【问题标题】:SSL and port forwarding in Jelastic: Deploying StrapiJelastic 中的 SSL 和端口转发:部署 Strapi
【发布时间】:2021-04-07 15:16:41
【问题描述】:

我刚刚发现 Jelastic,但我在运行 Strapi 时遇到了困难。

到目前为止,我只有一个节点,即 Docker Strapi 映像,带有 SLB(没有特定的负载均衡器)。

该节点通过负载均衡访问,公网IPv4和IPv6都可用。

我将一个子域重定向到这些公共 IP

我可以在容器中启动 Strapi。但是,由于两个问题,它不能很好地工作:

  1. SSL 不可用。我无法安装 Let's Encrypt Free SSL:“无法在此节点上安装插件”...

  2. 端口未重定向,我必须在浏览器url中明确指出端口才能访问应用主页。

由于这两个问题,Strapi 无法正常工作。

为 Docker 容器设置了 DOCKER_EXPOSED_PORT 1337 和 MASTER_IP。

如何解决这两个问题?

【问题讨论】:

    标签: docker strapi jelastic


    【解决方案1】:

    SSL 不可用。我无法安装 Let's Encrypt Free SSL:“ 无法在此节点上安装插件”...

    Jelastic Let's Encrypt add-on 可以轻松安装在启用了自定义 SSL 支持的任何容器之上,即以下服务器(列表不断扩展):

    负载均衡器 - NGINX、Apache LB、HAProxy、Varnish

    Java 应用服务器 - Tomcat、TomEE、GlassFish、Payara、Jetty

    PHP 应用服务器 - Apache PHP、NGINX PHP

    Ruby 应用服务器 - Apache Ruby、NGINX Ruby

    如果您需要 Let's Encrypt SSL 用于任何其他堆栈,只需在您的应用程序服务器前面添加一个负载平衡器并安装该插件即可。默认情况下,在集群拓扑中使用负载平衡级别的 SSL 终止。 Docker 容器不在支持的节点列表中。

    端口未重定向,我必须明确指出端口 访问应用主页的浏览器 url。

    使用外部IP地址时,为了正确转发,可以在iptables中添加两条重定向规则,将所有请求从80或443端口重定向到1337,例如:

    *nat
    -A PREROUTING -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 1337
    
    *filter
    -A INPUT -p tcp -m tcp --dport 1337 -m state --state NEW -j ACCEPT
    

    如果您不使用外部 IP 地址,您可以应用here 指示的解决方案或获取此link 指示的其他信息:

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2022-12-12
      • 2022-08-08
      • 2019-04-19
      • 2014-12-08
      • 1970-01-01
      • 2019-11-02
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多