Tag

#Nginx

包含这个标签的文章。

系统运维 403 阅读

Nginx 大文件上传返回 413:从限制链路定位到安全放行的排查实践

适用场景 业务通过 Nginx 上传图片、安装包、备份文件或导入数据时,小文件正常,大文件刚提交便收到 413 Request Entity Too Large。应用日志没有请求记录,客户端通常只看到一个 Nginx 错误页。 本文以“上传 80 MB 压缩包失败、10 MB 图片正常”为例,说明怎样确认拦截层、放开正

阅读全文
系统运维 430 阅读

Nginx 反向代理后客户端 IP 全变内网地址:从 realip 配置到防伪造的排查实践

适用场景 业务服务部署在负载均衡、CDN、Kubernetes Ingress 或四层代理之后。应用日志中的 remote_addr 全是代理的内网地址,限流、风控和审计都无法识别真实访问者;更危险的是,直接信任请求携带的 X-Forwarded-For,会让攻击者伪造来源 IP 绕过白名单。 本文以“公网负载均衡 →

阅读全文
系统运维 553 阅读

Nginx 502、504、499 常见原因和排查思路

适用场景 线上服务通过 Nginx 反向代理访问,业务侧反馈接口偶发失败、页面加载慢,Nginx 访问日志里出现大量 502、504 或 499 状态码。 这类问题很常见,但三个状态码代表的方向并不一样: 502 Bad Gateway:Nginx 作为网关访问上游失败,通常是上游服务异常、连接失败、协议异常。 504

阅读全文
系统运维 1556 阅读

Kubernetes扩容master(二进制)

目录 [TOC] Kubernetes单master架构部署(二进制) 一、高可用架构(扩容多Master架构) Kubernetes作为容器集群系统,通过健康检查+重启策略实现了Pod故障自我修复能力,通过调度算法实现将Pod分布式部署,并保持预期副本数,根据Node失效状态自动在其他Node拉起Pod,实现了应用层

阅读全文