Mengkonfigurasi firewall, server proxy, atau perimeter data untuk Pengembang Amazon Q - Amazon Q Developer

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengkonfigurasi firewall, server proxy, atau perimeter data untuk Pengembang Amazon Q

Jika Anda menggunakan firewall, server proxy, atau perimeter data, pastikan untuk mengizinkan lalu lintas ke yang berikut URLs dan Nama Sumber Daya Amazon (ARNs) sehingga Amazon Q berfungsi seperti yang diharapkan.

Umum URLs ke daftar yang diizinkan

Berikut ini URLs, ganti:

URL Tujuan

idc-directory-id-or-alias.awsapps.com

Autentikasi

oidc.sso-region.amazonaws.com

Autentikasi

*.sso.sso-region.amazonaws.com

Autentikasi

*.sso-portal.sso-region.amazonaws.com

Autentikasi

*.aws.dev

Autentikasi

*.awsstatic.com

Autentikasi

*.console.aws.a2z.com

Autentikasi

*.sso.amazonaws.com

Autentikasi

https://codewhisperer.us-east-1.amazonaws.com

Fitur Pengembang Amazon Q

https://q.profile-region.amazonaws.com

Fitur Pengembang Amazon Q

https://idetoolkits-hostedfiles.amazonaws.com/*

Pengembang Amazon Q di IDE, konfigurasi

https://idetoolkits.amazonwebservices.com/*

Pengembang Amazon Q di IDE, titik akhir

q-developer-integration.us-east-1.api.aws

Pengembang Amazon Q di IDE, titik akhir

https://aws-toolkit-language-servers.amazonaws.com/*

Pengembang Amazon Q di IDE, pemrosesan bahasa

https://aws-language-servers.us-east-1.amazonaws.com/*

Pengembang Amazon Q di IDE, pemrosesan bahasa

https://client-telemetry.us-east-1.amazonaws.com

Pengembang Amazon Q di IDE, telemetri

cognito-identity.us-east-1.amazonaws.com

Pengembang Amazon Q di IDE, telemetri

Bucket Amazon S3 URLs dan ARNs daftar yang diizinkan

Untuk beberapa fitur, Amazon Q mengunggah artefak ke bucket AWS Amazon S3 milik layanan. Jika Anda menggunakan perimeter data untuk mengontrol akses ke Amazon S3 di lingkungan Anda, Anda mungkin perlu secara eksplisit mengizinkan akses ke bucket ini untuk menggunakan fitur Amazon Q yang sesuai.

Tabel berikut mencantumkan URL dan ARN dari masing-masing bucket Amazon S3 yang memerlukan akses Amazon Q, dan fitur yang menggunakan setiap bucket. Anda dapat menggunakan URL bucket atau bucket ARN untuk mengizinkan daftar bucket ini, tergantung pada cara Anda mengontrol akses ke Amazon S3.

Anda hanya perlu mengizinkan daftar bucket di AWS Wilayah tempat profil Pengembang Amazon Q diinstal. Untuk informasi selengkapnya tentang profil Pengembang Amazon Q, lihatApa profil Pengembang Amazon Q?.

URL bucket Amazon S3 dan ARN Tujuan

AS Timur (Virginia N.):

  • https://amazonq-code-scan-us-east-1-29121b44f7b.s3.amazonaws.com/

  • arn:aws:s3:::amazonq-code-scan-us-east-1-29121b44f7b

Eropa (Frankfurt):

  • https://amazonq-code-scan-eu-central-1-9374e402cc5.s3.amazonaws.com/

  • arn:aws:s3:::amazonq-code-scan-eu-central-1-9374e402cc5

Bucket Amazon S3 yang digunakan untuk mengunggah artefak untuk ulasan kode Q Amazon

AS Timur (Virginia N.):

  • https://amazonq-code-transformation-us-east-1-c6160f047e0.s3.amazonaws.com/

  • arn:aws:s3:::amazonq-code-transformation-us-east-1-c6160f047e0

Eropa (Frankfurt):

  • https://amazonq-code-transformation-eu-central-1-a0a89cc2b94.s3.amazonaws.com/

  • arn:aws:s3:::amazonq-code-transformation-eu-central-1-a0a89cc2b94

Bucket Amazon S3 yang digunakan untuk mengunggah artefak untuk Amazon Q Developer Agent for code transformation

AS Timur (Virginia N.):

  • https://amazonq-feature-development-us-east-1-a5b980054c6.s3.amazonaws.com/

  • arn:aws:s3:::amazonq-feature-development-us-east-1-a5b980054c6

Eropa (Frankfurt):

catatan

URL dan ARN tidak tersedia untuk Wilayah Eropa (Frankfurt). Sebagai solusinya, beri tahu pengguna untuk menggunakan fitur obrolan agen untuk kebutuhan pengembangan perangkat lunak mereka.

Bucket Amazon S3 yang digunakan untuk mengunggah artefak untuk Amazon Q Developer Agent for software development

AS Timur (Virginia N.):

  • https://amazonq-test-generation-us-east-1-74b667808f2.s3.us-east-1.amazonaws.com/

  • arn:aws:s3:::amazonq-test-generation-us-east-1-74b667808f2

Eropa (Frankfurt):

  • https://amazonq-test-generation-eu-central-1-335c4259858.s3.us-east-1.amazonaws.com/

  • arn:aws:s3:::amazonq-test-generation-eu-central-1-335c4259858

Bucket Amazon S3 digunakan untuk mengunggah artefak untuk Agen Pengembang Amazon Q untuk pembuatan pengujian unit

Mengonfigurasi proxy perusahaan di Amazon Q

Jika pengguna akhir Anda bekerja di belakang proxy perusahaan, minta mereka menyelesaikan langkah-langkah berikut agar berhasil terhubung ke Amazon Q.

Langkah 1: Mengkonfigurasi pengaturan proxy di IDE Anda

Tentukan URL server proxy Anda di IDE Anda.

catatan

Anda harus mengkonfigurasi proxy HTTP atau HTTPS. Proksi SOCKS tidak didukung.

Gerhana
  1. DiEclipse, buka Preferensi sebagai berikut:

    • Di Windows atau Ubuntu:

      • Dari bilah Eclipse menu, pilih Jendela, lalu pilih Preferensi.

    • Di macOS:

      • Dari bilah menu, pilih Eclipse, lalu pilih Pengaturan atau Preferensi tergantung pada versi macOS Anda.

  2. Di bilah pencarian, masukkan Amazon Q dan buka Amazon Q.

  3. Di bawah Pengaturan Proxy, setel URL Proxy HTTPS ke URL proxy perusahaan Anda.

    Contoh:http://proxy.company.com:8080, https://proxy.company.com:8443

  4. Biarkan pengaturan Amazon Q terbuka dan lanjutkan ke langkah berikutnya.

JetBrains

Di JetBrains, konfigurasikan nama host dan port server proxy Anda secara manual mengikuti panduan dalam topik Proxy HTTP dari dokumentasi IntelliJ IDEA.

Visual Studio
  1. Dari menu utama Visual Studio, pilih Tools, lalu pilih Options.

  2. Dari menu Opsi, perluas AWS Toolkit, lalu pilih Proxy.

  3. Dari menu Proxy, atur Host dan Port ke host dan port proxy perusahaan Anda.

    Contoh:http://proxy.company.com:8080, https://proxy.company.com:8443

Kode Studio Visual
  1. Dari VS Code, buka Pengaturan Kode VS dengan menekan CMD + , (Mac) atau Ctrl + , (Windows/Linux).

  2. Dari bilah pencarian Pengaturan, masukkanHttp: Proxy, lalu temukan di hasil pencarian.

  3. Masukkan URL proxy perusahaan Anda.

    Contoh:http://proxy.company.com:8080, https://proxy.company.com:8443

  4. (Opsional) di bilah pencarian PengaturanHTTP: No Proxy, masukkan, lalu temukan di hasil.

  5. Pilih tombol Tambah Item, lalu tambahkan domain yang melewati proxy, dipisahkan dengan koma.

Langkah 2: Mengkonfigurasi penanganan sertifikat SSL

Amazon Q secara otomatis mendeteksi dan menggunakan sertifikat tepercaya yang diinstal pada sistem Anda. Jika Anda mengalami kesalahan sertifikat, Anda harus menentukan bundel sertifikat secara manual dengan menyelesaikan prosedur berikut.

catatan

Berikut ini adalah situasi di mana konfigurasi manual diperlukan.

  • Anda mengalami kesalahan terkait sertifikat setelah mengonfigurasi proxy.

  • Proxy perusahaan Anda menggunakan sertifikat yang tidak ada di toko kepercayaan sistem Anda.

  • Amazon Q gagal mendeteksi sertifikat perusahaan Anda secara otomatis.

Gerhana
  • Di setelan Amazon Q diEclipse, di bawah Pengaturan Proxy, setel PEM Sertifikat CA ke jalur file sertifikat perusahaan Anda. File harus memiliki ekstensi file .pem. (Anda tidak dapat menggunakan .crt file.)

    Contoh jalur menyerupai berikut ini:

    /path/to/corporate-ca-bundle.pem

    Untuk petunjuk cara mendapatkan file ini, lihat Mendapatkan sertifikat perusahaan Anda.

JetBrains

Di JetBrains, instal sertifikat perusahaan Anda secara manual mengikuti panduan dalam topik sertifikat akar tepercaya dari dokumentasi IntelliJ IDEA.

Untuk petunjuk tentang mendapatkan sertifikat, lihat Mendapatkan sertifikat perusahaan Anda.

Visual Studio
  • Konfigurasikan Variabel Lingkungan Windows berikut:

    • NODE_OPTIONS = --use-openssl-ca

    • NODE_EXTRA_CA_CERTS = cert-path

    Ganti cert-path dengan jalur file sertifikat perusahaan Anda. File harus memiliki ekstensi file .pem. (Anda tidak dapat menggunakan .crt file.)

    Contoh jalur menyerupai berikut ini:

    /path/to/corporate-ca-bundle.pem

    Untuk petunjuk tentang mendapatkan file sertifikat perusahaan, lihatMendapatkan sertifikat perusahaan Anda. Untuk informasi rinci tentang Variabel Lingkungan Windows, lihat dokumentasi Node.js.

Kode Studio Visual
  1. Dari VS Code, buka Pengaturan Kode VS dengan menekan CMD + , (Mac) atau Ctrl + , (Windows/Linux).

  2. Dari bilah pencarian Pengaturan, masukkanAmazon Q › Proxy: Certificate Authority, lalu temukan di hasil pencarian.

  3. Masukkan jalur file sertifikat perusahaan Anda. Ini akan memiliki ekstensi .crt file .pem atau.

    Contoh jalur menyerupai berikut ini:

    /path/to/corporate-ca-bundle.pem

    Untuk petunjuk tentang mendapatkan file ini, lihatMendapatkan sertifikat perusahaan Anda.

Langkah 3: Mulai ulang IDE Anda

Anda harus memulai ulang IDE Anda untuk memperbarui Amazon Q dengan perubahan Anda.

Pemecahan Masalah

Jika Anda menyelesaikan prosedur di bagian sebelumnya dan Anda masih mengalami masalah, gunakan instruksi berikut untuk memecahkan masalah.

Gerhana
  1. Pastikan format URL proxy Anda menyertakan http:// atauhttps://.

  2. Pastikan jalur file sertifikat Anda benar dan dapat diakses.

  3. Tinjau log Amazon Q Anda di Log Eclipse Kesalahan. Untuk menavigasi ke Log Kesalahan, lakukan salah satu hal berikut:

    • Masuk ke Amazon Q inEclipse, pilih panah bawah di sebelah ikon Q di kanan atas, lalu pilih Bantuan, Lihat Log.

    • Dari Eclipse menu, pilih Window, Show View, Error Log.

    catatan

    Jika Anda menemukan pesan galat berikut:

JetBrains
  1. Pastikan format URL proxy Anda menyertakan http:// atauhttps://.

  2. Pastikan jalur file sertifikat Anda benar dan dapat diakses.

  3. Tinjau log Amazon Q Anda di file JetBrains log. Untuk bantuan dalam menemukan file log, lihat Menemukan file log IDE di halaman JetBrains IDEs Support.

    catatan

    Jika Anda menemukan pesan galat berikut:

Visual Studio
  1. Pastikan format URL proxy Anda menyertakan http:// atauhttps://.

  2. Pastikan jalur file sertifikat Anda benar dan dapat diakses.

  3. Tinjau log ekstensi AWS Toolkit sebagai berikut:

    • Dari menu utama Visual Studio, perluas Ekstensi.

    • Pilih AWS Toolkit untuk memperluas menu AWS Toolkit, lalu pilih View Toolkit Logs.

    • Saat folder log AWS Toolkit terbuka di Sistem Operasi Anda, urutkan file berdasarkan tanggal dan temukan file log apa pun yang berisi informasi yang relevan dengan masalah Anda saat ini.

  4. Tinjau log Amazon Q Anda di Log Aktivitas Visual Studio. Untuk informasi selengkapnya, lihat Mengatasi Masalah Ekstensi dengan Log Aktivitas.

    catatan

    Jika Anda menemukan pesan galat berikut:

Kode Studio Visual
  1. Pastikan format URL proxy Anda menyertakan http:// atauhttps://.

  2. Pastikan jalur file sertifikat Anda benar dan dapat diakses.

  3. Tinjau log Amazon Q Anda di panel Output VS Code.

    catatan

    Jika Anda menemukan pesan galat berikut:

Mendapatkan sertifikat perusahaan Anda

Untuk mendapatkan sertifikat perusahaan Anda, tanyakan kepada tim TI Anda untuk informasi berikut:

  • Bundel sertifikat perusahaan Anda, yang biasanya berupa .crt file .pem atau.

  • Detail server proxy Anda, termasuk nama host, port, dan metode otentikasi Anda.

Atau, ekspor sertifikat dari browser Anda:

  1. Kunjungi situs HTTPS apa pun di domain perusahaan Anda.

  2. Di dekat bilah alamat, pilih ikon kunci atau ikon serupa. (Ikon berbeda tergantung vendor browser Anda.)

  3. Ekspor sertifikat root ke file. Pastikan Anda menyertakan seluruh rantai sertifikat. Langkah-langkah untuk mengekspor sertifikat root akan sedikit berbeda tergantung pada browser yang Anda gunakan. Konsultasikan dokumentasi browser Anda untuk langkah-langkah terperinci.