प्रॉक्सी सर्वर रूटिंग सेट अप करें

यह दस्तावेज़ उन डेवलपर के लिए है जो सर्वर साइड टैग करने से जुड़े सभी ट्रैफ़िक को प्रॉक्सी सर्वर के ज़रिए रूट करना चाहते हैं.

शुरू करने से पहले

प्रॉक्सी सर्वर रूटिंग सेट अप करने से पहले, पक्का करें कि आपके पास ये चीज़ें हों:

  • Cloud Run पर या मैन्युअल सेटअप के ज़रिए डिप्लॉय किया गया सर्वर कंटेनर.

  • डिप्लॉय किया गया प्रॉक्सी सर्वर, जो HTTP CONNECT अनुरोधों के साथ काम करता हो.

  • प्रॉक्सी सर्वर से भेजे जाने वाले खास आउटबाउंड ट्रैफ़िक को अनुमति देने की सुविधा, उदाहरण के लिए, वीपीसी, फ़ायरवॉल या प्रॉक्सी ऐक्सेस कंट्रोल लिस्ट (एसीएल) का इस्तेमाल करना.

प्रॉक्सी सर्वर रूटिंग कॉन्फ़िगर करना

Cloud Run

Cloud Run पर डिप्लॉयमेंट के लिए, ट्रैफ़िक को प्रॉक्सी पर फ़ॉरवर्ड करने के लिए:

  1. Cloud Run खोलें
  2. सर्वर साइड टैग करने के लिए, Cloud Run का अपना इंस्टेंस चुनें.
  3. बदलाव करें और नया वर्शन डिप्लॉय करें पर क्लिक करें. डिप्लॉयमेंट के लिए वर्शन चुनने की स्क्रीन खुलती है.
  4. कंटेनर में जाकर, अपना सर्वर कंटेनर चुनें. कंटेनर की सेटिंग वाली एक नई स्क्रीन खुलती है.
  5. सेवा के कॉन्फ़िगरेशन को बड़ा करने के लिए, वैरिएबल और सीक्रेट टैब चुनें. वैरिएबल जोड़ें बटन पर क्लिक करें और यह एनवायरमेंट वैरिएबल जोड़ें:

    1. नाम: HTTP_PROXY
    2. वैल्यू: प्रॉक्सी सर्वर का यूआरआई. जैसे, https://proxy.example.com:3333 या http://32.12.83.10
  6. हो गया पर क्लिक करें.

  7. अपने बदलावों की पुष्टि करें और डिप्लॉय करें पर क्लिक करें.

मैन्युअल डिप्लॉयमेंट

मैन्युअल डिप्लॉयमेंट के लिए, ट्रैफ़िक को प्रॉक्सी पर फ़ॉरवर्ड करने के लिए:

  1. Docker इमेज के लिए, ऐक्सेस किया जा सकने वाला एनवायरमेंट वैरिएबल तय करें:

    1. नाम: HTTP_PROXY
    2. वैल्यू: प्रॉक्सी सर्वर का यूआरआई. जैसे, https://proxy.example.com या http://32.12.83.10:1234
  2. नए एनवायरमेंट वैरिएबल के साथ, अपनी Docker इमेज चलाएं.

    docker run -p 8080:8080 \
    -e CONTAINER_CONFIG=CONTAINER_CONFIG \
    -e HTTP_PROXY=PROXY_URL \
    gcr.io/cloud-tagging-10302018/gtm-cloud-image:stable
    

नतीजा: सर्वर साइड टैग करने के लिए किया गया डिप्लॉयमेंट, सभी आउटबाउंड ट्रैफ़िक को एनवायरमेंट वैरिएबल में बताए गए प्रॉक्सी एंडपॉइंट पर भेजता है.

प्रॉक्सी सर्वर के सेटअप की पुष्टि करना

प्रॉक्सी के अनुरोधों के सेटअप की पुष्टि करने के लिए, Google Tag Manager और अपने प्रॉक्सी सर्वर के कॉन्फ़िगरेशन, दोनों की जांच करें.

अपने सर्वर कंटेनर के प्रॉक्सी अनुरोधों की पुष्टि करने के लिए:

  1. Google Tag Manager खोलें

  2. अपना सर्वर कंटेनर खोलें.

  3. झलक मोड खोलें. अनुरोध टैब में:

    1. पक्का करें कि आपका क्लाइंट, आने वाले अनुरोध का दावा करे.
    2. पक्का करें कि आपके टैग और वैरिएबल, आउटगोइंग एचटीटीपी अनुरोधों को सही तरीके से भेजें.
    3. यह देखने के लिए कि कोई अनुरोध प्रॉक्सी सर्वर के ज़रिए भेजा गया है या नहीं, एचटीटीपी अनुरोध की जानकारी देखने के लिए, किसी एचटीटीपी अनुरोध पर क्लिक करें.

अपने प्रॉक्सी सेटअप की पुष्टि करने के लिए:

  1. अपने नेटवर्क और प्रॉक्सी सर्वर के लॉग देखें. कम से कम, आपको इन एंडपॉइंट पर भेजे गए अनुरोधों के सफल होने की जानकारी दिखनी चाहिए:
  2. देखें कि क्या अन्य एंडपॉइंट पर भी अनुरोध भेजे गए हैं.
  3. सर्वर साइड टैग करने की जिन सुविधाओं का इस्तेमाल किया जाता है उनके आधार पर, आपको अन्य एंडपॉइंट पर भी अनुरोध दिख सकते हैं. जैसे, www.google-analytics.com, bigquery.googleapis.com या तीसरे पक्ष के एंडपॉइंट. टैग करने के सेटअप के लिए ज़रूरी अन्य एंडपॉइंट को अनुमति दें.

ज़रूरी नहीं: अपने प्रॉक्सी सर्वर से भेजे जाने वाले आउटबाउंड ट्रैफ़िक को अनुमति देना

अगर अपने नेटवर्क या प्रॉक्सी सर्वर से भेजे जाने वाले आउटबाउंड ट्रैफ़िक को ब्लॉक किया जाता है, तो टैग करने वाले सर्वर इंस्टेंस को काम करने के लिए, Google Tag Manager के डोमेन को अनुमति देनी होगी. आउटबाउंड ट्रैफ़िक को अनुमति देने का तरीका, आपके नेटवर्क एनवायरमेंट और प्रॉक्सी सॉफ़्टवेयर पर निर्भर करता है. एंडपॉइंट को अनुमति देने से पहले, पक्का करें कि आपको अपने नेटवर्क टोपोलॉजी के बारे में पता हो.

Google Tag Manager कंटेनर को फ़ेच करने, उसकी झलक देखने, और डीबग करने के लिए, इन डोमेन का इस्तेमाल किया जाता है:

  • https://www.googletagmanager.com
  • https://tagmanager.google.com
  • ${Preview server URL}

अगर झलक देखने के सर्वर को प्रॉक्सी सर्वर से अलग नेटवर्क पर होस्ट किया जाता है या नेटवर्क के लिए पाबंदियां लागू की जाती हैं, तो प्रॉक्सी से झलक देखने के सर्वर पर भेजे जाने वाले आउटबाउंड ट्रैफ़िक को अनुमति दें. सर्वर कंटेनर को डिप्लॉय करते समय, झलक देखने के सर्वर का यूआरएल तय किया जाता है.

ज़रूरी नहीं: अपने प्रॉक्सी सर्वर के साथ, बुनियादी पुष्टि का इस्तेमाल करना

अगर आपके संगठन के लिए पुष्टि करना ज़रूरी है, तो सभी तरह के सर्वर के साथ बुनियादी पुष्टि का इस्तेमाल किया जा सकता है.

बुनियादी पुष्टि का इस्तेमाल करने के लिए, क्रेडेंशियल (उपयोगकर्ता नाम/पासवर्ड) को प्रॉक्सी सर्वर के यूआरएल के हिस्से के तौर पर, इस फ़ॉर्मैट में शामिल करें:

HTTP_PROXY=http(s)://USER_NAME:PASSWORD@PROXY_URL

प्रॉक्सी के हर अनुरोध में, Proxy-Authorization हेडर में उपयोगकर्ता नाम और पासवर्ड को Base64 वैल्यू के तौर पर सेट किया जाता है.

अगर Cloud Run का इस्तेमाल किया जाता है, तो प्रॉक्सी एंडपॉइंट के क्रेडेंशियल को Secret Manager में सेव करें. Secret Manager, Cloud Run को स्टार्टअप के समय सीक्रेट का ऐक्सेस देता है और वैल्यू को हल करता है. Cloud Run में सीक्रेट कॉन्फ़िगर करने का तरीका जानें.

ज़रूरी नहीं: खास होस्ट के लिए प्रॉक्सी बंद करना

NO_PROXY एनवायरमेंट वैरिएबल की मदद से, कॉमा से अलग की गई होस्टनेम की सूची तय की जा सकती है. इस सूची में शामिल होस्टनेम को प्रॉक्सी सर्वर के ज़रिए नहीं भेजा जा सकता.

उदाहरण के लिए, अगर NO_PROXY=example.com,169.254.169.254,diagnostics.example2.com:3131 दिया गया है

sGTM कंटेनर, इनमें से किसी भी अनुरोध को प्रॉक्सी के ज़रिए नहीं भेजता:

  • http://example.com, https://sub.example.com, https://other.example.com:123
  • http://169.254.169.254, https://169.254.169.254, http://169.254.169.254:123
  • http://diagonstics.example2.com:3131, https://diagonstics.example2.com:3131