Checkmk ReverseProxy: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Der Seiteninhalt wurde durch einen anderen Text ersetzt: „*Apache2 Proxy vor checkmk Debian *Apache2 Proxy vor checkmk Rocky“)
Markierung: Ersetzt
 
(2 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
= Apache-SSL-Reverse-Proxy für Checkmk =
+
*[[Apache2 Proxy vor checkmk Debian]]
 
+
*[[Apache2 Proxy vor checkmk Rocky]]
Diese Anleitung beschreibt, wie eine Checkmk-OMD-Instanz mit dem Namen '''kitlab''' über Apache2 mit HTTPS über einen Reverse Proxy bereitgestellt wird. Der Hostname lautet '''checkmk.it213.int'''. Die Zertifikatsdateien befinden sich unter '''/etc/ssl'''.
 
 
 
== Zertifikat erstellen ==
 
*[[Zertifikat erstellen 5105|Zertifikat erstellen]]
 
 
 
== Voraussetzungen ==
 
 
 
* Die OMD-Instanz wurde mit '''omd create kitlab''' erstellt
 
* Der interne Apache der Site hört auf Port 80
 
* Das Zertifikat und der Key heißen:
 
** own.crt
 
** own.key
 
 
 
== Apache2-Module aktivieren ==
 
 
 
*Folgende Module werden benötigt:
 
 
 
<pre>
 
a2enmod proxy
 
a2enmod proxy_http
 
a2enmod ssl
 
a2enmod headers
 
</pre>
 
 
 
== Apache2-VirtualHost einrichten ==
 
 
 
*Die Datei '''/etc/apache2/sites-available/checkmk-ssl.conf''' anlegen mit folgendem Inhalt:
 
 
 
<pre>
 
<VirtualHost *:443>
 
    ServerName checkmk.it213.int
 
 
 
    SSLEngine on
 
    SSLCertificateFile /etc/ssl/own.crtapache2/ssl/checkmk.it213.int.crt
 
    SSLCertificateKeyFile /etc/ssl/own.key
 
 
 
    ProxyPreserveHost On
 
    RequestHeader set X-Forwarded-Proto "https"
 
    RequestHeader set X-Forwarded-For "%{REMOTE_ADDR}s"
 
 
 
    ProxyPass        /kitlab/ http://127.0.0.1/kitlab/
 
    ProxyPassReverse /kitlab/ http://127.0.0.1/kitlab/
 
 
 
    <Location />
 
        Require all granted
 
    </Location>
 
 
 
    ErrorLog /var/log/apache2/checkmk-error.log
 
    CustomLog /var/log/apache2/checkmk-access.log combined
 
</VirtualHost>
 
</pre>
 
 
 
== Apache2-Site aktivieren ==
 
 
 
*Die neue Konfiguration aktivieren und Apache neu laden:
 
 
 
<pre>
 
a2ensite checkmk-ssl.conf
 
systemctl reload apache2
 
</pre>
 
 
 
== Ergebnis ==
 
 
 
*Die Checkmk-Weboberfläche ist jetzt erreichbar unter:
 
 
 
'''https://checkmk.it113.int/kitlab/'''
 

Aktuelle Version vom 11. Juni 2026, 05:36 Uhr