pip ve conda için proxy yapılandırması
Python paket yöneticileri pip ve conda, paketleri PyPI ve Anaconda Cloud üzerinden indirir. Kurumsal güvenlik duvarı arkasında çalışmak veya indirmelerin kaynağını gizlemek için proxy yapılandırması şarttır.
Temel yapılandırma
pip
Ortam değişkenleriyle:
export HTTP_PROXY=http://user:pass@proxy_ip:port
export HTTPS_PROXY=http://user:pass@proxy_ip:port
pip install package_name
Flag ile:
pip install --proxy http://user:pass@proxy_ip:port package_name
pip.conf yapılandırmasıyla (Linux: ~/.config/pip/pip.conf):
[global]
proxy = http://user:pass@proxy_ip:port
conda
.condarc dosyasında:
proxy_servers:
http: http://user:pass@proxy_ip:port
https: http://user:pass@proxy_ip:port
SSL doğrulamasını kapatmak için (kurumsal proxy'ler):
ssl_verify: false
Gelişmiş yapılandırma
Ortam değişkenleri
Çoğu araç, proxy için standart ortam değişkenlerini destekler:
- HTTP_PROXY / http_proxy — HTTP istekleri için proxy
- HTTPS_PROXY / https_proxy — HTTPS istekleri için proxy
- NO_PROXY / no_proxy — istisna listesi (proxy'yi atlayan adresler)
- ALL_PROXY / all_proxy — tüm protokoller için proxy
SSL ve kendinden imzalı sertifikalar
Kurumsal proxy'ler genellikle kendi SSL sertifikalarını kullanır. Bunlar üzerinden çalışmak için şunlar gerekir:
1. Proxy'nin CA sertifikasını yöneticiden alın
2. Sertifikayı sistem sertifika deposuna ekleyin
3. Ya da SSL doğrulamasını devre dışı bırakın (yalnızca test için)
Kimlik doğrulama
İki temel kimlik doğrulama yöntemi desteklenir:
Kullanıcı adı ve parola ile — standart HTTP Basic kimlik doğrulaması. Kimlik bilgileri her istekle gönderilir. URL biçimi: http://user:pass@proxy_ip:port
IP adresi ile (whitelist) — IP'niz beyaz listeye eklenir. Kimlik bilgisi göndermeye gerek kalmaz.
Yapılandırmanın doğrulanması
Yapılandırmadan sonra kontrol edin:
1. Proxy üzerinden bir test isteği yapın
2. IP adresinin değiştiğinden emin olun
3. Bağlantı hızını kontrol edin
4. DNS sızıntısı olmadığından emin olun
Sorun giderme
Proxy bağlantısı başarısız oluyor
- Adres ve portun doğruluğunu kontrol edin
- Güvenlik duvarının bağlantıyı engellemediğinden emin olun
- Proxy'ye ağınızdan erişilebildiğini kontrol edin
SSL hataları
- Kurumsal proxy'ler için CA sertifikasını ekleyin
- Test için SSL doğrulamasını geçici olarak kapatın
- SSL kütüphanelerini en son sürüme güncelleyin
Kimlik doğrulama hataları
- Kullanıcı adını ve parolayı kontrol edin
- Kimlik bilgilerinin doğru biçimde olduğundan emin olun
- Paroladaki özel karakterlere URL encoding uygulamayı deneyin
En iyi uygulamalar
- Ortam değişkenleri kullanın — esneklik ve güvenlik için
- Kimlik bilgilerini koda gömmekten kaçının — ortam değişkenleri veya yapılandırma dosyaları kullanın
- İstisnaları yapılandırın — localhost ve iç adresleri proxy üzerinden geçirmeyin
- Ayarları belgeleyin — proje README'sinde veya ekip wiki'sinde
- Değişiklikten sonra test edin — her yapılandırma değişikliği doğrulama gerektirir
Sonuç
Doğru proxy yapılandırması, araçların kararlı çalışmasını ve güvenli bağlantıları sağlar. Bu rehberdeki önerileri izleyin ve kurulumdan sonra işlevselliği her zaman doğrulayın.
