商城首页欢迎来到中国正版软件门户

您的位置: 首页 > 文章列表 > 编程开发 > php-fpm与nginx如何配合使用

php-fpm与nginx如何配合使用

  发布于2026-07-16 阅读(0)

扫一扫,手机访问

Nginx 与 PHP-FPM 的协作,可以说是现代 Web 架构里最经典的组合之一。一个是高性能的反向袋里服务器,一个是专为 PHP 优化的进程管理器,它们之间怎么分工、怎么通信,直接决定了你的站点能跑多快、能扛多大流量。

php-fpm与nginx如何配合使用

先说几个核心观察

Nginx 本身并不具备执行 PHP 的能力。它的角色更像一个“前台”——它接收所有进来的 HTTP 请求,静态资源自己处理,一旦遇到以 .php 结尾的动态请求,就通过 FastCGI 协议转给后台的 PHP-FPM 去执行。PHP-FPM 则维护着一个 master/worker 进程池,由 worker 进程实际跑 PHP 脚本,跑完之后把结果原路返回给 Nginx,再由 Nginx 返回给客户端。

这种架构最聪明的地方在于解耦。Nginx 和 PHP-FPM 可以各自独立扩展、独立维护,互不干扰。部署在同一台机器上时,通常用 Unix Domain Socket 通信,性能略优;需要跨机或跑在容器里时,改用 TCP Socket(比如 127.0.0.1:9000),灵活性更高。选哪种,取决于你的部署场景和运维习惯。

Ubuntu 20.04/22.04 下的快速部署

从零开始搭一套环境,其实不复杂,关键是每个环节别跳步骤。

安装组件就两行命令的事:先更新包索引,然后装上 Nginx 和 PHP-FPM。版本号要留意——PHP 8.x 具体是 8.1 还是 8.2,得看你当前系统的源里有什么。

PHP-FPM 的配置集中在 /etc/php/8.x/fpm/pool.d/www.conf。这里需要决定监听方式:Unix 套接字用 listen = /run/php/php8.x-fpm.sock,TCP 端口用 listen = 127.0.0.1:9000。选好之后启动服务,顺便设为开机自启,省得以后机器重启忘了这事。

Nginx 这边,编辑 /etc/nginx/sites-a vailable/default,核心是添加一个处理 PHP 请求的 location 块。关键参数有两个:一是 fastcgi_pass 必须指向你刚才设置的 PHP-FPM 监听地址,二是 SCRIPT_FILENAME 要拼接出脚本的完整路径。这里出错的概率不低,很多人就是栽在这个参数上。

配置写完之后,别急着重启。先用 sudo nginx -t 检查语法,没问题再重启 Nginx。然后去站点根目录放一个 info.php,写上 ,浏览器访问试试。看到 PHP 信息页就算成了——但测试完了记得删掉这个文件,这在生产环境是个安全隐患。

CentOS 7/8 与 RHEL 上的差异点

如果你是 CentOS 系的用户,流程思路一致,但细节上有些偏好要调整。

安装前先装 EPEL 源,否则 Nginx 可能不在默认仓库里。PHP-FPM 的配置文件在 /etc/php-fpm.d/www.conf,监听方式的选择和 Ubuntu 一样。Nginx 的配置文件位置不同,通常直接改 /etc/nginx/nginx.conf 或在 conf.d 下新建配置。location 块里别忘了加上 fastcgi_index index.php,这是 CentOS 下常被忽略的一步。

验证方式一样,站点根目录默认在 /usr/share/nginx/html,放个 info.php 访问测试即可。

常见故障排查与优化

502 Bad Gateway / 504 Gateway Timeout

这两个错误应该是最常见的打击了。502 通常意味着 Nginx 把请求发给了 PHP-FPM,但 PHP-FPM 没接住。检查方向:先看 Nginx 的错误日志 /var/log/nginx/error.log 和 PHP-FPM 的错误日志 /var/log/php-fpm.log,很多时候答案就在里面。然后核对 fastcgi_pass 和 PHP-FPM 的 listen 是否一致——这是个很低级但很容易犯的错误。确认 PHP-FPM 进程还活着,看看 pm.max_children 有没有被耗尽。

504 更像是超时问题,要么是 PHP 脚本执行太久,要么是 PHP-FPM 的 request_terminate_timeoutpm.process_idle_timeout 设置得太短。调优方向有两个:优化后端脚本的性能,或者适当放宽超时限制。

权限与路径

权限问题往往让人抓狂。Nginx 的 worker 进程用户(Ubuntu 上是 www-data,CentOS 上是 nginx),必须对 socket 文件和站点目录有读/执行权限。命令执行不了、文件读不到,很多时候就是这里出的问题。还有一个经典陷阱:SCRIPT_FILENAME $document_root$fastcgi_script_name 必须设置,漏了它你会看到“No input file specified”的错误,别问我是怎么知道的。

静态资源与路由

静态文件应该由 Nginx 直接服务,别让 PHP-FPM 去扛。如果是前端控制器模式(比如 Lara vel、Symfony 这种单入口框架),需要配合 try_files $uri $uri/ /index.php?$query_string; 来处理路由重写。这个规则不写对,你会发现所有非根路径的请求都返回 404。

安全与运维

安全方面几条硬规矩:测试完立刻删除 info.php;限制 .ht 文件的访问,别让别人看到你的私密配置;只开放 80 和 443 端口。域名能配 HTTPS 就配,用 certbot 自动申请和续期 TLS 证书,省心又安全。最后,系统组件定期更新,这不是一句空话——很多漏洞就是靠更新补上的。

本文转载于:https://www.yisu.com/ask/9392469.html 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。

热门关注