Arama Yap Mesaj Gönder
Biz Sizi Arayalım
+90
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro

Bize Ulaşın

Konum Halkalı merkez mahallesi fatih cd ozgur apt no 46 , Küçükçekmece , İstanbul , 34303 , TR
TEKNİK REHBER • TR / EN / DE

ComfyUI’yi İnternete Açma: Nginx + SSL + Güvenlik

ComfyUI’ye uzaktan erişim verirken Nginx reverse proxy, TLS, authentication, WebSocket/stream davranışı, upload limitleri ve firewall sınırlarını doğru kurma rehberi.

Production öncesi önemli not

Komutları canlı sistemde uygulamadan önce sürüm, yedek, firewall ve geri dönüş planını kendi altyapınızda doğrulayın.

mimari kapasite güvenlik hata teşhisi
MİMARİ & TEŞHİS
EKA CORE
ComfyUI’yi İnternete Açma: Nginx + SSL + Güvenlik

Mimari ve veri akışıProduction odaklı teknik kontrol
Doğrulandı
Sunucu kapasitesi nasıl planlanmalı?Production odaklı teknik kontrol
Doğrulandı
Performans nasıl ölçülmeli?Production odaklı teknik kontrol
Doğrulandı
Güvenlik ve erişim sınırlarıProduction odaklı teknik kontrol
Doğrulandı
Resmî kaynak + ölçülebilir test + geri dönüş planı
Bu rehberde neler var?

443 trafiği Nginx’te sonlanır; authenticated request private ComfyUI portuna proxy edilir, raw port localhost/private network’te kalır. Büyük upload dosyaları ve uzun workflow süreleri timeout/body limitlerini etkiler; proxy ve GPU workload ayrı boyutlandırılmalıdır.

01

Bu rehberde neler var?

Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.

Mimari ve veri akışı
Sunucu kapasitesi nasıl planlanmalı?
Performans nasıl ölçülmeli?
Güvenlik ve erişim sınırları
Production kontrolü ve canlıya geçiş
Hata teşhisi: nereden başlanmalı?
Yedekleme, güncelleme ve işletim
Hangi senaryoda mantıklı?

İçindekiler

  1. Mimari ve veri akışı
  2. Sunucu kapasitesi nasıl planlanmalı?
  3. Performans nasıl ölçülmeli?
  4. Güvenlik ve erişim sınırları
  5. Production kontrolü ve canlıya geçiş
  6. Hata teşhisi: nereden başlanmalı?
  7. Yedekleme, güncelleme ve işletim
  8. Hangi senaryoda mantıklı?
  9. Sık görülen hata ve yanlış teşhisler
  10. Komutlar ve kontrol çıktıları
  11. Sık sorulan sorular
02

Mimari ve veri akışı

443 trafiği Nginx’te sonlanır; authenticated request private ComfyUI portuna proxy edilir, raw port localhost/private network’te kalır.

ComfyUI’yi İnternete Açma: Nginx + SSL + Güvenlik için tasarım kararı yalnız servislerin ayağa kalkmasına göre verilmemeli. TLS tek başına yeterli değildir; authentication, firewall, rate limiting ve admin erişim politikası birlikte uygulanmalıdır. Mimari doğrulamada ComfyUI Troubleshooting dokümantasyonu ile gerçek ağ ve veri akışı birlikte karşılaştırılmalıdır.

03

Sunucu kapasitesi nasıl planlanmalı?

Büyük upload dosyaları ve uzun workflow süreleri timeout/body limitlerini etkiler; proxy ve GPU workload ayrı boyutlandırılmalıdır.

502/504 alındığında önce ComfyUI local health, sonra proxy upstream, timeout ve WebSocket header zinciri kontrol edilmelidir. Bu yüzden kapasite testi, ComfyUI’yi İnternete Açma: Nginx + SSL + Güvenlik üzerinde gerçek veri ve eşzamanlı iş yüküyle yapılmalı; yalnız boşta kullanılan RAM değeri satın alma kararına dönüştürülmemelidir.

04

Performans nasıl ölçülmeli?

Büyük upload dosyaları ve uzun workflow süreleri timeout/body limitlerini etkiler; proxy ve GPU workload ayrı boyutlandırılmalıdır. GPU veya hızlandırıcı kullanılan senaryoda aynı model/veri, aynı concurrency ve aynı ölçüm süresi korunmadan yapılan karşılaştırma güvenilir değildir.

Karşılaştırmada aynı veri/model, aynı concurrency ve aynı ölçüm penceresi korunur. 502/504 alındığında önce ComfyUI local health, sonra proxy upstream, timeout ve WebSocket header zinciri kontrol edilmelidir. Sonuç tablosuna throughput yanında başarısız iş oranı ve peak kaynak kullanımı da eklenmelidir.

05

Güvenlik ve erişim sınırları

TLS tek başına yeterli değildir; authentication, firewall, rate limiting ve admin erişim politikası birlikte uygulanmalıdır.

ComfyUI’yi İnternete Açma: Nginx + SSL + Güvenlik için erişim politikası deployment sonrasında eklenen bir ayrıntı değildir. 443 trafiği Nginx’te sonlanır; authenticated request private ComfyUI portuna proxy edilir, raw port localhost/private network’te kalır. Bu akışta public olması gerekmeyen database, worker, runtime veya yönetim portları private ağda tutulmalıdır.

06

Production kontrolü ve canlıya geçiş

Sertifika yenileme, WebSocket bağlantısı ve uzun generation job’ları staging domain üzerinde test edilmelidir.

Canlıya geçiş kontrolünde şu komut/işlem hattı da doğrulama noktası olarak kullanılabilir: ss -tulpn. 502/504 alındığında önce ComfyUI local health, sonra proxy upstream, timeout ve WebSocket header zinciri kontrol edilmelidir. Bu kontrol başarısızsa release ilerletilmeden önce geri dönüş noktası test edilmelidir.

07

Hata teşhisi: nereden başlanmalı?

502/504 alındığında önce ComfyUI local health, sonra proxy upstream, timeout ve WebSocket header zinciri kontrol edilmelidir.

ComfyUI’yi İnternete Açma: Nginx + SSL + Güvenlik arızasında semptom ile kök nedeni ayırmak için önce son değişiklik zamanı kaydedilir. Büyük upload dosyaları ve uzun workflow süreleri timeout/body limitlerini etkiler; proxy ve GPU workload ayrı boyutlandırılmalıdır. Ardından servis logu, dependency health ve ağ erişimi aynı zaman diliminde karşılaştırılır.

08

Yedekleme, güncelleme ve işletim

Sertifika yenileme, WebSocket bağlantısı ve uzun generation job’ları staging domain üzerinde test edilmelidir.

Sertifika yenileme, WebSocket bağlantısı ve uzun generation job’ları staging domain üzerinde test edilmelidir. İşletim runbook’unda config, kalıcı veri, secret envanteri ve restore sırası ayrı tutulmalı; ComfyUI Troubleshooting sürüm notları yükseltme öncesinde kontrol edilmelidir.

09

Hangi senaryoda mantıklı?

ComfyUI’ye uzaktan erişim verirken Nginx reverse proxy, TLS, authentication, WebSocket/stream davranışı, upload limitleri ve firewall sınırlarını doğru kurma rehberi.

ComfyUI’yi İnternete Açma: Nginx + SSL + Güvenlik seçimi, yalnız ürünün popülerliğine göre değil şu hedefe göre yapılmalıdır: ComfyUI’ye uzaktan erişim verirken Nginx reverse proxy, TLS, authentication, WebSocket/stream davranışı, upload limitleri ve firewall sınırlarını doğru kurma rehberi. Büyük upload dosyaları ve uzun workflow süreleri timeout/body limitlerini etkiler; proxy ve GPU workload ayrı boyutlandırılmalıdır. Bu iki koşul karşılanmıyorsa daha küçük bir PoC ile başlanması daha güvenlidir.

ERR

Sık görülen hata ve yanlış teşhisler

443 trafiği Nginx’te sonlanır; authenticated request private ComfyUI portuna proxy edilir, raw port localhost/private network’te kalır. Büyük upload dosyaları ve uzun workflow süreleri timeout/body limitlerini etkiler; proxy ve GPU workload ayrı boyutlandırılmalıdır.

Belirti / problemMuhtemel katmanİlk doğrulama
PyTorch CUDA görüyor fakat workflow OOM oluyor502/504 alındığında önce ComfyUI local health, sonra proxy upstream, timeout ve WebSocket header zinciri kontrol edilmelidir.İlgili servis logu, dependency health ve son değişiklik zamanı tek zaman çizgisinde karşılaştırılır.
Nginx üzerinden WebSocket/uzun job kopuyorBüyük upload dosyaları ve uzun workflow süreleri timeout/body limitlerini etkiler; proxy ve GPU workload ayrı boyutlandırılmalıdır.Peak kaynak kullanımı, concurrency ve disk/network baskısı aynı test penceresinde ölçülür.
API queue işi alıyor fakat output oluşmuyorTLS tek başına yeterli değildir; authentication, firewall, rate limiting ve admin erişim politikası birlikte uygulanmalıdır.Public/private portlar, kimlik doğrulama, TLS ve secret kapsamı dıştan içe doğrulanır.
Custom node import sırasında startup’ı kırıyorSertifika yenileme, WebSocket bağlantısı ve uzun generation job’ları staging domain üzerinde test edilmelidir.Sürüm, config diff, kalıcı veri ve geri dönüş noktası birlikte kontrol edilir.
FLOW

Uygulama ve doğrulama akışı

Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.

1

Driver/PyTorch/GPU zincirini doğrula

ComfyUI’ye uzaktan erişim verirken Nginx reverse proxy, TLS, authentication, WebSocket/stream davranışı, upload limitleri ve firewall sınırlarını doğru kurma rehberi.

2

Model ve workflow bağımlılıklarını envanterle

443 trafiği Nginx’te sonlanır; authenticated request private ComfyUI portuna proxy edilir, raw port localhost/private network’te kalır.

3

Peak VRAM’i gerçek workflow ile ölç

Büyük upload dosyaları ve uzun workflow süreleri timeout/body limitlerini etkiler; proxy ve GPU workload ayrı boyutlandırılmalıdır.

4

Public erişimi proxy/auth ile sınırla

TLS tek başına yeterli değildir; authentication, firewall, rate limiting ve admin erişim politikası birlikte uygulanmalıdır.

5

Queue/output ve disk davranışını izle

Sertifika yenileme, WebSocket bağlantısı ve uzun generation job’ları staging domain üzerinde test edilmelidir.

6

Node/update değişikliğini kontrollü uygula

502/504 alındığında önce ComfyUI local health, sonra proxy upstream, timeout ve WebSocket header zinciri kontrol edilmelidir.

CLI

Komutlar ve kontrol çıktıları

Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.

Adım 1
curl -I http://127.0.0.1:8188
Adım 2
nginx -t
Adım 3
ss -tulpn
Adım 4
curl -vk https://comfy.example.com/
TEKNİK ÖN DEĞERLENDİRME

Sunucu ihtiyacınızı teknik olarak değerlendirelim

Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz. Büyük upload dosyaları ve uzun workflow süreleri timeout/body limitlerini etkiler; proxy ve GPU workload ayrı boyutlandırılmalıdır.

Telefon & WhatsApp0850 307 34 58İlk aşamada şifre göndermeyin.
SRC

Resmî ve teknik kaynaklar

Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.

EKA

İlgili Eka Sunucu sayfaları

Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.

FAQ

Sık sorulan sorular

443 trafiği Nginx’te sonlanır; authenticated request private ComfyUI portuna proxy edilir, raw port localhost/private network’te kalır. Büyük upload dosyaları ve uzun workflow süreleri timeout/body limitlerini etkiler; proxy ve GPU workload ayrı boyutlandırılmalıdır.

ComfyUI için VRAM nasıl hesaplanmalı?

443 trafiği Nginx’te sonlanır; authenticated request private ComfyUI portuna proxy edilir, raw port localhost/private network’te kalır.

Checkpoint dosya boyutu neden yeterli değildir?

TLS tek başına yeterli değildir; authentication, firewall, rate limiting ve admin erişim politikası birlikte uygulanmalıdır.

ComfyUI API hangi tür iş akışlarını tetikleyebilir?

Büyük upload dosyaları ve uzun workflow süreleri timeout/body limitlerini etkiler; proxy ve GPU workload ayrı boyutlandırılmalıdır.

Raw 8188 portunu public açmak doğru mu?

Sertifika yenileme, WebSocket bağlantısı ve uzun generation job’ları staging domain üzerinde test edilmelidir.

Custom node hatası nasıl izole edilir?

502/504 alındığında önce ComfyUI local health, sonra proxy upstream, timeout ve WebSocket header zinciri kontrol edilmelidir.

OOM çözümünde ilk hangi değerler ölçülmeli?

ComfyUI’ye uzaktan erişim verirken Nginx reverse proxy, TLS, authentication, WebSocket/stream davranışı, upload limitleri ve firewall sınırlarını doğru kurma rehberi. ComfyUI Manual Install

EKA SUNUCU

Sunucu ihtiyacınızı teknik olarak değerlendirelim

Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz. Büyük upload dosyaları ve uzun workflow süreleri timeout/body limitlerini etkiler; proxy ve GPU workload ayrı boyutlandırılmalıdır.

Telefon & WhatsApp0850 307 34 58ekasunucu.com
Top