Nginx配置拆分核心是按功能、站点、层级三类归位并用include加载:功能配置(upstream/ssl/log_format等)放conf.d/,站点配置放sites-available/并通过软链启用,层级上需严格匹配上下文作用域。
拆分 Nginx 配置不是为了多建几个文件,而是让不同职责的配置各归其位、互不干扰。核心靠 include 指令加载,但必须清楚每类配置能放在哪、该归到哪个文件、怎么命名才不容易出错。
这类配置跨多个站点共用,集中定义可避免重复和不一致:
upstream 块,定义后端服务集群、负载策略、健康检查等,不能出现在 server 或 location 内ssl_protocols TLSv1.2 TLSv1.3)、加密套件(ssl_ciphers)、OCSP stapling 等,HTTPS 站点直接 include 即可启用log_format 指令,如 log_format main ...;日志路径(access_log)仍保留在 server 块中location 内的 rewrite 冲突这是最常用也最安全的拆分方式,适合多项目、多团队协作场景:
sites-available/ 下为每个站点建文件,如 shop.example.com.conf、admin.internal.conf,内容只包含一个完整的 server 块ln -s /etc/nginx/sites-available/shop.example.com.conf /etc/nginx/sites-enabled/
include sites-enabled/*.conf;,Nginx 启动时只加载软链指向的文件,禁用只需删链,不用注释或改内容include 的位置决定被加载内容的作用域,不能乱放:
upstream、map、log_format,但不能 include 含 events 或 http 的文件http 块内可 include 所有属于 HTTP 上下文的内容,比如上面提到的各类 .conf,也常放 include conf.d/*.conf;
server 块内可 include location 片段、缓存规则(proxy_cache 相关)、权限控制(allow/deny)等,但不能 include upstream 或 log_format
一个清晰、易维护的典型结构如下:
/etc/nginx/nginx.conf:仅保留最小骨架(user、worker、events、http 开头),末尾 include 其他目录/etc/nginx/conf.d/:放功能型配置,如 upstreams.conf、ssl.conf、logging.conf
/etc/nginx/sites-available/:所有站点配置文件,不启用也不删除/etc/nginx/sites-enabled/:仅含软链,由运维控制哪些站点生效/etc/nginx/proxy_cache_rules/:按站隔离的缓存策略,如 api.conf 中只写该站的 proxy_cache_key 和 bypass 条件每次修改后务必运行 nginx -t 验证语法,用 nginx -T 查看最终合并后的完整配置,确认 include 是否按预期加载。