Configuration d’un pare-feu, d’un serveur proxy ou d’un périmètre de sécurisation des données pour Amazon Q Developer
Si vous utilisez un pare-feu, un serveur proxy ou un périmètre de sécurisation des données
URL générales à spécifier dans la liste d’autorisation
Dans les commandes suivantes, remplacez :
-
idc-directory-id-or-aliasavec l’ID de répertoire ou l’alias de votre instance d’IAM Identity Center. Pour en savoir plus sur IAM Identity Center, consultez Qu’est-ce que IAM Identity Center ? dans le Guide de l’utilisateur AWS IAM Identity Center. -
sso-regionavec la région AWS où votre instance d’IAM Identity Center est activée. Pour plus d’informations, consultez Régions IAM Identity Center prises en charge par Amazon Q Developer. -
profile-regionavec la région AWS où votre profil Amazon Q Developer est installé. Pour en savoir plus sur Amazon Q Developer, consultez Présentation du profil Amazon Q Developer et Régions prises en charge par la console Q Developer et le profil Q Developer.
| URL | Objectif |
|---|---|
|
|
Authentification |
|
|
Authentification |
|
|
Authentification |
|
|
Authentification |
|
|
Authentification |
|
|
Authentification |
|
|
Authentification |
|
|
Authentification |
|
|
Fonctionnalités d’Amazon Q Developer |
|
|
Fonctionnalités d’Amazon Q Developer |
|
|
Amazon Q Developer dans l’IDE, configuration |
|
|
Amazon Q Developer dans l’IDE, points de terminaison |
|
|
Amazon Q Developer dans l’IDE, points de terminaison |
|
|
Amazon Q Developer dans l’IDE, traitement du langage |
|
|
Amazon Q Developer dans l’IDE, traitement du langage |
|
|
Amazon Q Developer dans l’IDE, télémétrie |
|
|
Amazon Q Developer dans l’IDE, télémétrie |
URL et ARN des compartiments Amazon S3 à autoriser
Pour certaines fonctionnalités, Amazon Q charge des artefacts dans des compartiments Amazon S3 appartenant au service AWS. Si vous utilisez des périmètres de sécurisation des données pour contrôler l’accès à Amazon S3 dans votre environnement, vous devrez peut-être autoriser explicitement l’accès à ces compartiments pour utiliser les fonctionnalités Amazon Q correspondantes.
Le tableau suivant répertorie l’URL et l’ARN de chacun des compartiments Amazon S3 auxquels Amazon Q doit accéder, ainsi que les fonctionnalités qui utilisent chaque compartiment. Vous pouvez utiliser l’URL ou l’ARN du compartiment pour autoriser ces compartiments, en fonction de la manière dont vous contrôlez l’accès à Amazon S3.
Il vous suffit d’autoriser le compartiment dans la région AWS où le profil Amazon Q Developer est installé. Pour plus d’informations sur le profil Amazon Q Developer, consultez Présentation du profil Amazon Q Developer.
| URL et ARN du compartiment Amazon S3 | Objectif |
|---|---|
|
USA Est (Virginie du Nord) :
Europe (Francfort) :
|
Un compartiment Amazon S3 utilisé pour charger des artefacts pour les révisions de code Amazon Q |
|
USA Est (Virginie du Nord) :
Europe (Francfort) :
|
Un compartiment Amazon S3 utilisé pour charger des artefacts pour les transformations de code Amazon Q |
Configuration d’un proxy d’entreprise dans Amazon Q
Si vos utilisateurs finaux travaillent derrière un proxy d’entreprise, demandez-leur de suivre les étapes suivantes pour se connecter correctement à Amazon Q.
Étape 1 : configuration des paramètres de proxy dans votre IDE
Spécifiez l’URL de votre serveur proxy dans votre IDE.
Note
Les proxys SOCKS et les fichiers PAC (Proxy Auto-Configuration) ne sont pas pris en charge. Vous devez configurer manuellement un proxy HTTP ou HTTPS en suivant les instructions ci-dessous.
Étape 2 : configuration de la gestion des certificats SSL
Amazon Q détecte et utilise automatiquement les certificats fiables installés sur votre système. Si vous rencontrez des erreurs de certificat, vous devez spécifier manuellement un ensemble de certificats en procédant comme suit.
Note
Les situations suivantes nécessitent une configuration manuelle.
-
Vous rencontrez des erreurs liées aux certificats après avoir configuré le proxy.
-
Votre proxy d’entreprise utilise des certificats qui ne figurent pas dans le magasin d’approbations de votre système.
-
Amazon Q ne parvient pas à détecter automatiquement vos certificats d’entreprise.
Étape 3 : redémarrage de votre IDE
Vous devez redémarrer votre IDE afin de mettre à jour Amazon Q avec vos modifications.
Résolution des problèmes
Si vous avez suivi les procédures décrites dans les sections précédentes et que vous rencontrez toujours des problèmes, suivez les instructions ci-dessous pour résoudre les problèmes.
Obtention de votre certificat d’entreprise
Pour obtenir votre certificat d’entreprise, demandez les informations suivantes à votre équipe informatique :
-
Votre ensemble de certificats d’entreprise, qui est généralement un fichier
.pemou.crt. -
Les détails de votre serveur proxy, y compris votre nom d’hôte, votre port et votre méthode d’authentification.
Ou vous pouvez également exporter le certificat depuis votre navigateur :
-
Visitez n’importe quel site HTTPS sur le domaine de votre entreprise.
-
À côté de la barre d’adresse, choisissez l’icône de verrouillage ou une icône similaire. (L’icône varie en fonction du fournisseur de votre navigateur.)
-
Exportez le certificat racine vers un fichier. Veillez à inclure l’ensemble de la chaîne de certificats. Les étapes d’exportation du certificat racine seront légèrement différentes selon le navigateur que vous utilisez. Consultez la documentation de votre navigateur pour connaître les étapes détaillées.