跳到主要内容
极客日志极客日志面向AI+效率的开发者社区
首页博客GitHub 精选镜像AI 生图工具UI配色美学隐私政策关于联系
搜索内容 / 工具 / 仓库 / 镜像...⌘K搜索
注册
博客列表
Shell / Bash

银河麒麟服务器版 Nginx Web 服务部署实战

在银河麒麟操作系统上部署 Nginx Web 服务涉及环境配置、软件安装及防火墙设置。本文通过 Yum 安装与源码编译两种方案对比,详细演示了从网络配置、软件源优化到虚拟主机搭建的全流程。重点解决了国产芯片架构适配、SELinux 权限限制及高并发参数调优等常见问题,并提供可直接执行的命令与配置示例,帮助快速实现安全稳定的 Web 服务上线。

落日余晖发布于 2026/4/7更新于 2026/7/2437 浏览

概述

在国产化替代背景下,银河麒麟操作系统(Kylin OS)已成为政企服务器部署的主流选择。Web 服务作为业务承载的基础,其稳定性与安全性至关重要。本文将基于 Kylin Server V10 SP3,演示如何从零搭建 Nginx Web 服务环境,涵盖环境准备、软件安装、配置优化及网络访问验证,重点解决国产化适配中的常见配置问题。

环境准备

硬件与系统要求

虚拟机推荐配置:CPU 2 核以上,内存 ≥4GB,存储 ≥50GB。虽然 x86 架构兼容良好,但建议优先选用鲲鹏或飞腾等国产芯片以契合信创需求。

系统版本必须为服务器版,桌面版不适合生产环境。安装时务必勾选'开发工具'组件,避免后续编译依赖缺失。

必备工具清单

工具类型具体工具用途说明
远程连接Xshell / SecureCRT远程操作服务器
包管理yum / dpkg系统自带,用于软件安装
Web 服务器Nginx提供高并发 Web 服务
辅助工具vim, netstat, firewall-cmd编辑、检测、防火墙配置
文件传输SCP / rz/sz本地与服务器间传输文件

网络与源配置

固定 IP 配置

编辑网卡配置文件 /etc/sysconfig/network-scripts/ifcfg-ens33(网卡名视实际而定),示例如下:

TYPE=Ethernet
BOOTPROTO=static
IPADDR=192.168.1.100
NETMASK=255.255.255.0
GATEWAY=192.168.1.1
DNS1=223.5.5.5
ONBOOT=yes

修改后重启网络服务:

systemctl restart NetworkManager
软件源优化

默认源可能存在访问延迟,建议替换为官方镜像源。以 x86 架构为例:

# 备份原配置
mv /etc/yum.repos.d/kylin_x86_64.repo /etc/yum.repos.d/kylin_x86_64.repo.bak

# 下载官方源
wget -O /etc/yum.repos.d/kylin_x86_64.repo http://update.cs2c.com.cn:8080/NS/V10/os/adv/lic/base/x86_64/Packages/kylin-x86_64.repo

# 更新缓存
yum clean all && yum makecache

注意:若使用鲲鹏等 aarch64 架构,需下载对应后缀的 repo 文件。

服务部署

选型对比

主流 Web 服务器有 Nginx 和 Apache。Nginx 在高并发场景下资源占用更低,且对国产芯片架构适配更完善;Apache 虽支持动态模块丰富,但配置相对复杂。本方案选用 Nginx。

安装方式

方案一:Yum 安装(推荐)

适合大多数场景,自动处理依赖。

  1. 检查是否已安装:nginx -v
  2. 执行安装:yum install nginx -y
  3. 验证版本:nginx -v
方案二:源码编译

适用于需要自定义模块(如 SSL、缓存)的场景。

  1. 安装编译依赖:
yum install gcc pcre-devel zlib-devel openssl-devel -y
  1. 下载并解压源码(以 1.24.0 为例):
wget http://nginx.org/download/nginx-1.24.0.tar.gz
tar -zxvf nginx-1.24.0.tar.gz
cd nginx-1.24.0
  1. 配置编译参数:
./configure \
--prefix=/usr/local/nginx \
--with-http_ssl_module \
--with-http_stub_status_module
  1. 编译安装:
make && make install
  1. 配置环境变量:
echo "export PATH=/usr/local/nginx/sbin:$PATH" >> /etc/profile
source /etc/profile

下文配置以 Yum 安装路径 /etc/nginx/ 为例,源码安装用户请调整路径至 /usr/local/nginx/conf/。

核心配置

主配置文件

编辑 /etc/nginx/nginx.conf,关键项说明:

user nginx; # 运行用户
worker_processes auto; # 工作进程数,auto 匹配 CPU 核心数
error_log /var/log/nginx/error.log;
pid /run/nginx.pid;

events {
    worker_connections 1024; # 单进程最大连接数
}

http {
    include /etc/nginx/mime.types;
    default_type application/octet-stream;
    
    log_format main '$remote_addr - $remote_user [$time_local] "$request" '
                    '$status $body_bytes_sent "$http_referer"';
    access_log /var/log/nginx/access.log main;
    
    sendfile on;
    tcp_nopush on;
    keepalive_timeout 65;
    
    include /etc/nginx/conf.d/*.conf; # 引入虚拟主机配置
}
虚拟主机配置

新建站点配置 /etc/nginx/conf.d/default.conf:

server {
    listen 80;
    server_name localhost;
    root /var/www/html; # 网站根目录
    index index.html index.htm;
    
    access_log /var/log/nginx/default-access.log main;
    error_log /var/log/nginx/default-error.log;
    
    location / {
        try_files $uri $uri/ =404;
    }
}

配置完成后务必测试语法:

nginx -t

网页部署

创建目录并编写测试页面:

mkdir -p /var/www/html
vim /var/www/html/index.html

HTML 内容示例:

<!DOCTYPE html>
<html>
<head>
    <meta charset="UTF-8">
    <style>
        body { text-align: center; margin-top: 100px; font-family: "Microsoft YaHei"; }
        h1 { color: #0066cc; }
        .desc { font-size: 18px; color: #333; margin-top: 30px; }
    </style>
</head>
<body>
    <h1>银河麒麟服务器 Web 服务部署成功!</h1>
    <p class="desc">国产化操作系统 + Nginx 架构,安全稳定高效</p>
    <p>服务器 IP:192.168.1.100</p>
</body>
</html>

设置权限确保 Nginx 可读:

chown -R nginx:nginx /var/www/html
chmod -R 755 /var/www/html

启动与自启

systemctl start nginx       # 启动服务
systemctl status nginx      # 查看状态
systemctl enable nginx      # 设置开机自启

常用控制命令:

  • systemctl stop nginx:停止
  • systemctl restart nginx:重启
  • systemctl reload nginx:重载配置(无需中断服务)

网络与安全

防火墙配置

银河麒麟默认启用 firewalld,需开放 HTTP/HTTPS 端口:

firewall-cmd --permanent --add-port=80/tcp
firewall-cmd --permanent --add-port=443/tcp
firewall-cmd --reload
firewall-cmd --list-ports

SELinux 处理

若启用 SELinux 导致访问受限,可临时关闭测试:

setenforce 0

生产环境建议配置上下文而非永久关闭:

chcon -R -t httpd_sys_content_t /var/www/html/

访问验证

  1. 本地测试:curl http://localhost:80
  2. 局域网访问:浏览器输入 http://<服务器 IP>
  3. 公网访问:需路由器端口映射及域名解析配合

性能优化

针对高并发场景,调整 Nginx 配置:

worker_processes auto;
worker_connections 4096;
worker_rlimit_nofile 65535;

events {
    use epoll; # 启用 epoll 模型
    worker_connections 4096;
}

修改后执行 systemctl reload nginx 生效。

目录

  1. 概述
  2. 环境准备
  3. 硬件与系统要求
  4. 必备工具清单
  5. 网络与源配置
  6. 固定 IP 配置
  7. 软件源优化
  8. 备份原配置
  9. 下载官方源
  10. 更新缓存
  11. 服务部署
  12. 选型对比
  13. 安装方式
  14. 方案一:Yum 安装(推荐)
  15. 方案二:源码编译
  16. 核心配置
  17. 主配置文件
  18. 虚拟主机配置
  19. 网页部署
  20. 启动与自启
  21. 网络与安全
  22. 防火墙配置
  23. SELinux 处理
  24. 访问验证
  25. 性能优化
  • 免费图片AI生成工具免费生成了解详情
  • Magick API 一键接入全球大模型注册送1000万token查看
  • 免费图片视频在线生成30秒,将你的创意变成现实开始设计
  • X/Twitter免费视频下载器免登陆无限额度免费视频解析下载了解详情
  • 100+免费在线小游戏爽一把
极客日志微信公众号二维码

微信扫一扫,关注极客日志

微信公众号「极客日志V2」,在微信中扫描左侧二维码关注。展示文案:极客日志V2 zeeklog

更多推荐文章

查看全部
  • 基于 MCP 协议集成 Codebuddy CLI 与腾讯云 Lighthouse 实战
  • 一份给安全从业者的CISP证书参考指南
  • 混合知识库搭建:本地 Docker 部署 Neo4j 图数据库与 Milvus 向量库
  • 前端本地存储方案对比:localStorage、sessionStorage 与 cookie
  • JPA 实体继承的三种策略详解
  • VSCode 禁用 GitHub Copilot 功能设置指南
  • 直流无刷电机 FOC 控制算法原理与 STM32 实战
  • C++中经典的定时器库与实现方式
  • Windows 11 安卓与 Linux 子系统技术解析
  • Java Web 开发基础:Spring Web MVC 核心注解详解
  • 基于 GLM4.7 的 Claude Code GitHub 代码自动审查
  • Python 使用 Folium 实现高德地图热力图可视化
  • 图的寻路算法详解:基于深度优先搜索 (DFS) 的实现
  • 前端状态管理:Recoil 原子化方案详解
  • Java 企业工程管理系统功能架构与核心模块解析
  • 构建 Agent 该选 Python 还是 Java?
  • 相干伊辛机在医疗及医疗 AI 领域的应用前景
  • FPGA实现双线性插值缩放:代码与实现详解
  • 接口签名参数逆向:分析 sign 生成算法
  • Spring Boot 日志使用指南:框架、级别与配置详解

相关免费在线工具

  • Base64 字符串编码/解码

    将字符串编码和解码为其 Base64 格式表示形式即可。 在线工具,Base64 字符串编码/解码在线工具,online

  • Base64 文件转换器

    将字符串、文件或图像转换为其 Base64 表示形式。 在线工具,Base64 文件转换器在线工具,online

  • Markdown转HTML

    将 Markdown(GFM)转为 HTML 片段,浏览器内 marked 解析;与 HTML转Markdown 互为补充。 在线工具,Markdown转HTML在线工具,online

  • HTML转Markdown

    将 HTML 片段转为 GitHub Flavored Markdown,支持标题、列表、链接、代码块与表格等;浏览器内处理,可链接预填。 在线工具,HTML转Markdown在线工具,online

  • JSON 压缩

    通过删除不必要的空白来缩小和压缩JSON。 在线工具,JSON 压缩在线工具,online

  • JSON美化和格式化

    将JSON字符串修饰为友好的可读格式。 在线工具,JSON美化和格式化在线工具,online