프록시 설정 구성
네트워크 제한이 있는 엔터프라이즈 환경에서 Bob Shell의 프록시 설정 구성
오류 메시지
Bob Shell을 사용하려고 할 때 연결 오류 또는 시간 초과, 예를 들어:
- "Bob 서비스에 연결할 수 없습니다"
- "네트워크 요청 실패"
- "연결 시간 초과"
- "SSL 인증서 확인 실패"
- "ECONNREFUSED" 또는 "ETIMEDOUT" 오류
일반적인 원인
조직에서 직접 연결을 허용하는 대신 모든 HTTP/HTTPS 트래픽이 프록시 서버를 통해 흐르도록 요구합니다. 이는 엄격한 네트워크 보안 정책을 가진 엔터프라이즈 환경에서 일반적입니다.
해결 방법
환경 변수를 사용하여 Bob Shell의 프록시 설정을 구성하여 조직의 프록시 서버를 통해 트래픽을 라우팅합니다.
프록시 환경 변수 설정
텍스트 편집기에서 셸 구성 파일을 엽니다:
- Bash의 경우:
~/.bashrc또는~/.bash_profile - Zsh의 경우:
~/.zshrc - Fish의 경우:
~/.config/fish/config.fish
셸 구성 파일에 다음 환경 변수를 추가합니다:
export HTTP_PROXY=http://proxy.example.com:8080
export HTTPS_PROXY=https://proxy.example.com:8080
export NO_PROXY=localhost,127.0.0.1proxy.example.com:8080을 조직의 실제 프록시 서버 주소와 포트로 바꿉니다.
NO_PROXY 변수는 프록시를 우회해야 하는 주소를 지정합니다. 프록시 액세스가 필요하지 않은 내부 도메인 또는 IP 주소를 추가합니다.
구성 파일을 저장하고 다시 로드합니다:
# Bash의 경우
source ~/.bashrc
# Zsh의 경우
source ~/.zshrc
# Fish의 경우
source ~/.config/fish/config.fish환경 변수가 설정되었는지 확인합니다:
echo $HTTP_PROXY
echo $HTTPS_PROXY새 세션을 시작하여 Bob Shell 연결을 테스트합니다.
SSL 인증서 유효성 검사 구성
프록시가 자체 서명된 인증서 또는 사용자 정의 인증 기관을 사용하는 경우 SSL 인증서 유효성 검사를 구성해야 할 수 있습니다.
셸 구성 파일에 SSL 구성을 추가합니다:
# 엄격한 SSL 유효성 검사 비활성화 (프로덕션에는 권장되지 않음)
export NODE_TLS_REJECT_UNAUTHORIZED=0
# 또는 사용자 정의 CA 인증서 제공 (권장)
export NODE_EXTRA_CA_CERTS=/path/to/your/ca-bundle.crtSSL 유효성 검사를 비활성화하면(NODE_TLS_REJECT_UNAUTHORIZED=0) 보안이 감소하며 일시적으로만 사용해야 합니다. NODE_EXTRA_CA_CERTS를 사용하여 조직의 인증서 번들을 제공하십시오.
IT 팀에서 조직의 인증서 번들을 받아 안전한 위치에 저장합니다.
NODE_EXTRA_CA_CERTS 경로를 업데이트하여 인증서 번들 파일을 가리키도록 합니다.
셸 구성을 다시 로드하고 Bob Shell 연결을 테스트합니다.
임시 프록시 구성
셸 구성 파일을 수정하지 않고 임시 프록시 구성을 하려면 현재 터미널 세션에서 환경 변수를 설정합니다:
export HTTP_PROXY=http://proxy.example.com:8080
export HTTPS_PROXY=https://proxy.example.com:8080
bobshell이러한 설정은 현재 터미널 세션에만 적용되며 터미널을 닫으면 손실됩니다.