Aquí está mi configuración:
ALB (escuchando en el puerto 443)->NGINX (escuchando en el puerto 444, como algo más está usando 443 en un proxy_pass de EC2 por $host)
Mi problema es que solo extraeré HTML cada dos veces que lo use a través del ALB. Sé que no es mi configuración de Nginx porque si lo hago
curl --location -vvv -k 'https://$EC2_IP:444' -H 'Host: $FORWARD_HOST.LOCAL'Saco HTML cada vez, incluso si hago un ciclo for y realmente lo envío spam. ¿Alguna idea para resolver, o alguien más se ha encontrado con este problema antes?
Actualización: después de investigar un poco más, parece que request_processing_time puede ser el culpable:
Este valor se establece en -1 si el balanceador de carga no puede enviar la solicitud a un destino. Esto puede suceder si el destino cierra la conexión antes del tiempo de inactividad o si el cliente envía una solicitud con formato incorrecto.
Informaré después de modificar mi nginx.conf. He ajustado todo lo que se me ocurre, nada funciona :/
nginx.conf user nginx; worker_processes auto; error_log /var/log/nginx/error.log; pid /run/nginx.pid; # Load dynamic modules. See /usr/share/doc/nginx/README.dynamic. include /usr/share/nginx/modules/*.conf; events { worker_connections 1024; } http { log_format main '$remote_addr - $remote_user [$time_local] "$request" ' '$status $body_bytes_sent "$http_referer" ' '"$http_user_agent" "$http_x_forwarded_for"'; access_log /var/log/nginx/access.log main; resolver 127.0.0.1; resolver_timeout 60s; sendfile on; tcp_nopush on; tcp_nodelay on; keepalive_timeout 62s; types_hash_max_size 2048; # include /etc/nginx/mime.types; # default_type application/octet-stream; # Load modular configuration files from the /etc/nginx/conf.d directory. # See http://nginx.org/en/docs/ngx_core_module.html#include # for more information. include /etc/nginx/conf.d/*.conf; # Settings for a TLS enabled server. server { listen 444 ssl default_server; listen [::]:444 ssl default_server; server_name _; ssl_password_file /etc/nginx/my_certs/password_file; ssl_certificate /etc/nginx/my_certs/my.pem; ssl_certificate_key /etc/nginx/my_certs/my.key; ssl_session_cache shared:SSL:1m; ssl_session_timeout 1m; ssl_ciphers HIGH:!aNULL:!MD5; ssl_prefer_server_ciphers on; # Load configuration files for the default server block. include /etc/nginx/default.d/*.conf; location ^~ /proxycheck { return 200 'available'; add_header Content-Type text/plain; } location / { set $upstream_endpoint https://$http_host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header Host $http_host; proxy_http_version 1.1; proxy_set_header Connection ""; proxy_pass $upstream_endpoint; } } }/etc/nginx/conf.d/timeout.conf
proxy_connect_timeout 600; proxy_send_timeout 600; proxy_read_timeout 600;