linux目录结构依fhs标准实现动静分离:/var专存动态数据(如/var/log、/var/lib),/usr/share、/opt等存放静态资产;web服务器需配合路由映射并规避误用陷阱。

Linux 目录结构本身不直接规定“静态数据”和“动态数据”的分离方式,但其标准层级(FHS)为这种分离提供了清晰、可扩展的物理基础。关键在于理解哪些目录天然适合存放长期不变的内容(如前端资源、配置模板),哪些目录专用于运行时变化的数据(如日志、上传文件、缓存),再结合应用部署逻辑进行合理规划。
/var 是动态数据的主阵地
该目录专为“可变数据”设计,所有随系统运行持续变化的文件都应归入此处。它的子目录已天然支持动静分离逻辑:
- /var/log:服务日志、审计记录、错误追踪——典型动态内容,需定期轮转或清理
- /var/www 或 /var/www/html:Web 服务默认根目录,常用于托管静态站点或混合内容;但注意:仅当内容由运维手动发布且极少更新时才适合放静态资源
- /var/cache:程序生成的缓存(如 apt、dnf、nginx proxy cache),生命周期由应用控制,重启不丢失但可安全清除
- /var/tmp:比 /tmp 更持久的临时文件,适用于跨重启仍需保留的中间态数据
- /var/lib:数据库数据目录(如 /var/lib/mysql)、容器存储、应用状态快照——核心动态数据落盘位置
/usr 和 /opt 适合静态资产与第三方软件
这两个目录存放的是“安装后基本不变”的内容,适合作为静态资源或只读应用的载体:
- /usr/share:存放架构无关的只读数据,如文档、图标、字体、前端构建产物(dist/)、i18n 资源包。Nginx 或 Apache 可直接将其设为静态资源 root
- /usr/local:本地编译安装的软件及其资源(如 /usr/local/app-name/static/)。适合自研系统将构建后的前端代码部署至此,配合反向代理提供服务
- /opt:大型商业或独立分发的应用(如监控平台、报表引擎),通常自带完整静态资源树(如 /opt/myapp/web/static/)。部署时保持路径隔离,便于版本共存与卸载
应用层分离需配合 Nginx/Apache 配置
目录结构只是基础,真正的动静分离依赖 Web 服务器路由策略。例如:
- 将 /static/、/images/、/js/ 等路径映射到 /usr/share/myapp/static(静态资源只读目录)
- 将 /api/、/upload/ 映射到 /var/lib/myapp/uploads(动态写入区),并确保该路径有正确权限和磁盘配额
- 使用
location ~* \.(css|js|png|jpg|gif|woff2)$匹配静态后缀,启用expires 7d和add_header Cache-Control "public" - 对动态接口启用反向代理(
proxy_pass http://backend),后端服务只处理业务逻辑,不暴露文件系统路径
避免常见误用陷阱
实际部署中容易混淆的边界问题:
- 不要把用户上传的图片放在 /usr/share 或 /opt ——它们是只读语义,且权限模型不支持运行时写入
- 不要在 /tmp 存放需要持久化的静态资源——重启即清空,适合临时解压或测试
- /home 和 /root 不应用于服务级静态资源分发——属于用户空间,不符合服务隔离原则
- 若使用容器化部署,宿主机目录挂载点应严格对应上述语义:比如
-v /usr/share/myapp/static:/usr/share/nginx/html:ro(只读静态)、-v /var/lib/myapp/data:/app/data:rw(读写动态)











