要配置转发代理,请使用 ArcGIS Enterprise Administrator API 更新安全性配置 JSON。
- 登录到 ArcGIS Enterprise Administrator Directory。
- 单击安全性 > 配置 > 更新配置。
- 为以下参数指定与您的环境相对应的值:
{ "httpProxyHost": "forwardproxy.example.com", "httpsProxyHost": "forwardproxy.example.com", "httpProxyPort": 8888, "httpsProxyPort": 8888, "nonProxyHosts": "portal.example.com" }- httpProxyHost 和 httpsProxyHost 必须指向转发代理的计算机名或 IP 地址。
- httpProxyPort 和 httpsProxyPort 必须是转发代理的侦听端口号。
- httpProxyUser、httpsProxyUser、httpProxyPassword 和 httpsProxyPassword 是可选参数,如果转发代理需要身份验证,则需要这些参数。
- nonProxyHosts 必须包括外部 ArcGIS Enterprise URL 的域名,以及不应通过代理的任何主机名或 IP 地址。 多个计算机和域项目以竖线 (|) 分隔,例如:
"nonProxyHosts": "portal.example.com|*.example.com"
- 单击更新安全配置以保存更新的参数。
保存后,多个 pod 将自动重新启动,包括 arcgis-rest-portal、arcgis-rest-administrator-api 和所有实用程序和系统服务 pod。 为确保转发代理更改应用于每个 pod,建议重新启动所有其他用户发布的 GIS 服务。
转发代理服务器可对加密通信进行隧道传输,也可对通信进行解密,然后重新加密。 如果 ArcGIS Enterprise 似乎无法通过转发代理服务器正常运行,则代理服务器可能正在解密并重新加密通信。 解密通信的代理服务器将使用根证书颁发机构来提交证书。 默认情况下,ArcGIS Enterprise 不信任根证书颁发机构,因此必须导入证书。 有关详细信息,请参阅导入证书。