Continuous Integration / config (pull_request) Successful in 10s
Continuous Integration / prepare (pull_request) Successful in 1m13s
Continuous Integration / build (pull_request) Successful in 2m2s
Continuous Integration / test (pull_request) Successful in 1m51s
Continuous Integration / deploy-test (pull_request) Skipped
De reverse-proxy en analytics nginx-configs toonden al de door certbot beheerde eindstaat (met SSL-directives), terwijl je die juist nodig hebt vóórdat certbot draait. Nu is het .example-bestand de kale HTTP-versie om te kopiëren, met een apart .post-certbot.example ter referentie voor de staat erna. Alle configs (inclusief webserver-nginx.conf.example) hebben nu ook expliciete error_log/ access_log directives.
47 lines
2.0 KiB
Plaintext
47 lines
2.0 KiB
Plaintext
# Voorbeeldconfiguratie voor de nginx server op de Raspberry Pi die de
|
|
# gebouwde react-frontend (dist/) daadwerkelijk serveert.
|
|
#
|
|
# Deze Pi is NIET rechtstreeks vanaf het internet bereikbaar; de andere
|
|
# Raspberry Pi (met de nginx reverse proxy, zie reverse-proxy-nginx.conf.example)
|
|
# stuurt inkomend verkeer door naar deze server op het interne netwerk (poort 80).
|
|
#
|
|
# Dit is de daadwerkelijk in gebruik zijnde configuratie op de webserver-Pi.
|
|
# Kopieer dit bestand handmatig naar bijvoorbeeld
|
|
# /etc/nginx/sites-available/slpsoftware-test.conf op de webserver-Pi,
|
|
# maak een symlink in sites-enabled, en herlaad nginx (`sudo nginx -t && sudo systemctl reload nginx`).
|
|
|
|
server {
|
|
listen 80;
|
|
listen [::]:80;
|
|
|
|
server_name test.slpsoftware.nl;
|
|
|
|
error_log /var/log/nginx/slpsoftware-test-webserver_error.log;
|
|
access_log /var/log/nginx/slpsoftware-test-webserver_access.log;
|
|
|
|
root /mnt/storage1/www/html/test/slpsoftware;
|
|
index index.html;
|
|
|
|
# De React-app gebruikt client-side routing (React Router), dus onbekende
|
|
# paden moeten terugvallen op index.html in plaats van een 404 te geven.
|
|
location / {
|
|
try_files $uri $uri/ /index.html;
|
|
}
|
|
|
|
# Statische assets mogen langer gecachet worden.
|
|
location ~* \.(?:css|js|svg|png|jpg|jpeg|gif|ico|woff2?)$ {
|
|
try_files $uri =404;
|
|
expires 7d;
|
|
add_header Cache-Control "public";
|
|
}
|
|
|
|
# Doorgeven van het echte client-IP en protocol, afkomstig van de reverse proxy.
|
|
# Uitgecommentarieerd: de reverse-proxy Pi geeft het echte client-IP al door
|
|
# via de X-Forwarded-For header hierboven; deze twee directieven zouden nginx
|
|
# dat IP ook laten gebruiken als "remote address" in de eigen access-log van
|
|
# deze Pi. Zonder deze regels tonen de logs van deze webserver-Pi het interne
|
|
# IP van de reverse-proxy Pi als bezoeker-IP (functioneel geen probleem, wel
|
|
# minder nauwkeurig voor logging/analyse op deze Pi zelf).
|
|
#set_real_ip_from 192.168.1.0/24;
|
|
#real_ip_header X-Forwarded-For;
|
|
} |