nginx通过proxy_pass实现多服务统一入口,本质是按路径前缀或子域名路由将请求分发至不同后端,并需正确配置尾部斜杠、proxy_set_header和proxy_redirect以避免404与重定向错误,配合upstream可扩展为带健康检查的负载均衡集群。

用 Nginx 的 proxy_pass 实现多服务统一入口,本质是让多个后端服务(比如不同端口、不同容器、不同域名的服务)对外只暴露一个入口(如 example.com 或 api.example.com),由 Nginx 按规则把请求分发过去。关键不在“能不能”,而在“怎么配才不踩坑”。
路径前缀路由:最常用也最直观
所有服务共享同一个域名,靠 URL 路径区分。比如:
-
example.com/app1/→ 后端服务 A(http://127.0.0.1:3000) -
example.com/app2/→ 后端服务 B(http://127.0.0.1:4000)
配置要点:
-
location /app1/ { proxy_pass http://127.0.0.1:3000/; }—— 注意结尾的/,它会自动剥离/app1前缀再转发 - 若写成
proxy_pass http://127.0.0.1:3000;(无尾斜杠),请求/app1/api会被转发为/app1/api,后端很可能 404 - 必须加
proxy_set_header传递真实 Host 和 IP,否则后端日志和重定向会出错
子域名路由:适合独立性强的服务
每个服务拥有专属子域名,但共用同一台 Nginx 服务器和公网 IP:
安全更新和维护 CLI Proxy API(CPA)部署与配置。用于 CPA 镜像升级、配置变更、认证目录兼容修复、上线验证与回滚。适用于用户提到“CPA 更新/升级/配置改了/容器重建/回滚”等场景。
-
admin.example.com→ 管理后台(http://192.168.1.10:8001) -
api.example.com→ 接口服务(http://192.168.1.11:8002) -
static.example.com→ 静态资源(http://192.168.1.12:8080)
配置逻辑清晰:
- 每个
server块监听相同端口(如 80),靠server_name匹配域名 - 每个块内只需一个
location / { proxy_pass ... },无需路径处理 - DNS 层需将所有子域名解析到同一 IP,TTL 建议设小(如 300 秒)便于快速切换
重定向问题:proxy_redirect 不可省略
后端服务内部跳转(如登录重定向、OAuth 回调)常返回原始地址(如 http://localhost:3000/login),客户端无法访问。Nginx 默认不改 Location 头,必须显式处理:
- 通用写法:
proxy_redirect http://127.0.0.1:3000/ /app1/; - 更灵活写法:
proxy_redirect ~^(http|https)://[^/]+(/.*)$ /app1$1; - 若所有服务都走 HTTPS 入口,推荐用变量:
proxy_redirect http:// $scheme://$host/; - 切忌漏配 —— 否则用户点登录按钮后跳到
example.com/login(404),而不是example.com/app1/login
进阶支撑:upstream 与健康检查
单台后端不够可靠?可用 upstream 定义服务集群:
- 把多个实例写进一个 upstream 组,例如:
upstream app1_backend { server 192.168.1.10:3000; server 192.168.1.11:3000; } - 配合
proxy_pass http://app1_backend/;实现负载均衡 - 加
health_check(需 stream 模块或第三方模块)或简单用max_fails=3 fail_timeout=30s做基础容错 - 日志中通过
$upstream_addr可查每次请求实际打到了哪台机器,排障更直接










