← Навигация по документации

Обзор

В распределённых средах часто требуется использование обратного прокси-сервера.

Настройка прозрачного (passthrough) обратного прокси-сервера Nginx для соединений HTTPs, DICOM и HL7

Согласно Nginx Admin Guide, Configuring Reverse Proxy добавьте блок stream {} верхнего уровня в конфигурационный файл Nginx /etc/nginx/nginx.conf, с блоком конфигурации server {} для каждого TCP-соединения, которое должно перенаправляться в Keycloak, Архив или OAuth2 Proxy, включая директиву listen для определения порта на прокси-узле и директиву proxy_pass для определения хоста и порта проксируемого сервиса. Например:

# Архив DICOM
stream {
  listen     11112;
  proxy_pass arc-node:11112
}

# Архив DICOM-TLS
stream {
  listen     2762;
  proxy_pass arc-node:2762
}

# Архив HL7
stream {
  listen     2575;
  proxy_pass arc-node:2575
}

# Архив HL7-TLS
stream {
  listen     12575;
  proxy_pass arc-node:12575
}

# HTTPs UI Архива
stream {
  listen     9443;
  proxy_pass arc-node:8443
}

# HTTPs консоли администрирования Wildfly Архива
stream {
  listen     9993;
  proxy_pass arc-node:9993
}

# Keycloak HTTPs
stream {
  listen     9843;
  proxy_pass arc-node:8843
}

# OAuth2 Proxy HTTPs
stream {
  listen     9643;
  proxy_pass arc-node:8643
}

Корректировка конфигурации сервера Keycloak

Укажите режим прокси passthrough параметром командной строки --proxy или переменной окружения KC_PROXY.

Скорректируйте настроенный frontend URL параметрами командной строки --hostname и --hostname-port или переменными окружения KC_HOSTNAME и KC_HOSTNAME_PORT так, чтобы они указывали имя хоста прокси и порт на прокси, настроенный для перенаправления запросов в Keycloak.

Корректировка Valid Redirect URIs и Web Origins настроенных OIDC-клиентов Keycloak

Добавьте/измените Valid Redirect URI и Web Origins настроенного OIDC-клиента Keycloak dcm4chee-arc-ui для UI Архива, отражая имя хоста прокси и порт на прокси, настроенный для перенаправления запросов в HTTPs-порт Архива. Либо скорректируйте переменные окружения ARCHIVE_HOST и ARCHIVE_HTTPS_PORT соответствующим образом до первого запуска контейнера keycloak.

Добавьте/измените Valid Redirect URI и Web Origins настроенного OIDC-клиента Keycloak wildfly-console для консоли администрирования Wildfly Архива, отражая имя хоста прокси и порт на прокси, настроенный для перенаправления запросов в HTTPs-порт управления Wildfly Архива. Либо скорректируйте переменные окружения ARCHIVE_HOST и ARCHIVE_MANAGEMENT_HTTPS_PORT соответствующим образом до первого запуска контейнера keycloak.

Добавьте/измените Valid Redirect URI настроенного OIDC-клиента Keycloak kibana для Kibana, отражая имя хоста прокси и порт на прокси, настроенный для перенаправления запросов в OAuth2 Proxy перед Kibana. Либо скорректируйте переменную окружения KIBANA_REDIRECT_URL соответствующим образом до первого запуска контейнера keycloak.

Настройка Keycloak Frontend URL для доступа к Keycloak из UI Архива через веб-браузеры

Настройте Keycloak Frontend URL, отражая имя хоста прокси и порт на прокси, настроенный для перенаправления запросов в Keycloak, через переменную окружения UI_AUTH_SERVER_URL контейнера архива.

Корректировка настроенного OAuth Redirect URL для OAuth2 Proxy

Скорректируйте настроенный OAuth Redirect URL (опция redirect-url или переменная окружения OAUTH2_PROXY_REDIRECT_URL) для OAuth2 Proxy, отражая имя хоста прокси и порт на прокси, настроенный для перенаправления запросов в OAuth2 Proxy.