| | | |
| | | |
| Client-Server 长连接保持时间,设置为0则禁用长连接。 | | |
| - Client request body最大值 。
- 超过256时,需要将proxy_request_buffering 设置为off。
| | |
| 使用的TLS协议版本。默认选择 TLSv1、TLSv1.1、TLSv1.2 ,ALB支持白名单用户开启 TLSv1.3,如需体验,请提交工单。TLS协议版本具体规则如下: | 多选TLSv1 、TLSv1.1 、TLSv1.2 、TLSv1.3(白名单用户才可使用) | |
| - on: 表示缓存客户端请求体。全部接收完成后再分块转发给后端服务器。
- off:表示不缓存客户端请求体。收到请求后,立即转发给后端服务器。
| | |
| | - ECDHE-ECDSA-AES128-GCM-SHA256
- ECDHE-ECDSA-AES256-GCM-SHA384
- ECDHE-ECDSA-AES128-SHA256
- ECDHE-ECDSA-AES256-SHA384
- ECDHE-RSA-AES128-GCM-SHA256
- ECDHE-RSA-AES256-GCM-SHA384
| ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:!aNULL:!MD5 |
| 将指定的字段添加到响应报头中。具体规则如下: - 只能包含英文字母、数字、下划线(_)和短横线(-)。
- 只能包含英文字母、数字、空格和以下特殊字符:_ - * , / \ : @ = . ( ) ;。
- 带有数字、字母外的特殊字符,需要用双引号(")或单引号(')将整个头部值包裹起来,如 "POST, OPTIONS"。
- always是add_header的第3个参数,是一个可选项
- 携带always参数:新增的自定义响应头,只会在响应码为200, 201, 204, 206, 301, 302, 303, 304, 307, 308 时带上(简称为2xx、3xx支持)
- 不携带always参数:新增的自定义响应头,所有响应码都会带上(2xx、3xx、4xx、5xx都支持)
| 典型场景的配置说明: - 自定义头部名称:Access-Control-Allow-Methods
- 如果希望在响应码为4xx、5xx时也能获取跨域的响应头,请指定always参数 。
- 自定义头部名称:Access-Control-Allow-Origin
- 自定义头部值:具体域名,填“*”时表示任意来源的请求都被允许接入ALB。
- 如果希望在响应码为4xx、5xx时也能获取跨域的响应头,请指定always参数。
配置示例: - add_header Access-Control-Allow-Methods "POST, OPTIONS";\r\n
- add_header Access-Control-Allow-Methods "POST, OPTIONS" always;\r\n
- add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload";\r\n
| |
| - 如果客户端在这段时间内没有传输整个报头,则将返回 408错误码给客户端,表示请求超时。
| | |
| - 此超时时间仅针对两个连续的读操作之间设置,而不是整个响应的传输过程。
- 如果后端服务器在该时间内未传输任何内容,则关闭连接。
| | |
| - 定义 ALB 将请求传输到后端服务器的超时时间。
- 此超时时间仅针对两个连续的写操作之间设置,而不是整个请求的传输过程。
- 如果后端服务器在该时间内未收到任何内容,则关闭连接。
| | |
| - 此超时时间仅针对两个连续读操作之间的时间间隔设置,而不是整个请求的传输过程。
- 如果客户端在这段时间内没有发送任何内容,则将返回 408错误码给客户端,表示请求超时。
| | |
| - 此超时时间仅针对两个连续的写入操作之间设置,而不是整个响应的传输过程。
- 如果客户端在此时间内没有收到任何内容,则连接将被关闭。
| | |
| | | |
| - 定义客户端保存 Session Ticket 的时间。
| | |
| | | |
large_client_header_buffers | - 设置用于读取大型客户端请求标头的缓存区的最大数量和大小。
- 请求行不能超过一个缓存区的大小,否则会向客户端返回 414 错误。请求头字段不能超过一个缓存区的大小,否则会向客户端返回 400 错误。
| 最大数量输入范围:4-8。 大小输入范围:8-16k。 | 最大数量输入范围默认取值:4。 大小输入范围默认取值:8k。 |
| 将指定的字段添加到请求报头中。具体规则如下: - 由字母、数字、(_)、(-)、(*)、(,)(/)、(@)、(=)、(.)、英文括号、空格、单引号组成的字符串。不能有(;)。
| - header key 不区分大小写。不支持: x-real-ip,x-forwarded-for,x-forwarded-proto,x-alb-waf-requestid,x-alb-waf-real-port,upgrade,connection,x-vport,x-vip,x-real-ip,x-clb-cluster,x-toutiao-lb-ip,x-vni,content-length,transfer-encoding,keep-alive,host,cookie,authority。
- 当 value 是变量,支持 $remote_addr,$proxy_add_x_forwarded_for,$remote_port,$scheme, $vport,$load_balancer_id
| |
| 指定强制透传的后端响应头。该响应头会被强制透传到客户端。即使 ALB 有相同名称的响应头,也不会覆盖从后端服务器传来的指定响应头。 | | |