在docker配置Nginx环境配置

应用于商业模式集中,对于各种API的调用,对于我们想要的功能进行暴露,对于不用的进行拦截进行鉴权。用于后面的付费

开发环境

正式上线模式

一、常用命令

  1. 停止:docker stop Nginx
  2. 重启:docker restart Nginx
  3. 删除服务:docker rm Nginx
  4. 删除镜像:docker rmi Nginx
  5. 进入服务:docker exec -it Nginx /bin/bash

二、基础安装

docker run --restart always --name Nginx -d -p 80:80 nginx

  1. restart 重启策略,always 是一直保持重启。如果不设置,可以把这条删掉。never\always
  2. 第1个 80 - 容器端口、第2个 80 - 服务器端口,这样外部通过80端口即可访问。

可以在portainer看见点击>_进入控制台

可以通过控制台看见nginx 的各种文件,由于实际开发操作过于麻烦我们需要把文件拷贝关联到本地

拷贝文件

[root@baidu ~]# docker container cp Nginx:/etc/nginx/nginx.conf /data/nginx/conf

[root@baidu ~]# docker container cp Nginx:/etc/nginx/conf.d/default.conf /data/nginx/conf.d/default.conf

[root@baidu ~]# docker container cp Nginx:/usr/share/nginx/html/index.html /data/nginx/html

查看信息

[root@baidu ~]# ls /data/nginx/conf/

nginx.conf

[root@baidu ~]# ls /data/nginx/html/

index.html

修改一下访问的主页面

3. 部署 Nginx

docker run \

--restart always \

--name Nginx \

-d \

-v /data/nginx/html:/usr/share/nginx/html \

-v /data/nginx/conf/nginx.conf:/etc/nginx/nginx.conf \

-p 80:80 \

nginx

启动访问

可看到修改成功

### 如何在Docker容器配置Nginx服务器 #### 1. 创建并启动带有NginxDocker容器 为了在Docker中运行Nginx,可以使用官方镜像`nginx:stable`创建一个新的容器。通过指定挂载卷的方式,可以让主机上的文件夹映射到容器内的路径,从而方便管理和持久化数据。 以下是创建带NginxDocker容器的具体命令: ```bash docker run \ --name nginxTwo \ -p 443:443 \ -p 80:80 \ -v nginxHtml:/usr/share/nginx/html \ -v nginxConfig:/etc/nginx \ -v nginxLog:/var/log/nginx \ -d nginx:stable ``` 上述命令会将主机上定义好的三个卷分别映射至容器内部的不同位置[^2]。其中, - `nginxHtml` 映射到 `/usr/share/nginx/html`,用于存储网页静态资源; - `nginxConfig` 映射到 `/etc/nginx`,用于自定义Nginx配置文件; - `nginxLog` 映射到 `/var/log/nginx`,用于保存日志文件; #### 2. 测试Nginx配置文件的有效性 当容器已经正常运行之后,可以通过执行以下命令验证当前使用的Nginx配置是否正确无误: ```bash docker exec -it nginxTwo nginx -t ``` 这条指令会在正在运行的名为`nginxTwo`的容器里调用Nginx自带工具检测其配置语法以及相关设置是否存在错误[^1]。 #### 3. 添加SSL支持以启用HTTPS协议访问 如果希望网站能够被加密传输保护,则需要引入SSL/TLS证书。这一步骤涉及以下几个操作环节: ##### (a) 准备好必要的密钥材料 先建立一个专门用来存放这些敏感资料的新目录,并把之前获取或者生成出来的`.pem` 和 `.key` 文件复制进去: ```bash mkdir -p /var/lib/docker/volumes/nginxConfig/_data/ssl/ cp yourdomain.pem /var/lib/docker/volumes/nginxConfig/_data/ssl/ cp yourdomain.key /var/lib/docker/volumes/nginxConfig/_data/ssl/ ``` 这里假定您已经有了自己的域名对应的公私钥对文件名分别为`yourdomain.pem` 及 `yourdomain.key`。 ##### (b) 修改默认站点配置加入SSL参数 编辑位于宿主机对应于`nginxConfig` 卷下实际物理地址里的虚拟主机设定文档(通常叫作default.conf),增加如下片段内容: ```nginx server { listen 443 ssl; server_name example.com; ssl_certificate /etc/nginx/ssl/yourdomain.pem; ssl_certificate_key /etc/nginx/ssl/yourdomain.key; ssl_session_cache shared:SSL:1m; ssl_session_timeout 5m; ssl_ciphers HIGH:!aNULL:!MD5; ssl_prefer_server_ciphers on; location / { root /usr/share/nginx/html; index index.html index.htm; } } ``` 请注意替换掉所有的占位符比如`example.com`,使其匹配您的真实环境需求。 #### 4. 设置反向代理功能扩展服务能力范围 对于某些场景可能还需要让Nginx充当其他服务前端的角色起到负载均衡作用或是单纯作为API网关存在等情况时就需要开启它的反向代理特性了。下面给出一段简单的例子展示怎样针对不同子路径请求转发给后台不同的微服务实例处理: ```nginx http { upstream backend_one { server 192.168.37.202:9090; } upstream backend_two { server 192.168.37.202:9091; } server { listen 80; location /service-one/ { rewrite ^/service-one/(.*)$ /$1 break; proxy_pass http://backend_one/; } location /service-two/ { rewrite ^/service-two/(.*)$ /$1 break; proxy_pass http://backend_two/; } } } ``` 以上代码段展示了如何利用upstream模块定义多个后端节点集合名称,接着按照业务逻辑分配各自负责领域并通过location关键字精确控制流量走向[^3]。 ---
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值