Спасибо за инфо! Не заметил сразу, проблема связана с используемым Tooltip в PrimeVue v4, техническая особенность... Заменил на Popover - теперь поведение адекватное, можно кликнуть
Спасибо, это реально полезный кейс — добавим в отдельный шаблон. «Фронт (SPA) + API на отдельном порту» — классическая ситуация, когда человек застревает именно на location /api/ и proxy_pass. Будет отдельным сценарием в следующем обновлении.
Справедливо по нескольким пунктам — спасибо, что развернул.
По Traefik согласен: если проект с самого начала строится на docker-compose и оркестрации, Traefik или Caddy — более органичное решение. NginxForge заточен именно под сценарий «мне нужен nginx, и я хочу получить рабочий конфиг без боли», а не под замену оркестратора.
По server_tokens off : Директива стоит в шаблоне как базовый гигиенический минимум по CIS Benchmark, наряду с отключением лишних методов и скрытием заголовка X-Powered-By на уровне upstream.
По HTTP/3 и QUIC — согласен. Это реальный пробел: http3 on, quic, add_header Alt-Svc, listen 443 quic reuseport — всё это должно быть в секции http и в шаблонах реверс-прокси. Сейчас этого нет, и ты прав, что это уже не экзотика, а мейнстрим начиная с nginx 1.25. Возьмем в доработку, спасибо за фидбэк.
Это отличный вариант, если у тебя уже есть свой отлаженный набор кусочков и понятно, как их собирать.
Я делал для другой ситуации — когда хочется не лезть в репо/заметки, а выбрать сценарий, задать пару параметров и сразу получить готовый конфиг с аннотациями и проверкой через реальный nginx -t.
Как раз согласен, что если ты 5+ лет живёшь в nginx и у тебя уже есть свой базовый конфиг + набор include’ов, то этот инструмент тебе вряд ли нужен. Я делал NginxForge не вместо такого подхода, а для другой ситуации:
• ты настраиваешь nginx не каждый день, а раз в несколько месяцев;
• у тебя нет “семейного” базового конфига, который кочует из проекта в проект;
• каждый раз всё начинается с трёх вкладок: дока, старый конфиг и какой‑нибудь ответ про proxy_pass со слэшем или без.
То есть по сути NginxForge = “готовый базовый конфиг + шаблоны”, только:
• они уже собраны под разные сценарии (reverse proxy, microservices, Django, Node.js и т.д.);
• каждую директиву можно подсмотреть с аннотацией на русском;
• поверх всего прогоняется реальный nginx -t в изолированном контейнере, чтобы не ловить синтаксический мусор перед деплоем.
Если у человека уже есть своя отлаженная библиотека шаблонов — это вообще лучший вариант. NginxForge скорее для тех, кто до такой библиотеки ещё не дошёл или не хочет в неё инвестировать время, но при этом не хочет каждый раз собирать конфиг с нуля и бояться, что где‑то упустил server_tokens или протоколы TLS.
Проект на гите, на данный момент он пока приватный, но есть собранный package git, им можно воспользоваться или просто попробовать демо на демо стенде (он развернут). Отправил всю инфу в личку.
Спасибо за инфо!
Не заметил сразу, проблема связана с используемым Tooltip в PrimeVue v4, техническая особенность... Заменил на Popover - теперь поведение адекватное, можно кликнуть
Спасибо, это реально полезный кейс — добавим в отдельный шаблон. «Фронт (SPA) + API на отдельном порту» — классическая ситуация, когда человек застревает именно на
location /api/иproxy_pass. Будет отдельным сценарием в следующем обновлении.Справедливо по нескольким пунктам — спасибо, что развернул.
По Traefik согласен: если проект с самого начала строится на docker-compose и оркестрации, Traefik или Caddy — более органичное решение. NginxForge заточен именно под сценарий «мне нужен nginx, и я хочу получить рабочий конфиг без боли», а не под замену оркестратора.
По
server_tokens off: Директива стоит в шаблоне как базовый гигиенический минимум по CIS Benchmark, наряду с отключением лишних методов и скрытием заголовкаX-Powered-Byна уровне upstream.По HTTP/3 и QUIC — согласен. Это реальный пробел:
http3 on,quic,add_header Alt-Svc,listen 443 quic reuseport— всё это должно быть в секцииhttpи в шаблонах реверс-прокси. Сейчас этого нет, и ты прав, что это уже не экзотика, а мейнстрим начиная с nginx 1.25. Возьмем в доработку, спасибо за фидбэк.Несколько вещей:
1) структурированная форма не даст забыть про SSL, gzip, worker_processes — ИИ в чате легко упустит детали если не попросить явно;
2) конфиг сразу проверяется реальным
nginx -t— ИИ может написать синтаксически неверный конфиг и не узнает об этом;3) каждая директива с русским объяснением прямо в тексте — не надо гуглить что значит
proxy_pass_headerилиkeepalive_timeout;4) share-ссылка — можно скинуть коллеге готовый конфиг.
Рад, что пригодится 🙂
Если в процессе чего‑то не будет хватать или что‑то сломается — напишите, буду только рад фидбэку.
Это отличный вариант, если у тебя уже есть свой отлаженный набор кусочков и понятно, как их собирать.
Я делал для другой ситуации — когда хочется не лезть в репо/заметки, а выбрать сценарий, задать пару параметров и сразу получить готовый конфиг с аннотациями и проверкой через реальный
nginx -t.Спасибо!
Как раз согласен, что если ты 5+ лет живёшь в nginx и у тебя уже есть свой базовый конфиг + набор include’ов, то этот инструмент тебе вряд ли нужен. Я делал NginxForge не вместо такого подхода, а для другой ситуации:
• ты настраиваешь nginx не каждый день, а раз в несколько месяцев;
• у тебя нет “семейного” базового конфига, который кочует из проекта в проект;
• каждый раз всё начинается с трёх вкладок: дока, старый конфиг и какой‑нибудь ответ про
proxy_passсо слэшем или без.То есть по сути NginxForge = “готовый базовый конфиг + шаблоны”, только:
• они уже собраны под разные сценарии (reverse proxy, microservices, Django, Node.js и т.д.);
• каждую директиву можно подсмотреть с аннотацией на русском;
• поверх всего прогоняется реальный
nginx -tв изолированном контейнере, чтобы не ловить синтаксический мусор перед деплоем.Если у человека уже есть своя отлаженная библиотека шаблонов — это вообще лучший вариант. NginxForge скорее для тех, кто до такой библиотеки ещё не дошёл или не хочет в неё инвестировать время, но при этом не хочет каждый раз собирать конфиг с нуля и бояться, что где‑то упустил
server_tokensили протоколы TLS.Конечно, отправил в личку :)
Конечно, отправил всю инфу в личку
Отправил :)
Проект на гите, на данный момент он пока приватный, но есть собранный package git, им можно воспользоваться или просто попробовать демо на демо стенде (он развернут). Отправил всю инфу в личку.
Можно конечно, ответил в ЛС, дабы не «рекламировать» в комментариях