Nginx基于IP灰度转发通过map指令将$remote_addr映射为upstream名称,再由proxy_pass动态代理至backend-gray或backend-stable;需在http块定义upstream和map,location中引用$backend,支持单IP、多IP及CIDR网段(≥1.19.0),注意真实IP获取与版本兼容性。

定义灰度与稳定后端集群
先在 `http` 块中声明两组 upstream,分别对应灰度版和稳定版服务:upstream backend-stable {
server 10.0.1.10:8080;
server 10.0.1.11:8080;
}
upstream backend-gray {
server 10.0.1.20:8080;
}
用 map 指令按 IP 匹配灰度规则
在 `http` 块顶层(不能放在 server 或 location 内)定义 `map`,将 `$remote_addr` 映射为 upstream 名称:map $remote_addr $backend {
default "backend-stable";
"192.168.1.100" "backend-gray";
"123.45.67.89" "backend-gray";
"192.168.10.0/24" "backend-gray";
}
FastAPI + Flask 混合部署最佳实践,解决路由定义、API 代理等常见问题,适用于同时运行 FastAPI API 与 Flask 前端的场景。
在 location 中完成动态代理
确保 `proxy_pass` 直接引用 `$backend` 变量,且末尾不加 `/`:location /api/ {
proxy_pass http://$backend;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
}
补充说明与避坑点
- 如果用户经过 CDN 或代理,`$remote_addr` 是中间节点 IP,此时应改用 `$http_x_forwarded_for` 并提取最左真实 IP(需配合 `real_ip` 模块配置 trusted addresses)
- 避免在 location 中用 `if ($remote_addr ~ ...)`,`if` 在 location 内有执行限制且易出错,`map` 更安全高效
- 网段写法如 `192.168.10.0/24` 需 Nginx ≥ 1.19.0;旧版本可用正则 `~^192\.168\.10\.` 替代
- 灰度生效后建议加 access_log 变量记录分流结果,例如 log_format main '$remote_addr – $backend – $request';便于快速核对

















