Диагностика состояния Nginx
Перечень проверок для диагностики состояния Nginx указан в таблице.
| Тип проверки | Адрес |
|---|---|
| Проверка статуса работы подсистем Auth/SSO и Core * | https://<локальный-адрес-сервера>:8443/api/manage/core/status |
| Проверка статуса работы подсистем Auth/SSO и Core * | https://<локальный-адрес-сервера>:8443/api/manage/docs/status |
| Проверка текущей конфигурации | https://<локальный-адрес-сервера>:8443/api/manage/config |
| Просмотр журналов доступа и ошибок системы Auth/SSO (в случае отсутствия сервера с ролью co_log) ** | https://<локальный-адрес-сервера>:8443/api/manage/logs/error |
| Просмотр журналов доступа и ошибок системы Auth/SSO (в случае отсутствия сервера с ролью co_log) ** | https://<локальный-адрес-сервера>:8443/api/manage/logs/access |
| Просмотр журналов доступа и ошибок системы Auth/SSO (в случае отсутствия сервера с ролью co_log) ** | https://<локальный-адрес-сервера>:8443/api/manage/logs/access_full |
| Просмотр списка активных сессий и авторизованных пользователей подсистемы Auth/SSO | https://<локальный-адрес-сервера>:8443/api/manage/sessions |
| Просмотр списка активных сессий и авторизованных пользователей подсистемы Auth/SSO | https://<локальный-адрес-сервера>:8443/api/manage/users |
* — Параметр «all» в ответе должен быть равен строке «OK».
** — В качестве альтернативы используется просмотр журналов событий на сервере с ролью co_lb_core_auth co_lb_core_wopi, по умолчанию место расположения журнала событий: /srv/docker/openresty/logs/.
Адрес сервера выбирается из указанных в группе co_lb_core_auth co_lb_core_wopi файла hosts.yml.
Для обеспечения безопасности доступ к порту 8443, ограниченный на стороне Nginx, должен распространяться на локальный сервер и внутренние (частные) сети с адресами по стандарту RFC1918. Категорически запрещается открывать доступ к порту из публичных сетей.
Для проверки статуса системы необходимо выполнить команду:
curl -u couser:<openresty_api_password> https://<co_lb_core_auth>:8443/api/manage/core/status | jq