Генератор конфігурації NGINX
Збирає повний блок сервера NGINX з домену, TLS, проксі, кешування та параметрів безпеки.
Генератор конфігурації NGINX
Встановіть параметри для розгортуваних сайтів, і цей інструмент збере готовий блок сервера NGINX: домен та його псевдоніми, кореневий каталог документів, чи потрібно слухати порт 443 з HTTP/2 та переадресовувати на нього звичайний HTTP, та де знаходяться сертифікат і приватний ключ. Включіть зворотний проксі для відправлення трафіку на upstream-сервер додатка — згенерований блок локації пробиває Host, X-Real-IP та X-Forwarded-For/-Proto, щоб додаток бачив реальну адресу клієнта за проксі — або розповсюджуйте статичні файли безпосередньо з заголовками кешу та терміном дії для ресурсів типу CSS, JS та зображень.
Включіть стиснення gzip та Brotli, fallback для single-page додатків, який перевизначає невідомі шляхи на index.html, та блок безпеки, що додає HSTS, X-Content-Type-Options та Referrer-Policy. Блокування доступу до прихованих файлів (.env, .git), встановлення користувацької сторінки 404, обмеження розміру тіла запиту та шляхи до журналів доступу та помилок доповнюють конфігурацію, яка охоплює директиви, які більшості сайтів дійсно потрібні, у порядку, який очікує NGINX. Включення одночасно переадресування HTTPS та слухання на 443 створює два блоки сервера — один переадресовує, один обслуговує — саме як того вимагає NGINX.
Результат — чиста конфігурація NGINX у зрозумілому синтаксисі, готова для вставлення у файл конфігурації під /etc/nginx/sites-available/ або де б то не зберігалися такі файли. Кожен параметр відповідає реальній директиві — немає тексту-заповнювача, який потрібно шукати та змінювати, крім як підставити свій домен, адресу upstream та шляхи до сертифікатів, якщо ви їх ще не вказали.
Все працює локально у браузері: домен, шляхи та адреса upstream, які ви вводите, використовуються лише для створення видимого вам тексту та ніде не відправляються. Скопіюйте результат, завантажте як .txt файл, або відправте назад на вхід для подальшого вдосконалення.