为大文件下载配置独立代理缓冲区,需在专用location中按路径或类型精准隔离:关闭buffering并调大header缓冲,或开启buffering时限制内存与磁盘缓存规模,配套延长超时并指定可用temp路径。

要为大文件下载配置独立的代理缓冲区大小,关键不是“统一调大所有参数”,而是按下载路径或文件类型精准隔离配置,避免影响其他接口(如 API、首页),同时匹配其传输特征:持续流式、响应体大、耗时长。
以下四点是实际可落地的操作重点:
-
用 location 精确匹配下载入口
不在 http 或 server 全局块设 proxy_buffers,而是在专门的下载 location 中定义。例如:location ^~ /dl/ { proxy_pass http://backend-files; proxy_buffering off; # 必须关闭,防止 Nginx 缓存整份响应导致后端超时 proxy_buffer_size 16k; # 仅调大响应头缓冲,防 502(JWT、长 Cookie 等) # proxy_buffers 和 proxy_busy_buffers_size 在 buffering=off 时无效,不设 }^~前缀匹配比正则更快更稳定,适合高频下载路径。
Browser Setup (No-Root Linux)下载在无 root/sudo 权限的环境(云容器、VPS、隔离主机)中安装并配置 OpenClaw 浏览器工具的 headless Chrome。适用场景:...
-
若必须开启 proxy_buffering(如需加 header 或做缓存)
则只在此 location 内单独配置缓冲区,并限制单次落盘规模:location ~ \.(iso|zip|tar\.gz|dmg)$ { proxy_pass http://backend-files; proxy_buffering on; proxy_buffer_size 16k; proxy_buffers 16 256k; # 总内存缓冲 4MB,减少临时文件频率 proxy_busy_buffers_size 512k; # 正在发送中的缓冲上限 proxy_max_temp_file_size 1024m; # 单个临时文件不超过 1GB,防磁盘撑爆 proxy_temp_file_write_size 128k; # 每次写入磁盘的数据块大小 } -
配套延长超时,且值要可估算
大文件下载不是靠“缓冲区大小”提速,而是靠“不断连”。超时必须按带宽和文件体积反推:- 举例:最大文件 5GB,客户端平均下载速度约 2MB/s → 最长需约 2500 秒
- 对应设置:
proxy_read_timeout 3600; # 后端响应时间(从开始读到发完) proxy_send_timeout 3600; # Nginx 发送给客户端的时间(含暂停、断点续传间隙)
-
确保临时路径可用(仅 buffering=on 时需要)
若启用缓冲并可能落盘,必须显式指定可写、空间充足的路径:proxy_temp_path /data/nginx/proxy_temp 1 2;
并确认该目录存在、属主为 nginx worker 用户、剩余空间 ≥ 预估并发下载总缓存需求。
这些配置不干扰其他 location,也不会让小资源(如 JS、图片)被迫使用大缓冲,真正实现“按需隔离、各司其职”。

















