You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS ALB下EC2实例的Nginx自定义安全头部不生效问题求助

AWS ALB下EC2实例的Nginx自定义安全头部不生效问题求助

各位大佬好,想请教个问题:我目前的应用部署在AWS Application Load Balancer(ALB)后端的多台EC2实例上,每台EC2都装了Nginx来提供网站内容服务。

最近我在Nginx的配置里添加了几个安全相关的响应头部,代码如下:

add_header Content-Security-Policy upgrade-insecure-requests;

add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload";

add_header X-Content-Type-Options "nosniff";

但奇怪的是,这些配置修改后完全没生效——我用安全头部检测工具检查,根本看不到这些头部的存在。我已经尝试过验证Nginx配置语法、重启Nginx服务,甚至重启过EC2实例,但问题依旧。

有没有人能帮我分析下可能的原因?

备注:内容来源于stack exchange,提问作者raghunath

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.20 11:14:37