Postgres 数据库的 TCP 代理作为 nginx 中的上游服务器

问题描述 投票:0回答:3

问题:是否可以将Nginx设置为数据库的反向代理? 这些是我目前拥有的标志,我相信拥有

--with-stream
模块足以使用 TCP 流到数据库。这是PLUS功能吗?

Nginx 配置选项:

--prefix=/etc/nginx --sbin-path=/usr/sbin/nginx --modules-path=%{_libdir}/nginx/modules --conf-path=/etc/nginx/nginx.conf - -error-log-path=/var/log/nginx/error.log --http-log-path=/var/log/nginx/access.log --pid-path=/var/run/nginx.pid - -lock-path=/var/run/nginx.lock --http-client-body-temp-path=/var/cache/nginx/client_temp --http-proxy-temp-path=/var/cache/nginx/proxy_temp --http-fastcgi-temp-path=/var /cache/nginx/fastcgi_temp --http-uwsgi-temp-path=/var/cache/nginx/uwsgi_temp --http-scgi-temp-path=/var/cache/nginx/scgi_temp --user=nginx --group=nginx --with-http_ssl_module --with-http_realip_module --with-http_addition_module --with-http_sub_module --with-http_dav_module --with-http_flv_module --with-http_mp4_module --with-http_gunzip_module --with-http_gzip_static_module --with-http_random_index_module --with-http_secure_link_module --with-http_stub_status_module --with-http_auth_request_module --with-threads --with-stream --with-stream_ssl_module --with-http_slice_module --with-mail --with-mail_ssl_module --with-file-aio --with -http_v2_module --with-cc-opt='-g -O2 -fstack-protector-strong -Wformat -Werror=format-security -Wp,-D_FORTIFY_SOURCE=2' --with-ld-opt='-Wl,-z,relro -Wl,--按需' --with-ipv6

Nginx 配置

stream {

    include conf.d/streams/*.conf;
}

conf.d/streams/upstream.conf

的内容
upstream database_server {
    least_conn;
    keepalive 512;
    server 192.168.99.103:32778 max_fails=5 fail_timeout=30s weight=1;

}

来自 Nginx 的错误消息

2016/02/22 03:54:13 [emerg] 242#242:/etc/nginx/conf.d/streams/database_server.conf:9 中的上游“http://database_server”中的主机无效

database postgresql nginx reverse-proxy
3个回答
19
投票

这是一个对我有用的 nginx 配置(我在 Docker 中运行,所以其中一些选项可以帮助解决这个问题):

worker_processes auto; daemon off; error_log stderr info; events { worker_connections 1024; } stream { upstream postgres { server my_postgres:5432; } server { listen 5432 so_keepalive=on; proxy_pass postgres; } }
对我来说关键是

listen 5432 so_keepalive=on;

行,它打开 TCP keepalive。如果没有这个,我可以连接,但我的连接会在几秒钟后重置。


5
投票
问题是“

http://database_server” 它是一个 tcp 流,所以你只需要 proxy_pass 数据库服务器

保持活动状态也不是进入 tcp 上游服务器的指令


0
投票
Nginx 不理解 PostgreSQL 握手。因此,您所能做的就是进行流量直通,这是不安全的,因为它不允许您的客户端正确验证他们正在连接的是谁。

我们必须解决这个确切的问题,并且我们开源了解决方案,

https://hub.docker.com/r/ambarltd/pgt-proxy

© www.soinside.com 2019 - 2024. All rights reserved.