Nginx站点拆分,静态文件与PHP请求分离
当网站同时承载大量静态资源和动态PHP请求时,Nginx默认的单站点配置容易导致性能瓶颈。
把静态文件与PHP请求拆分成两个独立站点,能让Nginx更高效地处理缓存和转发,尤其适合日PV过万的中小型站点。
下面从零开始,一步步完成拆分。
拆分前的环境确认与准备
在动手修改配置前,先确认当前服务器的Nginx和PHP运行正常。
登录服务器,执行以下命令查看版本:
nginx -v
php-fpm -v
如果PHP-FPM未安装,需要先安装并启动。
常见的PHP-FPM监听方式有Unix socket和TCP端口,本文以Unix socket为例,路径通常在/run/php/php-fpm.sock或/var/run/php-fpm/www.sock,请根据实际系统调整。
准备两个域名或子域名,例如:
static.example.com用于静态文件访问api.example.com用于PHP请求处理
如果域名暂未解析,可以在本地hosts文件临时绑定,或直接使用IP加端口测试。
确保Nginx配置目录结构清晰,建议在/etc/nginx/conf.d/下新建两个配置文件。
静态站点与PHP站点的分离配置
首先创建静态站点配置文件static.conf,核心是让Nginx直接读取文件并设置长期缓存:
server {
listen 80;
server_name static.example.com;
root /var/www/static;
index index.html;
location ~* \.(jpg|jpeg|png|gif|ico|css|js|svg|woff2?)$ {
expires 30d;
add_header Cache-Control "public, immutable";
try_files $uri $uri/ =404;
}
location / {
try_files $uri $uri/ =404;
}
}
接着创建PHP站点配置文件php.conf,将动态请求转发给PHP-FPM:
server {
listen 80;
server_name api.example.com;
root /var/www/php;
index index.php index.html;
location / {
try_files $uri $uri/ /index.php?$query_string;
}
location ~ \.php$ {
fastcgi_pass unix:/run/php/php-fpm.sock;
fastcgi_index index.php;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
include fastcgi_params;
}
}
保存后执行nginx -t检查语法,然后systemctl reload nginx重载配置。
注意:两个站点的root目录必须真实存在,且权限正确,否则会返回403。
容易踩坑的几个细节
权限与路径:静态站点目录通常需要www-data或nginx用户可读,PHP站点目录需要可读可执行。
如果使用SELinux,还需设置正确的上下文,例如chcon -R -t httpd_sys_content_t /var/www/static。
跨域问题:如果前端页面在静态站点,后端API在PHP站点,浏览器会因域名不同触发CORS。
需要在PHP站点的Nginx配置中添加响应头:
add_header Access-Control-Allow-Origin "https://static.example.com";
add_header Access-Control-Allow-Methods "GET, POST, OPTIONS";
add_header Access-Control-Allow-Headers "Content-Type";
缓存失效:静态文件更新后,由于设置了30天缓存,用户可能看到旧版本。
解决办法是给文件名加哈希,或使用版本号查询字符串。
日志分离:建议为两个站点分别指定access_log和error_log,便于排查。
例如在server块中加入access_log /var/log/nginx/static.access.log;。
如何验证拆分是否生效
验证分三步:
- 访问
http://static.example.com/logo.png,应直接返回图片,响应头包含Cache-Control: public, immutable。 - 访问
http://api.example.com/index.php,应正常执行PHP并输出内容,响应头中X-Powered-By通常显示PHP版本。 - 在静态站点中创建一个测试HTML,通过Ajax请求PHP站点的接口,确认跨域配置正确,没有CORS报错。
如果静态文件返回404,检查root路径和文件权限;
如果PHP返回502,检查fastcgi_pass指向的socket文件是否存在,以及PHP-FPM是否运行。
常见疑问
拆分后原来的会话保持怎么办? 如果PHP站点需要维持登录状态,建议将session存储到Redis或数据库,避免因多台后端导致session丢失。
静态站点能否也支持HTTPS? 可以,为两个域名分别申请证书,在各自的server块中配置listen 443 ssl即可。
拆分后如何做负载均衡? 静态站点可以直接用Nginx做反向代理到多个静态服务器;
PHP站点则需要在upstream中配置多个PHP-FPM后端,并注意session共享。
完成以上步骤后,你的Nginx就已经实现了静态文件与PHP请求的分离。
这种拆分不仅降低了单点压力,也让后续的缓存策略和安全规则更容易独立调整。
如果遇到异常,优先检查路径、权限和socket连接,再核对跨域头是否遗漏。