docker配置nginx

搭建自定义Nginx环境:配置与挂载详解
本文详细介绍了如何通过Docker创建和配置自定义Nginx环境,包括创建挂载目录、使用临时镜像、文件复制、删除镜像、持久化挂载以及重启服务的过程。

一.建立nginx挂载目录

mkdir -p /root/app/nginx/conf
mkdir -p /root/app/nginx/html
mkdir -p /root/app/nginx/log

二.建立临时nginx

docker run -d --name nginx-test nginx

三.拷贝容器的挂载文件

docker cp nginx-test:/etc/nginx/conf.d /root/app/nginx/conf

docker cp nginx-test:/etc/nginx/nginx.conf /root/app/nginx/conf/nginx.conf

docker cp nginx-test:/usr/share/nginx/html/index.html /root/app/nginx/html/index.html

四.删除临时nginx

docker rm -f nginx-test

五.创建挂载nginx

如果需要监听多端口-p 80:80需要改成--net host,否则非80端口无法访问


docker run -d -p 80:80 --name nginx \
-v /root/app/nginx/conf/conf.d:/etc/nginx/conf.d \
-v /root/app/nginx/conf/nginx.conf:/etc/nginx/nginx.conf \
-v /root/app/nginx/html/index.html:/usr/share/nginx/html/index.html \
-v /root/app/nginx/log:/var/log/nginx \
nginx



docker run -d --net host --name nginx \
-v /root/app/nginx/conf/conf.d:/etc/nginx/conf.d \
-v /root/app/nginx/conf/nginx.conf:/etc/nginx/nginx.conf \
-v /root/app/nginx/html/index.html:/usr/share/nginx/html/index.html \
-v /root/app/nginx/log:/var/log/nginx \
nginx

六.重新加载nginx

docker restart nginx

### 如何在Docker容器中配置Nginx服务器 #### 1. 创建并启动带有NginxDocker容器 为了在Docker中运行Nginx,可以使用官方镜像`nginx:stable`创建一个新的容器。通过指定挂载卷的方式,可以让主机上的文件夹映射到容器内的路径,从而方便管理和持久化数据。 以下是创建带NginxDocker容器的具体命令: ```bash docker run \ --name nginxTwo \ -p 443:443 \ -p 80:80 \ -v nginxHtml:/usr/share/nginx/html \ -v nginxConfig:/etc/nginx \ -v nginxLog:/var/log/nginx \ -d nginx:stable ``` 上述命令会将主机上定义好的三个卷分别映射至容器内部的不同位置[^2]。其中, - `nginxHtml` 映射到 `/usr/share/nginx/html`,用于存储网页静态资源; - `nginxConfig` 映射到 `/etc/nginx`,用于自定义Nginx配置文件; - `nginxLog` 映射到 `/var/log/nginx`,用于保存日志文件; #### 2. 测试Nginx配置文件的有效性 当容器已经正常运行之后,可以通过执行以下命令验证当前使用的Nginx配置是否正确无误: ```bash docker exec -it nginxTwo nginx -t ``` 这条指令会在正在运行的名为`nginxTwo`的容器里调用Nginx自带工具检测其配置语法以及相关设置是否存在错误[^1]。 #### 3. 添加SSL支持以启用HTTPS协议访问 如果希望网站能够被加密传输保护,则需要引入SSL/TLS证书。这一步骤涉及以下几个操作环节: ##### (a) 准备好必要的密钥材料 先建立一个专门用来存放这些敏感资料的新目录,并把之前获取或者生成出来的`.pem` 和 `.key` 文件复制进去: ```bash mkdir -p /var/lib/docker/volumes/nginxConfig/_data/ssl/ cp yourdomain.pem /var/lib/docker/volumes/nginxConfig/_data/ssl/ cp yourdomain.key /var/lib/docker/volumes/nginxConfig/_data/ssl/ ``` 这里假定您已经有了自己的域名对应的公私钥对文件名分别为`yourdomain.pem` 及 `yourdomain.key`。 ##### (b) 修改默认站点配置加入SSL参数 编辑位于宿主机对应于`nginxConfig` 卷下实际物理地址里的虚拟主机设定文档(通常叫作default.conf),增加如下片段内容: ```nginx server { listen 443 ssl; server_name example.com; ssl_certificate /etc/nginx/ssl/yourdomain.pem; ssl_certificate_key /etc/nginx/ssl/yourdomain.key; ssl_session_cache shared:SSL:1m; ssl_session_timeout 5m; ssl_ciphers HIGH:!aNULL:!MD5; ssl_prefer_server_ciphers on; location / { root /usr/share/nginx/html; index index.html index.htm; } } ``` 请注意替换掉所有的占位符比如`example.com`,使其匹配您的真实环境需求。 #### 4. 设置反向代理功能扩展服务能力范围 对于某些场景可能还需要让Nginx充当其他服务前端的角色起到负载均衡作用或是单纯作为API网关存在等情况时就需要开启它的反向代理特性了。下面给出一段简单的例子展示怎样针对不同子路径请求转发给后台不同的微服务实例处理: ```nginx http { upstream backend_one { server 192.168.37.202:9090; } upstream backend_two { server 192.168.37.202:9091; } server { listen 80; location /service-one/ { rewrite ^/service-one/(.*)$ /$1 break; proxy_pass http://backend_one/; } location /service-two/ { rewrite ^/service-two/(.*)$ /$1 break; proxy_pass http://backend_two/; } } } ``` 以上代码段展示了如何利用upstream模块定义多个后端节点集合名称,接着按照业务逻辑分配各自负责领域并通过location关键字精确控制流量走向[^3]。 ---
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值