proxy_max_temp_file_size 限制单个临时文件大小而非总磁盘用量,需协同 proxy_buffering、proxy_buffers、proxy_temp_file_write_size 才能控制单次请求磁盘占用,并应配合 client_max_body_size 等参数防止单次超大请求耗尽磁盘。

当 Nginx 作为反向代理处理大文件(如视频、ISO 镜像)上传或下载时,若开启 proxy_buffering on 或涉及缓冲/临时落盘行为(例如客户端请求体过大、响应体被缓存),Nginx 可能将部分内容写入磁盘临时文件。此时 proxy_max_temp_file_size 控制的是单个临时文件的最大大小,而非“本次请求所有临时文件的总和上限”——它不直接限制单次请求占用的磁盘总量,但对防止单个超大临时文件失控至关重要。
理解 proxy_max_temp_file_size 的真实作用
该指令只影响 Nginx 在代理过程中为单个缓冲区链(buffer chain)生成的单个临时文件的尺寸上限。例如:
- 当后端响应体过大,Nginx 将其分片写入多个临时文件(如
nginx_temp.XXXXXX),每个文件都不能超过此值; - 若设置为
10m,Nginx 不会创建大于 10MB 的单个临时文件,但可能创建多个 10MB 文件来承接整个响应; - 它不控制本次请求总共用了多少磁盘空间,也不限制并发请求的总缓存用量。
真正限制单次请求磁盘用量的关键组合
要约束一次大文件请求在本地磁盘上的总体临时空间占用,需协同配置以下三项:
-
proxy_buffering on:启用代理缓冲(默认开启),是触发临时文件写入的前提; -
proxy_buffers 8 16k:定义内存缓冲区数量与大小(如 8×16KB = 128KB 内存缓冲); -
proxy_max_temp_file_size 20m:限制每个落盘临时文件上限(建议设为合理值,如 10M–100M); -
proxy_temp_file_write_size 64k:控制每次写入临时文件的数据块大小,影响 IO 效率与文件碎片。
当响应数据超出 proxy_buffers 总内存容量时,Nginx 开始写临时文件,每块不超过 proxy_temp_file_write_size,每个文件不超过 proxy_max_temp_file_size。因此,单次请求最大磁盘用量 ≈ 响应体大小(若全部落盘),但可通过限制响应体大小从源头控制。
FastAPI + Flask 混合部署最佳实践,解决路由定义、API 代理等常见问题,适用于同时运行 FastAPI API 与 Flask 前端的场景。
配合 client_max_body_size 和 proxy_buffer_size 更稳妥
仅靠 temp file 参数无法阻止恶意超大请求耗尽磁盘。推荐搭配使用:
-
client_max_body_size 500m:拒绝超过阈值的客户端请求体(如上传); -
proxy_buffer_size 128k:限制读取后端响应首行/响应头所用内存,避免 header 过大导致异常; - 结合
proxy_cache时,还需设置proxy_cache_path ... max_size=1g控制缓存目录总容量。
验证与调试建议
启用后可通过以下方式确认行为是否生效:
- 检查
proxy_temp_path目录下生成的临时文件大小是否 ≤ 设定值; - 用
curl -v http://your-proxy/large-file.bin > /dev/null观察 Nginx error log 是否出现upstream sent too large response或no space left on device; - 设置
error_log /path/to/error.log debug;(慎用于生产)可看到 buffer 分配与 temp file 创建细节。
不复杂但容易忽略:这个参数不是“总限额”,而是“单文件红线”。管住单个文件,再配合响应体限长和磁盘监控,才能真正守住磁盘底线。










