AWS ALB下EC2实例的Nginx自定义安全头部不生效问题求助
AWS ALB下EC2实例的Nginx自定义安全头部不生效问题求助
各位大佬好,想请教个问题:我目前的应用部署在AWS Application Load Balancer(ALB)后端的多台EC2实例上,每台EC2都装了Nginx来提供网站内容服务。
最近我在Nginx的配置里添加了几个安全相关的响应头部,代码如下:
add_header Content-Security-Policy upgrade-insecure-requests; add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"; add_header X-Content-Type-Options "nosniff";
但奇怪的是,这些配置修改后完全没生效——我用安全头部检测工具检查,根本看不到这些头部的存在。我已经尝试过验证Nginx配置语法、重启Nginx服务,甚至重启过EC2实例,但问题依旧。
有没有人能帮我分析下可能的原因?
备注:内容来源于stack exchange,提问作者raghunath
相关产品推荐
相关产品推荐

