Dify: route outbound through xray proxy (like n8n)
HTTP_PROXY/HTTPS_PROXY=http://xray:8080 для api/worker/plugin-daemon. NO_PROXY покрывает внутренние сервисы + PyPI + маркетплейс (их оставляем напрямую), наружу через xray идут внешние API (LLM-провайдеры и т.п.). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
@@ -37,6 +37,11 @@ DIFY_WEAVIATE_API_KEY=0fd018d333fae8fb59399a9ddc6051812e06365f64c46740
|
|||||||
DIFY_SANDBOX_API_KEY=fd3cd878e0cefe3410a81ecaa30facdd78e1d8357c10b927
|
DIFY_SANDBOX_API_KEY=fd3cd878e0cefe3410a81ecaa30facdd78e1d8357c10b927
|
||||||
# Dify использует общий postgres (базы dify / dify_plugin под POSTGRES_USER)
|
# Dify использует общий postgres (базы dify / dify_plugin под POSTGRES_USER)
|
||||||
# и общий redis (db 2 для кэша, db 3 для celery-брокера).
|
# и общий redis (db 2 для кэша, db 3 для celery-брокера).
|
||||||
|
# --- Исходящий прокси через xray (VLESS→ru-vpn), как у n8n ---
|
||||||
|
# Туннелируем внешние вызовы (LLM API: OpenAI/Anthropic и т.п.). Внутренние сервисы,
|
||||||
|
# PyPI и маркетплейс Dify — напрямую (так быстрее/стабильнее и уже работает).
|
||||||
|
DIFY_HTTP_PROXY=http://xray:8080
|
||||||
|
DIFY_NO_PROXY=localhost,127.0.0.1,dify-api,dify-worker,dify-web,dify-plugin-daemon,dify-sandbox,dify-ssrf-proxy,dify-weaviate,postgres,redis,marketplace.dify.ai,.dify.ai,pypi.org,files.pythonhosted.org,.pythonhosted.org
|
||||||
|
|
||||||
# --- MTProto (mtg) ---
|
# --- MTProto (mtg) ---
|
||||||
# Фейк-домен для Fake-TLS — ОБЯЗАТЕЛЬНО тот же, под который сгенерирован секрет
|
# Фейк-домен для Fake-TLS — ОБЯЗАТЕЛЬНО тот же, под который сгенерирован секрет
|
||||||
|
|||||||
@@ -287,6 +287,10 @@ services:
|
|||||||
# --- SSRF proxy ---
|
# --- SSRF proxy ---
|
||||||
SSRF_PROXY_HTTP_URL: http://dify-ssrf-proxy:3128
|
SSRF_PROXY_HTTP_URL: http://dify-ssrf-proxy:3128
|
||||||
SSRF_PROXY_HTTPS_URL: http://dify-ssrf-proxy:3128
|
SSRF_PROXY_HTTPS_URL: http://dify-ssrf-proxy:3128
|
||||||
|
# --- Исходящий прокси через xray (как у n8n) ---
|
||||||
|
HTTP_PROXY: ${DIFY_HTTP_PROXY}
|
||||||
|
HTTPS_PROXY: ${DIFY_HTTP_PROXY}
|
||||||
|
NO_PROXY: ${DIFY_NO_PROXY}
|
||||||
# --- Plugin daemon ---
|
# --- Plugin daemon ---
|
||||||
PLUGIN_DAEMON_URL: http://dify-plugin-daemon:5002
|
PLUGIN_DAEMON_URL: http://dify-plugin-daemon:5002
|
||||||
PLUGIN_DAEMON_KEY: ${DIFY_PLUGIN_DAEMON_KEY}
|
PLUGIN_DAEMON_KEY: ${DIFY_PLUGIN_DAEMON_KEY}
|
||||||
@@ -387,6 +391,10 @@ services:
|
|||||||
FORCE_VERIFYING_SIGNATURE: "true"
|
FORCE_VERIFYING_SIGNATURE: "true"
|
||||||
MARKETPLACE_ENABLED: "true"
|
MARKETPLACE_ENABLED: "true"
|
||||||
MARKETPLACE_API_URL: https://marketplace.dify.ai
|
MARKETPLACE_API_URL: https://marketplace.dify.ai
|
||||||
|
# --- Исходящий прокси через xray (LLM-провайдеры крутятся здесь) ---
|
||||||
|
HTTP_PROXY: ${DIFY_HTTP_PROXY}
|
||||||
|
HTTPS_PROXY: ${DIFY_HTTP_PROXY}
|
||||||
|
NO_PROXY: ${DIFY_NO_PROXY}
|
||||||
volumes:
|
volumes:
|
||||||
- dify_plugin_storage:/app/storage
|
- dify_plugin_storage:/app/storage
|
||||||
networks:
|
networks:
|
||||||
|
|||||||
Reference in New Issue
Block a user