Httpd反向代理配置遇连接超时及503错误求助
Httpd反向代理指向私有IP机器出现503超时问题排查
我有一套网络环境:一台带公网IP的RHEL8机器作为Httpd服务器,其余为私有IP的RHEL8机器。尝试将Httpd配置为反向代理指向私有IP机器(10.0.4.162:5601的Kibana服务),但日志显示连接超时,前端返回503 Service Unavailable错误。
现有配置文件
/etc/httpd/conf/httpd.conf
LoadModule proxy_module modules/mod_proxy.so LoadModule proxy_http_module modules/mod_proxy_http.so
/etc/httpd/conf.d/kibana.conf
ProxyPreserveHost On ProxyPass /kibana http://10.0.4.162:5601/kibana nocanon ProxyPassReverse /kibana http://10.0.4.162:5601/kibana ProxyRequests Off RequestHeader set X-Forwarded-Proto "http" AllowEncodedSlashes NoDecode # Local reverse proxy authorization override # Most unix distribution deny proxy by default # See /etc/apache2/mods-enabled/proxy.conf in Ubuntu <Proxy http://10.0.4.162:5601/kibana*> Order deny,allow Allow from all </Proxy>
已执行的操作
yum install opensslyum install mod_proxy_html- 执行
apachectl configtest显示语法正确 - 已完成Kibana适配反向代理的所有配置
排查建议
- 连通性测试:在Httpd服务器上执行
curl -v http://10.0.4.162:5601/kibana,确认能正常访问私有IP机器的Kibana服务。如果连不通,先解决网络层面问题:检查私有机器防火墙是否开放5601端口、两台机器是否在同一私有网络、路由是否可达。 - SELinux检查:RHEL8默认开启SELinux,执行
getsebool httpd_can_network_connect,若结果为off,执行setsebool -P httpd_can_network_connect on,允许Httpd发起网络连接。 - 日志分析:查看Httpd错误日志(通常路径
/var/log/httpd/error_log),获取更详细的超时信息,确认是连接超时还是响应超时,定位问题节点。 - Proxy配置调整:
- RHEL8搭载的Apache 2.4不再支持
Order deny,allow语法,替换为Require all granted,修改后的<Proxy>块:<Proxy http://10.0.4.162:5601/kibana*> Require all granted </Proxy> - 可添加代理超时参数,在kibana.conf中加入:
ProxyTimeout 300
- RHEL8搭载的Apache 2.4不再支持
- Kibana配置验证:确认
kibana.yml中已设置server.basePath: "/kibana"和server.host: "0.0.0.0"(允许外部访问),重启Kibana服务后再测试。
内容的提问来源于stack exchange,提问作者neelam
相关产品推荐
相关产品推荐

