【问题标题】:HTTPS for GitLab on Google Compute EngineGoogle Compute Engine 上 GitLab 的 HTTPS
【发布时间】:2015-02-04 19:52:57
【问题描述】:

我正在 GCE 上试用 GitLab,看看它是否比我自己在其他地方托管更易于管理。

一个要求是所有流量都是安全的,即通过 SSH(用于 git 操作)或 https 用于 Web 浏览(即通过浏览器使用 gitlab)。我似乎看不到在哪里提供密钥等(即使它们是自签名的),所以我可以启用到 gitlab 的 HTTPS 流量。是的,已为 VM 实例启用 HTTPS 流量。

我错过了什么吗?

【问题讨论】:

    标签: gitlab google-compute-engine


    【解决方案1】:

    用于 https 的 SSL 通常由位于 GitLab 前面的专用 Web 服务器激活,该服务器提供 https 传输。

    参见例如 lib/support/nginx/gitlab-ssl,它描述了将 https 流量重定向到 GitLab 的 nginx 配置。

    ## HTTPS host
    server {
      listen 0.0.0.0:443 ssl;
      listen [::]:443 ssl default_server;
      server_name YOUR_SERVER_FQDN; ## Replace this with something like gitlab.example.com
      server_tokens off; ## Don't show the nginx version number, a security best practice
      root /home/git/gitlab/public;
    

    对于 GCE,例如“Setting up a small web server on Google's Compute Engine — Part 2”。

    【讨论】:

    • 我很快就意识到我实际上刚刚部署了一个 GCE VM 实例,并“预装”了 GitLab——所以是的,HTTP 服务器需要放在它前面!我会接受这个答案而不是完全删除,因为它可能对其他人有所帮助。谢谢!
    猜你喜欢
    • 2017-05-04
    • 2014-12-13
    • 1970-01-01
    • 2015-07-16
    • 2022-01-01
    • 2014-01-23
    • 2023-03-21
    • 2020-08-27
    • 1970-01-01
    相关资源
    最近更新 更多