Size: a a a

2021 June 01

GT

Gregory Tsvetkov in nginx_ru
У них тут хардкод - 404 в случае если домена нет - https://github.com/kubernetes/ingress-nginx/blob/93070faaff8443db3b800c69b31e3ba17e593582/rootfs/etc/nginx/template/nginx.tmpl#L627

Так что, видимо, придется свой default backend Под лепить
источник

U

User in nginx_ru
при установке его, или helm show values ... и  потом helm  upgrade ... -f my-values.yaml , переписка на значения что я дал выше(анотаций) должно работать
источник

U

User in nginx_ru
через анотации указать имя  default бекенда(своего сервиса), в сам сервис поставить nginx с редиректом.
источник

s

sXe in nginx_ru
Добрый день,
Подскажите, пожалуйста,
В связке двух Nginx где лучше настраивать кеш/gzip/(что-то еще?)
Пример - есть домашний сервер на VPN и публичный сервер AWS, где Nginx имеет доступ во внешнюю сеть и проксирует туда
источник

AN

Anton Noginov in nginx_ru
Кэш - ближе к конечному пользователю. gzip - там, где железо мощнее.
источник

s

sXe in nginx_ru
спасибо
источник

АС

Алексей Скороход... in nginx_ru
Привет, нужна помощь. Есть у меня фронт, который делает по proxy_pass запросы на бэк. На бэке у меня есть определенный урл, к которому нужно запретить доступ, то есть сделать так, что на этот урл мог зайти только сервер, на котором лежит сайт. Каким образом можно это реализовать?
источник

Y

Yuri in nginx_ru
allow/deny
источник

Y

Yuri in nginx_ru
Никогда не понимал, зачем сайт ходит сам к себе по http.
источник

АС

Алексей Скороход... in nginx_ru
Это понятно, но кого разрешать, если фронт делает запросы через прокси пасс
источник

Y

Yuri in nginx_ru
Разрешать того, кому надо разрешить
источник

Y

Yuri in nginx_ru
Но ходить к самому себе через фронтенд - изврат. Пусть сервер сам к себе ходит хотя бы через 127.0.0.1
источник

АС

Алексей Скороход... in nginx_ru
И фронт и бэк лежат на одном серваке, соответственно нужно разрешить айпи своего сервака? Если это так, то не работает)
источник

Y

Yuri in nginx_ru
Если уж по другому никак
источник

Y

Yuri in nginx_ru
Ну сделай ему отдельный server в котором listen 127.0.0.1
источник

Y

Yuri in nginx_ru
И там верти как хошь
источник

АС

Алексей Скороход... in nginx_ru
Ок, попробую, спасибо
источник

АС

Алексей Скороход... in nginx_ru
Просто мне говорили (вроде тут же), что так делать не стоит
источник

Y

Yuri in nginx_ru
Ходить к самому себе на себя - это почти как ходить под себя. Только менее вонюче
источник

Y

Yuri in nginx_ru
Это как вылезти в окно, позвонить к себе в дверь, потом залезть через окно обратно, спросить кто там и открыть дверь. Потом опять вылезти через окно и войти через дверь.
Оксюморон какой-то.
источник