Configuración de un firewall, un servidor proxy o un perímetro de datos para Amazon Q Developer
Si utiliza un firewall, un servidor proxy o un perímetro de datos
URL generales para incluir en la lista de permitidos
En las siguientes URL, sustituya:
-
idc-directory-id-or-aliascon el alias o el ID del directorio de instancias del IAM Identity Center. Para obtener más información, consulte What is IAM Identity Center? (¿Qué es el Centro de identidades de IAM?) en la Guía del usuario de AWS IAM Identity Center. -
sso-regioncon la región de AWS en la que se haya habilitado la instancia del IAM Identity Center. Para obtener más información, consulte Regiones de IAM Identity Center que admiten Amazon Q Developer. -
profile-regioncon la región de AWS en la que se haya instalado el perfil de Amazon Q Developer. Para obtener más información sobre el perfil de Amazon Q Developer, consulte Qué es el perfil de Amazon Q Developer y Regiones que admiten la consola de Q Developer y el perfil de Q Developer.
| URL | Finalidad |
|---|---|
|
|
Autenticación |
|
|
Autenticación |
|
|
Autenticación |
|
|
Autenticación |
|
|
Autenticación |
|
|
Autenticación |
|
|
Autenticación |
|
|
Autenticación |
|
|
Características de Amazon Q Developer |
|
|
Características de Amazon Q Developer |
|
|
Amazon Q Developer en el IDE, configuración |
|
|
Amazon Q Developer en el IDE, puntos de conexión |
|
|
Amazon Q Developer en el IDE, puntos de conexión |
|
|
Amazon Q Developer en el IDE, procesamiento del lenguaje |
|
|
Amazon Q Developer en el IDE, procesamiento del lenguaje |
|
|
Amazon Q Developer en el IDE, telemetría |
|
|
Amazon Q Developer en el IDE, telemetría |
URL y ARN de bucket de Amazon S3 en la lista de permitidos
En el caso de algunas características, Amazon Q carga artefactos en los buckets de Amazon S3 propiedad del servicio de AWS. Si utiliza perímetros de datos para controlar el acceso a Amazon S3 en su entorno, es posible que necesite permitir explícitamente el acceso a estos buckets para utilizar las características de Amazon Q correspondientes.
En la siguiente tabla se muestran el ARN y la URL de cada uno de los buckets de Amazon S3 a los que Amazon Q necesita obtener acceso así como las características que utiliza cada bucket. Puede usar el ARN o la URL del bucket para incluir estos buckets en la lista de permitidos, en función de cómo controle el acceso a Amazon S3.
Solo necesita incluir en la lista de permitidos el bucket de la región de AWS en la que se ha instalado el perfil de Amazon Q Developer. Para obtener más información sobre el perfil de Amazon Q Developer, consulte Qué es el perfil de Amazon Q Developer.
| ARN y URL de bucket de Amazon S3 | Finalidad |
|---|---|
|
Este de EE. UU. (Norte de Virginia):
Europa (Fráncfort):
|
Un bucket de Amazon S3 utilizado para cargar artefactos para revisiones de códigos de Amazon Q |
|
Este de EE. UU. (Norte de Virginia):
Europa (Fráncfort):
|
Un bucket de Amazon S3 utilizado para cargar artefactos para transformaciones de códigos de Amazon Q |
Configuración de un proxy corporativo en Amazon Q
Si los usuarios finales trabajan detrás de un proxy corporativo, pídales que completen los siguientes pasos para conectarse correctamente a Amazon Q.
Paso 1: configuración del proxy en el IDE
Especifique la URL del servidor proxy en el IDE.
nota
No se admiten los proxies SOCKS ni los archivos de configuración automática de proxy (PAC). Debe configurar manualmente un proxy HTTP o HTTPS siguiendo las instrucciones que aparecen a continuación.
Paso 2: configuración de la gestión de los certificados SSL
Amazon Q detecta y utiliza automáticamente los certificados de confianza instalados en el sistema. Si se producen errores en los certificados, debe especificar manualmente un paquete de certificados mediante el siguiente procedimiento.
nota
Las siguientes son situaciones en las que se requiere una configuración manual.
-
Tras configurar el proxy, se producen errores relacionados con los certificados.
-
El proxy corporativo usa certificados que no se encuentran en el almacén de confianza del sistema.
-
Amazon Q no detecta automáticamente los certificados corporativos.
Paso 3: reinicio del IDE
Debe reiniciar el IDE para actualizar Amazon Q con los cambios.
Solución de problemas
Si ha completado los procedimientos de las secciones anteriores y sigue teniendo problemas, siga las instrucciones que se indican a continuación para solucionarlos.
Obtención del certificado corporativo
Para obtener el certificado corporativo, solicite al equipo de TI la siguiente información:
-
El paquete de certificados corporativos, que normalmente es un archivo
.pemo.crt. -
Los detalles del servidor proxy, incluidos el nombre de host, el puerto y el método de autenticación.
También puede exportar el certificado desde el navegador:
-
Visite cualquier sitio de HTTPS del dominio corporativo.
-
Cerca de la barra de direcciones, elija el icono de candado o un icono similar. (el icono varía según el proveedor del navegador).
-
Exporte el certificado raíz a un archivo. Asegúrese de incluir toda la cadena de certificados. Los pasos para exportar el certificado raíz serán ligeramente diferentes en función del navegador que utilice. Consulte la documentación del navegador para conocer los pasos detallados.