ฉันพยายามเรียกใช้เซิร์ฟเวอร์ hashicorp vault ในคอนเทนเนอร์ Docker หลัง Apache Forward Proxy (httpd v2.4; ทำงานในคอนเทนเนอร์เพื่อการทดสอบ) ห้องนิรภัยได้รับการตั้งค่าให้ใช้ AWS KMS สำหรับ Autounseal อย่างไรก็ตาม ห้องนิรภัยแสดงข้อผิดพลาดต่อไปนี้ ไม่มีการสร้างข้อมูลบันทึกโดยพร็อกซี
vault_1 | ข้อผิดพลาดในการแยกวิเคราะห์การกำหนดค่า Seal: ข้อผิดพลาดในการดึงข้อมูลคีย์การตัด AWS KMS: RequestError: ส่งคำขอล้มเหลว
vault_1 | เกิดจาก: โพสต์ "https://kms.<region>.amazonaws.com/": proxyconnect tcp: หมุนหมายเลข tcp 172.28.0.2:9081: เชื่อมต่อ: การเชื่อมต่อถูกปฏิเสธ
vault_1 | 2022-03-20T16:32:13.188Z [INFO] สภาพแวดล้อมพร็อกซี: http_proxy=http://proxy:9081 https_proxy=http://proxy:9081 no_proxy=".127.0.0.1,localhost,testproxy"
Apache Proxy ได้รับการกำหนดค่าดังต่อไปนี้
ฟัง 9081
<โฮสต์เสมือน *:9081>
ชื่อเซิร์ฟเวอร์ 0.0.0.0
ProxyRequests บน
พร็อกซี่ผ่าน On
SSLProxyEngine เปิดอยู่
ProxyPreserveHost เปิด
ProxyTimeout 300
<หนังสือมอบฉันทะ *>
คำสั่งปฏิเสธอนุญาต
ปฏิเสธจากทั้งหมด
อนุญาตจากทั้งหมด
</พร็อกซี่>
AllowCONNECT "9081"
</VirutalHost>
ฉันได้ลองเปิดและปิดโมดูล Apache ต่างๆ แล้ว ฉันได้ลองตั้งค่าแล้ว HTTPS_PROXY
ถึง https://proxy:9081
. ทั้งหมดนี้ไม่มีประโยชน์ ฉันต้องตั้งค่าอะไรบ้างเพื่อให้การเชื่อมต่อพร็อกซีนี้ผ่านไปได้