host:port) ayarlayın. Oluşturulan konum bloğu, X-Real-IP, X-Forwarded-For ve X-Forwarded-Proto aracılığıyla istemci IP'sini ve protokolünü iletir.
Brotli seçeneği sunucuda ek bir şey gerektiriyor mu?
Evet — Brotli desteği standart NGINX'e yerleşik değildir. Oluşturulan yönergeleri, ngx_brotli modülünün derlenmiş veya dinamik olarak yüklenmiş olduğunu varsayar; çıktı bununla ilgili bir not içerir.
Oluşturulan yapılandırma olduğu gibi çalışacak mı, yoksa düzenlemem mi gerekir?
Seçtiğiniz seçenekler için tam, sözdizimsel olarak geçerli bir sunucu bloğudur. Dağıtımdan önce genellikle sertifika ve anahtar yollarını TLS dosyalarınızın gerçekte bulunduğu yere göre kontrol etmek isteyeceksiniz.