Nginx 命令速查表 - Nginx 配置与运维常用命令大全
配置 Nginx 必备的命令都在这里了,从语法测试到反向代理,按场景分类整理,改配置和查 502 时直接复制。
返回 Web 服务命令与测试 5
nginx -t测试配置语法,改完必跑再重载
nginx -s reload平滑重载配置,不断连接
nginx -T打印完整生效配置,排查 include 冲突
systemctl restart nginx完整重启(会断连接),一般用 reload
nginx -V查看编译参数和已启用模块
location 匹配优先级 5
location = /path精确匹配,优先级最高
location ^~ /static/前缀匹配且命中后不再查正则
location ~ \.php$区分大小写的正则匹配
location ~* \.(jpg|png)$不区分大小写的正则匹配
location /path普通前缀匹配,优先级最低
反向代理片段 5
proxy_pass http://127.0.0.1:8080;转发到后端,注意结尾斜杠影响路径
proxy_set_header Host $host;透传原始 Host 头
proxy_set_header X-Real-IP $remote_addr;透传真实客户端 IP
proxy_read_timeout 60s;后端响应超时,长请求 502 时调大
client_max_body_size 50m;允许的最大上传体积,413 报错时调大
日志与排查 4
tail -f /var/log/nginx/error.log跟踪错误日志,502/504 先看这里
tail -f /var/log/nginx/access.log跟踪访问日志
grep " 502 " /var/log/nginx/access.log筛出 502 请求
curl -I http://localhost只看响应头,快速验证服务
常见问题 FAQ 5
Q: 如何测试 Nginx 配置是否正确?A: nginx -t 测试配置语法,改完配置必须跑这个命令再 reload。nginx -T 可打印完整生效配置(含 include 展开)。
Q: 如何配置 HTTPS?A: 在 server 块中配置 ssl_certificate 和 ssl_certificate_key 指向证书文件,监听 443 端口,并配置 ssl_protocols 和 ssl_ciphers。
Q: 如何设置反向代理?A: 在 location 块中使用 proxy_pass http://127.0.0.1:8080;,配合 proxy_set_header 透传 Host 和真实 IP。注意结尾斜杠影响路径拼接。
Q: 如何限制访问 IP?A: 使用 allow/deny 指令:allow 192.168.1.0/24; deny all; 在 location 或 server 块中控制访问来源。
Q: 如何配置负载均衡?A: 在 http 块中定义 upstream 组,列出多个后端地址,然后在 location 中 proxy_pass 到 upstream 名称。支持轮询、least_conn、ip_hash 等策略。
💡 提示
- proxy_pass 结尾带不带斜杠语义完全不同:带 / 会替换 location 前缀,不带则原样拼接。
- 改完配置先 nginx -t 再 reload,语法错时 reload 不会生效但旧进程继续跑。
- 502 先看 error.log:connection refused 是后端没起,timeout 是后端太慢。
由 LaoHand 维护
公开更新于 2026年7月21日,内容持续校对官方文档。