Spec-Zone.ru › nginx

Модуль ngx_mgmt_module

  • Пример конфигурации
  • Директивы
  • connect_timeout
  • mgmt
  • read_timeout
  • resolver
  • resolver_timeout
  • send_timeout
  • ssl
  • ssl_certificate
  • ssl_certificate_key
  • ssl_ciphers
  • ssl_crl
  • ssl_name
  • ssl_password_file
  • ssl_protocols
  • ssl_server_name
  • ssl_trusted_certificate
  • ssl_verify
  • ssl_verify_depth
  • usage_report
  • uuid_file

Модуль ngx_mgmt_module позволяет сообщать о текущей установке nginx менеджеру экземпляров NGINX Management Suite (NGINX Management Suite Instance Manager) (1.25.3). По умолчанию nginx отправляет информацию об использовании экземпляру менеджера, расположенному по адресу nginx-mgmt.local каждые 30 минут, используя SSL-соединение. Используется системный разрешатель, если не настроена настройка пользовательского разрешателя, и он вызывается только один раз при загрузке конфигурации.

Этот модуль доступен в рамках нашей коммерческой подписки.

Пример конфигурации

mgmt {
    usage_report endpoint=nginx-mgmt.local interval=30m;
    resolver     DNS_IP;

    uuid_file /var/lib/nginx/nginx.id;

    ssl_protocols TLSv1.2 TLSv1.3;
    ssl_ciphers   DEFAULT;

    ssl_certificate     client_cert.pem;
    ssl_certificate_key client_cert.key;

    # configure server certificate verification
    # to validate the authenticity of NMS
    ssl_trusted_certificate  trusted_ca_cert.crt;
    ssl_verify               on;
    ssl_verify_depth         2;
}

Директивы

Синтаксис: connect_timeout time;
По умолчанию: connect_timeout 15s;
Контекст: mgmt

Определяет таймаут для установления соединения с менеджером экземпляров.

Синтаксис: mgmt { ... }
По умолчанию: —
Контекст: main

Предоставляет контекст файла конфигурации, в котором задаются директивы сервера управления.

Синтаксис: read_timeout time;
По умолчанию: read_timeout 60s;
Контекст: mgmt

Определяет таймаут для чтения ответа от менеджера экземпляров. Таймаут устанавливается только между двумя последовательными операциями чтения, а не для передачи всего ответа. Если менеджер экземпляров ничего не передаст в течение этого времени, соединение закрывается.

Синтаксис: resolver address ... [valid=time] [ipv4=on|off] [ipv6=on|off] [status_zone=zone];
По умолчанию: —
Контекст: mgmt

Настраивает серверы имен, используемые для преобразования имён менеджера экземпляров в адреса, например:

resolver 127.0.0.1 [::1]:5353;

Адрес может быть указан как доменное имя или IP-адрес с необязательным портом. Если порт не указан, используется порт 53. К серверам имен обращаются по кругу.

По умолчанию nginx ищет как IPv4, так и IPv6 адреса при разрешении. Если поиск IPv4 или IPv6 адресов нежелателен, можно указать параметр ipv4=off или ipv6=off.

По умолчанию nginx кэширует ответы, используя значение TTL ответа. Необязательный параметр valid позволяет его переопределить:

resolver 127.0.0.1 [::1]:5353 valid=30s;
Для предотвращения подделки DNS рекомендуется настройка DNS-серверов в надёжной защищённой локальной сети.

Необязательный параметр status_zone позволяет собирать статистику DNS-серверов запросов и ответов в указанной zone.

Синтаксис: resolver_timeout time;
По умолчанию: resolver_timeout 30s;
Контекст: mgmt

Устанавливает таймаут для разрешения имени.

Синтаксис: send_timeout time;
По умолчанию: send_timeout 60s;
Контекст: mgmt

Устанавливает таймаут для передачи запроса менеджеру экземпляров. Таймаут устанавливается только между двумя последовательными операциями записи, а не для передачи всего запроса. Если менеджер экземпляров ничего не получит в течение этого времени, соединение закрывается.

Синтаксис: ssl on | off;
По умолчанию: ssl on;
Контекст: mgmt

Включает протокол HTTPS для всех соединений с менеджером экземпляров.

Синтаксис: ssl_certificate file;
По умолчанию: —
Контекст: mgmt

Указывает file с сертификатом в формате PEM, используемым для аутентификации с менеджером экземпляров.

Синтаксис: ssl_certificate_key file;
По умолчанию: —
Контекст: mgmt

Указывает file с секретным ключом в формате PEM, используемым для аутентификации с менеджером экземпляров.

Синтаксис: ssl_ciphers ciphers;
По умолчанию: ssl_ciphers DEFAULT;
Контекст: mgmt

Указывает включенные шифры для запросов к менеджеру экземпляров. Шифры задаются в формате, понятном библиотеке OpenSSL.

Полный список можно просмотреть с помощью команды “openssl ciphers”.

Синтаксис: ssl_crl file;
По умолчанию: —
Контекст: mgmt

Указывает file с отозванными сертификатами (CRL) в формате PEM, используемом для проверки сертификата менеджера экземпляров.

Синтаксис: ssl_name name;
По умолчанию: ssl_name ssl_name host;
Контекст: mgmt

Позволяет переопределить имя сервера, используемое для проверки сертификата менеджера экземпляров и для передачи через SNI при установлении соединения с менеджером экземпляров.

Синтаксис: ssl_password_file file;
По умолчанию: —
Контекст: mgmt

Указывает file с паролями для секретных ключей, где каждый пароль задан на отдельной строке. Пароли пробуются по очереди при загрузке ключа.

Синтаксис: ssl_protocols [SSLv2] [SSLv3] [TLSv1] [TLSv1.1] [TLSv1.2] [TLSv1.3];
По умолчанию: ssl_protocols TLSv1 TLSv1.1 TLSv1.2 TLSv1.3;
Контекст: mgmt

Включает указанные протоколы для запросов к менеджеру экземпляров.

Синтаксис: ssl_server_name on | off;
По умолчанию: ssl_server_name off;
Контекст: mgmt

Включает или выключает передачу имени сервера через расширение TLS Server Name Indication (SNI, RFC 6066) при установлении соединения с менеджером экземпляров.

Синтаксис: ssl_trusted_certificate file;
По умолчанию: —
Контекст: mgmt

Указывает file с доверенными сертификатами CA в формате PEM, используемыми для проверки сертификата менеджера экземпляров.

Синтаксис: ssl_verify on | off;
По умолчанию: ssl_verify off;
Контекст: mgmt

Включает или выключает проверку сертификата менеджера экземпляров.

Синтаксис: ssl_verify_depth number;
По умолчанию: ssl_verify_depth 1;
Контекст: mgmt

Устанавливает глубину проверки сертификатов цепочки менеджера экземпляров.

Синтаксис: usage_report [endpoint=address] [interval=time];
По умолчанию: —
Контекст: mgmt

Устанавливает address и port для IP или path для сокета доменной UNIX, на котором установлен менеджер экземпляров, по умолчанию nginx-mgmt.local. interval устанавливает интервал между отчётами менеджеру экземпляров, по умолчанию 30м.

Синтаксис: uuid_file file;
По умолчанию: uuid_file logs/uuid;
Контекст: mgmt

Указывает file, который хранит идентификатор экземпляра nginx.

Примеры:

uuid_file /var/lib/nginx/nginx.id; # path for Linux
uuid_file /var/db/nginx/nginx.id;  # path for FreeBSD

Избегайте прямого изменения содержимого файла.

END_OF_DOCUMENT_MARKER

© 2002-2021 Igor Sysoev
© 2011-2024 Nginx, Inc.
Licensed under the BSD License.
https://nginx.org/en/docs/ngx_mgmt_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API