【问题标题】:Sentry installed via docker - how to set up https?Sentry 通过 docker 安装 - 如何设置 https?
【发布时间】:2016-12-14 07:08:10
【问题描述】:

我已经设置了sentry in docker

使用docker run -d -i -t -p 8080:9000 --restart=always --name pb-sentry -e SENTRY_SECRET_KEY='key' --link sentry-redis:redis --link sentry-postgres:postgres --link sentry-smtp:smtp sentry 运行它。它在8080端口上工作正常。

但我需要通过 HTTPS 使其可用。怎么样?

【问题讨论】:

  • 您的问题解决了吗?我也在尝试用 apache 做同样的事情

标签: docker https sentry


【解决方案1】:

您可以使用代理服务器,例如 nginx 并将443 (https) 转发到8080 -如果 sentry 不直接支持-您甚至可以轻松地将自己的 ssl 证书与 nginx 一起使用并提供更高的安全性。

如果支持直接查看他们的文档。

【讨论】:

  • 我不断看到使用 nginx 为 Sentry 设置 ssl。能否解释一下为什么 nginx 如此常用以及是否需要它?我不能简单地在哨兵中设置 SSL 变量(到目前为止我还没有成功)。提前致谢!
  • @SemihSezer,nginx 是一个网络服务器。它是一个专用的 Web 服务器,具有大量功能。你需要带哨兵的nginx吗?不,但是假设您在同一服务器中有 2 个应用程序,并且这两个应用程序都需要从端口 80 提供服务。现在,您可以在不同的端口上运行这些应用程序并使用 nginx 作为代理服务器,这样您就可以打开它们而无需在 url 中提供任何端口。这基本上是大多数人使用它的原因。甚至,在 nginx 上设置这些 ssl 参数更加容易和灵活。
【解决方案2】:

我通过设置 UWSGI 的 HTTPS 支持来实现这一点:https://uwsgi-docs.readthedocs.io/en/latest/HTTPS.html

我将 Sentry 配置为与 sentry.conf.py 文件中的以下内容一起使用。

SENTRY_WEB_HOST = '0.0.0.0'
SENTRY_WEB_PORT = '9000,sentry.crt,sentry.key'
SENTRY_WEB_OPTIONS = {
    'protocol': 'https'
}

【讨论】:

    【解决方案3】:

    我通过使用valian/docker-nginx-auto-ssl docker 映像在 docker-compose 中添加 nginx-ssl 服务来配置哨兵 docker-compose 文件。 我也修改了nginx服务:

    ...
      nginx:
        <<: *restart_policy
    #    ports:
    #      - "$SENTRY_BIND:80/tcp"
        image: "nginx:1.21.0-alpine"
        volumes:
          - type: bind
            read_only: true
            source: ./nginx
            target: /etc/nginx
        depends_on:
          - web
          - relay
      nginx-ssl:
        <<: *restart_policy
        image: valian/docker-nginx-auto-ssl
    #    restart: on-failure
        ports:
          - 80:80
          - 443:443
        depends_on:
          - nginx
        volumes:
          - ssl_data:/etc/resty-auto-ssl
        environment:
          ALLOWED_DOMAINS: 'sentry.example.com'
          SITES: 'sentry.example.com=nginx:80'
    ...
    volumes:
      ...
      ssl_data:
    ...
    

    【讨论】:

      猜你喜欢
      • 2018-04-02
      • 1970-01-01
      • 1970-01-01
      • 2010-10-06
      • 1970-01-01
      • 1970-01-01
      • 2013-07-19
      • 2018-07-26
      • 2017-05-23
      相关资源
      最近更新 更多