NGINX One 프록시 설정 – NGINX를 프록시로 사용

이 가이드는 NGINX를 다른 NGINX 인스턴스가 F5 NGINX One 콘솔로 연결하기 위한 프록시 로 구성하는 방법을 설명합니다. 이러한 연결을 하나의 프록시로 라우팅 함으로 인해, 당신의 네트워크에서 NGINX One으로의 외부 연결을 최소화할 수 있습니다.

사전 구성

목차

1. NGINX 인스턴스를 NGINX One 프록시로 설정
2. NGINX Agent가 프록시를 사용하도록 설정

1. NGINX 인스턴스를 NGINX One 프록시 로 설정

NGINX 인스턴스를 NGINX One을 위한 프록시 서버로 동작하도록 구성합니다.

1. SSH를 사용해 인스턴스로 로그인합니다.

2. 텍스트 에디터로 NGINX 설정 파일(/etc/nginx/nginx.conf)을 엽니다.

3. 다음 설정을 추가하여 업스트림 서버, 로깅 설정, 프록시 서버를 정의합니다.

stream {
    upstream stream_backend {
        zone tcp_servers 64k;
        server agent.connect.nginx.com:443;
    }

    log_format basic '$remote_addr [$time_local] '
                    '$protocol $status $bytes_sent $bytes_received '
                    '$session_time "$upstream_addr" '
                    '"$upstream_bytes_sent" "$upstream_bytes_received" "$upstream_connect_time"';

    access_log /var/log/nginx/nginx1_access.log basic;
    error_log /var/log/nginx/nginx1_error.log;

    server {
        listen 5000;
        status_zone tcp_server;
        proxy_pass stream_backend;
        proxy_next_upstream on;
    }
}

4. NGINX를 reload하여 변경된 설정을 적용합니다.

$ sudo nginx -s reload

2. NGINX Agent가 프록시를 사용하도록 설정

다른 NGINX 인스턴스가 프록시 인스턴스를 통해 NGINX One으로 연결되도록 설정하려면, NGINX Agent 설정을 프록시 NGINX 인스턴스의 IP 주소를 사용하도록 변경합니다. 아래의 NGINX Agent 설정 예시를 참고하세요.

1. SSH를 사용해 인스턴스로 로그인합니다.

2. 텍스트 에디터로 NGINX Agent 설정 파일(/etc/nginx-agent/nginx-agent.conf)을 엽니다.

3. 다음 설정을 추가합니다. YOUR_DATA_PLANE_KEY_HERE를 실제 data plane key로, YOUR_PROXY_IP_ADDRESS_HERE를 실제 NGINX 프록시 인스턴스의 IP로 변경합니다.

server:
  # Replace YOUR_DATA_PLANE_KEY_HERE with your NGINX One Data Plane Key.
  token: "YOUR_DATA_PLANE_KEY_HERE"
  # Replace YOUR_PROXY_IP_ADDRESS_HERE with the IP address of the NGINX proxy instance.
  host: YOUR_PROXY_IP_ADDRESS_HERE
  grpcPort: 5000
  command: agent.connect.nginx.com
  metrics: agent.connect.nginx.com
tls:
  enable: true
  skip_verify: false

4. NGINX Agent를 재시작합니다.

$ sudo systemctl restart nginx-agent