本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
为 Amazon Q 开发者配置防火墙、代理服务器或数据边界
如果您使用的是防火墙、代理服务器或数据边界
一般 URLs 到许可名单
在以下内容中 URLs,替换:
-
idc-directory-id-or-alias
使用您的 IAM 身份中心实例的目录 ID 或别名。有关 IAM Identity Center 的更多信息,请参阅 AWS IAM Identity Center 用户指南中的什么是 IAM Identity Center?。 -
sso-region
与启用您的 IAM 身份中心实例的 AWS 区域相同。有关更多信息,请参阅 Amazon Q 开发者支持的 IAM 身份中心区域。 -
profile-region
与安装您的 Amazon Q 开发者配置文件所在的 AWS 区域相同。有关 Amazon Q 开发者资料的更多信息,请参阅Amazon Q 开发者简介和Q 开发者控制台和 Q 开发者配置文件支持的区域。
URL | 用途 |
---|---|
|
身份验证 |
|
身份验证 |
|
身份验证 |
|
身份验证 |
|
身份验证 |
|
身份验证 |
|
身份验证 |
|
身份验证 |
|
Amazon Q 开发者版功能 |
|
Amazon Q 开发者版功能 |
|
IDE 中的 Amazon Q 开发者,配置 |
|
IDE 中的 Amazon Q 开发者,终端节点 |
|
IDE 中的 Amazon Q 开发者,终端节点 |
|
IDE 中的 Amazon Q 开发者,语言处理 |
|
IDE 中的 Amazon Q 开发者,语言处理 |
|
IDE 中的 Amazon Q 开发者,遥测 |
|
IDE 中的 Amazon Q 开发者,遥测 |
Amazon S3 存储桶 URLs 和 ARNs 允许名单
对于某些功能,Amazon Q 会将项目上传到 AWS 服务拥有的 Amazon S3 存储桶。如果您使用数据边界来控制环境中对 Amazon S3 的访问,则可能需要明确允许访问这些存储桶才能使用相应的 Amazon Q 功能。
下表列出了 Amazon Q 需要访问的每个 Amazon S3 存储桶的 URL 和 ARN,以及使用每个存储桶的功能。您可以使用存储桶 URL 或存储桶 ARN 将这些存储桶列入许可名单,具体取决于您如何控制 Amazon S3 的访问权限。
您只需要在安装了 Amazon Q 开发者配置文件的 AWS 地区将存储桶列入许可名单。有关 Amazon Q 开发者资料的更多信息,请参阅Amazon Q 开发者简介。
亚马逊 S3 存储桶 URL 和 ARN | 用途 |
---|---|
美国东部(弗吉尼亚北部):
欧洲(法兰克福):
|
一个 Amazon S3 存储桶,用于上传用于亚马逊 Q 代码审查的项目 |
美国东部(弗吉尼亚北部):
欧洲(法兰克福):
|
用于上传Amazon Q Developer Agent for code transformation构件的 Amazon S3 存储桶 |
美国东部(弗吉尼亚北部):
欧洲(法兰克福): 注意URL 和 ARN 不适用于欧洲(法兰克福)区域。解决方法是,告诉用户使用代理聊天功能来满足其软件开发需求。 |
用于上传Amazon Q Developer Agent for software development构件的 Amazon S3 存储桶 |
美国东部(弗吉尼亚北部):
欧洲(法兰克福):
|
一个 Amazon S3 存储桶,用于为 Amazon Q 开发者代理上传项目以生成单元测试 |
在 Amazon Q 中配置公司代理
如果您的最终用户使用的是公司代理,请让他们完成以下步骤以成功连接到 Amazon Q。
步骤 1:在 IDE 中配置代理设置
在 IDE 中指定代理服务器的 URL。
注意
您必须配置 HTTP 或 HTTPS 代理。不支持 SOCKS 代理。
步骤 2:配置 SSL 证书处理
Amazon Q 会自动检测并使用您系统上安装的受信任证书。如果您遇到证书错误,则必须通过完成以下步骤手动指定证书包。
注意
以下是需要手动配置的情况。
-
配置代理后,您遇到了与证书相关的错误。
-
您的公司代理使用的证书不在系统的信任存储中。
-
Amazon Q 无法自动检测您的公司证书。
第 3 步:重启你的 IDE
您必须重新启动 IDE 才能使用所做的更改更新 Amazon Q。
故障排除
如果您已完成前几节中的步骤,但仍遇到问题,请按照以下说明进行故障排除。
获取公司证书
要获得企业证书,请向您的 IT 团队询问以下信息:
-
您的公司证书包,通常是
.pem
或.crt
文件。 -
您的代理服务器详细信息,包括您的主机名、端口和身份验证方法。
或者,从浏览器导出证书:
-
访问您公司域上的任何 HTTPS 网站。
-
在地址栏附近,选择锁定图标或类似图标。(图标因您的浏览器供应商而异。)
-
将根证书导出到文件中。确保包含整个证书链。根据您使用的浏览器,导出根证书的步骤会略有不同。有关详细步骤,请查阅浏览器的文档。