1. 如无必要,建议将 Ollama 服务端口(11434)从公网关闭,仅允许内网或 VPN 访问;
2. 配置安全组,限制指定来源 IP 才能访问 Ollama 服务端口(11434);
3. 若需公网访问,建议配置反向代理(如 Nginx)并启用 HTTP Basic 认证或 OAuth 集成:
# Nginx 配置示例(需生成 .htpasswd 文件)
location / {
proxy_pass http://localhost:11434;
auth_basic "Ollama Admin";
auth_basic_user_file /etc/nginx/conf.d/ollama.htpasswd;
}