ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

小白也能上手的可视化反向代理管理工具:nginx-proxy-manager-zh 快速上手指南

小白也能上手的可视化反向代理管理工具:nginx-proxy-manager-zh 快速上手指南 小白也能上手的可视化反向代理管理工具nginx-proxy-manager-zh 快速上手指南【免费下载链接】nginx-proxy-manager-zh基于nginx-proxy-manager翻译的中文版本项目地址: https://gitcode.com/gh_mirrors/ng/nginx-proxy-manager-zhnginx-proxy-manager-zh 是一款中文界面的可视化反向代理管理工具它把 Nginx 的域名转发、SSL 证书、访问控制全部搬进了网页表单让不熟悉命令行的新手也能在几分钟内完成配置。这篇文章不堆术语只讲一次真实的内网上线经历带你把它的核心玩法完整走一遍。那个凌晨两点还在手写 nginx.conf 的晚上事情要从一台服务器说起。为了把三个服务对到三个域名我打开编辑器开始复制粘贴 server 块改域名、改端口、改证书路径再nginx -t检查语法最后reload。一次还好十次就开始头晕——写错一个分号整个站点 502。最折磨人的是证书。Lets Encrypt 每三个月要续期一次crontab 里的脚本哪天悄悄失效了用户看到的就是您的连接不是私密连接。那一刻我意识到我需要的不是更熟练的 Nginx而是一个能把这些琐事自动化的工具。✨它到底是什么一个会说中文的 Nginx 仪表盘nginx-proxy-manager-zh 是知名开源项目 nginx-proxy-manager 的中文版本核心思路很简单你填表单它帮你生成配置。所有操作都在网页上完成底层 Nginx 配置文件由它自动维护你几乎不需要碰命令行。它内置了代理主机、重定向、TCP/UDP 流转发、SSL 证书、访问控制列表、多用户权限等全套功能并且默认就支持 Lets Encrypt 免费证书的自动申请与续期。登录后台你会看到这样一张一目了然的仪表盘图1后台首页把所有代理资源分类统计哪些在线、哪些异常一眼可见。三步把服务跑起来nginx-proxy-manager-zh Docker 部署教程部署方式出人意料地简单——它是一个预构建的 Docker 镜像拉起容器就完事。先准备一份docker-compose.yml注意每一步我都加了中文注释version: 3 services: app: image: chishin/nginx-proxy-manager-zh:release # 中文版镜像开箱即用 restart: always ports: - 80:80 # HTTP 反向代理入口 - 81:81 # 管理后台入口 - 443:443 # HTTPS 反向代理入口 volumes: - ./data:/data # 存放数据库与配置 - ./letsencrypt:/etc/letsencrypt # 存放SSL证书备份只需拷这个目录然后在项目目录执行docker-compose up -d等容器起来浏览器访问http://你的服务器IP:81用默认账号adminexample.com/changeme登录。系统会立刻要求你修改管理员邮箱和密码——这一步别跳过后面踩坑部分会再提醒。图2登录页保持原版的清爽风格界面文字已全部中文化。第一次实操把内网服务挂到公网域名假设你有个跑在localhost:3000的 Web 应用想用myapp.example.com从外网访问。在后台进入主机 → 代理主机点击添加代理主机只需填四个字段域名myapp.example.com方案http后端是 HTTPS 就选 https转发主机名/IPhost.docker.internal容器内访问宿主机或内网 IP转发端口3000下方还有几个实用开关缓存静态资源、拦截常见攻击、WebSocket 支持按需勾选即可。图3新建代理主机只需要填几个字段其余交给可视化反向代理管理工具自动生成 Nginx 配置。点保存配置立即生效。整个流程不到一分钟而放在以前这一步够我改半小时配置文件。HTTPS 自动续期证书从此不用自己操心点进SSL 证书页面你会看到一个证书列表每一张都标明了签发机构与到期时间。点击添加 SSL 证书选择 Lets Encrypt填上域名和邮箱系统会自动完成域名验证、签发、安装、续期全流程。图4证书状态集中管理Lets Encrypt 证书到期前会自动续期几乎感觉不到它的存在。对你没看错那个曾经让我凌晨爬起来修的续期问题在这里是默认行为。HTTP/2、强制 HTTPS 跳转也都可以在证书设置里一并开启性能和安全顺手就带上了。多用户与访问控制把边界感交给工具服务多起来以后团队的协作边界就成了问题。nginx-proxy-manager-zh 提供了两层机制一是访问控制列表Access List可以按 IP 网段放行或拒绝二是用户系统可以创建多个账号并给不同用户分配只读或可管理级别的权限。图5访问列表可挂到任意代理主机上实现按 IP 或账号的精细化放行。一个典型用法内部管理后台只允许公司办公网段访问对外官网则完全公开同事需要查看配置但不应改动时给他开一个只读账号即可。审计日志还会记录每一次操作出问题时有据可查。新手最容易翻车的 3 个细节结合我自己和社区里的反馈新手最容易卡在这三个地方1. 域名解析没生效就申请证书。Lets Encrypt 验证失败九成是 DNS 还没把域名指到服务器或者 80 端口被防火墙挡住。先dig确认解析再申请证书成功率会高很多。2. 忘记改默认密码。adminexample.com / changeme是公开的默认凭据不改等于把管理后台敞开给互联网。登录后第一件事就是修改邮箱和密码。3. 用localhost当转发目标。容器里访问宿主机服务要用host.docker.internal或内网 IP而不是localhost——后者指向的是容器自己很多人会在这卡上半小时。写在最后从能用到好用只差一次点击回想那个凌晨两点改配置的夜晚再对比现在的操作最大的变化不是我会不会写 Nginx而是我不再需要关心 Nginx。nginx-proxy-manager-zh 把复杂留给了自己把简单留给了用户中文界面、Docker 一键部署、证书自动续期、权限随手可配。它是开源社区持续维护的项目版本迭代活跃升级只需要docker-compose pull docker-compose up -d两条命令。如果你也在为域名转发、HTTPS 和访问控制发愁不妨今天就 clone 一份代码跑起来试试——从下载到第一个代理主机生效全程不会超过十分钟。 用顺手之后你会发现原来专业运维的距离只差一个趁手的工具。【免费下载链接】nginx-proxy-manager-zh基于nginx-proxy-manager翻译的中文版本项目地址: https://gitcode.com/gh_mirrors/ng/nginx-proxy-manager-zh创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表