ComfyUI’ye uzaktan erişim verirken Nginx reverse proxy, TLS, authentication, WebSocket/stream davranışı, upload limitleri ve firewall sınırlarını doğru kurma rehberi.
Komutları canlı sistemde uygulamadan önce sürüm, yedek, firewall ve geri dönüş planını kendi altyapınızda doğrulayın.
443 trafiği Nginx’te sonlanır; authenticated request private ComfyUI portuna proxy edilir, raw port localhost/private network’te kalır. Büyük upload dosyaları ve uzun workflow süreleri timeout/body limitlerini etkiler; proxy ve GPU workload ayrı boyutlandırılmalıdır.
Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.
443 trafiği Nginx’te sonlanır; authenticated request private ComfyUI portuna proxy edilir, raw port localhost/private network’te kalır.
ComfyUI’yi İnternete Açma: Nginx + SSL + Güvenlik için tasarım kararı yalnız servislerin ayağa kalkmasına göre verilmemeli. TLS tek başına yeterli değildir; authentication, firewall, rate limiting ve admin erişim politikası birlikte uygulanmalıdır. Mimari doğrulamada ComfyUI Troubleshooting dokümantasyonu ile gerçek ağ ve veri akışı birlikte karşılaştırılmalıdır.
Büyük upload dosyaları ve uzun workflow süreleri timeout/body limitlerini etkiler; proxy ve GPU workload ayrı boyutlandırılmalıdır.
502/504 alındığında önce ComfyUI local health, sonra proxy upstream, timeout ve WebSocket header zinciri kontrol edilmelidir. Bu yüzden kapasite testi, ComfyUI’yi İnternete Açma: Nginx + SSL + Güvenlik üzerinde gerçek veri ve eşzamanlı iş yüküyle yapılmalı; yalnız boşta kullanılan RAM değeri satın alma kararına dönüştürülmemelidir.
Büyük upload dosyaları ve uzun workflow süreleri timeout/body limitlerini etkiler; proxy ve GPU workload ayrı boyutlandırılmalıdır. GPU veya hızlandırıcı kullanılan senaryoda aynı model/veri, aynı concurrency ve aynı ölçüm süresi korunmadan yapılan karşılaştırma güvenilir değildir.
Karşılaştırmada aynı veri/model, aynı concurrency ve aynı ölçüm penceresi korunur. 502/504 alındığında önce ComfyUI local health, sonra proxy upstream, timeout ve WebSocket header zinciri kontrol edilmelidir. Sonuç tablosuna throughput yanında başarısız iş oranı ve peak kaynak kullanımı da eklenmelidir.
TLS tek başına yeterli değildir; authentication, firewall, rate limiting ve admin erişim politikası birlikte uygulanmalıdır.
ComfyUI’yi İnternete Açma: Nginx + SSL + Güvenlik için erişim politikası deployment sonrasında eklenen bir ayrıntı değildir. 443 trafiği Nginx’te sonlanır; authenticated request private ComfyUI portuna proxy edilir, raw port localhost/private network’te kalır. Bu akışta public olması gerekmeyen database, worker, runtime veya yönetim portları private ağda tutulmalıdır.
Sertifika yenileme, WebSocket bağlantısı ve uzun generation job’ları staging domain üzerinde test edilmelidir.
Canlıya geçiş kontrolünde şu komut/işlem hattı da doğrulama noktası olarak kullanılabilir: ss -tulpn. 502/504 alındığında önce ComfyUI local health, sonra proxy upstream, timeout ve WebSocket header zinciri kontrol edilmelidir. Bu kontrol başarısızsa release ilerletilmeden önce geri dönüş noktası test edilmelidir.
502/504 alındığında önce ComfyUI local health, sonra proxy upstream, timeout ve WebSocket header zinciri kontrol edilmelidir.
ComfyUI’yi İnternete Açma: Nginx + SSL + Güvenlik arızasında semptom ile kök nedeni ayırmak için önce son değişiklik zamanı kaydedilir. Büyük upload dosyaları ve uzun workflow süreleri timeout/body limitlerini etkiler; proxy ve GPU workload ayrı boyutlandırılmalıdır. Ardından servis logu, dependency health ve ağ erişimi aynı zaman diliminde karşılaştırılır.
Sertifika yenileme, WebSocket bağlantısı ve uzun generation job’ları staging domain üzerinde test edilmelidir.
Sertifika yenileme, WebSocket bağlantısı ve uzun generation job’ları staging domain üzerinde test edilmelidir. İşletim runbook’unda config, kalıcı veri, secret envanteri ve restore sırası ayrı tutulmalı; ComfyUI Troubleshooting sürüm notları yükseltme öncesinde kontrol edilmelidir.
ComfyUI’ye uzaktan erişim verirken Nginx reverse proxy, TLS, authentication, WebSocket/stream davranışı, upload limitleri ve firewall sınırlarını doğru kurma rehberi.
ComfyUI’yi İnternete Açma: Nginx + SSL + Güvenlik seçimi, yalnız ürünün popülerliğine göre değil şu hedefe göre yapılmalıdır: ComfyUI’ye uzaktan erişim verirken Nginx reverse proxy, TLS, authentication, WebSocket/stream davranışı, upload limitleri ve firewall sınırlarını doğru kurma rehberi. Büyük upload dosyaları ve uzun workflow süreleri timeout/body limitlerini etkiler; proxy ve GPU workload ayrı boyutlandırılmalıdır. Bu iki koşul karşılanmıyorsa daha küçük bir PoC ile başlanması daha güvenlidir.
443 trafiği Nginx’te sonlanır; authenticated request private ComfyUI portuna proxy edilir, raw port localhost/private network’te kalır. Büyük upload dosyaları ve uzun workflow süreleri timeout/body limitlerini etkiler; proxy ve GPU workload ayrı boyutlandırılmalıdır.
| Belirti / problem | Muhtemel katman | İlk doğrulama |
|---|---|---|
| PyTorch CUDA görüyor fakat workflow OOM oluyor | 502/504 alındığında önce ComfyUI local health, sonra proxy upstream, timeout ve WebSocket header zinciri kontrol edilmelidir. | İlgili servis logu, dependency health ve son değişiklik zamanı tek zaman çizgisinde karşılaştırılır. |
| Nginx üzerinden WebSocket/uzun job kopuyor | Büyük upload dosyaları ve uzun workflow süreleri timeout/body limitlerini etkiler; proxy ve GPU workload ayrı boyutlandırılmalıdır. | Peak kaynak kullanımı, concurrency ve disk/network baskısı aynı test penceresinde ölçülür. |
| API queue işi alıyor fakat output oluşmuyor | TLS tek başına yeterli değildir; authentication, firewall, rate limiting ve admin erişim politikası birlikte uygulanmalıdır. | Public/private portlar, kimlik doğrulama, TLS ve secret kapsamı dıştan içe doğrulanır. |
| Custom node import sırasında startup’ı kırıyor | Sertifika yenileme, WebSocket bağlantısı ve uzun generation job’ları staging domain üzerinde test edilmelidir. | Sürüm, config diff, kalıcı veri ve geri dönüş noktası birlikte kontrol edilir. |
Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.
ComfyUI’ye uzaktan erişim verirken Nginx reverse proxy, TLS, authentication, WebSocket/stream davranışı, upload limitleri ve firewall sınırlarını doğru kurma rehberi.
443 trafiği Nginx’te sonlanır; authenticated request private ComfyUI portuna proxy edilir, raw port localhost/private network’te kalır.
Büyük upload dosyaları ve uzun workflow süreleri timeout/body limitlerini etkiler; proxy ve GPU workload ayrı boyutlandırılmalıdır.
TLS tek başına yeterli değildir; authentication, firewall, rate limiting ve admin erişim politikası birlikte uygulanmalıdır.
Sertifika yenileme, WebSocket bağlantısı ve uzun generation job’ları staging domain üzerinde test edilmelidir.
502/504 alındığında önce ComfyUI local health, sonra proxy upstream, timeout ve WebSocket header zinciri kontrol edilmelidir.
Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.
curl -I http://127.0.0.1:8188nginx -tss -tulpncurl -vk https://comfy.example.com/Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz. Büyük upload dosyaları ve uzun workflow süreleri timeout/body limitlerini etkiler; proxy ve GPU workload ayrı boyutlandırılmalıdır.
Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.
Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz.
443 trafiği Nginx’te sonlanır; authenticated request private ComfyUI portuna proxy edilir, raw port localhost/private network’te kalır. Büyük upload dosyaları ve uzun workflow süreleri timeout/body limitlerini etkiler; proxy ve GPU workload ayrı boyutlandırılmalıdır.
443 trafiği Nginx’te sonlanır; authenticated request private ComfyUI portuna proxy edilir, raw port localhost/private network’te kalır.
TLS tek başına yeterli değildir; authentication, firewall, rate limiting ve admin erişim politikası birlikte uygulanmalıdır.
Büyük upload dosyaları ve uzun workflow süreleri timeout/body limitlerini etkiler; proxy ve GPU workload ayrı boyutlandırılmalıdır.
Sertifika yenileme, WebSocket bağlantısı ve uzun generation job’ları staging domain üzerinde test edilmelidir.
502/504 alındığında önce ComfyUI local health, sonra proxy upstream, timeout ve WebSocket header zinciri kontrol edilmelidir.
ComfyUI’ye uzaktan erişim verirken Nginx reverse proxy, TLS, authentication, WebSocket/stream davranışı, upload limitleri ve firewall sınırlarını doğru kurma rehberi. ComfyUI Manual Install
Kurulum komutundan öte mimari, kapasite, güvenlik, hata teşhisi ve production işletimini tek akışta ele alıyoruz. Büyük upload dosyaları ve uzun workflow süreleri timeout/body limitlerini etkiler; proxy ve GPU workload ayrı boyutlandırılmalıdır.