1 回答

TA貢獻(xiàn)1821條經(jīng)驗(yàn) 獲得超5個(gè)贊
/etc/nginx/conf.d/01-security.conf您無(wú)法工作的一個(gè)可能原因是您使用的是Amazon Linux 2 (AL2)。但是,該設(shè)置文件適用于基于 AL1 的舊 EB 平臺(tái)。
對(duì)于 AL2,nginx 設(shè)置應(yīng)該位于 中.platform/nginx/conf.d/,而不是文檔.ebextentions中所示的 中。
因此,您可以擁有以下.platform/nginx/conf.d/myconfig.conf內(nèi)容:
add_header X-Frame-Options "SAMEORIGIN" always ;
add_header X-XSS-Protection "1; mode=block" always;
add_header X-Content-Type-Options "nosniff" always;
add_header Referrer-Policy "no-referrer-when-downgrade" always;
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"
always;
add_header X-Cache-Status $upstream_cache_status;
上面是一個(gè)例子。我無(wú)法驗(yàn)證這些設(shè)置是否真正有效,但在我看來,您使用的是 AL2,而不是 AL1。在這種情況下,您使用了錯(cuò)誤的nginx配置文件文件夾。
- 1 回答
- 0 關(guān)注
- 171 瀏覽
添加回答
舉報(bào)