Nginx作为统一网关实现静态资源缓存需遵循“策略收敛+入口统一+失效可控”三层设计:所有节点配置一致的proxy_cache_key与keys_zone;回源指向唯一可信源(如OSS);通过PURGE接口或CDN API集中刷新缓存;微前端HTML禁用缓存而哈希文件强缓存。

在分布式微服务架构中,Nginx 作为统一网关时,静态资源缓存不能靠“节点间同步”实现,而必须通过“策略收敛 + 入口统一 + 失效可控”三层设计达成事实上的统一缓存入口效果。关键不是让多个 Nginx 节点共享缓存数据,而是让它们对同一请求产生完全一致的缓存行为——就像一个逻辑上统一的缓存层。
统一缓存策略:所有网关节点配置完全一致
多台 Nginx 网关(如部署在 Kubernetes Ingress Controller 或独立 LB 后)必须使用相同缓存规则,否则同一 URL 在不同节点生成不同 cache key,缓存就“不统一”。
-
显式定义
proxy_cache_key,避免默认值导致歧义:proxy_cache_key "$scheme$host$request_uri";
若有查询参数需过滤(如
?v=1.2.3或utm_source=xx),先用map清洗再拼接。 -
所有节点共用相同的
keys_zone名称与大小,例如:proxy_cache_path /var/cache/nginx levels=1:2 keys_zone=static_cache:500m inactive=1h;
这便于后续脚本或监控识别缓存区域。
-
对静态资源路径(如
/static/,/assets/,/app1/)启用强缓存响应头:location ~* \.(js|css|png|jpg|gif|woff2?|svg|ico)$ { expires 1y; add_header Cache-Control "public, immutable"; }注意:此配置应放在网关层,而非各子系统自己的 Nginx 中,确保出口响应头由统一入口控制。
收敛回源:静态资源只从一个可信源加载
统一网关的 proxy_pass 必须指向唯一、高可用的后端源站,而不是各自直连不同子系统的文件目录或本地磁盘。
- 推荐方案:
- ✅ 托管到对象存储(如 MinIO、阿里 OSS、S3),所有网关统一
proxy_pass https://oss.example.com; - ✅ 或部署轻量静态网关集群(仅做文件读取 +
sendfile on+open_file_cache),作为网关的唯一上游;
- ✅ 托管到对象存储(如 MinIO、阿里 OSS、S3),所有网关统一
- 禁止做法:
- ❌ 各网关
proxy_pass指向不同子系统的http://app1:8080/static/—— 回源不一致,缓存命中率低且易出错; - ❌ 使用
root+try_files直接读本地磁盘 —— 部署分散,更新难同步,失去“统一入口”意义。
- ❌ 各网关
集中触发缓存失效:发布即刷新,不依赖自动过期
静态资源更新(如 JS 版本变更)后,不能等 inactive=1h 自动淘汰,必须主动清空所有网关节点对应缓存。
-
方案一(推荐):编译安装
ngx_cache_purge模块,在每个网关暴露安全的 PURGE 接口:location ~ /purge(/.*) { allow 192.168.10.0/24; # 仅内网运维IP可调用 deny all; proxy_cache_purge static_cache "$scheme$host$1" "$scheme$host$request_uri"; }发布脚本执行:
for node in node1 node2 node3; do curl -X PURGE "http://$node/purge/app1/static/main.a1b2c3.js" done 方案二(无模块时):配合 CDN 的缓存刷新 API,让网关本身不承担 purge 职责,转由 CDN 层统一刷新;此时 Nginx 只负责转发带正确
Cache-Control的响应,CDN 成为事实上的“统一缓存入口”。
微前端场景特别注意:HTML 入口必须禁用强缓存
若网关同时分发微前端子应用(如 /app1/index.html),这些 HTML 文件不可缓存,否则版本更新无法即时生效:
location = /app1/index.html {
add_header Cache-Control "no-cache, no-store, must-revalidate";
proxy_pass http://static-gateway;
}
location = /app2/index.html {
add_header Cache-Control "no-cache, no-store, must-revalidate";
proxy_pass http://static-gateway;
}而其内部引用的 main.xxxx.js、style.xxxx.css 等带哈希文件,仍走上面的 1 年强缓存规则——这是微前端缓存分层的关键。
不复杂但容易忽略


















