【发布时间】:2019-07-08 21:31:21
【问题描述】:
上下文
我在其他几个容器前面有一个 nginx 容器。其中一个运行在 10001:3000 上的 node.js 前端
我已经设法拼凑出一个部分工作的 nginx 配置,允许 SSL 终止 443 到 10001 上的容器。
但是,我现在需要将所有流量重新定向到 HTTPS,并在理想情况下阻止端口 10001 工作,某种 http 包罗万象?
这是我的本地主机配置。
user www-data;
error_log /var/log/nginx/error.log warn;
pid /run/nginx.pid;
worker_processes 2;
events {
worker_connections 1024;
multi_accept off;
}
stream {
upstream stream_backend {
server 172.17.0.1:10001;
# server backend2.example.com:12345;
#server backend3.example.com:12345;
}
server {
listen 443 ssl;
proxy_pass stream_backend;
ssl_certificate /etc/letsencrypt/live/localhost/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/localhost/fullchain.pem;
ssl_protocols SSLv3 TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_session_cache shared:SSL:20m;
ssl_session_timeout 4h;
ssl_handshake_timeout 30s;
#...
}
}
除了我尝试的所有内容之外,我还会遇到语法错误或其他一些错误。谁能提供一些简单的建议?
【问题讨论】: