Red de conocimiento de abogados - Derecho de sociedades - ¿Qué hace el servidor nginx y qué es un proxy inverso?

¿Qué hace el servidor nginx y qué es un proxy inverso?

1: Nginx como servidor proxy de reenvío:

1. Proxy de reenvío: el servicio de proxy también se puede denominar proxy de reenvío, que se refiere a la implementación del servidor en la puerta de enlace de la empresa. actúa como un proxy para las solicitudes de los empleados internos de la empresa para acceder a la red externa. Puede desempeñar un cierto papel en las restricciones de seguridad y administración. El proxy de reenvío no admite el acceso a recursos desde la red externa a la red interna. Rara vez se usa. Después de probarlo yo mismo, el efecto también es bueno. No, muchas páginas no se pueden abrir y las páginas buscadas en Baidu no se pueden devolver.

server {

server_name localhost;

resolver 202.106.0.20 8.8.8.8; #Solo puede haber una resolución, pero puede estar separada por espacios, continúa escribiendo Siguiente

resolver_timeout 5s;

escucha ?8080;

ubicación / {

proxy_pass ?

#access_log ?logs/host.access.log ?main;

ubicación / { ?#Página web estática en esta máquina

root html;

index ?index.html;

}

ubicación ~* ^/form { ?#Especifique el directorio en el servidor back-end

proxy_pass ?_upstream: cuando usa upstream, puede definir que cuando ocurra una situación específica, la solicitud se entregará al servidor en el siguiente grupo para su procesamiento. El estado incluye:

proxy_next_upstream ?http_404. http_502 ?//Let 404 El error se informa en el recuento max_fails en línea ascendente {

sticky;

servidor 172.28.70.161:8080 max_fails=0 fail_timeout=3s;

servidor 172.28.70.163:8080? max_fails=0 fail_timeout=3s;

intervalo de verificación=3000 subida=2 caída=1 tiempo de espera=1000 tipo=http;

check_http_send " GET / HTTP/1.0\r\n\ r\n";

check_http_expect_alive http_2xx http_3xx;

}

copia de seguridad ascendente {

server 172.28.22.29:7777 ?max_fails= 0 fail_timeout=3s;

}

21:proxy_ssl_session_reuse: Configura si se establece una conexión con el servidor back-end basada en SSL protocolo, de la siguiente manera:

proxy_ssl_session_reuse activado | desactivado