Çıxış proksi
Bəzi modellərə Rusiyada yerləşən serverlərdən birbaşa çıxmaq mümkün deyil. Bunun hər operator üçün əl ilə tənzimləməyə çevrilməməsi üçün AiHummer quraşdırma zamanı çıxış proksisinin ünvanını verir və sorğunu hansı yol ilə göndərəcəyini özü müəyyən edir.
İki cümlədə əsas məqam
Proksi ünvanı satıcıdan gəlir və serverdə özəl fayla yazılır — gateway.env faylında saxlanmır və jurnal qeydlərinə düşmür. Proksi təyin edilməyibsə və ya əlçatan deyilsə, sorğu birbaşa gedir: instansiya işləməyə davam edir, dayanmaz.
Nə haraya gedir
| Haraya | Necə gedir |
|---|---|
| Xarici model (xarici provayder) | proksi vasitəsilə, əgər o tənzimlənib və uyğundursa |
| Eyni model proksi əlçatan olmadıqda | birbaşa, jurnalda xəbərdarlıq ilə |
localhost, *.localhost, instansiyanın daxili ünvanı |
həmişə birbaşa, proksidən keçmədən |
Sonuncu sətir vacibdir: instansiyanın özünə müraciəti heç vaxt proksi vasitəsilə yönləndirilməməlidir, əks halda yerli çağırışlar xarici kanala bağlı olardı.
Ehtiyat yolu: proksinin olmaması — imtina deyil
1.2.8 versiyasına qədər təyin edilməmiş və ya işləməyən proksi sorğu xətası demək idi. İndi davranış fərqlidir:
- proksi tənzimlənib və uyğundursa → sorğu onun vasitəsilə gedir;
- proksi tənzimlənməmiş → sorğu birbaşa gedir, jurnalə bir dəfə “tənzimlənməmiş” səbəbi ilə xəbərdarlıq yazılır;
- proksi tənzimlənib, amma dəyəri uyğunsuz → sorğu birbaşa gedir, xəbərdarlıqda səbəb “tənzimləmə uyğunsuzdur”.
Xəbərdarlıq hər işə salınmada bir dəfə göstərilir, hər sorğu üçün deyil: əks halda jurnal dolacaq və oxunmaz hala gələcək.
:::note Birbaşa yol — bu, proksi üçün ehtiyat variantdır, onun əvəzlənməsi deyil. Əgər provayder rus ünvanlarından gələn sorğuları qəbul etmirsə, birbaşa sorğu ona keçməyəcək — amma imtina provayder tərəfindən ediləcək və cavabda dəqiq olaraq bu görsənəcək, ümumi “tənzimləmə tətbiq edilə bilmədi” deyil. :::
Ünvan harada saxlanılır
Qiymət özəl faylda saxlanılır, yolunu AIHUMMER_OUTBOUND_PROXY_URL_FILE təyin edir. Fayl üçün tələblər:
- tam (absolyut) yol;
- adi fayl, icazələr
0600-dan geniş olmamalıdır; - ölçüsü 4096 bayta qədər.
Bu məqsədli şəkildədir: proksi ünvanı şifrə ehtiva edir, buna görə gateway.env faylında olmamalıdır, çünki bu fayl xidmət zamanı oxunur və kopyalanır.
:::caution
AIHUMMER_OUTBOUND_PROXY_URL dəyişəni “dəyərində birbaşa” ünvan üçün yalnız inkişaf versiyaları üçün mövcuddur. Rəsmi buraxılışlarda bu dəyişən oxunmur — istehsalda yalnız faylın yolu qəbul edilir.
:::
Hansı ünvanlar qəbul edilir
Yoxlama həm tənzimləmənin verilməsi, həm də istifadəsi zamanı eynidir, buna görə uyğunsuz dəyər dərhal rədd edilir, sonradan “xarici modellər yenidən işləmir” kimi jurnal qeydi olmadan dəyişməz.
Qəbul edilir: http və ya https sxemi, boş olmayan host, sorğu sətiri olmadan, fragment olmadan, yol olmadan (yalnız / istisna).
🔴 Yerli olmayan hostda sadə http məqsədli olaraq rədd edilir. Şifrələnməmiş http ilə Proxy-Authorization başlığı hər bağlantıda açıq mətnlə göndərilir — yəni proksi şifrəsi davamlı olaraq sızardı. Yerli olmayan host üçün https istifadə edin.
Nə baş verdiyini necə yoxlamaq olar
# Что сейчас настроено (значение не печатается — только факт настройки)
aihummer doctor
# Журнал шлюза: предупреждение о прямом пути, если прокси не применён
journalctl -u aihummer-gateway -n 200 | grep -i прокси
Tənzimləmənin tətbiq edilməməsi səbəbini göstərir — “tənzimlənməmiş”, “tənzimləmə uyğunsuz” — ümumi “tətbiq edilə bilmədi” yerinə. Bu, “ünvan çatmadı” ilə “ünvan çatdı, amma yanlışdır” arasındakı fərqi göstərir.
Operator nə etməlidir
Adətən — heç nə etməyə lazım deyil: ünvan quraşdırma zamanı verilir. Müdaxilə iki halda tələb olunur.
- Satıcı proksisi yerinə öz proksinizi istifadə etmək. Ünvanı
0600icazələri ilə özəl fayla qoyun və yoluAIHUMMER_OUTBOUND_PROXY_URL_FILE‑də göstərin, sonra şlüzü yenidən başladın. - Proksi tamamilə lazım deyil (instansiya modellərə birbaşa çıxışın mümkün olduğu yerdə yerləşir). Heç nə göstərməyə ehtiyac yoxdur: təyin edilməmiş proksi birbaşa sorğu deməkdir.