Nginx 中 Python 部署如何在虚拟主机中配置多套独立 Python 项目

作者:袖梨 2026-08-30

Nginx 多 Python 项目虚拟主机需每个项目独占 server 块、独立 uWSGI 实例及隔离环境;uWSGI 配置指定唯一 socket 和虚拟环境;Nginx 通过 server_name 和 uwsgi_pass 严格路由;代码、日志、权限彻底分离;默认 server 返回 444 防暴露。

在 Nginx 中为多个 Python 项目配置独立虚拟主机,核心是“每个项目独占一个 server 块 + 独立 uWSGI(或 Gunicorn)进程 + 隔离的运行环境”。不能像纯静态 HTML 那样只靠 rootserver_name 切分,必须让后端应用服务与 Nginx 协同工作。

每个项目用独立的 uWSGI 实例(推荐)

避免端口冲突和进程干扰,不共用一个 uWSGI 进程组:

  1. 为每个 Python 项目创建专属 uWSGI 配置文件,例如:

    /etc/uwsgi/apps-available/project1.ini/etc/uwsgi/apps-available/project2.ini

  2. 每个配置中指定唯一 socket 路径(如 /run/uwsgi-project1.sock)或监听端口(如 :8001),并绑定到对应项目的虚拟环境
  3. 启用时使用符号链接:

    sudo ln -s /etc/uwsgi/apps-available/project1.ini /etc/uwsgi/apps-enabled/

  4. 确保 uWSGI 以非 root 用户运行,并对 socket 文件有读写权限(如 chmod 664 /run/uwsgi-project1.sock

Nginx server 块按域名严格隔离

每个 Python 项目对应一个独立的 server 块,关键字段不可复用:

  1. server_name 必须唯一且匹配实际访问域名(如 api.example.comadmin.example.net
  2. location / 内使用 uwsgi_pass 指向该项目专属的 uWSGI socket 或地址端口

    (例如:uwsgi_pass unix:/run/uwsgi-project1.sock;

  3. 显式设置 include uwsgi_params;,并可追加项目级参数:

    uwsgi_param UWSGI_CHDIR /var/www/project1;

    uwsgi_param UWSGI_MODULE wsgi:application;

  4. 日志路径也应独立,便于排查:

    access_log /var/log/nginx/project1_access.log;

Python 环境与代码目录彻底分离

防止依赖冲突和权限越界,从源头隔离:

  1. 每个项目使用独立虚拟环境:

    python3 -m venv /opt/venvs/project1

    /opt/venvs/project1/bin/pip install -r /var/www/project1/requirements.txt

  2. 代码根目录建议按域名或项目名组织:

    /var/www/api.example.com//var/www/admin.example.net/

  3. uWSGI 配置中用 virtualenv = /opt/venvs/project1 显式指定环境路径
  4. 所有权设为部署用户 + www-data(Ubuntu/Debian)或 nginx(CentOS/RHEL),例如:

    sudo chown -R deploy:www-data /var/www/api.example.com

务必启用 default_server 安全兜底

未命中任何 server_name 的请求,不能落入某个 Python 项目中暴露敏感信息:

  1. 新建 /etc/nginx/conf.d/00-default.conf(数字前缀确保优先加载)
  2. 内容仅含最简块:

    server { listen 80 default_server; return 444; }

    444 表示关闭连接,比 404 更安全)

  3. 若需友好提示,可返回统一维护页:

    return 404 "Site not configured"; 或指向静态 HTML

相关文章

精彩推荐