亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

Elastic Beanstalk - 自定義 Nginx 配置文件 - PHP Web 應用程序

Elastic Beanstalk - 自定義 Nginx 配置文件 - PHP Web 應用程序

PHP
長風秋雁 2023-11-03 15:26:40
beanstalk 文檔并不清楚如何以及什么是部署 PHP 應用程序時自定義 nginx 配置的最佳方式。我嘗試了多種方法,例如包含文件/etc/nginx/conf.d/01-security.conf,如下所示:files:/etc/nginx/conf.d/01-security.conf:mode: “000644”owner: rootgroup: rootcontent: |  add_header X-Frame-Options "SAMEORIGIN" always ;  add_header X-XSS-Protection "1; mode=block" always;  add_header X-Content-Type-Options "nosniff" always;  add_header Referrer-Policy "no-referrer-when-downgrade" always;  add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"   always;  add_header X-Cache-Status $upstream_cache_status;我嘗試過其他替代方案,但似乎都不起作用。我有點困惑,因為 beanstalk 沒有給出任何關于如何為 PHP 完成此操作的明確指示?我見過人們使用不同的策略,其中一些是在 2018 年、2017 年……我可以使用container_commands替換配置,然后重新啟動nginx,但是有什么方法可以添加更多配置文件或修改原始配置文件嗎?
查看完整描述

1 回答

?
收到一只叮咚

TA貢獻1821條經驗 獲得超5個贊

/etc/nginx/conf.d/01-security.conf您無法工作的一個可能原因是您使用的是Amazon Linux 2 (AL2)。但是,該設置文件適用于基于 AL1 的舊 EB 平臺。


對于 AL2,nginx 設置應該位于 中.platform/nginx/conf.d/,而不是文檔.ebextentions中所示的 中。


因此,您可以擁有以下.platform/nginx/conf.d/myconfig.conf內容:


add_header X-Frame-Options "SAMEORIGIN" always ;

add_header X-XSS-Protection "1; mode=block" always;

add_header X-Content-Type-Options "nosniff" always;

add_header Referrer-Policy "no-referrer-when-downgrade" always;

add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" 

always;

add_header X-Cache-Status $upstream_cache_status;

上面是一個例子。我無法驗證這些設置是否真正有效,但在我看來,您使用的是 AL2,而不是 AL1。在這種情況下,您使用了錯誤的nginx配置文件文件夾。


查看完整回答
反對 回復 2023-11-03
  • 1 回答
  • 0 關注
  • 184 瀏覽

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號