使用Nginx反向代理为OneAPI配置https访问

OneAPI在实现大模型访问的过程中提供了接近商业化的API生成服务,在商业化运用过程中,使用https加密访问可以提高访问的安全性。那么如何为OneAPI设置https访问呢?接下来,我们就使用Nginx的反向代理实现这一目标。

Nginx是一款高性能的http和反向代理服务器软件,可用于负载均衡、缓存、网页内容展示,应用应用程序反向代理等。本文介绍了如何使用Nginx实现OneAPI的反向代理。服务器配置情况如下:

主机租用,有固定外网地址

服务器硬件配置:2C2G

操作系统:ubuntu24.04

Nginx:1.26.2

一:安装Nginx

1、清除旧版的Nginx

#停止 Nginx 服务:
sudo systemctl stop nginx

#清除系统中所有旧的 Nginx 软件包:
sudo apt autoremove nginx* --purge 

#删除旧文件(如有)
sudo rm -rf /etc/nginx/

2、安装相关依赖

sudo apt update && apt upgrade -y

sudo apt install curl gnupg2 ca-certificates lsb-release ubuntu-keyring dirmngr software-properties-common apt-transport-https

3、安装Nginx

#导入 GPG 密钥
curl -fSsL https://nginx.org/keys/nginx_signing.key | sudo gpg --dearmor | sudo tee /usr/share/keyrings/nginx-archive-keyring.gpg >/dev/null


#添加 Nginx 官方软件源
echo "deb [sign
### 如何在Docker容器中配置Nginx服务器 #### 1. 创建并启动带有Nginx的Docker容器 为了在Docker中运行Nginx,可以使用官方镜像`nginx:stable`创建一个新的容器。通过指定挂载卷的方式,可以让主机上的文件夹映射到容器内的路径,从而方便管理和持久化数据。 以下是创建带Nginx的Docker容器的具体命令: ```bash docker run \ --name nginxTwo \ -p 443:443 \ -p 80:80 \ -v nginxHtml:/usr/share/nginx/html \ -v nginxConfig:/etc/nginx \ -v nginxLog:/var/log/nginx \ -d nginx:stable ``` 上述命令会将主机上定义好的三个卷分别映射至容器内部的不同位置[^2]。其中, - `nginxHtml` 映射到 `/usr/share/nginx/html`,用于存储网页静态资源; - `nginxConfig` 映射到 `/etc/nginx`,用于自定义Nginx配置文件; - `nginxLog` 映射到 `/var/log/nginx`,用于保存日志文件; #### 2. 测试Nginx配置文件的有效性 当容器已经正常运行之后,可以通过执行以下命令验证当前使用Nginx配置是否正确无误: ```bash docker exec -it nginxTwo nginx -t ``` 这条指令会在正在运行的名为`nginxTwo`的容器里调用Nginx自带工具检测其配置语法以及相关设置是否存在错误[^1]。 #### 3. 添加SSL支持以启用HTTPS协议访问 如果希望网站能够被加密传输保护,则需要引入SSL/TLS证书。这一步骤涉及以下几个操作环节: ##### (a) 准备好必要的密钥材料 先建立一个专门用来存放这些敏感资料的新目录,并把之前获取或者生成出来的`.pem` 和 `.key` 文件复制进去: ```bash mkdir -p /var/lib/docker/volumes/nginxConfig/_data/ssl/ cp yourdomain.pem /var/lib/docker/volumes/nginxConfig/_data/ssl/ cp yourdomain.key /var/lib/docker/volumes/nginxConfig/_data/ssl/ ``` 这里假定您已经有了自己的域名对应的公私钥对文件名分别为`yourdomain.pem` 及 `yourdomain.key`。 ##### (b) 修改默认站点配置加入SSL参数 编辑位于宿主机对应于`nginxConfig` 卷下实际物理地址里的虚拟主机设定文档(通常叫作default.conf),增加如下片段内容: ```nginx server { listen 443 ssl; server_name example.com; ssl_certificate /etc/nginx/ssl/yourdomain.pem; ssl_certificate_key /etc/nginx/ssl/yourdomain.key; ssl_session_cache shared:SSL:1m; ssl_session_timeout 5m; ssl_ciphers HIGH:!aNULL:!MD5; ssl_prefer_server_ciphers on; location / { root /usr/share/nginx/html; index index.html index.htm; } } ``` 请注意替换掉所有的占位符比如`example.com`,使其匹配您的真实环境需求。 #### 4. 设置反向代理功能扩展服务能力范围 对于某些场景可能还需要让Nginx充当其他服务前端的角色起到负载均衡作用或是单纯作为API网关存在等情况时就需要开启它的反向代理特性了。下面给出一段简单的例子展示怎样针对不同子路径请求转发给后台不同的微服务实例处理: ```nginx http { upstream backend_one { server 192.168.37.202:9090; } upstream backend_two { server 192.168.37.202:9091; } server { listen 80; location /service-one/ { rewrite ^/service-one/(.*)$ /$1 break; proxy_pass http://backend_one/; } location /service-two/ { rewrite ^/service-two/(.*)$ /$1 break; proxy_pass http://backend_two/; } } } ``` 以上代码段展示了如何利用upstream模块定义多个后端节点集合名称,接着按照业务逻辑分配各自负责领域并通过location关键字精确控制流量走向[^3]。 ---
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

BBM的开源HUB

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值