You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Httpd反向代理配置遇连接超时及503错误求助

Httpd反向代理指向私有IP机器出现503超时问题排查

我有一套网络环境:一台带公网IP的RHEL8机器作为Httpd服务器,其余为私有IP的RHEL8机器。尝试将Httpd配置为反向代理指向私有IP机器(10.0.4.162:5601的Kibana服务),但日志显示连接超时,前端返回503 Service Unavailable错误。

现有配置文件

/etc/httpd/conf/httpd.conf

LoadModule proxy_module modules/mod_proxy.so
LoadModule proxy_http_module modules/mod_proxy_http.so

/etc/httpd/conf.d/kibana.conf

ProxyPreserveHost On
ProxyPass         /kibana  http://10.0.4.162:5601/kibana nocanon
ProxyPassReverse  /kibana  http://10.0.4.162:5601/kibana
ProxyRequests     Off
RequestHeader set X-Forwarded-Proto "http"
AllowEncodedSlashes NoDecode

# Local reverse proxy authorization override
# Most unix distribution deny proxy by default
# See /etc/apache2/mods-enabled/proxy.conf in Ubuntu
<Proxy http://10.0.4.162:5601/kibana*>
Order deny,allow
Allow from all
</Proxy>

已执行的操作

  • yum install openssl
  • yum install mod_proxy_html
  • 执行apachectl configtest显示语法正确
  • 已完成Kibana适配反向代理的所有配置

排查建议

  1. 连通性测试:在Httpd服务器上执行curl -v http://10.0.4.162:5601/kibana,确认能正常访问私有IP机器的Kibana服务。如果连不通,先解决网络层面问题:检查私有机器防火墙是否开放5601端口、两台机器是否在同一私有网络、路由是否可达。
  2. SELinux检查:RHEL8默认开启SELinux,执行getsebool httpd_can_network_connect,若结果为off,执行setsebool -P httpd_can_network_connect on,允许Httpd发起网络连接。
  3. 日志分析:查看Httpd错误日志(通常路径/var/log/httpd/error_log),获取更详细的超时信息,确认是连接超时还是响应超时,定位问题节点。
  4. Proxy配置调整:
    • RHEL8搭载的Apache 2.4不再支持Order deny,allow语法,替换为Require all granted,修改后的<Proxy>块:
      <Proxy http://10.0.4.162:5601/kibana*>
          Require all granted
      </Proxy>
      
    • 可添加代理超时参数,在kibana.conf中加入:
      ProxyTimeout 300
      
  5. Kibana配置验证:确认kibana.yml中已设置server.basePath: "/kibana"和server.host: "0.0.0.0"(允许外部访问),重启Kibana服务后再测试。

内容的提问来源于stack exchange,提问作者neelam

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.26 07:03:29