Оптимальный конфиг Nginx для Drupal 10/11: Clean URLs, защита private файлов и кэш
Готовый конфиг Nginx для Drupal 10 и 11: правильная обработка Clean URLs, защита приватных файлов sites/default/files/private, FastCGI и gzip.
Интерактивный генератор под ваши параметры
Параметры подставляются в код в реальном времени
/etc/nginx/sites-available/drupal.example.com.conf
# /etc/nginx/sites-available/drupal.example.com.conf
listen 80;
server_name drupal.example.com;
return 301 https://drupal.example.com$request_uri;
}
server {
listen 443 ssl http2;
server_name drupal.example.com;
root /var/www/drupal.example.com/web;
# Security Headers
add_header X-Frame-Options "SAMEORIGIN" always;
add_header X-XSS-Protection "1; mode=block" always;
add_header X-Content-Type-Options "nosniff" always;
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always;
add_header Permissions-Policy "geolocation=(), microphone=(), camera=()" always;
index index.php index.html;
ssl_certificate /etc/letsencrypt/live/drupal.example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/drupal.example.com/privkey.pem;
client_max_body_size 64M;
# Защита приватных файлов Drupal
location ~* /sites/.*/private/ { return 403; }
location ~* /sites/.*/files/config_.* { return 403; }
location / {
try_files $uri /index.php?$query_string;
}
location ~* \\.(jpg|jpeg|gif|png|webp|svg|css|js|ico|woff2)$ {
try_files $uri @drupal_style;
expires 365d;
access_log off;
}
# Генерация стилей изображений (Image Styles) Drupal
location @drupal_style {
rewrite ^/sites/.*/files/styles/(.*)$ /index.php?q=sites/default/files/styles/$1 last;
rewrite ^/(.*)$ /index.php?q=$1 last;
}
location ~ \\.php$ {
fastcgi_split_path_info ^(.+\\.php)(/.+)$;
fastcgi_pass unix:/run/php/php8.2-fpm.sock;
fastcgi_index index.php;
include fastcgi_params;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
fastcgi_buffer_size 128k;
fastcgi_buffers 256 16k;
fastcgi_read_timeout 180s;
}
}
Разбор ключевых директив конфигурации
Техническое обоснование директив и их прямое влияние на процессор (CPU), оперативную память (RAM) и дисковый ввод-вывод (NVMe I/O).
| Директива / Блок | Рекомендуемое значение | Зачем нужно и системное влияние (CPU / RAM / I-O) |
|---|---|---|
location @drupal_style |
Image Styles Rewrite | Обеспечивает корректную генерацию превью и стилей изображений Drupal при их первом запросе пользователем. |
client_max_body_size |
64M / 128M | Устанавливает максимальный размер загружаемых файлов через веб-формы и медиабиблиотеку CMS. |
gzip_comp_level |
5 | Оптимальный уровень сжатия текстовых ресурсов (CSS/JS/HTML), обеспечивающий до 75% экономии трафика без избыточной нагрузки на процессор. |
keepalive_timeout |
65s | Поддерживает открытое соединение для повторных запросов одного клиента, ускоряя загрузку ассетов страницы. |
Рекомендуемые системные требования VDS под этот стек
Расчет минимальной и оптимальной конфигурации виртуального сервера для стабильной работы без сбоев.
Оптимальный сайзинг: 2 vCPU, 4 GB RAM, 50 GB NVMe
Расчетная нагрузка: Корпоративный портал Drupal до 10 000 хостов/день
2 CPU / 4 GB NVMe
Timeweb Cloud
Рекомендуемые ресурсы
2 vCPU /
4 GB RAM /
50 GB NVMe
2 vCPU / 4 GB RAM
Selectel
Рекомендуемые ресурсы
2 vCPU /
4 GB RAM /
50 GB NVMe
Turbo 4 GB
Beget
Рекомендуемые ресурсы
2 vCPU /
4 GB RAM /
50 GB NVMe
Онлайн-утилиты SysKit для проверки этого сервера
Протестируйте корректность применения конфигурации прямо сейчас в один клик.
Частые ошибки при настройке и их решение (FAQ)
Типовые проблемы вебмастеров и сисадминов при внедрении данной конфигурации.
Не генерируются стили изображений в Drupal
Проверьте директиву `@drupal_style` и убедитесь, что папка `sites/default/files/` доступна для записи пользователю `www-data`.
Как проверить конфигурацию Nginx перед перезагрузкой?
Всегда выполняйте команду `nginx -t`. Если синтаксис верный, примените настройки командой `systemctl reload nginx` без остановки сайта.
Что делать при ошибке 413 Request Entity Too Large?
Увеличьте директиву `client_max_body_size 128M;` в блоке `http {}` или `server {}` и перезагрузите веб-сервер.
Рекомендуемые смежные конфигурации
Дополнительные рецепты и калькуляторы для полной оптимизации данного серверного стека.