mod_proxy_balancer仅负责负载均衡调度,请求头重写与过滤需由mod_headers模块通过RequestHeader指令实现,并须在<Location>、<Proxy>或<VirtualHost>中与ProxyPass同级配置。
apache mod_proxy_balancer 本身不处理请求头重写或过滤,它只负责负载均衡调度(分发请求到后端节点)。真正做请求头操作的是 mod_headers 模块,必须与 mod_proxy_balancer 协同配置,且需放在正确的配置作用域内。
下面分三部分说明关键操作:
请求头重写必须用 RequestHeader 指令
mod_headers 提供 RequestHeader 指令,在代理转发前修改出站请求头(即发往后端的请求头):
-
RequestHeader set X-Forwarded-For "%{REMOTE_ADDR}e":覆盖原始值,设为真实客户端 IP -
RequestHeader add X-Backend-Version "v2":追加新头,不覆盖已有同名头 -
RequestHeader unset User-Agent:彻底删除该头,避免后端被干扰 -
RequestHeader edit Host "(.*)" "api.internal":用正则替换 Host 值(注意不支持捕获组回溯)
⚠️ 注意:这些指令必须写在 <Location>、<Proxy> 或 <VirtualHost> 中与 ProxyPass 同级或更内层的作用域里,否则不生效。
安全更新和维护 CLI Proxy API(CPA)部署与配置。用于 CPA 镜像升级、配置变更、认证目录兼容修复、上线验证与回滚。适用于用户提到“CPA 更新/升级/配置改了/容器重建/回滚”等场景。
过滤请求头要结合环境变量条件控制
静态重写不够灵活,常用 SetEnvIf 预判请求特征,再触发头操作:
-
SetEnvIf Host "^staging\.example\.com$" USE_STAGING=1 -
RequestHeader set X-Env "staging" env=USE_STAGING -
SetEnvIfNoCase X-API-Key "^abc.*$" VALID_KEY RequestHeader set X-Auth-Verified "true" env=VALID_KEY
环境变量名只能含字母、数字、下划线;不能出现短横线(如 X-API-Key 不合法,需用 API_KEY 替代)。
与负载均衡器配合的关键细节
-
ProxyPreserveHost Off必须显式设置(默认已是 Off),否则RequestHeader set Host会被忽略 - 若后端依赖 Cookie 域名,需配
ProxyPassReverseCookieDomain和ProxyPassReverseCookiePath - 所有头操作应放在
ProxyPass指令之前,确保在请求发出前完成改写 - 不建议在
<Proxy balancer://mycluster>块内直接写RequestHeader—— 它只作用于该 balancer 定义本身,不参与实际转发逻辑;应写在<Location "/api/">或<VirtualHost>内并匹配对应路径
不复杂但容易忽略

















