Atualização de firewalls e gateways para permitir o acesso - AWS Kit de ferramentas para VS Code

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Atualização de firewalls e gateways para permitir o acesso

Se você filtrar o acesso a AWS domínios específicos ou endpoints de URL usando uma solução de filtragem de conteúdo da web, os seguintes endpoints devem ser listados como autorizados para acessar todos os serviços e recursos disponíveis por meio do e do Amazon Q. AWS Toolkit for Visual Studio Code

AWS Toolkit for Visual Studio Code Endpoints

A seguir estão listas de endpoints e referências AWS Toolkit for Visual Studio Code específicos que precisam ser listados com permissão.

Endpoint

https://idetoolkits.amazonwebservices.com/endpoints.json

Arquivos hospedados

https://idetoolkits-hostedfiles.amazonaws.com/Notifications/VSCode/startup/1.x.json https://idetoolkits-hostedfiles.amazonaws.com/Notifications/VSCode/emergency/1.x.json

Suporte ao esquema

https://raw.githubusercontent.com/aws/serverless-application-model/main/samtranslator/schema/schema.json https://api.github.com/repos/devfile/api/releases/latest https://raw.githubusercontent.com/devfile/api/${devfileSchemaVersion}/schemas/latest/devfile.json

cSharpSamScript de instalação de depuração

https://aka.ms/getvsdbgps1 https://aka.ms/getvsdbgsh

Endpoints do plug-in Amazon Q

A seguir está uma lista de endpoints e referências específicos do plug-in Amazon Q que precisam ser listados com permissão.

https://idetoolkits-hostedfiles.amazonaws.com/* (Plugin for configs) https://idetoolkits.amazonwebservices.com/* (Plugin for endpoints) https://aws-toolkit-language-servers.amazonaws.com/* (Language Server Process) https://client-telemetry.us-east-1.amazonaws.com/ (Telemetry) https://cognito-identity.us-east-1.amazonaws.com (Telemetry) https://aws-language-servers.us-east-1.amazonaws.com (Language Server Process)

Endpoints do Amazon Q Developer

A seguir está uma lista de endpoints e referências específicos do Amazon Q Developer que precisam ser listados com permissão.

https://codewhisperer.us-east-1.amazonaws.com (Inline,Chat, QSDA,...) https://q.us-east-1.amazonaws.com (Inline,Chat, QSDA....) https://desktop-release.codewhisperer.us-east-1.amazonaws.com/ (Download url for CLI.) https://specs.q.us-east-1.amazonaws.com (Url for autocomplete specs used by CLI) * aws-language-servers.us-east-1.amazonaws.com (Local Workspace context)

Endpoints de transformação do Amazon Q Code

A seguir está uma lista de endpoints e referências específicos do Amazon Q Code Transform que precisam ser listados com permissão.

https://docs.aws.amazon.com/amazonq/latest/qdeveloper-ug/security_iam_manage-access-with-policies.html

Endpoints de autenticação

A seguir está uma lista de endpoints e referências de autenticação que precisam ser listados como permitidos.

[Directory ID or alias].awsapps.com * oidc.[Region].amazonaws.com *.sso.[Region].amazonaws.com *.sso-portal.[Region].amazonaws.com *.aws.dev *.awsstatic.com *.console.aws.a2z.com *.sso.amazonaws.com

Endpoints de identidade

As listas a seguir contêm endpoints específicos da identidade, como AWS IAM Identity Center o AWS Builder ID.

AWS IAM Identity Center

Para obter detalhes sobre os endpoints necessários para o IAM Identity Center, consulte o tópico Habilitar o IAM Identity Center no Guia do AWS IAM Identity Centerusuário.

Centro de identidade do IAM corporativo

https://[Center director id].awsapps.com/start (should be permitted to initiate auth) https://us-east-1.signin.aws (for facilitating authentication, assuming IAM Identity Center is in IAD) https://oidc.(us-east-1).amazonaws.com https://log.sso-portal.eu-west-1.amazonaws.com. https://portal.sso.eu-west-1.amazonaws.com

AWS ID do construtor

https://view.awsapps.com/start (must be blocked to disable individual tier) https://codewhisperer.us-east-1.amazonaws.com and q.us-east-1.amazonaws.com (should be permitted)

Telemetria

A seguir está um endpoint específico de telemetria que precisa ser listado como permitido.

https://client-telemetry.us-east-1.amazonaws.com

Referências

A seguir está uma lista de referências de endpoints.

idetoolkits-hostedfiles.amazonaws.com. cognito-identity.us-east-1.amazonaws.com. amazonwebservices.gallery.vsassets.io. eu-west-1.prod.pr.analytics.console.aws.a2z.com. prod.pa.cdn.uis.awsstatic.com. portal.sso.eu-west-1.amazonaws.com. log.sso-portal.eu-west-1.amazonaws.com. prod.assets.shortbread.aws.dev. prod.tools.shortbread.aws.dev. prod.log.shortbread.aws.dev. a.b.cdn.console.awsstatic.com. assets.sso-portal.eu-west-1.amazonaws.com. oidc.eu-west-1.amazonaws.com. aws-toolkit-language-servers.amazonaws.com. aws-language-servers.us-east-1.amazonaws.com. idetoolkits.amazonwebservices.com.