server { listen 80; # 将这里的域名改成自己的域名 server_name kibana.mall4j.com; rewrite ^(.*)$ https://$host$1 permanent; } server { listen 443 ssl; # 将这里的域名改成自己的域名 server_name kibana.mall4j.com; # 这一段是公有的ssl,需要将证书改成自己申请的证书 crt或pem格式的都可以 ssl_certificate ssl/4664402_mall4j.com.pem; ssl_certificate_key ssl/4664402_mall4j.com.key; ssl_session_timeout 5m; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE; ssl_prefer_server_ciphers on; location / { # 5601端口是kibana启动的端口 # 这里因为是在docker,所以这个访问的是docker内部网络,非docker部署也可以用ip http://${ip}:5601; # 这里采用mall4j-kibana是因为docker内网,如果使用docker的话,应该是127.0.0.1或者是xxx.xxx.xxx.xxx的内网(推荐)/公网ip proxy_pass http://mall4j-kibana:5601; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; } }