설치 가이드를 따르지 않으면 IP 주소로 사이트에 접근할 수 있습니다

클라우드 설치에 나열되지 않은 조치를 취했다면, 정의상 "바닐라 설치(vanilla install)"가 아닙니다.

Cloudflare 템플릿은 리다이렉트를 방해하는 눈에 띄는 작업을 수행하지 않습니다:

run:
  - file:
      path: /tmp/add-cloudflare-ips
      chmod: +x
      contents: |
        #!/bin/bash -e
        # Download list of CloudFlare ips
        wget https://www.cloudflare.com/ips-v4/ -O - > /tmp/cloudflare-ips
        wget https://www.cloudflare.com/ips-v6/ -O - >> /tmp/cloudflare-ips
        # Make into nginx commands and escape for inclusion into sed append command
        CONTENTS=$(</tmp/cloudflare-ips sed 's/^/set_real_ip_from /' | sed 's/$/;/' | tr '\n' '\\' | sed 's/\\/\\n/g')
        
        echo CloudFlare IPs:
        echo $(echo | sed "/^/a $CONTENTS")
        # Insert into discourse.conf
        sed -i "/sendfile on;/a $CONTENTS\nreal_ip_header CF-Connecting-IP;" /etc/nginx/conf.d/discourse.conf
        # Clean up
        rm /tmp/cloudflare-ips

  - exec: "/tmp/add-cloudflare-ips"
  - exec: "rm /tmp/add-cloudflare-ips"

이 스크립트는 IP 범위를 가져와 임시로 cloudflare-ips에 저장한 뒤, CF-Connecting-IP 헤더에 대한 지원을 추가합니다.

2개의 좋아요