Skip to content

Commit ae6117f

Browse files
h4x3rotabclaude
andcommitted
Fix evidence ACL to match /evidences path exactly
The payload inspection ACL matched "GET /evidence" which was too broad, catching any path starting with /evidence (e.g. /evidence-foo). Changed to match "GET /evidences" to preserve the exact path from the old nginx `location /evidences/` config. Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
1 parent 2623a1a commit ae6117f

1 file changed

Lines changed: 4 additions & 4 deletions

File tree

custom-domain/dstack-ingress/scripts/entrypoint.sh

Lines changed: 4 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -120,8 +120,8 @@ EOF
120120
# Route /evidences requests to local evidence HTTP server
121121
tcp-request inspect-delay 5s
122122
tcp-request content accept if WAIT_END
123-
acl is_evidence payload(0,0) -m beg "GET /evidence"
124-
acl is_evidence payload(0,0) -m beg "HEAD /evidence"
123+
acl is_evidence payload(0,0) -m beg "GET /evidences"
124+
acl is_evidence payload(0,0) -m beg "HEAD /evidences"
125125
use_backend be_evidence if is_evidence
126126
EVIDENCE_BLOCK
127127
fi
@@ -175,8 +175,8 @@ EOF
175175
# Route /evidences requests to local evidence HTTP server
176176
tcp-request inspect-delay 5s
177177
tcp-request content accept if WAIT_END
178-
acl is_evidence payload(0,0) -m beg "GET /evidence"
179-
acl is_evidence payload(0,0) -m beg "HEAD /evidence"
178+
acl is_evidence payload(0,0) -m beg "GET /evidences"
179+
acl is_evidence payload(0,0) -m beg "HEAD /evidences"
180180
use_backend be_evidence if is_evidence
181181
EVIDENCE_BLOCK
182182
fi

0 commit comments

Comments
 (0)