nginx 不直接管理磁盘空间,需结合系统层策略与配置协同实现:控制缓存占用(proxy_cache_path max_size 等参数)、规范原始文件生命周期(哈希命名+脚本清理)、辅以监控告警和外部工具。

Nginx 本身不直接管理磁盘空间(比如自动清理旧文件、配额限制或按策略归档),它只负责按配置读取和分发静态文件。真正“管理存储空间”需要结合系统层策略与 Nginx 配置协同实现,核心思路是:控制缓存占用 + 规范文件生命周期 + 外部工具辅助清理。
明确静态文件的两类存储位置
Nginx 涉及的存储空间主要分两块:
-
原始静态文件目录(如
/var/www/assets/):你手动上传或构建生成的文件,由运维或 CI/CD 流程管理; -
Nginx 自身缓存目录(如
proxy_cache_path或open_file_cache对应的路径):用于加速重复请求,这部分可配置大小与淘汰策略。
控制 Nginx 缓存占用(防磁盘撑爆)
这是最需主动干预的部分。通过 proxy_cache_path 和 open_file_cache 设置硬性上限:
# 示例:限制磁盘缓存总大小为 50GB,内存缓存 200MB
proxy_cache_path /data/nginx/cache levels=1:2 keys_zone=my_cache:200m
inactive=7d max_size=50g use_temp_path=off;
# 同时启用文件元数据缓存,减少 stat 系统调用开销
open_file_cache max=100000 inactive=300s;
open_file_cache_valid 300s;
open_file_cache_min_uses 2;
open_file_cache_errors on;
关键参数说明:
-
max_size=50g是硬限制,Nginx 会在达到阈值时自动删除最久未用的缓存项; -
inactive=7d表示 7 天内未被访问的缓存条目会被清理; -
use_temp_path=off避免写临时文件,提升 I/O 效率。
⚠️ 注意:
max_size不是立即生效的“配额”,而是在缓存淘汰时起作用。建议配合监控(如du -sh /data/nginx/cache定时检查)+ 告警。
规范原始静态文件的生命周期
Nginx 不删你的 /var/www/ 下的文件,但你可以通过以下方式降低失控风险:
-
强制哈希命名 + 自动清理旧版本
前端构建时生成带内容哈希的文件名(如app.a1b2c3.js),部署新包后,用脚本清理无哈希或旧哈希的残留文件:# 保留最近 3 个版本,删除更老的 CSS/JS find /var/www/assets -name "*.js" -o -name "*.css" | sort | head -n -30 | xargs rm -f
-
限制上传目录(如做文件服务器)
若 Nginx 兼作下载服务,禁止用户随意写入,只允许特定程序写入,并定期扫描超期文件:location /downloads/ { alias /srv/uploads/; # 禁止执行、禁止列目录 autoindex off; add_header Content-Disposition "attachment"; }再配合 cron 任务清理 30 天前的上传文件:
find /srv/uploads -type f -mtime +30 -delete
辅助手段:监控与自动化
- 用
df -h或 Prometheus + nginx-vts-exporter 监控/data/nginx/cache和/var/www分区使用率; - 设置日志轮转(
logrotate)防止 access.log 占满空间; - 对大文件(如视频、安装包),建议分离到对象存储(如 OSS/S3),Nginx 只做反向代理或 302 跳转,不落地存储。
不复杂但容易忽略。











