AWESOMEDEV 0a7f91ba8c
Some checks failed
CI / backend-test (push) Failing after 2m22s
CI / frontend-build (push) Successful in 1m5s
CI / backend-dep-scan (push) Successful in 29s
deploy: 멘토 AI 초안용 ollama-proxy 추가 + backend LLM 설정
edu(EC2)가 워크스테이션 tailnet의 Ollama를 쓰도록 프록시를 둔다.
Ollama는 DNS-rebinding 방어로 Host를 검증해 tailnet 이름 요청을 403으로
막는데, 이 프록시가 Host를 localhost로 재작성해 통과시킨다.
backend는 JAVA_TOOL_OPTIONS(-Dllm.base-url)로 프록시를 가리킨다.
2026-07-23 12:23:50 +09:00

10 lines
518 B
Caddyfile

# Ollama 앞단 Host 재작성 프록시.
# Ollama는 DNS-rebinding 방어로 요청 Host를 검증해, tailnet 이름으로 오는 요청을 403으로 막는다.
# 여기서 Host를 localhost로 바꿔 통과시킨다. 업스트림은 워크스테이션의 `tailscale serve`(HTTPS, :8443).
# SNI/인증서는 실제 이름(awesomedev.taildc21b5.ts.net)으로 맺고, HTTP Host 헤더만 localhost로 보낸다.
:11434 {
reverse_proxy https://awesomedev.taildc21b5.ts.net:8443 {
header_up Host localhost:11434
}
}