Size: a a a

2021 June 03

k

kiosaku in nginx_ru
ну так сделай два блока upstream, для разных схем
источник

k

kiosaku in nginx_ru
а трафик дели через split_client
источник

k

kiosaku in nginx_ru
ну и перехват ошибок, чтобы спроксировать на соседа, если что
источник

k

kiosaku in nginx_ru
но правильнее - одна scheme на всех
источник

PP

Pavel Pavlov in nginx_ru
Основная задача как раз обеспечить отказоустойчивость, со split_client как-то костыльно получается.

Видимо да, локальная петля наше все :)
Спасибо за советы!
источник

k

kiosaku in nginx_ru
либо сделай туннель наружу и ходи по http
источник

PP

Pavel Pavlov in nginx_ru
Думал, но серверов много, а поднять туннели между всеми серверами свихнуться можно будет :)
источник

k

kiosaku in nginx_ru
тогда да, сделать https для локального
источник

ЕМ

Евгений Москаленко... in nginx_ru
привет, ребят, вы когданибудь настраивал вот такие параметры в nginx?

* nginx.ingress.kubernetes.io/proxy-next-upstream: "error timeout http_502 http_503"
* nginx.ingress.kubernetes.io/proxy-next-upstream-timeout: "0"
* nginx.ingress.kubernetes.io/proxy-next-upstream-tries: "0"


если кратко, то я понимаю их так:

* передача запроса апстриму будет только при условии, когда клиенту ещё ничего не возвращалось, то есть, если ошибка или таймаут возникли во время передачи клиенту, то это происходить не будет

* error, timeout и invalid_header - будут всегда считатся, неудачей, даже если не указать в конфиге, а вот такие параметры - http_5.., http_429 - будут работать только если их указать в конфиге

* proxy_next_upstream_timeout 0; - это время в течении которого возможно перекинуть на другой апстрим, если 0 то отключено ограничение
* proxy_next_upstream_timeout 0; - ретраи, их количество, 0 так же все октлючает
источник

ЕМ

Евгений Москаленко... in nginx_ru
Можете помочь понять, как определить тайм-аут правильно? Ретрай дума поставить равный 3
источник

ЕМ

Евгений Москаленко... in nginx_ru
Дефолтные = 0 это как-то странно
источник

ЕМ

Евгений Москаленко... in nginx_ru
Выглядит настройка оч полезной и вроде с ней не выстрелишь в ногу
источник

a

amrl in nginx_ru
а вот я выпускал себе сертификаты и навыпускал так что у меня появился какой то лимит и собственно все
потом я узнал что есть тестовая среда для выпуска сертификатов

но у меня такой вопрос, я могу где-то отдельно хранить сгенерированные сертификаты и если мне например надо полностью снести сервер то потом после его настройки использовать их, просто скопировав на продакшн

а во вторых можно ли сделать так чтобы создать отдельный сервер который служил только за сертификатами моего домена и поддоменов и перевыпускал их и давал доступ нужным сервисам извне к этим сертификатам
источник

EN

Evgeniy Naumov in nginx_ru
Можно. Серты - просто файлы. Копируй куда угодно. Выпускать их можно на одном сервере и раскидывать по нужным серверам. Через пост или деплой хуки
источник

a

amrl in nginx_ru
а если ты их теряешь то нужно перевыпускать?
источник

a

amrl in nginx_ru
сертификаты
источник

VZ

Vladimir Zhurkin in nginx_ru
отозвать и перевыпустить
источник

VZ

Vladimir Zhurkin in nginx_ru
но что бы отозвать есть отдельный файлик =)
источник

VZ

Vladimir Zhurkin in nginx_ru
если ты и его потерял, то я думаю тебе не надо этим вообще заниматься
источник

a

amrl in nginx_ru
)
источник