# Nginx: reverse proxy для внутреннего сервиса

Редакционный контрольный лист QBS. Не является испытанной конфигурацией.

Материал: https://qbs.ru/library/linux/nginx-reverse-proxy/

## Паспорт проверки

- Дата: ____________________
- Исполнитель: ____________________
- Объект и версия ПО: ____________________
- Номер согласованного изменения: ____________________
- Ссылка на резервную копию (без секретов): ____________________
- Способ возврата и предельное время проверки: ____________________

## Область применения

Reverse proxy должен явно передавать нужные заголовки и иметь понятную границу доверия к клиентскому адресу.

- [ ] Проверено
- [ ] Требует уточнения
- Наблюдение / подтверждение: ____________________

## Исходные данные

Запишите внешний hostname, upstream, схему TLS, лимиты тела запроса и необходимость WebSocket.

- [ ] Проверено
- [ ] Требует уточнения
- Наблюдение / подтверждение: ____________________

## Порядок проверки

Подготовьте отдельный server block, согласуйте Host и forwarded-заголовки, проверьте конфигурацию nginx -t перед reload.

- [ ] Проверено
- [ ] Требует уточнения
- Наблюдение / подтверждение: ____________________

## Критерий результата

Проверьте HTTPS, редиректы, большие запросы и журнал upstream-ошибок на тестовом запросе.

- [ ] Проверено
- [ ] Требует уточнения
- Наблюдение / подтверждение: ____________________

## Ограничения и риски

Не доверяйте произвольному X-Forwarded-For от Интернета. Не отключайте проверку TLS upstream ради устранения неизвестной ошибки.

- [ ] Проверено
- [ ] Требует уточнения
- Наблюдение / подтверждение: ____________________

## Итог

- [ ] Принято владельцем сервиса
- [ ] Возврат к исходному состоянию
- [ ] Нужны дополнительные работы
- Отклонения и ответственный: ____________________
- Срок следующей проверки: ____________________

## Документация

- [Nginx: документация](https://nginx.org/en/docs/)
