59 lines
2.2 KiB
Plaintext
59 lines
2.2 KiB
Plaintext
# nginx-configuratie voor Evolu Relay.
|
|||
|
|
#
|
||
|
|
# Dit bestand serveert alleen de statuspagina. De relay zelf zit er niet achter:
|
||
|
|
# die publiceert zijn eigen poort in docker-compose.yml, waar Zoraxy met TLS
|
||
|
|
# naartoe wijst. Dat is de omkering ten opzichte van het pakket van 25-08-2026,
|
||
|
|
# waar de relay achter de app-proxy stond en de inlog dus uit moest; zie het plan
|
||
|
|
# Umbrelapp, PLAN.md §4h.
|
||
|
|
#
|
||
|
|
# Dit is een template, en dat is bewust: umbrelOS ververst bij een update alleen
|
||
|
|
# een whitelist van bestanden, en *.template staat daarin. Bij elke start vult
|
||
|
|
# umbrelOS de omgevingsvariabelen in en schrijft het resultaat weg als nginx.conf.
|
||
|
|
#
|
||
|
|
# Let op bij het wijzigen: gebruik hier geen nginx-variabelen met een dollarteken,
|
||
|
|
# zoals de gebruikelijke in een log_format. De invulling vervangt elke
|
||
|
|
# accolade-variabele en zou die stilzwijgend leegmaken. Daarom staat access_log
|
||
|
|
# uit.
|
||
|
|
|
||
|
|
user nginx;
|
||
|
|
worker_processes auto;
|
||
|
|
error_log /var/log/nginx/error.log notice;
|
||
|
|
pid /var/run/nginx.pid;
|
||
|
|
|
||
|
|
events {
|
||
|
|
worker_connections 1024;
|
||
|
|
}
|
||
|
|
|
||
|
|
http {
|
||
|
|
include /etc/nginx/mime.types;
|
||
|
|
default_type application/octet-stream;
|
||
|
|
access_log off;
|
||
|
|
sendfile on;
|
||
|
|
|
||
|
|
server {
|
||
|
|
listen 80;
|
||
|
|
root /usr/share/nginx/html;
|
||
|
|
index index.html;
|
||
|
|
|
||
|
|
# De API van de agent: de status lezen en een opdracht in de postbus
|
||
|
|
# leggen. Dit is het enige pad waarlangs iets van buiten de instellingen
|
||
|
|
# van de app raakt.
|
||
|
|
#
|
||
|
|
# Waarom dat hier te verantwoorden is: dit pad hangt achter de app_proxy
|
||
|
|
# van umbrelOS, die er zijn eigen inlog voor zet. De relay staat op een
|
||
|
|
# andere poort en is hierlangs niet te bereiken. En het ergste wat een
|
||
|
|
# geslaagde aanroep doet is de leerstand omzetten of een eigenaar
|
||
|
|
# blokkeren, en dat is precies waar de pagina voor is.
|
||
|
|
#
|
||
|
|
# Geen proxy_set_header, en dat is geen vergetelheid: die zouden een
|
||
|
|
# nginx-variabele vragen en die haalt de template-invulling weg. De agent
|
||
|
|
# heeft ze niet nodig.
|
||
|
|
location /api/ {
|
||
|
|
proxy_pass http://agent:8000;
|
||
|
|
# Een opdracht is een handvol bytes. De agent kapt zelf ook af, op
|
||
|
|
# 4k; dit is de eerste zeef en niet de enige.
|
||
|
|
client_max_body_size 4k;
|
||
|
|
}
|
||
|
|
}
|
||
|
|
}
|