配置转发代理

要配置转发代理,请使用 ArcGIS Enterprise Administrator API 更新安全性配置 JSON。

  1. 登录到 ArcGIS Enterprise Administrator Directory。
  2. 单击安全性 > 配置 > 更新配置
  3. 为以下参数指定与您的环境相对应的值:
    {
        "httpProxyHost": "forwardproxy.example.com",
        "httpsProxyHost": "forwardproxy.example.com",
        "httpProxyPort": 8888,
        "httpsProxyPort": 8888,
        "nonProxyHosts": "portal.example.com"
    }
    
    • httpProxyHosthttpsProxyHost 必须指向转发代理的计算机名或 IP 地址。
    • httpProxyPorthttpsProxyPort 必须是转发代理的侦听端口号。
    • httpProxyUserhttpsProxyUserhttpProxyPasswordhttpsProxyPassword 是可选参数,如果转发代理需要身份验证,则需要这些参数。
    • nonProxyHosts 必须包括外部 ArcGIS Enterprise URL 的域名,以及不应通过代理的任何主机名或 IP 地址。 多个计算机和域项目以竖线 (|) 分隔,例如:

      "nonProxyHosts": "portal.example.com|*.example.com"

  4. 单击更新安全配置以保存更新的参数。

保存后,多个 pod 将自动重新启动,包括 arcgis-rest-portalarcgis-rest-administrator-api 和所有实用程序和系统服务 pod。 为确保转发代理更改应用于每个 pod,建议重新启动所有其他用户发布的 GIS 服务。

转发代理服务器可对加密通信进行隧道传输,也可对通信进行解密,然后重新加密。 如果 ArcGIS Enterprise 似乎无法通过转发代理服务器正常运行,则代理服务器可能正在解密并重新加密通信。 解密通信的代理服务器将使用根证书颁发机构来提交证书。 默认情况下,ArcGIS Enterprise 不信任根证书颁发机构,因此必须导入证书。 有关详细信息,请参阅导入证书