当前位置: 首页 > news >正文

用自带的Nginx为gitlab做白名单

修改 /etc/gitlab/gitlab.rb文件vim /etc/gitlab/gitlab.rb如下这种写法不建议用
nginx['custom_gitlab_server_config'] = "location ~* (.*) {deny 192.168.1.10;allow 192.168.1.0/24;deny all;proxy_cache off;proxy_pass  http://gitlab-workhorse;root   html;index  index.html index.htm;}\n"建议用如下的这种写法
nginx['custom_gitlab_server_config'] = "location ~* (.*) {\n deny 192.168.1.10;\n allow 192.168.1.0/24;\n deny all;\n proxy_cache off;\n proxy_pass  http://gitlab-workhorse;\n root  html;\n index  index.html index.htm;}\n"用法说明此处修改不可以设置location /规则,因为gitlab自己的gitlab-http.conf中已经有对应的配置;proxy_cache off;\n proxy_pass http://gitlab-workhorse;\n 这两行一定要加,不然全部报404错误root html;\n index index.html index.htm; 这两行也要加,因为我们使用location ~* (.*)重置了所有的请求匹配allow 192.168.1.0/24是指192.168.1.0 - 192.168.1.254的ip区段都可以访问, 如果想匹配192.168.*.*可以使用192.168.0.0/16deny 192.168.1.10是指拒绝该主机的访问,如果有更多的主机,可以在下一行继续添加拒绝IP地址: deny 192.168.x.x 实现gitlab的IP黑名单设置deny all除了上面的规则外,拒绝所有其他主机访问。gitlab-ctl reconfigure可以重启一下容器,也可以不重启。gitlab-ctl restart
http://www.wxhsa.cn/company.asp?id=6588

相关文章:

  • XHR/Fetch请求介绍与安全测试
  • 能流新智:MyEMS与开源时代的能源感知
  • ​​普科科技罗氏线圈应用指南:精准掌控电流测量的艺术​​
  • go mod基础
  • go 变量作用域
  • Oracle笔记:测试update语句关联表扫描的次数
  • ​​电流互感器选型指南:以普科科技产品为例
  • .NET驾驭Word之力:玩转文本与格式
  • 读书笔记:白话解读位图索引:什么时候该用,什么时候千万别用?
  • 泰克CT-6交流电流探头测量原理
  • 结构体成员赋值问题
  • RepositoryItemGridLookUpEdit 使用 ok
  • wso2~系统端口总结
  • 故障处理:19C RAC改私网IP后重建集群时报网络找不到
  • 谈谈程序猿的职业方向
  • Flash Attention详解
  • eclipse插件调用保护后的jar包流程
  • 通义上线 FunAudio-ASR,噪声场景幻觉率降 70%;盒智科技推出 AI 口语练习陪伴设备 Lookee 丨日报
  • reLeetCode 热题 100-11 盛最多的谁 - MKT
  • Markdown语法学习
  • AI 视频生成网站 Viddo AI 的 SEO 分析和优化建议
  • k3s 离线部署流程(内网环境)
  • GPS简单模拟
  • C# Avalonia 15- Animation- XamlAnimation
  • 多个表格汇总到一个表格不同的sheet,vba宏
  • python读取Excel表合并单元格以及清除空格符
  • 算法作业第一周
  • 域名购买方案
  • Anby_の模板题集
  • AI 编程的“最后一公里”:当强大的代码生成遇上模糊的需求