【问题标题】:Openshift HTTP Authentication through HAProxy通过 HAProxy 进行 Openshift HTTP 身份验证
【发布时间】:2014-05-26 20:30:37
【问题描述】:

我很难在可扩展的 Openshift PHP 应用程序上获得基本的 http 身份验证。在我的 .htaccess 文件中,我有:

AuthUserFile path/to/.htpasswd
AuthType Basic
AuthName "My App"
Require valid-user

这在我的本地测试服务器上效果很好,但是当我尝试在 Openshift 上使用它时,我得到一个 503 Service Unavailable,并且在我的 haproxy.log 中我得到:

[WARNING] 101/113040 (368468) : Server express/local-gear is DOWN, reason: Layer7 wrong status, code: 401, info: "Authorization Required", check duration: 2ms. 0 active and 0 backup servers left. 0 sessions active, 0 requeued, 0 remaining in queue.
[ALERT] 101/113040 (368468) : proxy 'express' has no server available!

所以我想问题一定出在 HAProxy 服务器上,但我不知道如何解决它。有什么想法吗?

非常感谢!

【问题讨论】:

    标签: php apache openshift haproxy


    【解决方案1】:

    haproxy 提供了一项功能,可以检查某个 url 作为健全性检查。 Openshift 默认启用此功能。 确保它指向正确的 url,或者通过更改 ~/haproxy/conf/haproxy.cfg 来禁用它:

    option httpchk GET /
    

    进入

    #option httpchk GET /
    

    阅读更多openshift thread

    【讨论】:

      【解决方案2】:

      你需要有一个 haproxy 可以访问的 URL,否则会抛出 503 错误。如果您只想创建一个 up.html 页面并将其从 .htpasswd 设置中排除,请更改 haproxy/haproxy.cfg 以轮询该 url 而不是 /。

      此外,如果该 .htpasswd 文件未存储在您的 git 存储库中,则它不会被复制到扩展应用程序中的每个齿轮。如果它在您的 git 存储库中,因此在您的 Web 可访问文件夹中,那么这是不安全的。

      【讨论】:

        猜你喜欢
        • 2021-05-20
        • 1970-01-01
        • 1970-01-01
        • 2010-10-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2017-01-17
        • 1970-01-01
        相关资源
        最近更新 更多