ICode9

精准搜索请尝试: 精确搜索
首页 > 系统相关> 文章详细

https 加密协议 ssl 证书 nginx配置,使用docker-compose.yml 构建前端vue或其他项目

2022-06-29 10:01:41  阅读:148  来源: 互联网

标签:compose log ssl etc server nginx proxy yml


nginx, Dockerfile docker-compose.yml都在根目录上

nginx 配置

user  nginx;
worker_processes  auto;

error_log  /var/log/nginx/error.log notice;
pid        /var/run/nginx.pid;

events {
        worker_connections  1024;
}

http {
   include       /etc/nginx/mime.types;
   default_type  application/octet-stream;

   log_format  main  '$remote_addr - $remote_user [$time_local] "$request" '
        '$status $body_bytes_sent "$http_referer" '
        '"$http_user_agent" "$http_x_forwarded_for"';

                                                          # access_log  /var/log/nginx/access.log  main;
   sendfile        on;
   keepalive_timeout  65;

    server {

       listen       80;
       server_name  xxx; 你的域名
                    #access_log  /var/log/nginx/${server_name}_access.log  combined;
                        #  include /etc/nginx/conf.d/waf-ip.list;
                        #deny    all     ;

       location / {
                root   /usr/share/nginx/html;
                index  index.html index.htm;
                try_files  $uri $uri/ @router;
        }

                    # 解决刷新浏览器时,页面重载的问题。防止页面刷新时出现404、405的问题。
        location @router {
                rewrite ^.*$ /index.html last;
        }

        location /api/ {
                proxy_pass XXX:xx; //你的后端服务的ip地址加端口
                proxy_set_header Host xxx; // 你的后端服务ip地址
                proxy_set_header X-Real-IP $remote_addr;
                proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
                proxy_http_version 1.1;
                proxy_set_header Connection "";
        }


         error_page   500 502 503 504  /50x.html;
        location = /50x.html {
            root   html;
        }

    }

    server {
        listen       80;
        listen       443 ssl;

            #access_log  /var/log/nginx/${server_name}_access.log  combined;
         

            # 配置HTTPS的默认访问端口为443。

            # 如果未在此处配置HTTPS的默认访问端口,可能会造成Nginx无法启动。

            # 如果您使用Nginx 1.15.0及以上版本,请使用listen 443 ssl代替listen 443和ssl on。

        server_name xxx; # 需要将yourdomain.com替换成证书绑定的域名。

        ssl_certificate /etc/nginx/cert/top1.crt;  # 替换自己上传的证书文件的名称。

        ssl_certificate_key /etc/nginx/cert/top1.key; # 替换成自己上传的证书密钥文件的名称。


        ssl_session_timeout 5m;
        ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
        ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
        ssl_prefer_server_ciphers on;


        if ($scheme = http) {
              return 301 https://$server_name$request_uri;
        }

        location / {
            proxy_set_header Host $host;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
            proxy_set_header X-Forwarded-Proto https;
            proxy_pass http://xxx; //你的云服务器ip地址
        }
    }

}



Dockerfile配置

# 设置基础镜像
#FROM node:14
# 定义作者
FROM nginx
MAINTAINER wk

RUN ln -sf /usr/share/zoneinfo/Asia/Shanghai /etc/localtime && echo 'Asia/Shanghai' >/etc/timezone


## 将dist文件中的内容复制到 /usr/share/nginx/html/ (docker容器的目录) 这个目录下面
COPY dist/  /usr/share/nginx/html/

#挂载证书文件 copy到 容器中 etc/nginx/cert/文件夹
COPY cert/ /etc/nginx/cert/

COPY nginx.conf /etc/nginx/nginx.conf

RUN echo 'echo init ok!!'

docker-compose.yml 配置

version: '3'
services:
  butterfly:
        build:
            context: .
            dockerfile: Dockerfile
        image: xxx # 镜像名字 依赖于当前 Dockerfile 创建镜像
        container_name: xxx # 容器名字
        ports:
          - 80:80 # 宿主机通过 80 访问前面的端口要没有被占用才行
          - 443:443 # ssl 访问端口映射

配置已经完成,启动docker, 在项目根目录上运行

docker-compose up --build 然后访问localhost:80就能看到了

docker-compose up -d 后台运行

没有成功可以下方留言

本文由snailPush一键发布平台 snailPush 发布!

标签:compose,log,ssl,etc,server,nginx,proxy,yml
来源: https://www.cnblogs.com/snail-boy/p/16422161.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有