Enable recipe proxy tunnel and slash routes
This commit is contained in:
@@ -529,3 +529,34 @@ Gemini-native (`candidates`/`usageMetadata`), хотя proxy возвращае
|
||||
разрешённого ключа невозможно. Nginx на ВМ 213 уже содержит отдельные location
|
||||
для `/recipe` и `/recipe/`; их изменение без новой подтверждённой проблемы не
|
||||
выполнялось.
|
||||
|
||||
## Настройка SSH-туннеля и проверка фактического конфига
|
||||
|
||||
По команде пользователя ключ доступа к немецкой ВМ передан на ВМ 213 с
|
||||
правами `0600` в `/home/naeel/.ssh/gemini_proxy_key`; успешный SSH-вход на
|
||||
немецкую ВМ подтверждён без вывода ключа. На ВМ 213 создан и запущен
|
||||
`gemini-tunnel.service`, перенаправляющий `127.0.0.1:8768` на немецкий
|
||||
`127.0.0.1:8768`; health через туннель вернул HTTP 200.
|
||||
|
||||
Проверка показала, что фактический `/etc/nginx/sites-enabled/elmer` не
|
||||
подключает локальный nginx-фрагмент, а `/etc/recipe/recipe.env` всё ещё
|
||||
содержал внешний `GEMINI_PROXY_URL`, несмотря на работающий туннель. Поэтому
|
||||
предыдущий end-to-end запрос дал 503, а `/recipe/` дал 404. Эти фактические
|
||||
конфигурации требуют точечной синхронизации с workspace и повторной проверки.
|
||||
|
||||
SSH-ключ с локальной машины передан на ВМ 213 в
|
||||
`/home/naeel/.ssh/gemini_proxy_key` с правами `0600`; вход на немецкую ВМ
|
||||
подтверждён. Создан `gemini-tunnel.service`, через который локальный
|
||||
`127.0.0.1:8768` на ВМ 213 направляется к немецкому proxy. Gemini key на ВМ 213
|
||||
не используется.
|
||||
|
||||
Исправлен разбор ответа proxy в `recipe_service/app.py` (`text`/`usage`), а
|
||||
также добавлен Flask route для `/recipe/`. Фактический nginx-конфиг на ВМ 213
|
||||
синхронизирован с рабочими prefix locations; regex location с URI в
|
||||
`proxy_pass` отклонён nginx и заменён допустимой конфигурацией.
|
||||
|
||||
Итоговые проверки: health HTTP 200; POST без токена HTTP 401; POST с неверным
|
||||
токеном HTTP 401; авторизованный POST `/recipe` HTTP 200 с непустыми `text` и
|
||||
`usage`; авторизованный POST `/recipe/` HTTP 200 с непустыми `text` и `usage`;
|
||||
redirect отсутствует. `gemini-tunnel.service`, `recipe.service` и
|
||||
`elmer.service` имеют статус active. `elmer.service` не перезапускался.
|
||||
|
||||
Reference in New Issue
Block a user