Skip to main content

Диагностика состояния Nginx

Перечень проверок для диагностики состояния Nginx указан в таблице.

Тип проверкиАдрес
Проверка статуса работы подсистем Auth/SSO и Core *https://<локальный-адрес-сервера>:8443/api/manage/core/status
Проверка статуса работы подсистем Auth/SSO и Core *https://<локальный-адрес-сервера>:8443/api/manage/docs/status
Проверка текущей конфигурацииhttps://<локальный-адрес-сервера>:8443/api/manage/config
Просмотр журналов доступа и ошибок системы Auth/SSO (в случае отсутствия сервера с ролью co_log) **https://<локальный-адрес-сервера>:8443/api/manage/logs/error
Просмотр журналов доступа и ошибок системы Auth/SSO (в случае отсутствия сервера с ролью co_log) **https://<локальный-адрес-сервера>:8443/api/manage/logs/access
Просмотр журналов доступа и ошибок системы Auth/SSO (в случае отсутствия сервера с ролью co_log) **https://<локальный-адрес-сервера>:8443/api/manage/logs/access_full
Просмотр списка активных сессий и авторизованных пользователей подсистемы Auth/SSOhttps://<локальный-адрес-сервера>:8443/api/manage/sessions
Просмотр списка активных сессий и авторизованных пользователей подсистемы Auth/SSOhttps://<локальный-адрес-сервера>:8443/api/manage/users

* — Параметр «all» в ответе должен быть равен строке «OK».

** — В качестве альтернативы используется просмотр журналов событий на сервере с ролью co_lb_core_auth co_lb_core_wopi, по умолчанию место расположения журнала событий: /srv/docker/openresty/logs/.


Адрес сервера выбирается из указанных в группе co_lb_core_auth co_lb_core_wopi файла hosts.yml.

Для обеспечения безопасности доступ к порту 8443, ограниченный на стороне Nginx, должен распространяться на локальный сервер и внутренние (частные) сети с адресами по стандарту RFC1918. Категорически запрещается открывать доступ к порту из публичных сетей.

Для проверки статуса системы необходимо выполнить команду:

curl -u couser:<openresty_api_password> https://<co_lb_core_auth>:8443/api/manage/core/status | jq