https配置

#user nobody;

user root;

worker_processes 1;

#open 202205

error_log logs/error.log notice;

#pid logs/nginx.pid;

events {

worker_connections 1024;

}

http {

include mime.types;

default_type application/octet-stream;

#log_format main 'remote_addr - remote_user $time_local "$request" '

'status body_bytes_sent "$http_referer" '

'"http_user_agent" "http_x_forwarded_for"';

#access_log logs/access.log main;

sendfile on;

#tcp_nopush on;

keepalive_timeout 65;

#keepalive_timeout 75;

send_timeout 60;

client_body_timeout 60;

#⚌⚌⚌⚌tomcat⚌⚌⚌⚌⚌⚌⚌,⚌⚌⚌nginx 504⚌⚌⚌⚌

proxy_connect_timeout 600;

proxy_send_timeout 600;

proxy_read_timeout 600;

proxy_buffer_size 16k;

proxy_buffers 4 64k;

proxy_busy_buffers_size 128k;

proxy_temp_file_write_size 128k;

ps:⚌⚌timeout⚌⚌β⚌⚌⚌⚌⚌⚌ʱ⚌⚌Ҫ⚌⚌⚌ô⚌⚌

add_header X-Frame-Options SAMEORIGIN;

#gzip on;

upstream shipServer{

ip_hash;

server 12.26.48.18:100;

server 12.26.48.18:100;

}

upstream casserver{

ip_hash;

server 12.26.48.18:100;

server 12.26.48.18:100;

}

upstream dataServer{

ip_hash;

server 12.26.48.18:100;

server 12.26.48.18:100;

}

server {

listen 80 default_server;

listen :::80 default_server;

server_name sing.com.cn;

return 301 https://hostrequest_uri;

}

HTTPS server

server {

listen 443 ssl;

server_name sing.com.cn;

ssl_certificate /usr/local/nginx/certs/sing.com.cn_cert_chain.pem;

ssl_certificate_key /usr/local/nginx/certs/sing.com.cn_key.key;

ssl_protocols TLSv1.2 TLSv1.3;

ssl_ciphers HIGH:!aNULL:!MD5;

ssl_prefer_server_ciphers on;

ssl_session_cache shared:SSL:10m;

ssl_session_timeout 10m;

client_max_body_size 1024m;

#close 20220720 proxy_redirect off;

#add 20220720 about "/" 301

absolute_redirect off;

proxy_set_header X-Real-IP $remote_addr;

proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

proxy_redirect http:// $scheme://;

proxy_set_header X-Forwarded-Proto $scheme;

#close20220720 proxy_set_header Host host:server_port;

#add 20220720

proxy_set_header Host $http_host;

resolver_timeout 600s;

proxy_buffer_size 128k;

proxy_buffers 32 32k;

proxy_busy_buffers_size 128k;

server_tokens off;

proxy_set_header Accept-Encoding ""; # ⚌⚌⚌⚌⚌⚌⚌ sub_filter ⚌⚌⚌

sub_filter 'http://' 'https://';

sub_filter_once off;

sub_filter_types application/json text/html text/javascript application/javascript;

location = / {

#rewrite ^/(.*) https://http_host/ship break;

return 301 /ship;

}

location /shipPosition/ {

proxy_pass http://shipServer/ship/shipPosition;

}

location /ship/ {

proxy_pass http://shipServer;

#same to proxy_pass http://shipServer/ship/;

}

location /kjcas/ {

proxy_pass http://casserver;

}

location /data-origin/ {

proxy_pass http://dataServer;

}

access_log logs/http-proxy-$host.log;

}

}

相关推荐
蓝胖的四次元口袋2 小时前
Docker Compose多容器编排与Nginx集群实战
运维·nginx·docker compose
师傅别念了3 小时前
Nginx 反向代理配置指南,看完这篇就够了
nginx
迷茫的大专生1 天前
高可用总结
redis·mysql·nginx·高可用
szephyr1 天前
Nginx 反向代理实战:从 502、跨域到 HTTPS,一次打通
运维·nginx·https·部署·反向代理
迷茫的大专生1 天前
服务器部署与 MySQL 运维学习笔记:从 Ansible 到高可用与性能优化
mysql·nginx·ansible·mysql优化·keepalive
A心有千千结1 天前
Nginx网关可观测建设:打通流量入口,加速线上故障诊断
nginx·prometheus·devops
Anthony_2311 天前
Nginx基础
服务器·nginx·http·https·edge浏览器·web
薛之谦_1 天前
Nginx 配置 HTTPS 全指南:每个参数逐一详解
运维·nginx
❁满城风絮*1 天前
Nginx—从默认页面到高性能网
网络·nginx
colourmind2 天前
K3S+Hami+Higress+Vip(nginx+keepalived)搭建云原生高可用的大模型部署平台
运维·nginx·云原生