Cài đặt Nginx trên Ubuntu Debian và CentOS RHEL: khác biệt thực tế

Cài đặt Nginx trên Ubuntu Debian và CentOS RHEL: khác biệt thực tế — hướng dẫn thực chiến cho cấu hình, kiểm tra, xử lý lỗi và vận hành Nginx production.

NHT
· 3 phút đọc
Minh họa 3D Claymation về Cài đặt Nginx trên Ubuntu Debian và CentOS RHEL: khác biệt thực tế

Trả lời nhanh: Cài Nginx nên dùng package manager của hệ điều hành và kiểm tra phiên bản, service manager, đường dẫn cấu hình trước khi chép tutorial giữa Ubuntu/Debian và RHEL/CentOS.

Bài viết này thuộc serial Nginx, Reverse Proxy & Web Performance thực chiến. Mục tiêu là giải thích đúng mô hình, cung cấp cấu hình có thể kiểm tra và chỉ ra cách rollback khi thay đổi không đạt. Không nên áp dụng nguyên xi lên production nếu chưa đối chiếu phiên bản Nginx, hệ điều hành, topology và chính sách bảo mật của bạn.

Hiểu đúng bài toán

Khác biệt chính thường nằm ở tên package, systemd unit, SELinux, firewalld và layout site-enabled; hãy kiểm tra thay vì giả định.

Cấu hình tham khảo

Đây là skeleton tối thiểu để minh họa. Hãy thay domain, đường dẫn, upstream, user và giới hạn theo hệ thống thật.

nginx -v
sudo nginx -t
sudo systemctl status nginx
sudo ss -lntp | grep -E ":80|:443"

Quy trình triển khai

  1. Ghi lại cấu hình hiện tại, dependency và phương án truy cập khẩn cấp.
  2. Đưa thay đổi vào file riêng hoặc branch có thể diff; không sửa mù trực tiếp trên bản duy nhất.
  3. Chạy kiểm tra cú pháp và smoke test từ cả bên trong lẫn bên ngoài origin.
  4. Reload graceful, theo dõi log/metric rồi chỉ tiếp tục khi health và latency ổn định.

Cách kiểm tra kết quả

curl -I http://127.0.0.1

Kiểm traDấu hiệu đạtNếu không đạt
Cấu hìnhnginx -t trả về syntax is ok và test is successfulĐọc đúng dòng lỗi, khôi phục file trước rồi test lại
Đường requestStatus, Host, scheme và upstream đúng như thiết kếKiểm tra DNS, server_name, location và proxy headers
Vận hànhReload không làm mất kết nối ngoài dự kiến; log không tăng 4xx/5xx bất thườngSo sánh baseline, xem upstream timing và rollback

Lỗi thường gặp

  • Không trộn repository, binary và file cấu hình từ nhiều nguồn
  • trên RHEL cần xem AVC log nếu SELinux chặn truy cập.

Nguyên tắc xử lý là thay đổi một lớp mỗi lần: DNS/TLS, Nginx routing, kết nối upstream, ứng dụng rồi đến dữ liệu. Tránh xóa cache, đổi firewall hoặc restart toàn bộ stack khi chưa giữ lại log và bản cấu hình có thể phục hồi.

Checklist trước production

  • Ghi version
  • backup nginx.conf
  • mở đúng port
  • test config
  • enable service.

Kết luận

Cài Nginx nên dùng package manager của hệ điều hành và kiểm tra phiên bản, service manager, đường dẫn cấu hình trước khi chép tutorial giữa Ubuntu/Debian và RHEL/CentOS. Khi triển khai thực tế, hãy nối kết quả đo với mục tiêu người dùng như availability, TTFB, LCP, INP, CLS hoặc thời gian khôi phục thay vì chỉ nhìn một chỉ số đơn lẻ. Các bài tiếp theo trong Nginx Serial sẽ mở rộng từ lớp cấu hình này sang bảo mật, cache, monitoring và vận hành production.

Tài liệu tham khảo