업스트림을 통해 여러 대상 (응용 프로그램 서버)에 대한로드 균형 조정을 수행하는 API에 kong 게이트웨이를 성공적으로 설치했습니다.Kong - 업스트림 ssl (ssl_proxy on)
이제 응용 프로그램 서버에 대해 자체 서명 된 인증서 이 있습니다. kong과 대상 사이에서 ssl 핸드 셰이크가 실패해야합니다. 나는 kong이 업스트림 인증서를 확인하지 않는다고 추론했다.
일부 연구를 마친 후, 올바르게 수행 할 수있는 nginx에 대해 ssl_proxy on;
구성을 찾았습니다.
나는 upstreamrests SSL 인증서를 확인하기 위해 openresty에서 해당 기능을 찾고 싶습니다.
해결 방법은을 활성화하기 위해 kong nginx 구성을 수정할 수 있지만 동일한 인스턴스에서 다른 대상을 쓰러 트릴 수 있습니다.