Zabezpieczenie połączenia z Twoim serwerem GPU jest kluczowym rozważaniem dla każdego dewelopera. Upewnienie się, że praca jest dostępna przy jednoczesnym utrzymaniu bezpieczeństwa, ma duże znaczenie podczas tworzenia kolejnej wielkiej rzeczy w dziedzinie AI! Przed kontynuacją upewnij się również, że przeczytasz 🌍 Dostęp przez HTTPS (Jak uzyskać dostęp do swojego Bliba za pomocą SSL) oraz 🛡️ Spersonalizowalny sprzętowy firewall Trooper.AI.
👮 Dla zapewnienia optymalnego bezpieczeństwa i skalowalności, nie udostępniaj tego punktu końcowego bezpośrednio publicznym użytkownikom. Zaimplementuj dedykowany serwer WWW do zarządzania interakcjami z użytkownikami, który następnie będzie komunikował się z Twoim serwerem GPU. Ta architektura jest zgodna z najlepszymi praktykami i standardami branżowymi.
Ten szablon zapewnia prosty sposób dla klientów na udostępnienie wewnętrznej usługi (HTTP lub WebSocket) w Internecie za pomocą systemu routerów Trooper.AI. Automatycznie tworzy bezpieczny punkt końcowy HTTPS z bezpłatnym certyfikatem SSL, przekazując ruch do dowolnego portu wewnętrznego maszyny klienta.
Celem jest prostota: zainstaluj mały proxy, określ dwa porty i natychmiast uzyskaj bezpieczny, zewnętrznie osiągalny adres URL.
Cały ruch z punktu końcowego SSL Webproxy do publicznego portu twojej maszyny jest kierowany w naszej sieci wewnętrznej, całkowicie omijając Internet. Jest to znacząca zaleta bezpieczeństwa Trooper.AI.
Twoja wewnętrzna usługa staje się dostępna pod adresem *.secure.trooper.ai poddomena, kierowana przez infrastrukturę Trooper.AI z automatycznymi certyfikatami SSL.
Szablon przekazuje zarówno standardowy ruch HTTP, jak i połączenia WebSocket bez dodatkowej konfiguracji.
Jeśli podane zostaną nazwa użytkownika i hasło, punkt końcowy zostanie zabezpieczony za pomocą Basic Auth. Pozostawienie obu pól pustych wyłącza uwierzytelnianie.
Konfiguracja generuje dedykowany punkt końcowy proxy, nasłuchuje na wybranym porcie i przekazuje wszystko do Twojej wewnętrznej usługi.
Ustawiasz tylko konfigurację szablonu przed instalacją.
Zewnętrzny port zostanie przypisany automatycznie i wyświetlony obok nazwy szablonu, tak jak w przypadku innych szablonów.
⚠️ Nie używaj portu 443 i nie podawaj certyfikatu samopodpisanego na swoim porcie!
/etc/nginx/sites-available/trooperai-webproxy-<external_port>http://127.0.0.1:<internal_port>.| Typ ruchu | Jak jest wykrywane | Limit czasu połączenia proxy |
|---|---|---|
| Standardowa żądanie/odpowiedź HTTP | Wszystko, czego nie udało się dopasować | 60 s (DOMYŚLNIE) |
| Czat/Strumieniowanie (SSE / NDJSON) | Ścieżka zawiera /api/chat, /chat/completions, /api/generate, /generate, /stream, /events, or Accept: text/event-stream / application/x-ndjson |
10 min (DŁUGI) |
| Pobieranie dużych plików | Range nagłówek, ścieżka/rozszerzenie pliku Accept: application/octet-stream |
30 min (PŁIK) |
| WebSocket | Uaktualnienie HTTP do WS/WSS | Brak limitu czasowego oczekiwania proxy |
Proxy również dynamicznie podnosi limity czasowe na poziomie odpowiedzi (np. jeśli serwer zwraca kod
206lub nagłówekContent-Disposition: attachment, automatycznie przechodzi na limit czasu typu PŁIK DO POBRANIA, nawet gdy żądanie początkowo nie zostało zaklasyfikowane jako pobieranie).
Po aktywacji router Trooper.AI wykrywa otwarty port, wystawia darmowy certyfikat SSL i publikuje Twój bezpieczny punkt końcowy.
Przyjmując domenę przypisaną przez Trooper.AI, taką jak:
myapp123-husky-delta.secure.trooper.ai
i publicznie dostępny port w skonfigurowanym zakresie (np. 12345), z usługą nasłuchującą na porcie 8080,
Przepływ połączenia będzie następujący: 8080 -> 12345 -> https://myapp123-husky-delta.secure.trooper.ai.
To bezpiecznie przekierowuje ruch z publicznego punktu końcowego HTTPS do Twojej wewnętrznej usługi.
Zebraliśmy odpowiedzi na częste pytania dotyczące funkcji webproxy. W przypadku indywidualnej pomocy skontaktuj się z naszym zespołem wsparcia: Kontakty Wsparcia.
Upewnij się, że Twoja wewnętrzna usługa działa na żądanym porcie, a następnie zainstaluj lub zaktualizuj szablon webproxy. Przypisana domena i status aktywacji SSL (wskazany ikoną kłódki) zostaną wtedy wyświetlone.
To jest zasadne pytanie. Wewnętrznie, Twoja usługa działa jako standardowa usługa HTTP na konfigurowalnym porcie, takim jak 8080. Ten port pozostaje wewnętrzny dla Twojej instancji serwera. Usługa proxy internetowego zainstalowana za pomocą tego szablonu obsługuje szyfrowanie SSL, automatycznie udostępniając i zarządzając certyfikatem SSL w celu zapewnienia bezpiecznego dostępu z zewnątrz. W zasadzie ten szablon ustanawia bezpieczne połączenie HTTPS między Twoim wewnętrznym portem a publicznym Internetem.
Ten szablon instaluje i konfiguruje Nginx, aby przekierowywał ruch wewnętrzny na Twoim serwerze GPU. Nie zastąpi on istniejących konfiguracji, ale bezpośrednie zarządzanie Nginx na serwerze GPU generalnie nie jest zalecane ze względu na potencjalną złożoność. Rozważ, czy bezpośrednie zarządzanie Nginx jest niezbędne w Twoim przepływie pracy.
Nasza Zabezpieczona Proksy SSL zawiera ochronę na poziomie infrastruktury, aby utrzymać stabilność warstwy routingu i chronić Twoją usługę przed nadmiernym ruchem. Ciągle monitoruje stan połączeń oraz wzorce ruchu, tymczasowo ograniczając źródła powodujące powtarzające się awarie. Dzięki temu proksy może odróżnić prawdziwą usterkę od normalnej operacji – Twoja usługa powinna jasno sygnalizować rzeczywiste problemy, np. poprzez odrzucenie lub zamknięcie połączenia, albo zwracanie błędu typu 5xx błąd serwera, gdy jest faktycznie niedostępna.
Autoryzacja na poziomie aplikacji (np. sprawdzanie loginu lub kluczy API zwracające 401/403) jest obsługiwana przez Twoją własną usługę. Proxy celowo nie blokuje tych przypadków, dzięki czemu normalne procesy autentykacji nigdy nie są przerywane.
Jeśli natrafisz na stronę z błędem podczas dostępu do swojego punktu końcowego, zostanie wyświetlony unikalny kod błędu (np. e-code: TP3) w nagłówku strony. Proszę uwzględnić ten kod przy kontaktowaniu się z wsparciem – ułatwi nam to szybkie zlokalizowanie przyczyny.
| # | Status | Znaczenie | Co można zrobić |
|---|---|---|---|
| TP1 | 502 | Błąd bramy pośredniczącej podczas nawiązywania połączenia z Twoją usługą. | Sprawdź, czy Twoja wewnętrzna usługa działa i odśwież stronę po kilku momentach. |
| TP2 | 403 | Zapytanie zablokowane przez regułę zapory sieciowej dla Twojego punktu końcowego. | Sprawdź ustawienia firewalla/listy zezwolenia (allow-list) dla źródłowego adresu IP i portu. |
| TP3 | 502 | Twoja wewnętrzna usługa nie jest dostępna. | Upewnij się, że usługa słucha na skonfigurowanym porcie wewnętrznym. |
| TP4 | 503 | Dostęp do Twojej usługi został tymczasowo zablokowany po powtarzających się błędach. | Za chwilę odśwież stronę. Unikaj automatycznych ponownych prób z strony klienta. |
| TP5 | 502 | Połączenie z Twoją usługą zostało odrzucone, nie znaleziono jej lub wystąpił timeout. | Upewnij się, że usługa jest dostępna, osiągalna i odpowiada na właściwym porcie. |
💡 Unikaj agresywnych automatycznych ponownych prób przy widoku strony z błędem. Powtarzające się nieudane żądania mogą prowadzić do tymczasowego blokowania (TP4).