启用 nginx stub_status 监控需确认模块存在,推荐三种配置法:基础 location 法、独立端口隔离法、反向代理+basic auth 加固法,并可用 python 脚本自动化采集解析指标。

如果您希望在运行 ThinkPHP 应用的 Nginx 环境中启用 stub_status 接口以监控服务器级运行状态,需注意:stub_status 是 Nginx 自身的模块,它不监控 ThinkPHP 应用逻辑、PHP-FPM 或框架内部状态,仅反映 Nginx 工作进程的连接与请求处理指标。以下提供多种独立、可互换的配置与集成方式,确保 stub_status 安全暴露并能被有效采集。
一、基础 location 配置法
该方法直接在 ThinkPHP 所属 server 块内添加专用 status 路径,适用于单站点部署且已确认 Nginx 编译含 stub_status 模块的场景。其核心是隔离路径、限制访问、禁用日志,避免干扰主业务流量。
1、执行 nginx -V 2>&1 | grep -o with-http_stub_status_module,确认输出存在,否则需重新编译 Nginx 并加入 --with-http_stub_status_module 参数。
2、编辑 ThinkPHP 对应的 Nginx server 配置文件(如 /etc/nginx/conf.d/thinkphp.conf),在 server { ... } 块内插入以下内容:
location /nginx-status {
stub_status on;
access_log off;
allow 127.0.0.1;
deny all;
}
3、检查配置语法:nginx -t;若通过,则重载:nginx -s reload。
4、本地验证:curl http://127.0.0.1/nginx-status,应返回形如
Active connections: 3<br>server accepts handled request<br>12345 12345 23456<br>Reading: 0 Writing: 1 Waiting: 2的纯文本响应。
二、独立监听端口隔离法
该方法将 stub_status 接口部署在独立的本地监听端口(如 8081),完全脱离 ThinkPHP 主 server 上下文,规避 location 匹配冲突、rewrite 干扰或权限继承风险,适合多应用共存或安全要求更高的环境。
1、在 Nginx 主配置文件(如 /etc/nginx/nginx.conf)的 http { ... } 块外、同级位置新增一个独立 server 块:
server {
listen 127.0.0.1:8081;
server_name _;
location /_nxs {
stub_status on;
access_log off;
allow 127.0.0.1;
deny all;
}
}
2、确保该 server 块未被 include 规则意外屏蔽,且无其他 listen 指令重复绑定 127.0.0.1:8081。
3、执行 nginx -t && nginx -s reload。
4、验证接口可用性:curl http://127.0.0.1:8081/_nxs,响应应为 stub_status 标准格式文本。
三、反向代理+Basic Auth 加固法
该方法面向需临时由运维人员或 Grafana 远程查看 stub_status 数据的场景,通过反向代理中转并叠加身份认证,既保持主服务纯净,又满足最小权限访问原则,不暴露原始 stub_status 路径给公网或非授权终端。
1、生成认证文件:printf "admin:$(openssl passwd -crypt 'your_password')
" > /etc/nginx/.htpasswd(请替换 your_password)。
2、在 ThinkPHP server 块内新增一个受保护的 location:
location /metrics {
auth_basic "Nginx Status Access";
auth_basic_user_file /etc/nginx/.htpasswd;
proxy_pass http://127.0.0.1:8081/_nxs;
proxy_hide_header Connection;
proxy_set_header Host $host;
proxy_buffering off;
}
3、确保前述“二、独立监听端口隔离法”中定义的 server { listen 127.0.0.1:8081; } 已启用并运行正常。
4、重载 Nginx 配置后,使用浏览器或 curl 访问 http://your-thinkphp-domain/metrics,将触发 Basic Auth 弹窗,输入账号密码后即可看到 stub_status 原始数据。
四、Python 脚本自动化采集法
该方法不依赖人工访问,而是通过 Python 脚本定时抓取 stub_status 输出,解析关键字段(如 Active connections、accepts、handled),校验 HTTP 状态码是否为 200,并将结果写入标准输出或日志供后续告警消费,实现无人值守健康监测。
1、创建脚本文件 /opt/nginx-status-check.py,内容如下:
#!/usr/bin/env python3
import requests
import sys
url = "http://127.0.0.1:8081/_nxs"
try:
r = requests.get(url, timeout=3)
if r.status_code != 200:
print(f"ERROR: HTTP {r.status_code}")
sys.exit(1)
lines = r.text.strip().split("\n")
active = int(lines[0].split(":")[1].strip())
if active 10000:
print(f"ALERT: Abnormal Active connections = {active}")
sys.exit(2)
print(f"OK: Active={active}")
except Exception as e:
print(f"FAIL: {str(e)}")
sys.exit(3)
2、赋予执行权限:chmod +x /opt/nginx-status-check.py。
3、测试运行:/opt/nginx-status-check.py,应输出类似 OK: Active=42。
4、添加到 crontab,每 30 秒执行一次(需确保系统支持高频率 cron):*/1 * * * * /usr/bin/python3 /opt/nginx-status-check.py >> /var/log/nginx-status.log 2>&1。
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











