nginx主配置文件nginx.conf采用层级嵌套块状结构,自外而内为全局块(main)、events块、http块、server块、location块;各块作用域明确,子块继承父块配置并可覆盖。

Nginx 主配置文件 nginx.conf 的整体结构是层级嵌套的块状结构,每一层都有明确的作用域和职责,不是扁平罗列,而是“父块定义基础规则,子块继承并可覆盖”。理解它,关键不是背参数,而是看清“谁管什么、谁在谁里面、谁可以改谁”。
全局块(main context):控制整个 Nginx 进程生命周期
位于最外层,不被任何花括号包裹。它决定 Nginx 以谁的身份运行、开几个工作进程、错误日志写哪、PID 文件放哪、加载哪些模块等——这些影响的是整个服务本身,和具体 HTTP 请求无关。
- user nginx; —— 工作进程降权运行,不直接用 root,提升安全性
- worker_processes auto; —— 自动匹配 CPU 核心数,平衡资源利用与上下文切换开销
- pid /run/nginx.pid; —— 记录主进程 ID,方便 systemctl 或 kill 指令精准操作
- include /usr/share/nginx/modules/*.conf; —— 动态加载模块(如 stream、geoip),无需重新编译
events 块:管理网络连接的底层行为
紧接在全局块之后,用 events { ... } 包裹。它不处理请求内容,只管“怎么高效收发连接”,比如一个进程最多同时处理多少个连接、用哪种事件驱动模型(epoll/select)、是否允许一次接收多个新连接。
- worker_connections 1024; —— 单个工作进程能同时处理的客户端连接上限
- use epoll; —— Linux 下高性能事件模型,比 select 更适合高并发
- multi_accept on; —— 启用后,一个事件循环中尽可能多地接受新连接,减少延迟
http 块:HTTP 服务的核心容器
这是最大、最复杂的块,用 http { ... } 包裹,所有与 HTTP 协议相关的功能都从这里展开。它本身包含全局 HTTP 设置(如日志格式、MIME 类型、超时时间),也通过 include 引入虚拟主机配置,并可直接定义 server 和 upstream 等子块。
- log_format main ...; —— 定义 access 日志字段结构,后续 server 可直接引用
- sendfile on; —— 内核级零拷贝传输静态文件,显著提升大文件吞吐
- include /etc/nginx/conf.d/*.conf; —— 实际站点配置通常放在这里,主文件保持简洁
- server { ... } —— 每个 server 是一个独立虚拟主机,可监听不同端口或域名
server 与 location 块:按请求路由逐级匹配
server 块在 http 块内,代表一个虚拟主机;而 location 块必须在 server 内,负责根据 URI 路径匹配请求并执行对应动作(返回文件、代理转发、重定向等)。匹配遵循“最长前缀匹配 + 正则优先级”规则,且子块可覆盖父块同名指令。
- server_name example.com; —— 决定该 server 响应哪些 Host 请求头
- root /var/www/html; —— 为本 server 设定默认文档根目录
- location /api/ { proxy_pass http://backend; } —— 所有以 /api/ 开头的请求,交由后端服务处理
- location ~ \.php$ { fastcgi_pass ... } —— 使用正则匹配 PHP 文件,走 FastCGI 流程











