如何使用 nginx + proxy_pass 通过 ssl 连接到 docker 容器?

如何使用 nginx + proxy_pass 通过 ssl 连接到 docker 容器?

我想在我的服务器上为多个网站提供服务。我想将每个网站打包为 docker-compose build,每个网站都有自己的 nginx,监听一个端口

我有一个名为 site1.com 的站点。它的 docker compose 公开了端口 81:

...
services:
  web:
    image: nginx
    ...
    ports:
      - '81:443'
    ...
...

客户端 nginx(容器内)监听 443 上的所有内容,并拥有所有 SSL 设置

server {
        listen 443 ssl;

        ssl_certificate /etc/letsencrypt/fullchain1.pem;
        ssl_certificate_key /etc/letsencrypt/privkey1.pem;
    
        # ...
        # and everything else
}

这是主机 nginx,它只是根据 server_name 从端口 80 传递到 81:

server {
        listen 80;
        listen [::]:80;

        server_name site1.com;

        location / {
                proxy_pass https://localhost:81;
        }
}

目前它可以工作。但它不安全。所以我尝试添加 443 转发。

server {
        listen 443;
        listen [::]:443;
        server_name bederdinov.me;

        location / {
                proxy_pass https://localhost:81;
        }
}

Nginx 重新启动正常,但当我进入时,https://site1.com我得到了一个ERR_SSL_PROTOCOL_ERROR

这似乎很明显 - 主机 nginx 正在尝试使用 ssl 提供请求,但只有 docker 客户端 nginx 知道如何执行此操作

我该如何告诉主机 nginx,它不需要做任何事情,只需将所有工作传递给客户端 nginx?或者也许有另一个服务器软件我可以用来完成这项任务?

答案1

SSL 终止由容器外部的 nginx 处理。您需要在那里配置 SSL 选项。只要容器与反向代理在同一主机上运行,​​就无需在容器内部配置 SSL。

相关内容