Prosedür
Upstream erişimini güvenli yapılandırın ve sıralı çözümlemeyi doğrulayın
Proxy cache, TLS/redirect kontrolleri, negatif cache ve group üye sırasını gerçek bir paket isteğiyle test edin.

Rol ve ön koşullar
Proxy ayarları ConfigureProxy, group sırası ConfigureGroup; paket testi ise hedef repository üzerinde Download yetkisi gerektirir.
- Proxy repository ile upstream aynı paket formatında olmalı; kimlik bilgili upstream HTTPS kullanmalıdır.
- Group için aynı organization ve formatta, Group olmayan en az bir aday repository bulunmalıdır.
- Test paketi Hosted ve Proxy üyelerde aynı koordinatla bulunuyorsa first-match-wins sonucunu ayrıca kaydedin.
Uygulama adımları
- Proxy Settings içinde upstream URL, cache TTL, negative-cache TTL, timeout ve retry değerlerini girin; formatın backend tarafından sunduğu authentication türünü seçin.
- Gizli değeri yalnızca maskeli alana yazın, ayarları kaydedin ve Test Connection çalıştırın. TLS durumu, HTTP sonucu ve sanitize edilmiş redirect zincirini inceleyin.
- Gerçek istemciyle proxy'de bulunmayan bir paket sürümü isteyin; ilk isteğin upstream'den, tekrarlanan isteğin cache'den karşılandığını doğrulayın.
- Group Members içinde uygun Hosted ve Proxy üyeleri ekleyin, çözümleme önceliğine göre sıralayın ve Save Order ile atomik olarak kaydedin.
- Aynı paketi Group URL üzerinden isteyin; aktif ilk eşleşen üyenin kullanıldığını ve pasif üyelerin atlandığını kontrol edin.
Başarı ölçütleri
- Bağlantı testi ulaşılabilirlik, TLS durumu, süre ve gizli veri içermeyen redirect kanıtı üretir.
- Package Usage served source alanı Proxy Remote, Proxy Cache veya Group üyesini ayırt eder; upstream hop'ları Outbound Logs içinde görünür.
- GROUP_MEMBERS_UPDATED audit kaydı oluşur ve kaydedilen üye sırası tekrar açıldığında korunur.
Hata ve güvenlik sınırları
- Kimlik bilgileri API yanıtı, log, redirect özeti veya tarayıcı kalıcı depolamasında gösterilmez; boş secret yalnızca değişmeyen türde mevcut değeri korur.
- SSRF kontrolleri private, loopback, link-local ve metadata-service hedeflerini reddeder; cross-authority redirect kimlik bilgisini taşımaz.
- Nested Group, format uyuşmazlığı, duplicate veya self-member 422 ile reddedilir.
- Proxy kapatıldığında yalnızca mevcut cache sunulur; upstream'e çıkılmaz. Pasif repository eksikmiş gibi davranır.