Nginx, yüksek eşzamanlı bağlantı kapasitesi ile web sunucularının önünde reverse proxy olarak konumlandırılır. SSL termination, load balancing, static file serving, caching ve rate limiting tek Nginx instance'ında birleştirilebilir. Production ortamında Nginx + uygulama sunucu (Node.js, PHP-FPM, Gunicorn) mimarisi standarttır.
Upstream load balancing dört algoritma sunar: round-robin (varsayılan), least_conn (en az bağlantılı sunucu), ip_hash (session affinity) ve generic hash. Health check ile unhealthy backend otomatik devre dışı bırakılır. upstream block ile backend pool tanımlanır.
SSL termination Nginx'te yapıldığında backend sunucular plain HTTP ile konuşur; internal network güvenli kabul edilir. ssl_protocols TLSv1.2 TLSv1.3; ssl_ciphers modern suite; ssl_session_cache shared cache performans sağlar. Let's Encrypt + certbot otomatik yenileme önerilir.
Rate limiting zone tanımı ile DDoS ve brute-force koruması sağlanır: limit_req_zone $binary_remote_addr zone=api:10m rate=10r/s. Static asset'ler için expires ve gzip/brotli sıkıştırma yapılandırılır. proxy_cache ile backend yanıtları cache'lenebilir.
Security header'ları add_header ile eklenir: X-Frame-Options, X-Content-Type-Options, Strict-Transport-Security, Content-Security-Policy. hide_server_tokens on ile Nginx versiyonu gizlenir. Client body size limit upload saldırılarını önler.
BulutX VPC ve dedicated sunucularda Nginx reverse proxy kurulumu ve optimizasyon danışmanlığı sunulur. Web altyapınızı planlamak için teklif alın.
İlgili hizmet
Detayları incele