Re: кешировать только ответы где есть определённый Set-Cookie

2022-07-07 Пенетрантность Maxim Dounin
Hello! On Thu, Jul 07, 2022 at 02:59:34PM +0300, VovansystemS wrote: > Добрый день, > > нужно избирательно кешировать ответы бэкэнда в nginx. Некоторые ответы > содержат Set-Cookie заголовки.По-умолчанию их кешировать не нужно, но > если встречается определённая куки, то такой ответ нужно

Re: 400 Bad Request The plain HTTP request was sent to HTTPS port

2022-07-07 Пенетрантность Maxim Dounin
Hello! On Thu, Jul 07, 2022 at 04:57:27AM -0400, milov wrote: > http://paste.org.ru/?j76h3l Изменил айпи, пути и домены. Каких-либо проблем в конфиге, относящихся к обсуждаемому вопросу, я не вижу: директива "ssl" в конфиге не используется вообще, каких-либо перенаправлений, где бы мог быть

кешировать только ответы где есть определённый Set-Cookie

2022-07-07 Пенетрантность VovansystemS
Добрый день, нужно избирательно кешировать ответы бэкэнда в nginx. Некоторые ответы содержат Set-Cookie заголовки.По-умолчанию их кешировать не нужно, но если встречается определённая куки, то такой ответ нужно кешировать. пример: кешируем ответ с заголовком: Set-Cookie: pll_language=en;

Re: certbot

2022-07-07 Пенетрантность Илья Шипицин
чт, 7 июл. 2022 г. в 15:15, Evgeniy Berdnikov : > On Thu, Jul 07, 2022 at 02:40:21PM +0500, Илья Шипицин wrote: > >например, мы партизанским способом узнали, что можно из > >.well-known/acme-challenge редиректить по 301, и таким образом, > >сильно централизовать и упростить внедрение

Re: Перечитка конфигураций nginx

2022-07-07 Пенетрантность Илья Шипицин
а у вас в конфигах много днс имен ? у нас основное время на "nginx -t" складывалось из днс запросов. кеш днс (systemd-resolved nscd dnsmasq ...) включен ? еще SSL серты могут много занимать на первоначальном парсинге чт, 7 июл. 2022 г. в 13:52, ru4ag : > Здравствуйте. > > Испольузем

Re: certbot

2022-07-07 Пенетрантность Evgeniy Berdnikov
On Thu, Jul 07, 2022 at 02:40:21PM +0500, Илья Шипицин wrote: >например, мы партизанским способом узнали, что можно из >.well-known/acme-challenge редиректить по 301, и таким образом, >сильно централизовать и упростить внедрение lets encrypt Зачем редиректить? Можно же проксировать

Re: Перечитка конфигураций nginx

2022-07-07 Пенетрантность Evgeniy Berdnikov
On Thu, Jul 07, 2022 at 05:38:57AM -0400, ru4ag wrote: > увы, такая логика панели по построению конфигураций, мы рассматриваем еще > вариант свести все ти 8 файлов из инклуда в один файл, тогда вместо 30тис > перечитываний, будет 3,5 тис. перечитывания конкретно него. Но не уверены > что какое-то

Re: certbot

2022-07-07 Пенетрантность Илья Шипицин
чт, 7 июл. 2022 г. в 14:18, Evgeniy Berdnikov : > On Thu, Jul 07, 2022 at 01:19:01AM +0300, Maxim Dounin wrote: > > Документация на сайте предлагает "certbot --apache" в качестве > > основного варианта использования (например, тут: > > https://certbot.eff.org/instructions?ws=apache=ubuntufocal),

Re: Перечитка конфигураций nginx

2022-07-07 Пенетрантность ru4ag
увы, такая логика панели по построению конфигураций, мы рассматриваем еще вариант свести все ти 8 файлов из инклуда в один файл, тогда вместо 30тис перечитываний, будет 3,5 тис. перечитывания конкретно него. Но не уверены что какое-то обновление панели это все не сломает, да и все-равно остаеться

Re: Перечитка конфигураций nginx

2022-07-07 Пенетрантность Evgeniy Berdnikov
On Thu, Jul 07, 2022 at 05:16:38AM -0400, ru4ag wrote: > и проблема не в числе инклюдов, а в том что перечитываеться один и тот же > файл(что идет в инклюде каждого хоста) множество раз, хотя логично было бы > его перечитать 1 раз. Интерпретация инклуда зависит от того, в какой блок он

Re: certbot

2022-07-07 Пенетрантность Evgeniy Berdnikov
On Thu, Jul 07, 2022 at 01:19:01AM +0300, Maxim Dounin wrote: > Документация на сайте предлагает "certbot --apache" в качестве > основного варианта использования (например, тут: > https://certbot.eff.org/instructions?ws=apache=ubuntufocal), и > дальше уже не важно, какие ещё варианты есть:

Re: Перечитка конфигураций nginx

2022-07-07 Пенетрантность ru4ag
отключение данной директории(просто переименовав в /etc/nginx/vhosts-includes_) снижало время на перечитывание до 1.8-2сек, что в 2-3 раза быстрее. и проблема не в числе инклюдов, а в том что перечитываеться один и тот же файл(что идет в инклюде каждого хоста) множество раз, хотя логично было бы

Re: 400 Bad Request The plain HTTP request was sent to HTTPS port

2022-07-07 Пенетрантность milov
http://paste.org.ru/?j76h3l Изменил айпи, пути и домены. Posted at Nginx Forum: https://forum.nginx.org/read.php?21,294635,294670#msg-294670 ___ nginx-ru mailing list -- nginx-ru@nginx.org To unsubscribe send an email to nginx-ru-le...@nginx.org

Re: Перечитка конфигураций nginx

2022-07-07 Пенетрантность Anton Kiryushkin
5-7 секунд еще не долго. Вот минут 5 - это было больно. И насколько я помню, влияет не число инклудов, а число локейшенов и апстримов. On Thu, 7 Jul 2022 at 09:54, ru4ag wrote: > Здравствуйте. > > Испольузем на больших серверах панель ISPmanager, в качестве веб-сервов > связка nginx+apache(в

Перечитка конфигураций nginx

2022-07-07 Пенетрантность ru4ag
Здравствуйте. Испольузем на больших серверах панель ISPmanager, в качестве веб-сервов связка nginx+apache(в некоторых случая nginx+php-fpm), столкнулись с такой ситуация что выполнение команды nginx -t может происходить более чем 5-8 секунд, что напрямую влияет на работу панели и т.д., в ходе

Re: 400 Bad Request The plain HTTP request was sent to HTTPS port

2022-07-07 Пенетрантность Антон Горлов via nginx-ru
07.07.2022 11:34, milov пишет: А как тут прикрепить файл? полотно длинное сюда постить. Нет сюда простыню не надо. Запостите содержимое например на http://paste.org.ru/ ,а сюда ссылку ___ nginx-ru mailing list -- nginx-ru@nginx.org To unsubscribe

Re: 400 Bad Request The plain HTTP request was sent to HTTPS port

2022-07-07 Пенетрантность milov
А как тут прикрепить файл? полотно длинное сюда постить. Posted at Nginx Forum: https://forum.nginx.org/read.php?21,294635,294667#msg-294667 ___ nginx-ru mailing list -- nginx-ru@nginx.org To unsubscribe send an email to nginx-ru-le...@nginx.org