标签

反向代理

全局 Nginx 容器实战:公共网络、配置文件与启动检查

这是「把自己部署到互联网上」系列的第 24 篇。

上一篇我确定了 Nginx 方案:

  • 用一个全局 Nginx 统一管理多个项目的公网入口
  • 公网只进入 80 和 443,Nginx 根据域名把请求转发到不同项目
  • 每个项目内部仍然用 Docker Compose 管理应用、数据库和数据卷
  • 数据库不暴露公网
  • 证书集中管理
  • 新增项目按统一规则接入

这一篇开始落到操作层面。目标是先把全局 Nginx 容器跑起来,确认它具备接入多个项目的基础能力:能占用 80 和 443,配置文件在宿主机可维护,加入公共 Docker 网络,日志能查看,配置能检查,也能安全 reload

开始前,-服务器已经...

我的最终方案:全局 Nginx 统一管理多个项目

这是「把自己部署到互联网上」系列的第 23 篇。

前两篇连续讨论了 Nginx:第 21 篇讲 Nginx 应该装在系统里,还是放进 Docker 容器;第 22 篇讲为什么我没有给每个项目都起一个 Nginx 容器。到这里,思路已经明确。

我的个人服务器后面不只跑博客,还可能跑个人官网、作品站、小工具和实验项目。如果每个项目都各自暴露端口、处理 HTTPS、维护 Nginx 配置,后面会越来越难管理。

所以我的最终方案是:全局 Nginx 统一管理多个项目的公网入口

这篇不是最终配置文件,而是后续部署博客和官网时遵循的整体架构。下一篇再进入公共网络、配置文件和启动检查。

主要解决的问...

Nginx 到底应该装在系统里,还是放进 Docker 容器?

这是「把自己部署到互联网上」系列的第 21 篇。

上一篇讲了 Docker 和 Docker Compose 的分工。Docker 负责单个服务的打包、运行和隔离,Compose 负责一组服务的启动、连接和管理。到这里,我的博客部署方向已经明确:

项目尽量用 Docker 管理,多服务用 Compose 编排,数据库不直接暴露公网,外部入口集中在 80 和 443。

那么问题就来了:

  • Nginx 到底装在系统里,还是放进 Docker 容器
  • 如果每一个项目都起一个NGINX 容器,起多了对服务器有什么影响?

Nginx 到底装在系统里,还是放进 Docker 容器

这是个很好的...

发现更多