云平台架构中 Apache 虚拟主机怎么配

冷炫風刃

冷炫風刃

2026-08-03

882人浏览

原创

apache云上虚拟主机配置核心是适配弹性ip、反向代理和dns统一管理,需启用mod_proxy、mod_ssl等模块,安全组放行端口,域名型virtualhost为主,配合remoteipheader获取真实ip,并推荐https卸载至负载均衡。

云平台架构中 apache 虚拟主机怎么配

云平台架构里配 Apache 虚拟主机,核心不是换工具,而是适应云环境的特性:弹性 IP、无固定物理网卡、常走反向代理(如 Nginx/ALB/SLB)、域名解析由 DNS 服务统一管理。配置逻辑不变,但落地细节要调整。

先确保基础模块和监听可用

云服务器(如阿里云 ECS、AWS EC2)默认只开 80/443 端口,若要用非标端口(比如 8000 做测试站),必须在云平台安全组中手动放行对应端口——光改 Apache 的 Listen 指令没用。

确认以下模块已启用(检查 httpd.confapache2.conf):

  • mod_proxymod_proxy_http(反向代理常用)
  • mod_ssl(HTTPS 必需)
  • mod_remoteip(获取真实客户端 IP,尤其前端有负载均衡时)
  • mod_headers(用于透传 X-Forwarded-For、设置 CORS 等)

域名型虚拟主机(最常用)

云上绝大多数站点走这个方式。关键点是:不依赖 IP 绑定,靠 ServerName 匹配 Host 头

示例(写入 /etc/apache2/sites-available/example.com.confconf/extra/httpd-vhosts.conf):

<virtualhost>
    ServerName example.com
    ServerAlias www.example.com
    DocumentRoot /var/www/example
<pre class="brush:php;toolbar:false;"><Directory "/var/www/example">
    Require all granted
    AllowOverride All
</Directory>

# 若前端有 CDN 或 SLB,加这三行保证日志记录真实 IP
RemoteIPHeader X-Forwarded-For
RemoteIPInternalProxy 10.0.0.0/8 172.16.0.0/12 192.168.0.0/16
LogFormat "%a %l %u %t \"%r\" %>s %O \"%{Referer}i\" \"%{User-Agent}i\"" combined

注意:RemoteIPInternalProxy 的网段要按你云厂商的负载均衡私网段填写(如阿里云 SLB 后端私网段通常是 100.64.0.0/10,AWS ALB 是 10.0.0.0/8 等)。

HTTPS 虚拟主机必须单独配

云平台通常不直接托管证书私钥,推荐用 Let’s Encrypt + certbot 自动续签,或上传证书到云厂商 SSL 证书中心,再通过反向代理卸载 HTTPS(更常见、更安全)。

Apache 2.4.62
Apache 2.4.62

PHP中文网提供Apache 2.4.62 官方 tar.gz 源码包下载,通过源码编译安装,开发者能够灵活定制模块、优化性能并精准控制安装路径,满足多样化的业务需求。

下载

如果 Apache 自己处理 HTTPS,配置类似:

<virtualhost>
    ServerName example.com
    DocumentRoot /var/www/example
<pre class="brush:php;toolbar:false;">SSLEngine on
SSLCertificateFile /etc/letsencrypt/live/example.com/fullchain.pem
SSLCertificateKeyFile /etc/letsencrypt/live/example.com/privkey.pem

<Directory "/var/www/example">
    Require all granted
</Directory>

务必加 HTTP → HTTPS 强制跳转:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]

多端口或多路径分流(适合微服务或后台分离)

云环境里,不建议用多个端口对外暴露(安全组难维护、防火墙策略复杂)。更稳妥的做法是:

  • 所有流量走 80/443,用 ProxyPass 按路径分发到不同后端(如 /api/ → http://127.0.0.1:3000/admin/ → http://127.0.0.1:8080
  • 或用不同子域名(api.example.comadmin.example.com)配独立虚拟主机,便于权限隔离与日志拆分

路径代理示例:

<virtualhost>
    ServerName example.com
<pre class="brush:php;toolbar:false;">ProxyPreserveHost On
ProxyRequests Off

ProxyPass "/api/" "http://127.0.0.1:3000/"
ProxyPassReverse "/api/" "http://127.0.0.1:3000/"

ProxyPass "/admin/" "http://127.0.0.1:8080/"
ProxyPassReverse "/admin/" "http://127.0.0.1:8080/"

DocumentRoot /var/www/example
<Directory "/var/www/example">
    Require all granted
</Directory>

不复杂但容易忽略

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

apache apache 虚拟主机

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
服务器是什么
服务器是什么

服务器是一种计算机硬件设备或软件程序,它具有强大的计算和存储能力,用请求、存储数据和提供服务。它在互联网中着关重要的作用,为用户提供各种服务和资源。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.15

355

5

连接apple id服务器时出错
连接apple id服务器时出错

连接apple id服务器时出错的原因包括网络连接问题、服务器问题、Apple ID账户问题、设备问题、防火墙或安全软件问题、时间和日期设置问题、Apple服务器维护等。本专题为大家提供apple id相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.08

618

5

搭建互联网服务器
搭建互联网服务器

搭建互联网服务器需要:1、选择合适的硬件和操作系统,第一步是选择合适的硬件和操作系统;2、安装和配置操作系统,是搭建互联网服务器的关键步骤;3、安装和配置服务器软件,是搭建互联网服务器的下一步,常见的服务器软件包括Apache、Nginx、Tomcat等;4、配置防火墙和安全性,是搭建互联网服务器的重要步骤;5、域名解析和配置,是搭建互联网服务器的最后一步。

2023.09.19

1217

5

如何查看服务器状态
如何查看服务器状态

查看服务器状态的方法有使用命令行工具、图形界面工具、监控工具、日志文件和远程管理工具等。本专题为大家提供服务器状态相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.09

430

5

服务器域名转接慢怎么解决
服务器域名转接慢怎么解决

服务器域名转接慢的解决办法有DNS优化、服务器优化、CDN加速、前端优化和网络优化等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.17

324

5

服务器评测软件
服务器评测软件

服务器评测软件有PassMark Software、CPU-Z、GPU-Z、CrystalDiskMark、IOmeter、JMeter、LoadRunner、Apache Bench等等。详细介绍:1、PassMark Software是一款综合性的服务器性能测试软件,可以评估服务器在各种负载条件下的性能;2、CPU-Z是一款可以提供服务器CPU详细信息的软件等等。

2023.10.17

190

3

如何开启TFTP服务器
如何开启TFTP服务器

开启TFTP服务器的步骤包括选择TFTP服务器软件、下载和安装软件、配置TFTP服务器以及启动和测试服务器等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.18

1057

4

服务器负载不兼容怎么解决
服务器负载不兼容怎么解决

解决方法:1、增加服务器资源;2、负载均衡;3、优化应用程序;4、增加缓存机制;5、分布式架构;6、限流和熔断;7、自动化扩容。想知道更详细服务器负载不兼容的解决方法,可以访问本专题下面的文章。

2023.10.20

1871

4

宽带如何接入服务器
宽带如何接入服务器

宽带接入服务器的方法有ADSL宽带接入服务器、光纤接入服务器、无线接入服务器和以太网接入服务器等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.20

323

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程