nginx proxy_cache 通过 keys_zone(共享内存索引)与磁盘文件存储协同构成分层缓存:keys_zone存元数据实现纳秒级查询,磁盘存响应体并依赖linux page cache达成内存级速度。

Nginx 的 proxy_cache 本身不提供独立的“内存缓存层”(比如像 Redis 那样的纯内存存储),但它通过 共享内存区(keys_zone) + 磁盘文件存储 的协同机制,天然构成一种高效分层架构——这正是它实现“类内存级响应速度”的关键。
真正起作用的是两层配合:
keys_zone(共享内存区):缓存的“索引大脑”
存的是元数据:缓存键、过期时间、状态、对应磁盘文件路径等。
不存响应体内容,但决定“有没有”“是否过期”“要不要回源”。
查询在纳秒级完成,是缓存命中的第一道高速门。磁盘缓存目录(proxy_cache_path 指定路径):内容的“持久仓库”
实际响应体(JSON、HTML、图片等)以文件形式落盘,按散列目录结构组织(如a/ab/abc123),避免单目录文件爆炸。
二者不是并列的两个缓存模块,而是强耦合的协作层级:命中时,Nginx 先查 keys_zone 判断有效性,再用路径从磁盘读取内容——若该文件已被 Linux Page Cache 加载进内存,实际就是内存读取,延迟可压至 1–3ms。
如何配置这个分层结构
✅ 1. 定义磁盘缓存路径与 keys_zone
在 http 块中配置:
安全更新和维护 CLI Proxy API(CPA)部署与配置。用于 CPA 镜像升级、配置变更、认证目录兼容修复、上线验证与回滚。适用于用户提到“CPA 更新/升级/配置改了/容器重建/回滚”等场景。
proxy_cache_path /data/nginx/cache levels=1:2 keys_zone=api_cache:100m inactive=24h max_size=10g use_temp_path=off;
-
levels=1:2:生成两级子目录(16 × 256 = 4096 个桶),防止单目录 inode 过载 -
keys_zone=api_cache:100m:分配 100MB 内存存元数据,约支持 80 万个缓存项(1MB ≈ 8000 key) -
inactive=24h:24 小时未被访问的缓存文件自动清理(LRU 类似行为) -
max_size=10g:磁盘总容量上限,超限时 Nginx 自动淘汰最久未用文件 -
use_temp_path=off:禁用临时目录,避免 write-copy 开销,提升写入效率
? 提示:SSD 环境建议
max_size不超过磁盘可用空间的 70%;HDD 控制在 50% 以内。
✅ 2. 在 location 中启用缓存并控制行为
location /api/items {
proxy_pass http://backend;
proxy_cache api_cache; # 使用上面定义的 keys_zone
proxy_cache_key "$scheme$host$request_uri$args"; # 包含全部参数,避免 key 冲突
proxy_cache_valid 200 302 10m; # 成功响应缓存 10 分钟
proxy_cache_valid 404 1m; # 404 缓存 1 分钟,减轻后端压力
proxy_cache_valid any 5s; # 其他状态码兜底缓存 5 秒
proxy_cache_lock on; # 同 key 请求只放行一个去回源,其余等待
proxy_cache_lock_timeout 5s; # 等待超时则直接回源(防长阻塞)
add_header X-Cache-Status $upstream_cache_status; # 方便调试,返回 HIT/MISS/STALE
}
✅ 3. 让操作系统页缓存(Page Cache)成为隐式加速层
无需额外配置,但需保障:
- 系统有足够空闲内存(建议 ≥2GB),让内核把热点缓存文件保留在 Page Cache 中
- 关闭 swap 或设
vm.swappiness=1,防止 Page Cache 被换出 - 可用
cat /proc/meminfo | grep -i "cached\|slab"观察缓存占用趋势
高命中率下,Cached 值会稳定上升,说明磁盘缓存正被高效复用。
⚠️ 注意事项
- keys_zone 内存不足会导致 key 驱逐 → 缓存命中率骤降,但磁盘文件还在,只是无法被快速索引
- 不要直接
rm -rf缓存目录,可能引发 Nginx cache manager 异常;如需精确清理,建议用ngx_cache_purge模块或proxy_cache_use_stale配合后台刷新 -
open_file_cache是另一套机制(用于静态文件句柄缓存),和proxy_cache无关,别混淆
不复杂但容易忽略










