Väljaminev puhverserver
Osa mudeleid ei ole otse saadaval Venemaa serveritelt. Selleks, et see ei muutuks iga operaatori käsitsi seadistamiseks, AiHummer annab paigaldamisel välja väljamineva puhverserveri aadressi ja otsustab ise, millise tee kaudu päringu saata.
Peamine kahes lauses
Puhverserveri aadress tuleb müüjalt ja salvestatakse serveris privaatse faili — see ei ole gateway.env failis ega satub logidesse. Kui puhverserverit ei ole määratud või see pole kättesaadav, läheb päring otse: eksemplar jätkab tööd, mitte ei peatu.
Kuhu mis läheb
| Kuhu | Kuidas läheb |
|---|---|
| Väline mudel (välismaine teenusepakkuja) | puhverserveri kaudu, kui see on seadistatud ja sobiv |
| Sama mudel, kui puhverserver pole kättesaadav | otse, logis hoiatusega |
localhost, *.localhost, eksemplari sisemine aadress |
alati otse, puhverserveri kõrval |
Viimane rida on oluline: eksemplari pöördumine iseenda poole ei pakita kunagi puhverserveri kaudu, muidu sõltuksid kohalikud väljakutsed välist kanalist.
Varu tee: puhverserveri puudumine — ei keeldumine
Versioonini 1.2.8 määramata või mittetöötav puhverserver tähendas päringu viga. Nüüd on käitumine teistsugune:
- puhverserver on seadistatud ja sobiv → päring läheb selle kaudu;
- puhverserver ei ole seadistatud → päring läheb otse, logis kirjutatakse üks kord hoiatusteade põhjusega „ei seadistatud“;
- puhverserver on seadistatud, kuid väärtus on sobimatu → päring läheb otse, põhjus hoiatuses — „seadistus on sobimatu“.
Hoiatus kuvatakse üks kord käivituse kohta, mitte iga päringu puhul: muidu täidaks see logi ja muutuks loetamatuks.
:::note Otse tee — see on varuvariant, mitte puhverserveri asendus. Kui teenusepakkuja ei võta vastu päringuid Venemaa aadressidelt, ei õnnestu otsepäring talle — kuid keeldub juba teenusepakkuja, ja vastuses on näha just seda, mitte üldist „seadistust ei õnnestunud rakendada“. :::
Kus aadress asub
Väärtus asub privaatse failis, mille tee määrab AIHUMMER_OUTBOUND_PROXY_URL_FILE. Faili nõuded:
- absoluutne tee;
- tavaline fail, õigused kuni
0600; - suurus kuni 4096 baiti.
See on tehtud tahtlikult: puhverserveri aadress sisaldab parooli, seega ei tohiks see olla gateway.env failis, mida loetakse ja kopeeritakse hoolduse käigus.
:::caution
Muuttuja AIHUMMER_OUTBOUND_PROXY_URL aadressiga „otse väärtuses“ eksisteerib ainult arendusversioonide jaoks. Väljalaskeversioonid seda ei loe — tootmises võetakse vastu ainult tee failini.
:::
Milliseid aadresse võetakse vastu
Kontroll on sama nii seadistuse väljastamise hetkel kui kasutamise hetkel, seega sobimatu väärtus lükatakse kohe tagasi, mitte muudetakse hiljem „välismaised mudelid jälle ei tööta“ ilma ühegi logi kirjena.
Võetakse vastu: skeem http või https, mitte-tühi host, ilma päringu stringita, ilma fragmendita, ilma teeta (välja arvatud /).
🔴 Lihtne http mittelokaalsel hostil lükatakse tahtlikult tagasi. Krüpteerimata http korral läheb päis Proxy-Authorization iga ühenduse puhul avatud tekstina — see tähendab, et puhverserveri parool lekiks pidevalt. Mittelokaalse hosti jaoks kasutage https.
Kuidas kontrollida, mis toimub
# Mis on praegu seadistatud (väärtust ei prindita — ainult seadistuse fakt)
aihummer doctor
# Lüüsi logi: hoiatusteade otse tee kohta, kui puhverserverit ei rakendata
journalctl -u aihummer-gateway -n 200 | grep -i прокси
Seadistuse rakendamise keeld nimetab põhjust — „ei seadistatud“, „seadistus on sobimatu“ — üldise „rakendamine ebaõnnestus“ asemel. See eristab „aadress ei jõudnud“ ja „aadress jõudis, kuid on vale“.
Mida operaator peaks tegema
Tavaliselt — mitte midagi: aadress antakse paigaldamisel. Sekkumist on vaja kahes olukorras.
- Oma puhverserver vendor’i asemel. Aseta aadress privaatse faili õigustega
0600ja määra teeAIHUMMER_OUTBOUND_PROXY_URL_FILE, seejärel taaskäivita lüüs. - Puhverserver pole üldse vaja (eksemplar asub kohas, kust mudelid on otse kättesaadavad). Midagi ei ole vaja määrata: määramata puhverserver tähendab otsepäringut.