reverse proxy, SSL termination, ו-load balancing — כל מה שעומד לפני האפליקציה שלכם
Nginx (מבטאים 'engine-x') הוא שרת web ו-reverse proxy בקוד פתוח שמריץ ב-2026 כשליש מכל אתרי האינטרנט בעולם, וזה לא במקרה. הוא מהיר במיוחד (יודע לטפל ב-10,000 חיבורים מקבילים על שרת קטן), צורך מעט מאוד RAM (50MB טיפוסיים), ויציב מאוד — אצלי (אלעד) אותו תהליך nginx רץ חודשים ברצף בלי שצריך לאתחל אותו אפילו פעם אחת. התפקיד הקלאסי שלו הוא 'reverse proxy' (פרוקסי הפוך): שרת שעומד בקצה ה-VPS שלכם, מקבל את כל הבקשות שמגיעות מהאינטרנט, ומחליט לאיזה שירות פנימי לנתב כל אחת. אצלי על Hetzner VPS, nginx מקבל את כל הבקשות שמגיעות ל-`fullstack-eladjak.co.il`, `hub.eladjak.com` ועוד עשרה תתי-דומיינים — ומנתב כל אחת לקונטיינר הנכון מבין 13 הסוכנים שרצים על הפורטים הפנימיים 3700-3900. בנוסף, הוא דואג ל-SSL/HTTPS (התעודות עצמן מ-Let's Encrypt בחינם), דוחס תשובות, ומגיש קבצים סטטיים מהר יותר מכל שרת אפליקציה. אלטרנטיבות פופולריות (Caddy, Traefik) נוחות יותר להגדרה, אבל nginx נשאר הסטנדרט כי הוא בכל מקום ויש לו תיעוד עצום. אם אתם בונים שרת רציני — תכירו אותו.
האפליקציה שלכם לא צריכה לדעת על SSL, על דחיסה, או על rate limiting. nginx עושה את זה לפני שהבקשה מגיעה אליה.
כל אפליקציה מקשיבה ב-:443 ומטפלת ב-SSL בעצמה
nginx מקבל את הכול ומנתב פנימה ב-HTTP פשוט
10 שירותים = 10 דומיינים = 10 הגדרות SSL
nginx + certbot = תעודה אחת, התחדשות אוטומטית
shutdown לעדכון = downtime לכל המשתמשים
blue/green דרך nginx upstream — אפס downtime
בוטים ו-DDoS מציפים את האפליקציה
rate limiting ב-nginx — האפליקציה לא רואה אותם בכלל
הנה איך:
ברגע שיש לכם API + דשבורד + לנדינג, צריך מישהו שיחלק להם את התעבורה לפי דומיין/נתיב.
פתאום צריך SSL, דחיסה, redirects. nginx עושה את כל מה ש-Platform-as-a-Service עשה בשבילכם.
להגן על API מבוטים, לחסום מדינות, להגביל בקשות לפי IP. כל זה ב-nginx, בלי לגעת בקוד.
nginx הוא שכבת התשתית של רוב האינטרנט. ללמוד אותו = ללמוד איך תעבורת web באמת זורמת.
לחצו על כל סעיף לפתיחה
התיעוד הרשמי — מקיף אבל קצת יבש. תקראו את המבוא
תצורת SSL אופטימלית מוכנה להעתקה — לפי גרסת nginx
המדריכים הטובים ביותר באנגלית קלה לכל נושא
אלטרנטיבה פשוטה יותר עם SSL אוטומטי
תעודות SSL חינם — עם certbot זה 5 דקות עבודה
אלטרנטיבה ל-nginx + פתיחת פורטים — הכול בלי לחשוף את ה-VPS
קונפיג של nginx משתלם להשקיע בו פעם אחת ולעבוד איתו שנים. אני יכול להגדיר לכם את הכול בשעה.
מפתח Full-Stack ומומחה AI
אצלי על Hetzner VPS, nginx מנתב 10+ תת-דומיינים ל-13 קונטיינרים שונים, מטפל ב-SSL מ-Let's Encrypt, ורץ שנים ברצף בלי תחזוקה. בעבר עברתי ל-Caddy לחלק מהפרויקטים האישיים, אבל nginx נשאר הסטנדרט שאני ממליץ עליו לכל פרויקט שעובד עם לקוחות. המדריך הזה מבוסס על שנים של setupים ואיתורי תקלות.