Mettre à jour les pare-feux et les passerelles pour autoriser l'accès - AWS Boîte à outils avec Amazon Q

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Mettre à jour les pare-feux et les passerelles pour autoriser l'accès

Si vous filtrez l'accès à des AWS domaines ou à des points de terminaison d'URL spécifiques à l'aide d'une solution de filtrage de contenu Web, les points de terminaison suivants doivent être autorisés dans la liste afin d'accéder à tous les services et fonctionnalités disponibles via Amazon Q. AWS Toolkit for Visual Studio

AWS Toolkit for Visual Studio Points de terminaison

Vous trouverez ci-dessous des listes de points de terminaison et de références AWS Toolkit for Visual Studio spécifiques qui doivent être autorisés.

Points de terminaison

https://idetoolkits-hostedfiles.amazonaws.com/* https://idetoolkits.amazonwebservices.com/* http://vstoolkit.amazonwebservices.com/* https://aws-vs-toolkit.s3.amazonaws.com/* https://raw.githubusercontent.com/aws/aws-toolkit-visual-studio/main/version.json https://aws-toolkit-language-servers.amazonaws.com/*

Points de terminaison du plugin Amazon Q

Vous trouverez ci-dessous une liste des points de terminaison et des références spécifiques au plugin Amazon Q qui doivent être autorisés.

https://idetoolkits-hostedfiles.amazonaws.com/* (Plugin for configs) https://idetoolkits.amazonwebservices.com/* (Plugin for endpoints) https://aws-toolkit-language-servers.amazonaws.com/* (Language Server Process) https://client-telemetry.us-east-1.amazonaws.com/ (Telemetry) https://cognito-identity.us-east-1.amazonaws.com (Telemetry) https://aws-language-servers.us-east-1.amazonaws.com (Language Server Process)

Points de terminaison Amazon Q pour développeurs

Vous trouverez ci-dessous une liste des points de terminaison et des références spécifiques à Amazon Q Developer qui doivent être autorisés.

https://codewhisperer.us-east-1.amazonaws.com (Inline,Chat, QSDA,...) https://q.us-east-1.amazonaws.com (Inline,Chat, QSDA....) https://desktop-release.codewhisperer.us-east-1.amazonaws.com/ (Download URL for CLI.) https://specs.q.us-east-1.amazonaws.com (URL for auto-complete specs used by CLI) * aws-language-servers.us-east-1.amazonaws.com (Local Workspace context)

Points de terminaison Amazon Q Code Transform

Vous trouverez ci-dessous une liste des points de terminaison et des références spécifiques à Amazon Q Code Transform qui doivent être autorisés.

https://docs.aws.amazon.com/amazonq/latest/qdeveloper-ug/security_iam_manage-access-with-policies.html

Points de terminaison d'authentification

Vous trouverez ci-dessous une liste des points de terminaison et des références d'authentification qui doivent être autorisés.

[Directory ID or alias].awsapps.com * oidc.[Region].amazonaws.com *.sso.[Region].amazonaws.com *.sso-portal.[Region].amazonaws.com *.aws.dev *.awsstatic.com *.console.aws.a2z.com *.sso.amazonaws.com

Points de terminaison d'identité

Les listes suivantes contiennent des points de terminaison spécifiques à l'identité, tels que le AWS IAM Identity Center AWS Builder ID.

AWS IAM Identity Center

Pour plus de détails sur les points de terminaison requis pour IAM Identity Center, consultez la rubrique Activer le centre d'identité IAM dans le guide de l'AWS IAM Identity Centerutilisateur.

Centre d'identité IAM d'entreprise

https://[Center director id].awsapps.com/start (should be permitted to initiate auth) https://us-east-1.signin.aws (for facilitating authentication, assuming IAM Identity Center is in IAD) https://oidc.(us-east-1).amazonaws.com https://log.sso-portal.eu-west-1.amazonaws.com https://portal.sso.eu-west-1.amazonaws.com

AWS ID du constructeur

https://view.awsapps.com/start (must be blocked to disable individual tier) https://codewhisperer.us-east-1.amazonaws.com and q.us-east-1.amazonaws.com (should be permitted)

Télémétrie

Voici un point de terminaison spécifique à la télémétrie qui doit être autorisé dans la liste.

https://client-telemetry.us-east-1.amazonaws.com

Références

Vous trouverez ci-dessous une liste de références de points de terminaison.

idetoolkits-hostedfiles.amazonaws.com cognito-identity.us-east-1.amazonaws.com amazonwebservices.gallery.vsassets.io eu-west-1.prod.pr.analytics.console.aws.a2z.com prod.pa.cdn.uis.awsstatic.com portal.sso.eu-west-1.amazonaws.com log.sso-portal.eu-west-1.amazonaws.com prod.assets.shortbread.aws.dev prod.tools.shortbread.aws.dev prod.log.shortbread.aws.dev a.b.cdn.console.awsstatic.com assets.sso-portal.eu-west-1.amazonaws.com oidc.eu-west-1.amazonaws.com aws-toolkit-language-servers.amazonaws.com aws-language-servers.us-east-1.amazonaws.com idetoolkits.amazonwebservices.com