Este documento está dirigido a los desarrolladores que desean enrutar todo el tráfico de etiquetado del servidor a través de un servidor proxy.
Antes de comenzar
Antes de configurar el enrutamiento del servidor proxy, asegúrate de tener lo siguiente:
Un contenedor de servidor implementado en Cloud Run o mediante una configuración manual.
Un servidor proxy implementado que admita
HTTP CONNECTsolicitudes.La capacidad de incluir en la lista de entidades permitidas tráfico saliente específico del servidor proxy, por ejemplo, con VPC, Firewall o listas de control de acceso (ACL) de proxy .
Configura el enrutamiento del servidor proxy
Cloud Run
Para reenviar el tráfico a un proxy para las implementaciones de Cloud Run, haz lo siguiente:
- Abre Cloud Run.
- Elige tu instancia de Cloud Run de etiquetado del servidor.
- Haz clic en
EDITAR E IMPLEMENTAR NUEVA REVISIÓN. Se abrirá la pantalla de revisión de implementación.
- En Contenedores, elige tu contenedor de servidor. Se abrirá una pantalla nueva con la configuración del contenedor.
Para expandir la configuración del servicio, selecciona la pestaña Variables y Secrets. Haz clic en el botón Agregar variable y agrega la siguiente variable de entorno:
- Nombre:
HTTP_PROXY - Valor: URI del servidor proxy (p.ej.,
https://proxy.example.com:3333ohttp://32.12.83.10)
- Nombre:
Haz clic en Listo.
Confirma tus revisiones y haz clic en Implementar.
Implementación manual
Para reenviar el tráfico a un proxy para las implementaciones manuales, haz lo siguiente:
Define una variable de entorno accesible para la imagen de Docker:
- Nombre:
HTTP_PROXY - Valor: URI del servidor proxy (p.ej.,
https://proxy.example.comohttp://32.12.83.10:1234)
- Nombre:
Ejecuta tu imagen de Docker con la nueva variable de entorno.
docker run -p 8080:8080 \ -e CONTAINER_CONFIG=CONTAINER_CONFIG \ -e HTTP_PROXY=PROXY_URL \ gcr.io/cloud-tagging-10302018/gtm-cloud-image:stable
Resultado: Tu implementación de etiquetado del servidor envía todo el tráfico saliente al extremo de proxy que especificaste en la variable de entorno.
Verifica la configuración del servidor proxy
Para verificar la configuración de tus solicitudes de proxy, revisa Google Tag Manager y la configuración de tu servidor proxy.
Para verificar que tu contenedor de servidor envíe solicitudes de proxy, haz lo siguiente:
Abre tu contenedor de servidor.
Abre el modo de vista previa. En la pestaña Solicitudes , haz lo siguiente:
- Asegúrate de que tu cliente reclame la solicitud entrante.
- Asegúrate de que tus etiquetas y variables envíen correctamente solicitudes HTTP salientes.
- Para verificar si se envió una solicitud a través de un servidor proxy, haz clic en una solicitud HTTP para ver los detalles de la solicitud HTTP.
Para verificar la configuración de tu proxy, haz lo siguiente:
- Revisa los registros de tu red y del servidor proxy. Como mínimo, deberías ver solicitudes exitosas a los siguientes extremos:
- Verifica si hay solicitudes a otros extremos.
- Según las funciones de etiquetado del servidor que uses, es posible que también veas solicitudes realizadas a otros extremos, como www.google-analytics.com, bigquery.googleapis.com o extremos de terceros. Incluye en la lista de entidades permitidas cualquier otro extremo que sea necesario para tu configuración de etiquetado.
Opcional: Incluye en la lista de entidades permitidas el tráfico saliente de tu servidor proxy
Si bloqueas el tráfico saliente de tu red o de tu servidor proxy, debes incluir en la lista de entidades permitidas los dominios de Google Tag Manager para que funcione tu instancia de servidor de etiquetado. La forma en que incluyes en la lista de entidades permitidas el tráfico saliente depende de tu entorno de red y del software de proxy. Antes de comenzar a incluir extremos en la lista de entidades permitidas, asegúrate de comprender la topología de tu red.
Los siguientes dominios se usan para recuperar, obtener una vista previa y depurar tu contenedor de Google Tag Manager:
https://www.googletagmanager.comhttps://tagmanager.google.com${Preview server URL}
Si alojas tu servidor de vista previa en una red diferente a la de tu servidor proxy o tienes reglas de red restrictivas, incluye en la lista de entidades permitidas el tráfico saliente del proxy al servidor de vista previa. La URL del servidor de vista previa se define cuando implementas tu contenedor de servidor.
Opcional: Usa la autenticación BÁSICA con tu servidor proxy
Si tu organización requiere autenticación, puedes usar la autenticación BÁSICA con todos los tipos de servidores.
Para usar la autenticación BÁSICA, incluye las credenciales (nombre de usuario y contraseña) como parte de la URL del servidor proxy en el siguiente formato:
HTTP_PROXY=http(s)://USER_NAME:PASSWORD@PROXY_URL
Cada solicitud al proxy establece el nombre de usuario y la contraseña en el encabezado Proxy-Authorization como valores Base64.
Si usas Cloud Run, almacena las credenciales del extremo de proxy en Secret Manager. Secret Manager le otorga a Cloud Run acceso al secreto en el momento del inicio y resuelve el valor. Obtén más información para configurar secretos en Cloud Run.
Opcional: Inhabilita el proxy para hosts específicos
La variable de entorno NO_PROXY te permite definir una lista delimitada por comas de nombres de host que no se pueden enviar a través del servidor proxy.
Por ejemplo, si se indica lo siguiente:
NO_PROXY=example.com,169.254.169.254,diagnostics.example2.com:3131
El contenedor de sGTM no envía ninguna de las siguientes solicitudes a través del proxy:
http://example.com,https://sub.example.com,https://other.example.com:123http://169.254.169.254,https://169.254.169.254,http://169.254.169.254:123http://diagonstics.example2.com:3131,https://diagonstics.example2.com:3131