tidb haproxy IP传透问题引起dashboard登录失败

image


tidb4.0.1集群配置了proxy-protocol.networks: 192.168.0.0/19 + haproxy真实ip透传后,登录tidb dashboard就一直报“ 登录失败: 无法连接到 TiDB

登 录”,去掉此配置后就可以正常登录

  1. 麻烦反馈下 tiup cluster display 集群名称 的结果
  2. haproxy 具体配置是连接哪几个,可以把最后一位的ip 和 tiup display 的ip显示出来吗?
  3. 哪个版本?
  4. grafana 有通过 proxy 链接吗? 能否正常?



image
grafana没有通过proxy访问,可以正常访问grafana,监控的内容都正常

Hi,如果使用了 proxy-protocol-networks 参数的话,请将其设置为 HAPROXY IP 地址,而不要设置为 * 或覆盖了 TiDB Dashboard IP 的范围,原因是出于安全考虑,匹配 proxy-protocol-networks 的 IP 地址只允许使用 PROXY 协议连接到 TiDB,不再允许直接连接到 TiDB,因此设置为 * 将导致 TiDB Dashboard 自己无法直接连接到 TiDB。

此话题已在最后回复的 1 分钟后被自动关闭。不再允许新回复。