Adicione os domínios do AI Coding Assistant Qoder CN à lista de permissões do firewall para que o Qoder CN se conecte aos serviços de backend a partir de redes corporativas.
Quando configurar regras de lista de permissões
Configure essas regras de lista de permissões caso sua rede utilize firewalls, servidores proxy ou outros dispositivos de segurança que restrinjam o tráfego HTTPS de saída. Sem as entradas corretas na lista de permissões, o Qoder CN não consegue:
Concluir logon e autenticação
Fornecer respostas de chat e conclusão de código
Baixe modelos offline
Domínios obrigatórios
Todo o tráfego usa HTTPS na porta 443.
Se o firewall suportar regras com curingas, adicione .alibabacloud.com e .alicdn.com à lista de permissões para cobrir a maioria dos domínios necessários e simplificar a manutenção contínua. Em ambientes restritos que exigem entradas explícitas de domínio, use as tabelas abaixo.
Logon
Adicione estes domínios para dar suporte à autenticação, verifique de identidade e ativos estáticos necessários durante o fluxo de logon.
|
Domínio |
Finalidade |
|
|
Serviço de conta da Alibaba Cloud |
|
|
Endpoint de logon |
|
|
Verifique de identidade |
|
|
Serviço de conta |
|
|
Portal da Alibaba Cloud |
|
|
Ativos estáticos |
|
|
Ativos estáticos |
|
|
Recursos de localização |
|
|
Recursos de imagem |
|
|
Fontes de ícones |
|
|
Recursos de frontend |
|
|
Análises |
|
|
Telemetria |
Conclusão de código e chat
Adicione este domínio para ative os recursos de conclusão de código em tempo real e chat.
|
Domínio |
Finalidade |
|
|
Serviço de API do Qoder CN para conclusão de código e chat |
Baixe de modelo offline
Adicione este domínio apenas se os usuários precisarem baixe modelos offline.
|
Domínio |
Finalidade |
|
|
Downloads de binários de modelos |
Verifique conectividade
Após adicionar as entradas à lista de permissões, execute o seguinte comando em uma máquina conectada à rede corporativa:
curl -I https://lingma.alibabacloud.com
Uma conexão bem-sucedida retorna um cabeçalho de resposta HTTP como HTTP/1.1 302 ou HTTP/2 302.
Se a solicitação atingir o tempo limite ou for recusada, siga estas etapas de verifique:
Confirme se o domínio consta na lista de permissões e se a regra está ativa.
Verifique se sua rede usa inspeção SSL (por exemplo, Zscaler ou proxy similar). A inspeção SSL intercepta conexões HTTPS e pode causar erros de certificado mesmo quando o domínio está na lista de permissões. Exclua os domínios do Qoder CN da inspeção ou importe o certificado CA do proxy para o repositório de confiança.
Teste a partir de uma máquina fora da rede corporativa para isolar se o problema é específico da rede.
Analise os logs de firewall e proxy em busca de solicitações bloqueadas para
lingma.alibabacloud.comou qualquer outro domínio listado nas tabelas acima.