nginx-dataops-platform.conf 2.3 KB

1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768
  1. server {
  2. listen 18183 ssl;
  3. server_name company.citupro.com;
  4. # Replace these paths with your real certificate files.
  5. ssl_certificate /etc/nginx/ssl/company.citupro.com.crt;
  6. ssl_certificate_key /etc/nginx/ssl/company.citupro.com.key;
  7. client_max_body_size 100m;
  8. # DDL/LLM 解析可能较慢,单独放宽超时(避免 504 Gateway Timeout)
  9. location /api/bd/ddlparse {
  10. proxy_pass http://127.0.0.1:5500;
  11. proxy_http_version 1.1;
  12. proxy_set_header Host $host;
  13. proxy_set_header X-Real-IP $remote_addr;
  14. proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  15. proxy_set_header X-Forwarded-Proto $scheme;
  16. proxy_connect_timeout 60s;
  17. proxy_send_timeout 300s;
  18. proxy_read_timeout 300s;
  19. }
  20. location / {
  21. proxy_pass http://127.0.0.1:5500;
  22. proxy_http_version 1.1;
  23. proxy_set_header Host $host;
  24. proxy_set_header X-Real-IP $remote_addr;
  25. proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  26. proxy_set_header X-Forwarded-Proto $scheme;
  27. proxy_connect_timeout 60s;
  28. proxy_send_timeout 180s;
  29. proxy_read_timeout 180s;
  30. }
  31. }
  32. # Dedicated machine edge endpoint. Keep this port separate from the human UI.
  33. server {
  34. listen 18443 ssl;
  35. server_name edge-control.company.citupro.com;
  36. ssl_protocols TLSv1.2 TLSv1.3;
  37. ssl_certificate /etc/nginx/ssl/edge-control-server.crt;
  38. ssl_certificate_key /etc/nginx/ssl/edge-control-server.key;
  39. ssl_client_certificate /etc/nginx/ssl/edge-client-ca.crt;
  40. ssl_crl /etc/nginx/ssl/edge-client-ca.crl;
  41. ssl_verify_client on;
  42. ssl_verify_depth 3;
  43. client_max_body_size 256k;
  44. location /api/datasource/edge/ {
  45. proxy_pass http://127.0.0.1:5500;
  46. proxy_http_version 1.1;
  47. proxy_set_header Host $host;
  48. proxy_set_header X-Real-IP $remote_addr;
  49. proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  50. proxy_set_header X-Forwarded-Proto https;
  51. proxy_set_header X-DataOps-Edge-Client-Cert $ssl_client_escaped_cert;
  52. proxy_set_header X-DataOps-Edge-Client-Verify $ssl_client_verify;
  53. proxy_connect_timeout 5s;
  54. proxy_send_timeout 30s;
  55. proxy_read_timeout 30s;
  56. }
  57. location / {
  58. return 404;
  59. }
  60. }