如何使用Nginx访问control.unit.sock以安全代理单元API

如何使用Nginx访问control.unit.sock以安全代理单元API,nginx,proxy,nginx-config,Nginx,Proxy,Nginx Config,我正在尝试使用Nginx作为代理来访问control.unit.sock Nginx unit,因为这里建议使用它:。但是Nginx无法访问套接字 我使用设备的默认配置。unix:control.unit.sock创建为具有600权限的root用户。Nginx默认使用user:www数据 如何让Nginx安全地访问此套接字?避免在生产环境或其他环境中打开公共接口上的套接字。 当然,如果我将权限设置为777,Nginx可以访问 server { location / { p

我正在尝试使用Nginx作为代理来访问control.unit.sock Nginx unit,因为这里建议使用它:。但是Nginx无法访问套接字

我使用设备的默认配置。unix:control.unit.sock创建为具有600权限的root用户。Nginx默认使用user:www数据

如何让Nginx安全地访问此套接字?避免在生产环境或其他环境中打开公共接口上的套接字。 当然,如果我将权限设置为777,Nginx可以访问

server {
    location / {
        proxy_pass http://unix:/var/run/control.unit.sock;
    }
}

您可以考虑运行带有控制权的单元,并指定您想要使用的地址,例如-127.0.0.1:8080.p> 文件:

-控制插座 控制API套接字的地址。IPv4、IPv6和Unix域套接字 支持