В распределённых средах часто требуется использование обратного прокси-сервера.
Согласно Nginx Admin Guide, Configuring Reverse Proxy
добавьте блок stream {} верхнего уровня в конфигурационный файл Nginx /etc/nginx/nginx.conf, с блоком конфигурации server {}
для каждого TCP-соединения, которое должно перенаправляться в Keycloak, Архив или OAuth2 Proxy, включая директиву
listen для определения порта на прокси-узле и директиву proxy_pass для определения хоста и порта проксируемого
сервиса. Например:
# Архив DICOM
stream {
listen 11112;
proxy_pass arc-node:11112
}
# Архив DICOM-TLS
stream {
listen 2762;
proxy_pass arc-node:2762
}
# Архив HL7
stream {
listen 2575;
proxy_pass arc-node:2575
}
# Архив HL7-TLS
stream {
listen 12575;
proxy_pass arc-node:12575
}
# HTTPs UI Архива
stream {
listen 9443;
proxy_pass arc-node:8443
}
# HTTPs консоли администрирования Wildfly Архива
stream {
listen 9993;
proxy_pass arc-node:9993
}
# Keycloak HTTPs
stream {
listen 9843;
proxy_pass arc-node:8843
}
# OAuth2 Proxy HTTPs
stream {
listen 9643;
proxy_pass arc-node:8643
}
Укажите режим прокси passthrough параметром командной строки --proxy
или переменной окружения KC_PROXY.
Скорректируйте настроенный frontend URL параметрами командной строки --hostname и --hostname-port
или переменными окружения KC_HOSTNAME и
KC_HOSTNAME_PORT так, чтобы они указывали
имя хоста прокси и порт на прокси, настроенный для перенаправления запросов в Keycloak.
Добавьте/измените Valid Redirect URI и Web Origins настроенного OIDC-клиента Keycloak dcm4chee-arc-ui для UI Архива,
отражая имя хоста прокси и порт на прокси, настроенный для перенаправления запросов в HTTPs-порт Архива.
Либо скорректируйте переменные окружения ARCHIVE_HOST
и ARCHIVE_HTTPS_PORT соответствующим образом
до первого запуска контейнера keycloak.
Добавьте/измените Valid Redirect URI и Web Origins настроенного OIDC-клиента Keycloak wildfly-console для
консоли администрирования Wildfly Архива, отражая имя хоста прокси и порт на прокси, настроенный для
перенаправления запросов в HTTPs-порт управления Wildfly Архива.
Либо скорректируйте переменные окружения ARCHIVE_HOST
и ARCHIVE_MANAGEMENT_HTTPS_PORT
соответствующим образом до первого запуска контейнера keycloak.
Добавьте/измените Valid Redirect URI настроенного OIDC-клиента Keycloak kibana для Kibana, отражая имя хоста
прокси и порт на прокси, настроенный для перенаправления запросов в OAuth2 Proxy перед Kibana.
Либо скорректируйте переменную окружения KIBANA_REDIRECT_URL
соответствующим образом до первого запуска контейнера keycloak.
Настройте Keycloak Frontend URL, отражая имя хоста прокси и порт на прокси, настроенный для перенаправления
запросов в Keycloak, через переменную окружения UI_AUTH_SERVER_URL
контейнера архива.
Скорректируйте настроенный OAuth Redirect URL (опция redirect-url или переменная окружения OAUTH2_PROXY_REDIRECT_URL)
для OAuth2 Proxy, отражая имя хоста прокси и порт на прокси, настроенный для перенаправления запросов в OAuth2 Proxy.