Шығыс прокси
Модельдердің бір бөлігіне Ресейдегі серверлерден тікелей қол жеткізу мүмкін емес. Бұл әр оператордың қолмен баптауына айналып кетпес үшін AiHummer шығыс прокси мекенжайын орнату кезінде береді және сұрауды қай жолмен жіберетінін өзі шешеді.
Екі сөйлемдегі ең бастысы
Прокси мекенжайы жеткізушіден келеді және сервердегі жабық файлға жазылады —
gateway.env ішінде сақталмайды, журналдарға да түспейді. Егер прокси
берілмеген немесе қолжетімсіз болса, сұрау тікелей кетеді: инстанс тұрып
қалмай, жұмысын жалғастырады.
Не қайда барады
| Қайда | Қалай барады |
|---|---|
| Сыртқы модель (шетелдік жеткізуші) | бапталған әрі жарамды болса, прокси арқылы |
| Прокси қолжетімсіз кездегі сол модель | тікелей, журналға ескерту жазыла отырып |
localhost, *.localhost, инстанстың ішкі мекенжайы |
әрқашан тікелей, проксиді айналып |
Соңғы жол маңызды: инстанстың өзіне жасаған сұранымы ешқашан проксиге оралмайды, әйтпесе жергілікті шақырулар сыртқы арнаға тәуелді болып қалар еді.
Қосалқы жол: прокси болмауы — бас тарту емес
1.2.8 нұсқасына дейін берілмеген немесе жұмыс істемейтін прокси сұрау қатесін білдіретін. Енді мінез-құлық басқаша:
- прокси бапталған әрі жарамды → сұрау сол арқылы кетеді;
- прокси бапталмаған → сұрау тікелей кетеді, журналға бір рет «бапталмаған» себебімен ескерту жазылады;
- прокси бапталған, бірақ мәні жарамсыз → сұрау тікелей кетеді, ескертудегі себеп — «баптау жарамсыз».
Ескерту әр іске қосылу сайын бір рет шығады, әр сұрау сайын емес: әйтпесе ол журналды толтырып жіберер еді және оқылмай қалар еді.
:::note Тікелей жол — қосалқы нұсқа, проксидің орнын басатын нәрсе емес. Егер жеткізуші Ресей мекенжайларынан келген сұрауларды қабылдамаса, тікелей сұрау да оған өтпейді — бірақ бұл жолы жеткізушінің өзі бас тартады және жауапта жалпы «баптау қолданылмады» емес, дәл осы көрінеді. :::
Мекенжай қайда сақталады
Мән жолы AIHUMMER_OUTBOUND_PROXY_URL_FILE арқылы берілетін жабық файлда
тұрады. Файлға қойылатын талаптар:
- абсолютті жол;
- кәдімгі файл, құқықтары
0600-ден кең емес; - өлшемі 4096 байтқа дейін.
Бұл әдейі осылай жасалған: прокси мекенжайы құпиясөзді қамтиды, сондықтан ол
қызмет көрсету кезінде оқылатын және көшірілетін gateway.env ішінде жатпауға
тиіс.
:::caution
Мекенжайды «тікелей мәннің ішінде» ұстайтын AIHUMMER_OUTBOUND_PROXY_URL
айнымалысы тек әзірлеу құрастырылымдары үшін бар. Шығарылым құрастырылымдары
оны оқымайды — өнімде тек файлға апаратын жол қабылданады.
:::
Қандай мекенжайлар қабылданады
Тексеру баптау берілген сәтте де, қолданылған сәтте де бірдей, сондықтан жарамсыз мән бірден қабылданбайды және кейін журналда бірде-бір жол қалдырмай «шетелдік модельдер тағы да істемей тұр» деген жағдайға айналмайды.
Қабылданады: http немесе https схемасы, бос емес хост, сұрау жолсыз,
фрагментсіз, жолсыз (/ -ден басқа).
🔴 Жергілікті емес хостта жалаң http әдейі қабылданбайды. Шифрланбаған
http арқылы Proxy-Authorization тақырыбы әр қосылым сайын ашық мәтінмен
кетеді — яғни прокси құпиясөзі үздіксіз ағып отырар еді. Жергілікті емес хост
үшін https қолданыңыз.
Не болып жатқанын қалай тексеруге болады
# What is configured right now (the value is never printed — only whether it is set)
aihummer doctor
# Gateway log: the direct-route warning when the proxy was not applied
journalctl -u aihummer-gateway -n 200 | grep -i proxy
Баптауды қолданудан бас тарту себебін атайды — «бапталмаған», «баптау жарамсыз» — жалпы «қолдану мүмкін болмады» дегеннің орнына. Дәл осы «мекенжай жеткен жоқ» дегенді «мекенжай жетті, бірақ дұрыс емес» дегеннен ажыратады.
Операторға не істеу керек
Әдетте — ештеңе: мекенжай орнату кезінде беріледі. Араласу екі жағдайда қажет.
- Жеткізушінікінің орнына өз проксиіңіз. Мекенжайды құқықтары
0600жабық файлға салыңыз және жолдыAIHUMMER_OUTBOUND_PROXY_URL_FILEішінде көрсетіңіз, содан кейін шлюзді қайта іске қосыңыз. - Прокси мүлдем қажет емес (инстанс модельдерге тікелей қол жеткізуге болатын жерде тұр). Ештеңе көрсетудің қажеті жоқ: берілмеген прокси тікелей сұрауды білдіреді.