- 데이터베이스 연결 및 Playground 모델 호출을 위한 TLS를 활성화하기 위해 내부 인증 기관(CA)을 시스템 전체에 마운트하기
- 지원되는 모델 제공자와의 mTLS를 위한 클라이언트 인증서/키를 제공하기 위해 Playground 전용 TLS 설정 사용하기
내부 CA를 TLS에 마운트하기
아래 구성을 사용하여 내부 CA를 마운트하려면 Helm 차트 버전 0.11.9 이상을 사용해야 합니다.
- 데이터베이스 및 외부 서비스와의 TLS에 필요한 모든 CA가 포함된 파일을 생성합니다. 배포 환경이 프록시 없이
beacon.langchain.com과 직접 통신하는 경우, 공개 신뢰 CA를 포함해야 합니다. 모든 인증서는 이 파일에 빈 줄로 구분하여 연결되어야 합니다. - 이 파일의 내용을 포함하는 키로 Kubernetes 시크릿을 생성합니다.
- 데이터베이스 및 기타 외부 서비스와의 TLS에 사용자 정의 CA를 사용하는 경우, LangSmith Helm 차트에 다음 값을 제공합니다:
Helm
- TLS를 지원하는 연결 문자열을 사용해야 합니다:
- Postgres: 끝에
?sslmode=verify-full&sslrootcert=system을 추가합니다. - Redis: 접두사로
redis://대신rediss://를 사용합니다.
- Postgres: 끝에
모델 제공자를 위한 사용자 정의 TLS 인증서 사용하기
이 기능은 현재 다음 모델 제공자에만 사용할 수 있습니다:
- Azure OpenAI
- OpenAI
- Custom(사용자 정의 모델 서버). 자세한 내용은 사용자 정의 모델 서버 문서를 참조하세요.
LANGSMITH_PLAYGROUND_TLS_MODEL_PROVIDERS: 사용자 정의 TLS 인증서가 필요한 모델 제공자의 쉼표로 구분된 목록입니다. 현재azure_openai,openai,custom만 지원되는 모델 제공자이지만, 향후 더 많은 제공자가 지원될 예정입니다.- [선택 사항]
LANGSMITH_PLAYGROUND_TLS_KEY: PEM 형식의 개인 키입니다. 이는 파일 경로(마운트된 볼륨용)여야 합니다. 일반적으로 상호 TLS 인증에만 필요합니다. - [선택 사항]
LANGSMITH_PLAYGROUND_TLS_CERT: PEM 형식의 인증서입니다. 이는 파일 경로(마운트된 볼륨용)여야 합니다. 일반적으로 상호 TLS 인증에만 필요합니다. - [선택 사항]
LANGSMITH_PLAYGROUND_TLS_CA: PEM 형식의 사용자 정의 인증 기관(CA) 인증서입니다. 이는 파일 경로(마운트된 볼륨용)여야 합니다. Helm 버전0.11.9미만을 사용하는 경우에만 CA를 마운트하는 데 사용하고, 그렇지 않으면 위의 내부 CA를 TLS에 마운트하기 섹션을 사용하세요.
Connect these docs programmatically to Claude, VSCode, and more via MCP for real-time answers.