docker配置Nginx
时间: 2025-05-12 21:40:48 浏览: 22
### 如何在Docker容器中配置Nginx服务器
#### 1. 创建并启动带有Nginx的Docker容器
为了在Docker中运行Nginx,可以使用官方镜像`nginx:stable`创建一个新的容器。通过指定挂载卷的方式,可以让主机上的文件夹映射到容器内的路径,从而方便管理和持久化数据。
以下是创建带Nginx的Docker容器的具体命令:
```bash
docker run \
--name nginxTwo \
-p 443:443 \
-p 80:80 \
-v nginxHtml:/usr/share/nginx/html \
-v nginxConfig:/etc/nginx \
-v nginxLog:/var/log/nginx \
-d nginx:stable
```
上述命令会将主机上定义好的三个卷分别映射至容器内部的不同位置[^2]。其中,
- `nginxHtml` 映射到 `/usr/share/nginx/html`,用于存储网页静态资源;
- `nginxConfig` 映射到 `/etc/nginx`,用于自定义Nginx配置文件;
- `nginxLog` 映射到 `/var/log/nginx`,用于保存日志文件;
#### 2. 测试Nginx配置文件的有效性
当容器已经正常运行之后,可以通过执行以下命令验证当前使用的Nginx配置是否正确无误:
```bash
docker exec -it nginxTwo nginx -t
```
这条指令会在正在运行的名为`nginxTwo`的容器里调用Nginx自带工具检测其配置语法以及相关设置是否存在错误[^1]。
#### 3. 添加SSL支持以启用HTTPS协议访问
如果希望网站能够被加密传输保护,则需要引入SSL/TLS证书。这一步骤涉及以下几个操作环节:
##### (a) 准备好必要的密钥材料
先建立一个专门用来存放这些敏感资料的新目录,并把之前获取或者生成出来的`.pem` 和 `.key` 文件复制进去:
```bash
mkdir -p /var/lib/docker/volumes/nginxConfig/_data/ssl/
cp yourdomain.pem /var/lib/docker/volumes/nginxConfig/_data/ssl/
cp yourdomain.key /var/lib/docker/volumes/nginxConfig/_data/ssl/
```
这里假定您已经有了自己的域名对应的公私钥对文件名分别为`yourdomain.pem` 及 `yourdomain.key`。
##### (b) 修改默认站点配置加入SSL参数
编辑位于宿主机对应于`nginxConfig` 卷下实际物理地址里的虚拟主机设定文档(通常叫作default.conf),增加如下片段内容:
```nginx
server {
listen 443 ssl;
server_name example.com;
ssl_certificate /etc/nginx/ssl/yourdomain.pem;
ssl_certificate_key /etc/nginx/ssl/yourdomain.key;
ssl_session_cache shared:SSL:1m;
ssl_session_timeout 5m;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers on;
location / {
root /usr/share/nginx/html;
index index.html index.htm;
}
}
```
请注意替换掉所有的占位符比如`example.com`,使其匹配您的真实环境需求。
#### 4. 设置反向代理功能扩展服务能力范围
对于某些场景可能还需要让Nginx充当其他服务前端的角色起到负载均衡作用或是单纯作为API网关存在等情况时就需要开启它的反向代理特性了。下面给出一段简单的例子展示怎样针对不同子路径请求转发给后台不同的微服务实例处理:
```nginx
http {
upstream backend_one {
server 192.168.37.202:9090;
}
upstream backend_two {
server 192.168.37.202:9091;
}
server {
listen 80;
location /service-one/ {
rewrite ^/service-one/(.*)$ /$1 break;
proxy_pass http://backend_one/;
}
location /service-two/ {
rewrite ^/service-two/(.*)$ /$1 break;
proxy_pass http://backend_two/;
}
}
}
```
以上代码段展示了如何利用upstream模块定义多个后端节点集合名称,接着按照业务逻辑分配各自负责领域并通过location关键字精确控制流量走向[^3]。
---
阅读全文
相关推荐

















