Конфигурация Nginx для Django + Gunicorn через Unix-сокет с SSL

Обновлено: Август 2026 Стек: Nginx 1.24+, Python 3.11/3.12, Django 5.x, Gunicorn Проверено: Production-Ready

Готовый конфиг Nginx для Django-проектов с Gunicorn: отдача staticfiles и media файлов, proxy_pass через unix сокет, буферизация и SSL.

Интерактивный генератор под ваши параметры
Параметры подставляются в код в реальном времени
/etc/nginx/sites-available/django.example.com.conf
# /etc/nginx/sites-available/{{domain}}.conf
upstream django_app {
    server unix:/run/gunicorn/{{domain}}.sock fail_timeout=0;
}

server {
    listen 80;
    server_name {{domain}} www.{{domain}};
    return 301 https://{{domain}}$request_uri;
}

server {
    listen 443 ssl http2;
    server_name {{domain}};

    ssl_certificate /etc/letsencrypt/live/{{domain}}/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/{{domain}}/privkey.pem;

    client_max_body_size {{client_max_body}};

    # Django Static файлы (собираются через manage.py collectstatic)
    location /static/ {
        alias /var/www/{{domain}}/staticfiles/;
        expires 365d;
        access_log off;
    }

    # Django Media файлы (загружаемые пользователями)
    location /media/ {
        alias /var/www/{{domain}}/media/;
        expires 30d;
        access_log off;
    }

    # Проксирование в Gunicorn
    location / {
        proxy_pass http://django_app;
        proxy_set_header Host $http_host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
        proxy_redirect off;
        proxy_read_timeout 90s;
    }
}

Разбор ключевых директив конфигурации

Техническое обоснование директив и их прямое влияние на процессор (CPU), оперативную память (RAM) и дисковый ввод-вывод (NVMe I/O).

Директива / Блок Рекомендуемое значение Зачем нужно и системное влияние (CPU / RAM / I-O)
upstream django_app { server unix:/run/gunicorn/...; } Unix сокет Gunicorn Связь через Unix Domain Socket на 25% быстрее TCP-порта 127.0.0.1 за счет отсутствия оверхеда сетевого стека ядра.
location /static/ { alias ...; } alias на staticfiles/ Nginx отдает статические ассеты напрямую, полностью освобождая воркеры Gunicorn от нагрузки.

Рекомендуемые системные требования VDS под этот стек

Расчет минимальной и оптимальной конфигурации виртуального сервера для стабильной работы без сбоев.

Оптимальный сайзинг: 2 vCPU, 4 GB RAM, 40 GB NVMe, Ubuntu 24.04
Расчетная нагрузка: Django API + Web до 300 RPS
Timeweb Cloud
2 CPU / 4 GB NVMe
Процессор: 2 vCPU
Память RAM: 4 GB RAM
Накопитель: 40 GB NVMe
🔷 Selectel
2 vCPU / 4 GB RAM
Процессор: 2 vCPU
Память RAM: 4 GB RAM
Накопитель: 40 GB NVMe
🟠 Beget
Turbo 4 GB
Процессор: 2 vCPU
Память RAM: 4 GB RAM
Накопитель: 40 GB NVMe

Онлайн-утилиты SysKit для проверки этого сервера

Протестируйте корректность применения конфигурации прямо сейчас в один клик.

Частые ошибки при настройке и их решение (FAQ)

Типовые проблемы вебмастеров и сисадминов при внедрении данной конфигурации.

Gunicorn сокет возвращает 502 Bad Gateway (Permission Denied)
Пользователь `www-data` (Nginx) не имеет доступа к сокету. Убедитесь, что директория `/run/gunicorn/` принадлежит группе `www-data` с правами `chmod 775`.