Гадагш чиглэсэн прокси
Загваруудын нэг хэсэгт Орос дахь серверүүдээс шууд хандах боломжгүй. Энэ нь оператор бүрийн гар аргаар хийх тохиргоо болж хувирахгүйн тулд AiHummer гадагш чиглэсэн проксийн хаягийг суулгах үед олгодог бөгөөд хүсэлтийг ямар замаар илгээхээ өөрөө шийддэг.
Хоёр өгүүлбэрт багтаах гол зүйл
Проксийн хаяг нийлүүлэгчээс ирж, серверийн хаалттай файлд бичигддэг —
gateway.env дотор хадгалагддаггүй, бүртгэлд ч ордоггүй. Хэрэв прокси
тодорхойлогдоогүй эсвэл хүрэх боломжгүй бол хүсэлт шууд явна: инстанс зогсох
биш, ажлаа үргэлжлүүлнэ.
Юу хаашаа явдаг вэ
| Хаашаа | Хэрхэн явдаг |
|---|---|
| Гадны загвар (гадаадын нийлүүлэгч) | тохируулагдсан бөгөөд тэнцэх бол проксиор |
| Прокси хүрэхгүй үеийн мөнөөх загвар | шууд, бүртгэлд анхааруулга бичигдэнэ |
localhost, *.localhost, инстансын дотоод хаяг |
үргэлж шууд, проксийг тойрон |
Сүүлийн мөр чухал: инстанс өөр рүүгээ хандахдаа хэзээ ч проксиор ороодоггүй, эс бөгөөс дотоод дуудлагууд гадаад сувгаас хамаарах байсан.
Нөөц зам: прокси байхгүй нь татгалзал биш
1.2.8 хувилбар хүртэл тодорхойлогдоогүй эсвэл ажиллахгүй байгаа прокси нь хүсэлтийн алдааг илэрхийлдэг байв. Одоо биеэ авч явах байдал өөр:
- прокси тохируулагдсан бөгөөд тэнцэх → хүсэлт түүгээр дамжина;
- прокси тохируулагдаагүй → хүсэлт шууд явж, бүртгэлд нэг удаа «тохируулагдаагүй» шалтгаантай анхааруулга бичигдэнэ;
- прокси тохируулагдсан ч утга нь тэнцэхгүй → хүсэлт шууд явж, анхааруулгын шалтгаан нь «тохиргоо тэнцэхгүй» болно.
Анхааруулга ажиллуулалт тутамд нэг удаа гарна, хүсэлт бүрд биш: эс бөгөөс тэр бүртгэлийг дүүргэж, уншигдахаа болих байсан.
:::note Шууд зам бол нөөц хувилбар, проксийг орлох зүйл биш. Хэрэв нийлүүлэгч Оросын хаягуудаас ирсэн хүсэлтийг хүлээж авахгүй бол шууд хүсэлт ч түүнд хүрэхгүй — харин энэ удаад нийлүүлэгч өөрөө татгалзах бөгөөд хариултад ерөнхий «тохиргоог хэрэглэж чадсангүй» биш, яг үүнийг харагдана. :::
Хаяг хаана хадгалагддаг вэ
Утга нь AIHUMMER_OUTBOUND_PROXY_URL_FILE -аар зам нь өгөгддөг хаалттай
файлд амьдардаг. Файлд тавигдах шаардлага:
- үнэмлэхүй зам;
- энгийн файл, эрх нь
0600-оос өргөн биш; - хэмжээ нь 4096 байт хүртэл.
Ийнхүү зориудаар хийсэн: проксийн хаяг нууц үг агуулдаг тул засвар үйлчилгээний
үед уншиж, хуулж авдаг gateway.env дотор хэвтэх ёсгүй.
:::caution
Хаягийг «шууд утган дотор нь» хадгалдаг AIHUMMER_OUTBOUND_PROXY_URL хувьсагч
зөвхөн хөгжүүлэлтийн угсралтуудад л байдаг. Гаргалтын угсралтууд түүнийг
уншдаггүй — үйлдвэрлэлд зөвхөн файл руу заасан зам хүлээн зөвшөөрөгдөнө.
:::
Ямар хаягуудыг хүлээн авдаг вэ
Шалгалт нь тохиргоог олгох үед ч, ашиглах үед ч ижил байдаг тул тэнцэхгүй утга шууд буцаагддаг бөгөөд хожим бүртгэлд ганц ч мөр үлдээлгүй «гадаадын загварууд дахиад ажиллахгүй байна» болж хувирдаггүй.
Хүлээн авдаг: http эсвэл https схем, хоосон биш хост, асуулгын мөргүй,
хэсэггүй, замгүй (/ -оос бусад).
🔴 Дотоод биш хост дээрх нүцгэн http -г зориудаар буцаадаг. Шифрлэгдээгүй
http -оор Proxy-Authorization толгой холболт бүрд задгай текстээр явдаг —
өөрөөр хэлбэл проксийн нууц үг тасралтгүй алдагдана. Дотоод биш хостод https
-ийг ашиглаарай.
Юу болж байгааг хэрхэн шалгах вэ
# What is configured right now (the value is never printed — only whether it is set)
aihummer doctor
# Gateway log: the direct-route warning when the proxy was not applied
journalctl -u aihummer-gateway -n 200 | grep -i proxy
Тохиргоог хэрэглэхээс татгалзахдаа шалтгааныг нэрлэдэг — «тохируулагдаагүй», «тохиргоо тэнцэхгүй» — ерөнхий «хэрэглэж чадсангүй» гэхийн оронд. Энэ нь «хаяг хүрч ирээгүй» гэдгийг «хаяг хүрч ирсэн ч буруу» гэдгээс ялгадаг.
Оператор юу хийх ёстой вэ
Ихэвчлэн юу ч биш: хаягийг суулгах үед олгоно. Хоёр тохиолдолд оролцох шаардлагатай.
- Нийлүүлэгчийнхийн оронд өөрийн прокси. Хаягийг
0600эрхтэй хаалттай файлд хийж, замыгAIHUMMER_OUTBOUND_PROXY_URL_FILEдотор заагаад дараа нь гарцыг дахин ажиллуулаарай. - Прокси огт хэрэггүй (инстанс загваруудад шууд хандах боломжтой газар байрладаг). Юу ч заах шаардлагагүй: тодорхойлогдоогүй прокси нь шууд хүсэлтийг илэрхийлнэ.