Nginx需定期备份的核心部分是配置文件目录、静态资源根目录和SSL证书密钥文件;其余如日志、临时文件、缓存及二进制文件无需备份,因其属运行时生成或可重装恢复。

Nginx 默认目录结构中,真正需要定期备份的不是所有文件,而是直接影响服务可用性与配置可恢复性的核心部分。其他如日志、临时文件、缓存等,要么有自动轮转机制,要么属于运行时生成数据,不建议直接备份。
以下三类目录/文件需纳入定期备份计划:
1. 配置文件目录(最关键)
- 路径示例:
/etc/nginx/(yum/apt 安装)或/usr/local/nginx/conf/(源码编译安装) - 必备内容:
-
nginx.conf(主配置文件) -
/conf.d/*.conf或/sites-enabled/*(虚拟主机、反向代理等业务配置) -
/modules/(若启用了动态模块,如 geoip2、njs 等)
-
- 注意:避免只备份空目录或未生效的
.default文件;确认include指令实际加载的路径。
2. 静态资源根目录(按实际部署确定)
- 常见路径:
/var/www/html/、/usr/share/nginx/html/、/data/static/等 - 判断依据:查看
server { root /xxx; }或location { alias /xxx; }的实际值 - 备份重点:HTML、CSS、JS、图片、字体等前端资产;排除
.log、cache/、.git/、tmp/等非交付内容
3. SSL 证书与密钥文件(安全关键)
- 通常位于:
/etc/letsencrypt/live/域名/、/etc/nginx/ssl/或自定义路径 - 必须包含:
-
fullchain.pem(证书链) -
privkey.pem(私钥,严格权限保护)
-
- 提醒:私钥不可明文上传至公共备份系统;本地加密归档或使用专用密钥管理工具
其他目录一般无需备份:
-
/var/log/nginx/:日志应通过logrotate或定时脚本归档,不作为“配置备份”目标 -
/var/cache/nginx/及各类*_temp目录:运行时临时数据,由 Nginx 自动管理,清理策略优于备份 -
/run/nginx.pid、/usr/sbin/nginx:二进制和进程文件,重装即可恢复,不参与备份
备份动作本身不依赖 Nginx 配置修改,而是通过系统级脚本 + cron 实现,确保每次变更后都有快照留存。


















