edge-mtls-nginx.conf 1.1 KB

123456789101112131415161718192021222324252627282930313233
  1. server {
  2. listen 8443 ssl;
  3. server_name _;
  4. ssl_protocols TLSv1.2 TLSv1.3;
  5. ssl_certificate /etc/nginx/edge-mtls/server.crt;
  6. ssl_certificate_key /etc/nginx/edge-mtls/server.key;
  7. ssl_client_certificate /etc/nginx/edge-mtls/client-ca.pem;
  8. ssl_crl /etc/nginx/edge-mtls/client-ca.crl;
  9. ssl_verify_client on;
  10. ssl_verify_depth 3;
  11. client_max_body_size 256k;
  12. location /api/datasource/edge/ {
  13. proxy_pass http://backend:5500;
  14. proxy_http_version 1.1;
  15. proxy_set_header Host $host;
  16. proxy_set_header X-Real-IP $remote_addr;
  17. proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  18. proxy_set_header X-Forwarded-Proto https;
  19. # These assignments overwrite any client-supplied names with TLS state.
  20. proxy_set_header X-DataOps-Edge-Client-Cert $ssl_client_escaped_cert;
  21. proxy_set_header X-DataOps-Edge-Client-Verify $ssl_client_verify;
  22. proxy_connect_timeout 5s;
  23. proxy_send_timeout 30s;
  24. proxy_read_timeout 30s;
  25. }
  26. location / {
  27. return 404;
  28. }
  29. }