【问题标题】:Setting up YouTrack via https over IIS Reverse Proxy通过 IIS 反向代理上的 https 设置 YouTrack
【发布时间】:2018-04-02 07:25:28
【问题描述】:

我正在尝试将 YouTrack 以及 JetBrains 服务 TeamCity、Hub 和 UpSource 设置为通过 IIS 反向代理在 https 上运行。

我已经按照in the documentation的详细操作,但我没有任何成功,尽管尝试了各种变体,但我无法找出一个成功的。

目前,我们已将 YouTrack 安装在服务器上,网址如下:http://server.company.com:8080/issues

我正在尝试通过以下网址使其工作:https://server.company.com/youtrack/

我已经设法在同一台服务器上为 OctopusDeploy 设置了几乎相同的 URL 重写 (https://server.company.com/octopus/ -> http://server.company.com:8888/octopus),所以我知道这至少在理论上是可能的。通过扩展,我知道问题一定在于 YouTrack 的某种特殊性,而不是 IIS。此外,它适用于 TeamCity,有点适用于 Hub(由于 Hub 在某些事情上使用 http 导致一些安全问题)。

无论如何,我的 web.config 目前看起来如下:

<?xml version="1.0" encoding="UTF-8"?>
<configuration>
    <system.webServer>
        <rewrite>
            <rules>
                <clear />
                <rule name="Reverse Proxy to TeamCity" stopProcessing="true">
                    <match url="^teamcity/(.*)" />
                    <action type="Rewrite" url="http://server.company.com/{R:1}" />
                </rule>
                <rule name="Reverse Proxy to YouTrack" stopProcessing="true">
                    <match url="^youtrack/(.*)" />
                    <action type="Rewrite" url="http://server.company.com:8080/issues/{R:1}" />
                    <serverVariables>
                        <set name="HTTP_X_FORWARDED_HOST" value="{HTTP_HOST}" />
                        <set name="HTTP_X_FORWARDED_SCHEMA" value="https" />
                        <set name="HTTP_X_FORWARDED_PROTO" value="https" />
                    </serverVariables>
                </rule>
                <!--rule name="Reverse Proxy to Oauth" stopProcessing="true">
                    <match url="^oauth(.*)" />
                    <action type="Rewrite" url="http://server.company.com:8080/oauth{R:1}" />
                </rule-->
                <rule name="Reverse Proxy to Hub" stopProcessing="true">
                    <match url="^hub/(.*)" />
                    <action type="Rewrite" url="http://server.company.com:8082/hub/{R:1}" />
                </rule>
                <rule name="Reverse Proxy to UpSource" stopProcessing="true">
                    <match url="^upsource/(.*)" />
                    <action type="Rewrite" url="http://server.company.com:8081/{R:1}" />
                </rule>
                <rule name="Reverse Proxy to Octopus" stopProcessing="true">
                    <match url="^octopus/(.*)" />
                    <action type="Rewrite" url="http://server.company.com:8888/octopus/{R:1}" />
                </rule>
                <rule name="Reverse Proxy to Collaboration General" stopProcessing="true">
                    <match url="(.*)" />
                    <action type="Rewrite" url="http://server.company.com/{R:1}" />
                </rule>
            </rules>
        </rewrite>
        <security>
            <requestFiltering>
                <requestLimits maxUrl="6144" maxQueryString="4096" />
            </requestFiltering>
        </security>
    </system.webServer>
</configuration>

目前,这会导致重定向到 TeamCity 404 页面,当 YouTrack 以某种方式设法重定向到 https://server.company.com/oauth/?state=%2Fissues%2F 以取代 URL 重写时会发生这种情况,从而导致默认操作“反向代理到协作常规”启动(我必须添加它才能让 TeamCity 工作),因为 URL 不再与 YouTrack 规则的模式匹配。

我添加了以下规则来解决这个问题:

            <rule name="Reverse Proxy to Oauth" stopProcessing="true">
                <match url="^oauth(.*)" />
                <action type="Rewrite" url="http://server.company.com:8080/oauth{R:1}" />
            </rule>

但是,当此规则处于活动状态时,我会被重定向到https://server.company.com/oauth?state=%2Fissues%2F 下的空白页面。

我还尝试了以下变体,在“oauth”之后带有尾随“/”:

            <rule name="Reverse Proxy to Oauth" stopProcessing="true">
                <match url="^oauth/(.*)" />
                <action type="Rewrite" url="http://server.company.com:8080/oauth/{R:1}" />
            </rule>

但是,这只会显示以下纯文本页面:

Diese Seite wurde nicht gefunden
Sie sind nicht angemeldet.
Zurück Anmelden Tickets

所有这些结果都是基于以下命令的配置:

youtrack.bat configure --listen-port 8080 --base-url https://server.company.com:443 

我还尝试了该命令的以下变体:

youtrack.bat configure --listen-port 8080 --base-url https://server.company.com/youtrack/

但是,这只会导致以下错误:

HTTP ERROR: 404
Problem accessing /issues/. Reason:
Not Found
Powered by Jetty:// 9.3.20.v20170531

另外,更改 web.config 以不指向问题,例如:

                <action type="Rewrite" url="http://server.company.com:8080/{R:1}" />

...只会导致错误信息相应改变:

HTTP ERROR: 404
Problem accessing /. Reason:
Not Found
Powered by Jetty:// 9.3.20.v20170531

在这一点上,我几乎无计可施。我已经尝试了我能想到的一切,但仍然离解决方案更近一步。我知道可以在 https 下运行 YouTrack,因为 JetBrains 问题跟踪器本身就是这样做的 (https://youtrack.jetbrains.com),但我不知道如何让它为我们工作。

有没有人知道我该如何解决这个问题?在这一点上,任何指针或建议将不胜感激。


2018 年 4 月 4 日更新

我在这方面取得了一些进展,但仍然不太有效。

YouTrack 的一位客户支持员工向我指出,基本 url 和重定向 url 需要在同一路径上结束,所以我在 youtrack.bat 上使用了这个命令...

youtrack.bat configure --listen-port 8080 --base-url http://server.company.com:8080/youtrack

...并将 web.config 部分设置如下:

                <rule name="Reverse Proxy to YouTrack" stopProcessing="true">
                    <match url="^youtrack(.*)" />
                    <action type="Rewrite" url="http://server.company.com:8080/youtrack{R:1}" />
                    <serverVariables>
                        <set name="HTTP_X_FORWARDED_HOST" value="{HTTP_HOST}" />
                        <set name="HTTP_X_FORWARDED_SCHEMA" value="https" />
                        <set name="HTTP_X_FORWARDED_PROTO" value="https" />
                    </serverVariables>

现在我可以登录了。

从现在开始,问题似乎与 Hub 相关,因为登录将我重定向到 hub 的 http 版本,然后让我陷入无限循环,每次登录尝试都只是重定向到登录页面。

【问题讨论】:

    标签: ssl iis https reverse-proxy youtrack


    【解决方案1】:

    请将 YouTrack(https://www.jetbrains.com/help/youtrack/standalone/Reverse-Proxy-Configuration.html#Change_Base_URL) 和 Hub(https://www.jetbrains.com/help/hub/Proxy-Configuration.html#change-baseurl-zip-msi) 的基本 URL 从 http 更改为 https,然后重新启动这两个服务。 请还应该解决重定向问题。如果没有,请尝试清理浏览器缓存并再次检查。 如果有帮助,请告诉我。

    【讨论】:

    • 很遗憾,这根本不起作用。问题没有改变。此外,Hub 上的“服务”链接后来不再工作,所以我恢复了这个。
    【解决方案2】:

    好的,所以我想出了如何做到这一点。 Ana 的回答几乎是正确的,但缺少最后一个关键步骤:重新配置 YouTrack 的 hub-url 参数以匹配新的 Hub URL。

    注意:所有以hub.bat开头的命令都需要在[Hub Installation Directory]\bin中的hub.bat文件上执行,所有以youtrack.bat开头的命令都需要在[YouTrack Installation Directory]\bin中的youtrack.bat文件上执行。

    youtrack.bat stop
    hub.bat stop
    
    hub.bat configure --listen-port 8082 --base-url https://server.company.com/hub
    youtrack.bat configure --listen-port 8080 --base-url=https://server.company.com/youtrack --hub-url=https://server.company.com/hub/hub
    
    hub.bat start
    youtrack.bat start
    

    注意:我不知道为什么,但是 Hub 在其基地址后附加了一个额外的 /hub,这就是 YouTrack 的 hub-url 设置以 /hub/hub 结尾的原因。

    之后,我需要做的就是将重定向 URL 添加到 Hub > Settings > Services > YouTrack 中 YouTrack 的允许重定向 URL 列表中,现在它可以完美运行了。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2020-06-05
      • 1970-01-01
      • 2018-09-13
      • 2015-07-09
      • 1970-01-01
      • 1970-01-01
      • 2018-02-22
      相关资源
      最近更新 更多