Ticket #2440: nginx.conf

File nginx.conf, 2.6 KB (added by pgassmann@…, 4 years ago)

nginx.conf for stream tls termination

Line 
1# config for nginx unprivileged
2
3worker_processes auto;
4
5# error_log /var/log/nginx/error.log notice;
6error_log /dev/stderr;
7pid /tmp/nginx.pid;
8
9
10events {
11 worker_connections 1024;
12}
13
14
15http {
16 proxy_temp_path /tmp/proxy_temp;
17 client_body_temp_path /tmp/client_temp;
18 fastcgi_temp_path /tmp/fastcgi_temp;
19 uwsgi_temp_path /tmp/uwsgi_temp;
20 scgi_temp_path /tmp/scgi_temp;
21
22 include /etc/nginx/mime.types;
23 default_type application/octet-stream;
24
25 # log format with application performance metrics in logfmt style
26 log_format apm 't="$time_iso8601" h=$host u=$remote_user client=$remote_addr '
27 'status=$status '
28 'request="$request" '
29 'req_time=$request_time '
30 'ua="$http_user_agent" '
31 'method=$request_method '
32 'req_length=$request_length '
33 'bytes_sent=$bytes_sent '
34 'body_bytes_sent=$body_bytes_sent '
35 'referer="$http_referer" '
36 'us_addr=$upstream_addr '
37 'us_status=$upstream_status '
38 'us_connect_time=$upstream_connect_time '
39 'us_header_time=$upstream_header_time '
40 'us_response_time=$upstream_response_time ';
41
42 access_log /var/log/nginx/access.log apm;
43
44 sendfile on;
45 #tcp_nopush on;
46
47 keepalive_timeout 65;
48
49 #gzip on;
50
51 include /etc/nginx/conf.d/*.conf;
52}
53
54stream {
55 # log format logfmt style
56 log_format logfmt_stream 't="$time_iso8601" h="$ssl_server_name", client=$remote_addr '
57 'protocol="$protocol" '
58 'status="$status" '
59 'bytes_sent="$bytes_sent" '
60 'bytes_received="$bytes_received" '
61 'session_time="$session_time" '
62 'upstream_addr="$upstream_addr" '
63 'upstream_bytes_sent="$upstream_bytes_sent" '
64 'upstream_bytes_received="$upstream_bytes_received" '
65 'upstream_connect_time="$upstream_connect_time" '
66 'connection_id="$connection" '
67 'ssl_server_name="$ssl_server_name" '
68 'ssl_protocol="$ssl_protocol" '
69 'ssl_cipher="$ssl_cipher" '
70 'ssl_session_reused="$ssl_session_reused"';
71
72 access_log /var/log/nginx/access.log logfmt_stream;
73
74 upstream stream_backend {
75 server backend:9999;
76 }
77
78 server {
79 listen 9999 ssl;
80 proxy_pass stream_backend;
81
82 ssl_protocols TLSv1.2 TLSv1.3;
83 ssl_ciphers 'ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384';
84 ssl_prefer_server_ciphers off;
85
86 ssl_session_timeout 4h;
87 ssl_handshake_timeout 30s;
88
89 ssl_session_cache shared:SSL:50m;
90 ssl_session_tickets off;
91
92 ssl_certificate /etc/nginx/certs/fullchain.pem;
93 ssl_certificate_key /etc/nginx/certs/key.pem;
94 ssl_dhparam /etc/nginx/certs/dhparam.pem;
95 ssl_trusted_certificate /etc/nginx/certs/chain.pem;
96
97 }
98}