Prosedür

Upstream erişimini güvenli yapılandırın ve sıralı çözümlemeyi doğrulayın

Proxy cache, TLS/redirect kontrolleri, negatif cache ve group üye sırasını gerçek bir paket isteğiyle test edin.

İçerik durumuKaynakta doğrulandıDokümantasyon sürümüLatest
Smart Kubaba repository envanteri ve proxy/group yönetim aksiyonları
Repository tipi, formatı, storage ataması ve aktiflik durumu proxy/group doğrulaması öncesinde bu ekrandan kontrol edilir.

Rol ve ön koşullar

Proxy ayarları ConfigureProxy, group sırası ConfigureGroup; paket testi ise hedef repository üzerinde Download yetkisi gerektirir.

  • Proxy repository ile upstream aynı paket formatında olmalı; kimlik bilgili upstream HTTPS kullanmalıdır.
  • Group için aynı organization ve formatta, Group olmayan en az bir aday repository bulunmalıdır.
  • Test paketi Hosted ve Proxy üyelerde aynı koordinatla bulunuyorsa first-match-wins sonucunu ayrıca kaydedin.

Uygulama adımları

  1. Proxy Settings içinde upstream URL, cache TTL, negative-cache TTL, timeout ve retry değerlerini girin; formatın backend tarafından sunduğu authentication türünü seçin.
  2. Gizli değeri yalnızca maskeli alana yazın, ayarları kaydedin ve Test Connection çalıştırın. TLS durumu, HTTP sonucu ve sanitize edilmiş redirect zincirini inceleyin.
  3. Gerçek istemciyle proxy'de bulunmayan bir paket sürümü isteyin; ilk isteğin upstream'den, tekrarlanan isteğin cache'den karşılandığını doğrulayın.
  4. Group Members içinde uygun Hosted ve Proxy üyeleri ekleyin, çözümleme önceliğine göre sıralayın ve Save Order ile atomik olarak kaydedin.
  5. Aynı paketi Group URL üzerinden isteyin; aktif ilk eşleşen üyenin kullanıldığını ve pasif üyelerin atlandığını kontrol edin.

Başarı ölçütleri

  • Bağlantı testi ulaşılabilirlik, TLS durumu, süre ve gizli veri içermeyen redirect kanıtı üretir.
  • Package Usage served source alanı Proxy Remote, Proxy Cache veya Group üyesini ayırt eder; upstream hop'ları Outbound Logs içinde görünür.
  • GROUP_MEMBERS_UPDATED audit kaydı oluşur ve kaydedilen üye sırası tekrar açıldığında korunur.

Hata ve güvenlik sınırları

  • Kimlik bilgileri API yanıtı, log, redirect özeti veya tarayıcı kalıcı depolamasında gösterilmez; boş secret yalnızca değişmeyen türde mevcut değeri korur.
  • SSRF kontrolleri private, loopback, link-local ve metadata-service hedeflerini reddeder; cross-authority redirect kimlik bilgisini taşımaz.
  • Nested Group, format uyuşmazlığı, duplicate veya self-member 422 ile reddedilir.
  • Proxy kapatıldığında yalnızca mevcut cache sunulur; upstream'e çıkılmaz. Pasif repository eksikmiş gibi davranır.