coding · Any · free
اكتب ملف تكوين nginx يعمل كواجهة لـ [SERVICE] ويؤدي المهام الروتينية بشكل صحيح. المصدر: [المضيف:المنفذ أو قائمة] أسماء المضيفين العامة: [المجالات] TLS: [LET'S ENCRYPT / EXTERNAL / TERMINATED UPSTREAM] خلف: [CLOUDFLARE / AWS ALB / DIRECT] قم بتوفير كتلة server واحدة بالإضافة إلى كتلة واحدة بنطاق http تغطي ما يلي: إعادة التوجيه من HTTP إلى HTTPS تتم في كتلة server منفصلة (وليس باستخدام if في الكتلة الرئيسية) TLS: مجموعة تشفير حديثة، TLS 1.2+ فقط، OCSP stapling، HSTS مع قيمة max age معقولة proxy pass مع قاعدة الشرطة المائلة الختامية المختارة عن قصد (اشرح أي قاعدة ولماذا) proxy set header لـ Host و X Real IP و X Forwarded For (مع تعيين وحدة real ip عند التواجد خلف شبكة CDN) مهلات الانتظار: الاتصال / الإرسال / القراءة، كلها محددة صراحةً — دون الاعتماد على القيم الافتراضية تعطيل التخزين المؤقت لنقاط نهاية البث المباشر؛ وتفعيله للباقي gzip + brotli لأنواع النصوص فقط، مع تعيين عتبة منطقة تحديد معدل الاستخدام مشتركة لمسار /api تنسيق سجل الوصول يتضمن request id من المصدر location = /healthz تعيد الرمز 200 دون الوصول إلى المصدر الإصدار المستهدف:…
#nginx #devops #reverse-proxy