<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82-%D0%BF%D1%80%D0%BE%D0%BA%D1%81%D0%B8</id>
	<title>Настройка интернет-прокси - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82-%D0%BF%D1%80%D0%BE%D0%BA%D1%81%D0%B8"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82-%D0%BF%D1%80%D0%BE%D0%BA%D1%81%D0%B8&amp;action=history"/>
	<updated>2026-09-16T13:29:04Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82-%D0%BF%D1%80%D0%BE%D0%BA%D1%81%D0%B8&amp;diff=6534&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: «= Настройка интернет-прокси =  Настройте подключение к интернету, чтобы обеспечить проактивную поддержку со стороны Mission Control, получать обновления Mission Control и использовать внешние уведомления о проблемах через такие инструменты, как &#039;&#039;&#039;ServiceNow&#039;&#039;&#039;, &#039;&#039;&#039;Jira&#039;&#039;&#039; и ве...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82-%D0%BF%D1%80%D0%BE%D0%BA%D1%81%D0%B8&amp;diff=6534&amp;oldid=prev"/>
		<updated>2026-07-29T03:11:23Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «= Настройка интернет-прокси =  Настройте подключение к интернету, чтобы обеспечить проактивную поддержку со стороны Mission Control, получать обновления Mission Control и использовать внешние уведомления о проблемах через такие инструменты, как &amp;#039;&amp;#039;&amp;#039;ServiceNow&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Jira&amp;#039;&amp;#039;&amp;#039; и ве...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Настройка интернет-прокси =&lt;br /&gt;
&lt;br /&gt;
Настройте подключение к интернету, чтобы обеспечить проактивную поддержку со стороны Mission Control, получать обновления Mission Control и использовать внешние уведомления о проблемах через такие инструменты, как &amp;#039;&amp;#039;&amp;#039;ServiceNow&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Jira&amp;#039;&amp;#039;&amp;#039; и веб-хуки.&lt;br /&gt;
&lt;br /&gt;
= Протоколы аутентификации =&lt;br /&gt;
&lt;br /&gt;
Доступны следующие протоколы аутентификации:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Basic&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;NTLMv1&amp;#039;&amp;#039;&amp;#039; (устаревший)&lt;br /&gt;
&lt;br /&gt;
Настройте базовую аутентификацию вместе с &amp;#039;&amp;#039;&amp;#039;TLS&amp;#039;&amp;#039;&amp;#039;. При использовании &amp;#039;&amp;#039;&amp;#039;TLS&amp;#039;&amp;#039;&amp;#039; для защиты учетных данных используется шифрование данных при передаче.&lt;br /&gt;
&lt;br /&gt;
Существует три различных способа настройки прокси-подключения для вашего управляемого кластера. Выберите тот подход, который лучше всего соответствует вашим потребностям.&lt;br /&gt;
&lt;br /&gt;
= Настройте прокси-сервер во время установки =&lt;br /&gt;
&lt;br /&gt;
Для настройки прокси-подключения к Mission Control во время управляемой установки используйте следующие параметры командной строки:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;--network-proxy&amp;lt;/code&amp;gt;: Если ваш компьютер использует сетевой прокси для подключения к интернету, введите адрес в следующем формате: &amp;lt;code&amp;gt;protocol://[user:password@]server-address:port&amp;lt;/code&amp;gt;. Значение по умолчанию — &amp;lt;code&amp;gt;none&amp;lt;/code&amp;gt;.&lt;br /&gt;
* &amp;lt;code&amp;gt;--network-proxy-cert-file&amp;lt;/code&amp;gt;: Если на вашем компьютере используется сетевой &amp;#039;&amp;#039;&amp;#039;HTTPS&amp;#039;&amp;#039;&amp;#039;-прокси с самоподписанным сертификатом, расширьте хранилище доверенных сертификатов. Укажите в качестве параметра полный путь к файлу открытого &amp;#039;&amp;#039;&amp;#039;SSL&amp;#039;&amp;#039;&amp;#039;-сертификата в формате &amp;#039;&amp;#039;&amp;#039;PEM&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
= Настройте прокси-сервер в консоли управления кластером =&lt;br /&gt;
&lt;br /&gt;
# Войдите в консоль управления кластером.&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Интернет-прокси&amp;#039;&amp;#039;&amp;#039; и отредактируйте конфигурацию прокси для конкретного центра обработки данных.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Подключиться через прокси&amp;#039;&amp;#039;&amp;#039; и введите данные прокси-сервера: схема, адрес и порт прокси-сервера, имя пользователя и пароль, если анонимный доступ невозможен.&lt;br /&gt;
&lt;br /&gt;
== Исключить хосты из интернет-прокси ==&lt;br /&gt;
&lt;br /&gt;
Чтобы исключить хосты из прокси — например, когда проблемные интеграции через веб-хуки указывают на хосты внутренней сети — добавьте их в список исключений. Используйте подстановочный знак (&amp;lt;code&amp;gt;*&amp;lt;/code&amp;gt;) в начале или конце каждой записи хоста, чтобы сопоставить все &amp;#039;&amp;#039;&amp;#039;URL&amp;#039;&amp;#039;&amp;#039;-адреса в пределах домена.&lt;br /&gt;
&lt;br /&gt;
= Настройте прокси-сервер с помощью кластерного API =&lt;br /&gt;
&lt;br /&gt;
Используйте &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; кластера для настройки или обновления конфигурации интернет-прокси вашего управляемого кластера.&lt;br /&gt;
&lt;br /&gt;
= Часто задаваемые вопросы =&lt;br /&gt;
&lt;br /&gt;
== Можно ли использовать прозрачный прокси? ==&lt;br /&gt;
&lt;br /&gt;
Да, Ключ-АСТРОМ поддерживает прозрачную настройку прокси-сервера.&lt;br /&gt;
&lt;br /&gt;
Прозрачный прокси (также известный как перехватывающий прокси, встроенный прокси или принудительный прокси) может направлять и перехватывать обмен данными между управляемым кластером и Mission Control. Прозрачный прокси обычно располагается между управляемым кластером и Mission Control. С помощью прозрачного прокси можно проводить аудит и проверку всех передаваемых данных.&lt;br /&gt;
&lt;br /&gt;
Ключ-АСТРОМ не нужно знать о прокси-сервере. Настройте Ключ-АСТРОМ Managed так, чтобы он доверял корневому сертификату, закрытый ключ которого известен прокси-серверу. В этой конфигурации прокси-сервер анализирует содержимое &amp;#039;&amp;#039;&amp;#039;SSL&amp;#039;&amp;#039;&amp;#039;/&amp;#039;&amp;#039;&amp;#039;TLS&amp;#039;&amp;#039;&amp;#039;-транзакций. Это схема &amp;quot;человек посередине&amp;quot;, в которой Ключ-АСТРОМ авторизует атаку, доверяя корневому сертификату, принадлежащему прокси-серверу.&lt;br /&gt;
&lt;br /&gt;
== Как обновить SSL-сертификат ==&lt;br /&gt;
&lt;br /&gt;
Запустите скрипт переконфигурации со следующими параметрами:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/opt/astromkey-managed/installer/reconfigure.sh --update-cert --network-proxy-cert-file &amp;lt;proxy_cert_file&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>