ページの作成
親となるページを選択してください。
親ページに紐づくページを子ページといいます。
例: 親=スポーツ, 子1=サッカー, 子2=野球
子ページを親ページとして更に子ページを作成することも可能です。
例: 親=サッカー, 子=サッカーのルール
親ページはいつでも変更することが可能なのでとりあえず作ってみましょう!
| この記事の要点 |
|
前提条件
- CentOS Stream / Rocky Linux / AlmaLinux などの RHEL 系 OS が稼働している VPS
- root または
sudo権限のあるユーザー - 外部から 80 / 443 番ポートが解放されている(VPS 管理画面のファイアウォール設定も確認)
- nginx のインストール済み(まだなら こちら 参照)
導入の全体フロー
- nginx インストール
- firewalld で http / https を許可
- systemctl で起動 / 自動起動
- SELinux 設定(必要なら)
- document root と設定ファイル配置
- 動作確認
1. firewalld の設定
インストール(未導入なら)
sudo yum install -y firewalld
# RHEL 8+ / Rocky Linux なら dnf も可
sudo dnf install -y firewalld
起動と自動起動の設定
sudo systemctl start firewalld
sudo systemctl enable firewalld
sudo systemctl status firewalld
http / https 通信を許可
sudo firewall-cmd --add-service=http --zone=public --permanent
sudo firewall-cmd --add-service=https --zone=public --permanent
sudo systemctl restart firewalld
# 確認
sudo firewall-cmd --list-all --zone=public
--permanent を付けないと再起動で消えるので必須。設定変更後は firewall-cmd --reload または systemctl restart firewalld で反映します。
2. nginx の起動 / 自動起動
sudo systemctl start nginx
sudo systemctl enable nginx
# 状態確認
sudo systemctl status nginx
3. SELinux 対応
RHEL 系では SELinux がデフォルト Enforcing で動作しているため、デフォルトのドキュメントルート(/usr/share/nginx/html)以外を使う場合は文脈設定が必要です。
状態確認
getenforce
# Enforcing / Permissive / Disabled のいずれか
独自ディレクトリを document root にする場合
# 例: /var/www/mysite を使う
sudo mkdir -p /var/www/mysite
echo "Hello from nginx" | sudo tee /var/www/mysite/index.html
# SELinux 文脈の付与(httpd_sys_content_t)
sudo semanage fcontext -a -t httpd_sys_content_t "/var/www/mysite(/.*)?"
sudo restorecon -Rv /var/www/mysite
semanage がない場合は sudo yum install policycoreutils-python-utils で導入。
非標準ポートでリッスンする場合
# 例: 8080 ポートでもリッスン
sudo semanage port -a -t http_port_t -p tcp 8080
4. 動作確認
サーバ内から
curl -I http://localhost
# HTTP/1.1 200 OK
# Server: nginx/1.20.1
外部ブラウザから
http://<VPS の IP アドレス>/ をブラウザで開き、nginx のテストページ(または独自の index.html)が表示されればOK。
ログの確認
# アクセスログ
sudo tail -f /var/log/nginx/access.log
# エラーログ
sudo tail -f /var/log/nginx/error.log
# systemd ログ
sudo journalctl -u nginx -n 50
5. 設定ファイルの場所
| パス | 用途 |
|---|---|
/etc/nginx/nginx.conf | メイン設定ファイル |
/etc/nginx/conf.d/*.conf | サイト別設定(include される) |
/usr/share/nginx/html/ | デフォルト document root |
/var/log/nginx/ | access.log / error.log |
6. シンプルなバーチャルホストの例
/etc/nginx/conf.d/mysite.conf を作成。
server {
listen 80;
server_name mysite.example.com;
root /var/www/mysite;
index index.html;
location / {
try_files $uri $uri/ =404;
}
access_log /var/log/nginx/mysite_access.log;
error_log /var/log/nginx/mysite_error.log;
}
設定変更時は必ず構文チェック → リロード:
sudo nginx -t # 構文チェック
sudo systemctl reload nginx # 設定反映
7. HTTPS 対応(Let's Encrypt)
Certbot で無料の SSL 証明書を取得・自動更新できます。
sudo dnf install -y epel-release
sudo dnf install -y certbot python3-certbot-nginx
sudo certbot --nginx -d mysite.example.com
# 自動更新の確認
sudo certbot renew --dry-run
よくあるトラブル
| 症状 | 原因 / 対処 |
|---|---|
| 外部からつながらない | firewalld または VPS 側のファイアウォールで 80/443 が閉じている |
| 403 Forbidden | SELinux 文脈不一致 → restorecon |
| 502 Bad Gateway | バックエンド(PHP-FPM / Node 等)が落ちている |
| nginx -t で syntax error | 設定ファイルの構文エラー。エラー行をチェック |
| start で fail | journalctl -u nginx で詳細確認、ポート競合(80 を別プロセスが使用中など) |
セキュリティの基本
- サーバ情報の隠蔽:
server_tokens off;でバージョン情報を非表示 - HTTPS の強制: 80 → 443 へのリダイレクト
- HSTS:
add_header Strict-Transport-Security "max-age=31536000"; - 不要モジュールの無効化
- 定期アップデート:
dnf update -y
関連
- nginx — 高性能 Web サーバ / リバースプロキシ
- firewalld — RHEL 系の標準ファイアウォール管理
- systemctl — サービス管理
- SELinux — 強制アクセス制御
- Let's Encrypt — 無料 SSL 証明書
ページの作成
親となるページを選択してください。
親ページに紐づくページを子ページといいます。
例: 親=スポーツ, 子1=サッカー, 子2=野球
子ページを親ページとして更に子ページを作成することも可能です。
例: 親=サッカー, 子=サッカーのルール
親ページはいつでも変更することが可能なのでとりあえず作ってみましょう!
子ページ
子ページはありません
同階層のページ
人気ページ
- 1 Eclipseで「サーバーに追加または除去できるリソースがありません。」の原因と対処法
- 2 tomcat の起動 / 停止ログと catalina.log・catalina.out の違い
- 3 JavaScript で base URL を取得する方法|window.location.origin
- 4 YouTube Data API v3 エラー一覧|403・400・404 の原因と対処
- 5 Laravel エラー一覧|500/Blade/DB 接続/ルーティングの代表エラー
- 6 3Dグラフィックスとは|モデリング/レンダリング/主要ソフトウェア (Blender / Maya)
- 7 Spring Frameworkのアノテーション一覧
- 8 【Spring】@Valueアノテーションとは
- 9 CATALINA_HOME の確認方法 (Linux / Mac)
- 10 【Spring】@Autowiredアノテーションとは
最近更新/作成されたページ
- 【django】ログイン 認証機能 2026-09-08 03:22:09
- MySQL ERROR 1063 Incorrect column specifier for column|原因と直し方 2026-09-08 03:11:09
- 【PHPエラー】Object of class stdClass could not be converted to string 2026-09-07 07:46:04
- Julia Genie ローカル開発サーバ起動完全ガイド 2026-09-07 07:46:04
- Wi-Fi とは|規格と世代(Wi-Fi 4〜7)・周波数帯・CSMA/CA・WPA3 NEW 2026-09-07 07:45:13
- set コマンドでシェルオプションと位置パラメータを操作 | bash 2026-09-07 07:45:13
- JPEG(.jpg/.jpeg)画像形式の完全ガイド — 仕様・マジックナンバー・他形式との比較・EXIF 2026-09-07 07:45:13
- UE5 Get Overlapping Actorsで特定クラスだけ処理|Class Filter・Cast To 2026-09-07 07:45:13
- Linuxで特定拡張子のファイルを再帰削除|find -deleteの安全手順 2026-09-07 07:45:13
- Django CBVでテンプレートに値を渡す|get_context_data・extra_context 2026-09-07 07:45:13
- Linuxで複数ファイルの文字列を一括置換|find・sed・xargsの安全手順 2026-09-07 07:45:13
- Laravelルートグループ|prefix・middleware・nameで一括管理 2026-09-07 07:45:13
- Linux whichコマンドの使い方|絶対パス取得とtype・command -vの違い 2026-09-07 07:45:13
- Linux catコマンドの使い方|行番号表示・複数ファイル連結 2026-09-07 07:45:13
- unable to execute 'gcc': No such file or directory 2026-09-07 07:45:13
コメントを削除してもよろしいでしょうか?