server { listen 8443 ssl; server_name _; ssl_protocols TLSv1.2 TLSv1.3; ssl_certificate /etc/nginx/edge-mtls/server.crt; ssl_certificate_key /etc/nginx/edge-mtls/server.key; ssl_client_certificate /etc/nginx/edge-mtls/client-ca.pem; ssl_crl /etc/nginx/edge-mtls/client-ca.crl; ssl_verify_client on; ssl_verify_depth 3; client_max_body_size 256k; location /api/datasource/edge/ { proxy_pass http://backend:5500; proxy_http_version 1.1; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto https; # These assignments overwrite any client-supplied names with TLS state. proxy_set_header X-DataOps-Edge-Client-Cert $ssl_client_escaped_cert; proxy_set_header X-DataOps-Edge-Client-Verify $ssl_client_verify; proxy_connect_timeout 5s; proxy_send_timeout 30s; proxy_read_timeout 30s; } location / { return 404; } }