Nginx 可以提供文件、按主机名选择站点、把 URL 路由到应用,并执行访问控制;这些能力都来自应在重新加载前先验证的配置。本动手课程把这些角色组合成一套小型 Web 网关运维流程。
你将安装并验证 Nginx,编写 server 与 location block,代理本地后端,自定义 404 响应,并使用哈希密码文件保护特定路径。最终挑战会在同一服务器配置中组合 API 代理、静态资源、内部错误页和需要认证的管理路径。
你将学到什么
- 安装 Nginx、管理服务、验证 80 端口并使用
curl测试 HTTP - 通过独立 server block 把主机名映射到文档根目录
- 使用
location和proxy_pass将 URL 路径路由到本地后端 - 根据
root与请求 URI 的组合方式提供静态资源 - 配置内部自定义 404 页面,同时保留正确的 404 状态
- 使用
htpasswd创建哈希凭据并要求 HTTP Basic Authentication - 使用
nginx -t验证配置,再通过服务 reload 应用变更
本课程适合谁
本中级课程适合需要把 Nginx 配置为静态 Web 服务器和简单反向代理的 Linux 管理员、DevOps 学习者、后端开发者和支持工程师。如果你运行过 Nginx,但尚未构建和测试 server block、路径路由、错误处理或访问控制,本课程尤其适用。
前置要求: 掌握 Linux 终端、软件包、服务、文件编辑、网络和 sudo 基础。熟悉 HTTP 状态码和 URL 路径会有帮助。
学习环境: Debian/Ubuntu 风格的 LabEx Linux 终端,配有 Nginx、curl、htpasswd、预置本地主机名与内容,以及本地 Python 或 API 后端服务。
常见问题
课程会配置 HTTPS 或生产 TLS 证书吗?
不会。所有请求都通过本地 80 端口的明文 HTTP 完成。TLS 证书、HTTPS 重定向、现代加密套件、负载均衡和缓存均不在课程范围内。
HTTP Basic Authentication 会加密传输中的凭据吗?
不会。htpasswd 在服务器上保存密码哈希,Nginx 也会在缺少有效凭据时正确返回 401,但明文 HTTP 上的 Basic Authentication 无法保护网络传输中的凭据。生产环境通常应与 HTTPS 结合使用。
代理练习中需要自己构建后端应用吗?
只有引导实验会启动一个运行在 8000 端口的简单 Python 静态服务器。最终挑战已经提供 7000 端口的 API 后端和预置静态/管理内容,你的任务是配置并验证前置的 Nginx 网关。





