Size: a a a

2020 June 03

V

Vetlugin in nginx_ru
добрый день, подскажите для продакшн режим режима с  ssl 80 порт лучше выкинуть ?
источник

V

Vetlugin in nginx_ru
или что с ним делать, объясните пожалуйста
источник

AS

Alexey Smirnov in nginx_ru
обычно делают редирект и HSTS
источник

V

Vetlugin in nginx_ru
Alexey Smirnov
обычно делают редирект и HSTS
это нужно в Server{} описывать ?
источник

AS

Alexey Smirnov in nginx_ru
В интернете полно мануалов. Ищи по nginx HTTP to HTTPS force redirect
источник

AS

Alexey Smirnov in nginx_ru
источник

V

Vetlugin in nginx_ru
благодарю
источник

m

mr. X in nginx_ru
mr. X
Всем привет! Подскажите , пожалуйста, настраиваю proxy_pass и указываю proxy_next_upstream timeout http_404 http_503 http_504;
      proxy_next_upstream_timeout 1;

один из бекэндов долго отдает ошибку 503 , по идее я должен перейти к другому серверу по таймауту, но не переходит
proxy_read_timeout 2;  просто дает отбой о недоступности гатвея, и тоже не идет к след. серверу
error_page 500 503 504 @debug;
   }
   location @debug {
       proxy_pass http://myapp1;
нашел такое кривое решение, на время мне конечно подойдет...
источник

m

mr. X in nginx_ru
+        proxy_read_timeout 1s;
источник

AN

Anton Noginov in nginx_ru
mr. X
[03/Jun/2020:09:34:54 +0000],  10.17.189.91:80, 200 GET / HTTP/1.1 200 70 - 0.002 0.003
[03/Jun/2020:09:35:26 +0000],  10.17.189.92:80, 504 GET / HTTP/1.1 504 15 - 30.002 30.002
А что при этом в логах бэка?
источник

D

Dmitry in nginx_ru
Добрый день. А как сделать, чтобы nginx не стал единой точкой отказа системы?
источник

ST

Sergey Trapeznikov in nginx_ru
Dmitry
Добрый день. А как сделать, чтобы nginx не стал единой точкой отказа системы?
google
HA nginx
источник

𝕿𝕷

𝕿𝖍𝖔𝖒𝖆𝖘 𝕰𝖉𝖜𝖆𝖗𝖉 𝕷𝖆𝖜𝖗𝖊𝖓... in nginx_ru
Dmitry
Добрый день. А как сделать, чтобы nginx не стал единой точкой отказа системы?
гейты в помощь.
источник

D

Dmitry in nginx_ru
я пока нашел информацию по кластеру nginx plus,  который доступен в некоторых облаках
источник

ST

Sergey Trapeznikov in nginx_ru
Dmitry
я пока нашел информацию по кластеру nginx plus,  который доступен в некоторых облаках
keepalived vip
источник

D

Dmitry in nginx_ru
и еще можно же в dns прописать для домена несколько серверов с nginx. Но правда, если один из серверов упадет, то туда трафик все равно будет идти
источник

MT

M T in nginx_ru
Топовый варик использовать внешний балансировщик
источник

D

Dmitry in nginx_ru
это если не нужны некоторые специфичные фичи, которые доступны в nginx
источник

AS

Alexey Smirnov in nginx_ru
Alexey Smirnov
Всем привет. Хочу настроить nginx stream + ssl перед postgres, делаю всё по доке (вот итоговый конфиг https://gist.github.com/asv/8b1b792c11b2063ac3200a03efcb6bcc), но в итоге при попытке подключиться psql к такому прокси получаю:
SSL_do_handshake() failed (SSL: error:1408F10B:SSL routines:ssl3_get_record:wrong version number) while SSL handshaking
. Кто-нибудь с такой ошибкой (или с таким кейсом) сталкивался?
В общем решил использовать не nginx, т.к. гипотеза насчёт апгрейда в TLS подвердилась (вайршарком). Поэтому просто заюзал yandex/odyssey, всё равно пуллинг нужен.
источник

AN

Anton Noginov in nginx_ru
Dmitry
и еще можно же в dns прописать для домена несколько серверов с nginx. Но правда, если один из серверов упадет, то туда трафик все равно будет идти
Это обходится.
источник