Score:0

Apache 2.4 การเชื่อมต่อ TLS ของพร็อกซีส่งต่อถูกปฏิเสธ

ธง es

ฉันพยายามเรียกใช้เซิร์ฟเวอร์ hashicorp vault ในคอนเทนเนอร์ Docker หลัง Apache Forward Proxy (httpd v2.4; ทำงานในคอนเทนเนอร์เพื่อการทดสอบ) ห้องนิรภัยได้รับการตั้งค่าให้ใช้ AWS KMS สำหรับ Autounseal อย่างไรก็ตาม ห้องนิรภัยแสดงข้อผิดพลาดต่อไปนี้ ไม่มีการสร้างข้อมูลบันทึกโดยพร็อกซี

vault_1 | ข้อผิดพลาดในการแยกวิเคราะห์การกำหนดค่า Seal: ข้อผิดพลาดในการดึงข้อมูลคีย์การตัด AWS KMS: RequestError: ส่งคำขอล้มเหลว
vault_1 | เกิดจาก: โพสต์ "https://kms.<region>.amazonaws.com/": proxyconnect tcp: หมุนหมายเลข tcp 172.28.0.2:9081: เชื่อมต่อ: การเชื่อมต่อถูกปฏิเสธ
vault_1 | 2022-03-20T16:32:13.188Z [INFO] สภาพแวดล้อมพร็อกซี: http_proxy=http://proxy:9081 https_proxy=http://proxy:9081 no_proxy=".127.0.0.1,localhost,testproxy"

Apache Proxy ได้รับการกำหนดค่าดังต่อไปนี้

ฟัง 9081
<โฮสต์เสมือน *:9081>
  ชื่อเซิร์ฟเวอร์ 0.0.0.0

  ProxyRequests บน
  พร็อกซี่ผ่าน On
  SSLProxyEngine เปิดอยู่
  ProxyPreserveHost เปิด
  ProxyTimeout 300 

  <หนังสือมอบฉันทะ *>
    คำสั่งปฏิเสธอนุญาต
    ปฏิเสธจากทั้งหมด 
    อนุญาตจากทั้งหมด 
  </พร็อกซี่>

  AllowCONNECT "9081" 

</VirutalHost>

ฉันได้ลองเปิดและปิดโมดูล Apache ต่างๆ แล้ว ฉันได้ลองตั้งค่าแล้ว HTTPS_PROXY ถึง https://proxy:9081. ทั้งหมดนี้ไม่มีประโยชน์ ฉันต้องตั้งค่าอะไรบ้างเพื่อให้การเชื่อมต่อพร็อกซีนี้ผ่านไปได้

Tim avatar
gp flag
Tim
คุณอาจเพิ่มไดอะแกรมเครือข่ายในคำถามของคุณได้ไหม ชัดเจนว่าติดต่อ KMS ไม่ได้ คำถามคือทำไม คุณสามารถเพิ่มตำแหน่งข้อมูล KMS ให้กับ VPC ของคุณได้ แต่มีค่าใช้จ่ายเล็กน้อย
es flag
ในกรณีทดสอบนี้ ฉันไม่ได้ใช้ VPC ตำแหน่งข้อมูล VPC จึงใช้ไม่ได้ที่นี่

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา