Конфигурация Ngnix для файла политики TCP-сервера - PullRequest
0 голосов
/ 02 января 2019

У меня работает Adobe Flash Player в браузере (http-сервер), которому необходимо установить сокет-соединение напрямую с TCP-сервером (порт № 4500), работающим в aws EC2.С здесь Я могу знать, что флэш-память требует разрешения от целевого хоста.Для этого мне нужно запустить сервер политики TCP на порт № 843. Это будет служить файл политики.Поэтому я запускаю этот файловый сервер политики (порт № 843) и целевой TCP-сервер (4500) в aws ec2.Я могу получить доступ к этим двум с моей локальной машины.Но это не подключение от флеш-плеера.С здесь я узнал, что я должен запускать сервер политики в безопасном режиме.У меня уже есть сертификат SSL.У меня вопрос, как заставить его работать с минимальными изменениями в следующем файле конфигурации ngnix.

upstream my_app {
    server 127.0.0.1:4500;
}
server {
    server_name xyz.com www.xyz.com;
    access_log /var/www/xyz.com/log/access.log;
    error_log /var/www/xyz.com/log/error.log;
    index index.html;
    location / {
        proxy_set_header  X-Real-IP  $remote_addr;
        proxy_set_header  X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header  Host $http_host;
        proxy_redirect  off;
    }
    location my_app {
        proxy_pass my_app;
    }
    listen 443 ssl; # managed by Certbot
    ssl_certificate /etc/letsencrypt/live/xyz.com/fullchain.pem; # managed by Certbot
    ssl_certificate_key /etc/letsencrypt/live/xyz.com/privkey.pem; # managed by Certbot
    include /etc/letsencrypt/options-ssl-nginx.conf; # managed by Certbot
    ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # managed by Certbot
}
server {
    if ($host = xyz.com) {
        return 301 https://$host$request_uri;
    } # managed by Certbot
    listen   80;
    server_name xyz.com www.xyz.com;
    return 404; # managed by Certbot
}
...