Logo

~/saidqb cat ecosystem/infra/nginx.md

Ng

Nginx

Web server & reverse proxy

commit by saidqb

Requirements

nginx -v

Command

sudo nginx -t                 # cek syntax config
sudo systemctl reload nginx   # apply tanpa downtime
sudo systemctl restart nginx
tail -f /var/log/nginx/error.log

Server block dasar

server {
    listen 80;
    server_name example.com;
    root /var/www/example/public;
    index index.php index.html;

    location / {
        try_files $uri $uri/ /index.php?$query_string;
    }
}

Reverse proxy

location / {
    proxy_pass http://127.0.0.1:8000;
    proxy_set_header Host $host;
    proxy_set_header X-Real-IP $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_set_header X-Forwarded-Proto $scheme;
}

Location snippet umum

location ~ \.php$ {                          # PHP-FPM
    include snippets/fastcgi-php.conf;
    fastcgi_pass unix:/run/php/php8.3-fpm.sock;
    fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
}

location ~* \.(jpg|png|css|js|svg)$ {         # static file cache
    expires 30d;
    add_header Cache-Control "public, immutable";
}

# redirect www -> non-www
server {
    server_name www.example.com;
    return 301 https://example.com$request_uri;
}

Load balancing

upstream backend {
    server 127.0.0.1:8001;
    server 127.0.0.1:8002;
}

location / { proxy_pass http://backend; }

HTTPS (Certbot)

sudo apt install certbot python3-certbot-nginx
sudo certbot --nginx -d example.com -d www.example.com
sudo certbot renew --dry-run