Arama Yap Mesaj Senden
Rückruf anfordern
+90
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro

Kontaktieren Sie uns

Standort Halkali Merkez Viertel Fatih Str. Ozgur Apt. No. 46, Kucukcekmece, Istanbul, 34303, TR
Letzte technische Prüfung · 17.08.2026 · Ubuntu 26.04 Webserver

Ubuntu 26.04 Produktions-Webstack: Nginx + PHP-FPM + TLS + Rollback

„Nginx ist installiert und PHP läuft“ definiert keine Produktion. DNS, TLS, FPM-Sockets, Deployment-Struktur, Logs, Health Checks und Rollback müssen eine beobachtbare Kette bilden.

Produktionshinweis

PHP-FPM-Version und Socket-Pfad hängen von installierten Paketen ab. `/run/php/` prüfen statt Beispielpfade blind zu kopieren.

ubuntu 26.04 nginx php fpmubuntu 26.04 webservernginx php produktion
TECHNISCHES IMPLEMENTIERUNGSPROFIL
EKA CORE
Ubuntu 26.04 Webserver

Anwendung zuerst lokal per HTTP validieren, danach Domain und TLS hinzufügen. Bei 502 zuerst PHP-FPM-Socket/Upstream prüfen; bei TLS-Fehlern DNS und Ports 80/443 vor dem Anwendungscode prüfen.

80/443Öffentliche Web-Ports
Geprüft
/run/php/FPM-Erkennungspfad
Geprüft
nginx -tFreigabekriterium
Geprüft
Health URLAnwendungssignal
Geprüft
Technischer Leitfaden · Production-Fokus · offizielle Quellen
Kurzantwort

Anwendung zuerst lokal per HTTP validieren, danach Domain und TLS hinzufügen. Bei 502 zuerst PHP-FPM-Socket/Upstream prüfen; bei TLS-Fehlern DNS und Ports 80/443 vor dem Anwendungscode prüfen.

01

Technischer Umfang auf einen Blick

Produktions-Webstack auf Ubuntu 26.04 mit Nginx Server Blocks, PHP-FPM-Sockets, TLS, UFW, Logrotation, Health Checks, Deployment-Struktur und Rollback.

80/443Öffentliche Web-Ports

Für HTTP-Validierung/Redirect und HTTPS sowohl Firewall als auch Listener prüfen.

/run/php/FPM-Erkennungspfad

Tatsächlich installierte PHP-FPM-Sockets prüfen statt Versionspfad zu raten.

nginx -tFreigabekriterium

Vor jedem Nginx-Reload Syntaxprüfung durchführen.

Health URLAnwendungssignal

Eine 200-Startseite kann DB/Queue-Fehler verbergen; ein Health-Endpunkt ist aussagekräftiger.

Auf dieser Seite

  1. 1. Release-orientierte Deployment-Struktur verwenden
  2. 2. Nginx Server Block zuerst per HTTP validieren
  3. 3. Tatsächlichen PHP-FPM-Socket und Worker-Kapazität ermitteln
  4. 4. TLS erst nach DNS- und Portprüfung hinzufügen
  5. 5. Fehler- und Latenzsignale statt nur Access Logs
  6. 6. Deploy und Rollback gleich einfach machen
  7. 7. Externe Health- und Performance-Prüfung
  8. Häufig gestellte Fragen
02

1. Release-orientierte Deployment-Struktur verwenden

Trennung von Releases, Webroot und persistenten Daten macht Rollback sicherer.

PfadZweck
/var/www/app/releases/20260817-2200Unveränderlicher Release-Code
/var/www/app/currentSymlink auf aktives Release
/var/www/app/sharedPersistente Uploads/Konfiguration
Befehl
sudo install -d -o www-data -g www-data /var/www/app/releases /var/www/app/shared
Befehl
sudo ln -sfn /var/www/app/releases/20260817-2200 /var/www/app/current
03

2. Nginx Server Block zuerst per HTTP validieren

Domain → Server → Nginx → Anwendung zuerst per HTTP beweisen, bevor TLS hinzukommt.

Befehl
sudo apt install nginx -y
Befehl
sudo nginx -t
Befehl
sudo systemctl enable --now nginx
Befehl
curl -I http://127.0.0.1
Befehl
ss -lntp | grep -E ":80|:443"
04

3. Tatsächlichen PHP-FPM-Socket und Worker-Kapazität ermitteln

Ein falscher Socket-Pfad ist eine häufige 502-Ursache; erschöpfte oder abstürzende FPM-Worker eine weitere.

Befehl
ls -lah /run/php/
Befehl
systemctl list-units --type=service | grep php
Befehl
grep -R "^pm\.\|^listen" /etc/php/*/fpm/pool.d/www.conf
Befehl
journalctl -u php*-fpm --since "20 min ago" --no-pager 2>/dev/null | tail -80
05

4. TLS erst nach DNS- und Portprüfung hinzufügen

Viele ACME-Fehler entstehen durch falsche A/AAAA-Einträge, blockierte Ports oder Proxy/Origin-Routing.

Befehl
dig +short A example.com
Befehl
dig +short AAAA example.com
Befehl
sudo ufw allow "Nginx Full"
Befehl
sudo apt install certbot python3-certbot-nginx -y
Befehl
sudo certbot --nginx -d example.com -d www.example.com
Befehl
systemctl list-timers | grep certbot
06

5. Fehler- und Latenzsignale statt nur Access Logs

Produktionslogs sollten zeigen, welche Schicht ausfiel. Korrelations-IDs über Nginx, PHP-FPM und Anwendung beschleunigen die Diagnose.

Befehl
sudo tail -f /var/log/nginx/error.log
Befehl
sudo logrotate -d /etc/logrotate.d/nginx
Befehl
journalctl -u nginx -u php*-fpm --since today --no-pager 2>/dev/null | tail -100
07

6. Deploy und Rollback gleich einfach machen

Ein Release-Symlink ermöglicht Code-Rollback ohne erneutes Kopieren. Datenbank-Rollback separat planen.

Wenn der Health-Check nach Deploy fehlschlägt, ist automatisches Zurücksetzen des Symlinks eine einfache Schutzmaßnahme.
Bei Schema-Migrationen Rückwärtskompatibilität planen; reiner Code-Rollback kann unzureichend sein.
Befehl
readlink -f /var/www/app/current
Befehl
sudo ln -sfn /var/www/app/releases/ONCEKI_SURUM /var/www/app/current
Befehl
sudo nginx -t && sudo systemctl reload nginx
08

7. Externe Health- und Performance-Prüfung

Ein curl vom Server kann DNS-, Netzwerk- und CDN-Schichten umgehen. Externen Probe verwenden.

Befehl
curl -fsS https://example.com/health
Befehl
curl -o /dev/null -sS -w "code=%{http_code} connect=%{time_connect} ttfb=%{time_starttransfer} total=%{time_total}
" https://example.com/
Befehl
openssl s_client -connect example.com:443 -servername example.com </dev/null 2>/dev/null | openssl x509 -noout -dates -issuer
EKA SUNUCU · TECHNICAL

Webstack nach Traffic und Deployment planen, nicht nur nach CPU/RAM

PHP-FPM-Worker, Cache, Datenbank und Storage-I/O teilen VPS-Ressourcen. Auf Eka Sunucu je nach Traffic zwischen einfachem Single-Server und Staging+Production wählen.

Production-GrundsatzMessen → Testen → DeployenKeine erfundenen Benchmark-Daten.
SRC

Offizielle Quellen

Primärdokumentation und technische Referenzen dieses Leitfadens.

EKA

Verwandte technische Anleitungen

Mit passenden Infrastruktur- und Implementierungsleitfäden fortfahren.

FAQ

Häufig gestellte Fragen

Ubuntu 26.04 Webserver

Welche PHP-Version sollte ich für Ubuntu 26.04 fest eintragen?

Version oder Socket nicht blind fest eintragen. Mit `php -v`, `/run/php/` und systemd die installierte Version ermitteln; PPA/Panel kann sie ändern.

Ist 502 Bad Gateway immer ein PHP-Fehler?

Nein. Upstream kann down sein, Socket-Pfad falsch, Rechte fehlerhaft oder Reverse Proxy auf falsches Ziel zeigen.

Kann ich statt Certbot ein Cloudflare Origin Certificate verwenden?

Für Origin-TLS hinter Cloudflare Proxy möglich; direkter Browser-zu-Origin-Zugriff und SSL-Modus müssen dazu passen.

Wie deploye ich mit minimaler Downtime?

Release-Verzeichnisse plus Symlink, vorgebaute Dependencies und kontrollierter FPM-Reload reduzieren Umschaltzeit; DB-Migration separat planen.

Top