Guía de configuración de la red de Shade

Resumen

Este documento proporciona los requisitos de configuración de red para desplegar Shade en entornos empresariales. Para garantizar el funcionamiento adecuado, sus administradores de red deberán incluir en la lista blanca los siguientes dominios y puertos.

Listado de dominios obligatorios en la lista blanca

Los siguientes dominios deben estar en la lista blanca para permitir que Shade funcione correctamente:

Servicios centrales de Shade

  • storageapi.shade.inc - Punto de conexión de la API de almacenamiento

  • app.shade.inc - Interfaz principal de la aplicación

  • fs.shade.inc - Servicio del sistema de archivos

  • *.shade.inc - Todos los subdominios de Shade (comodín)

  • wasabisys.com - Almacenamiento para unidades Vault (a través de Wasabi)

  • cloudflarestorage.com - Almacenamiento para unidades Active (a través de Cloudflare)

Sistema de archivos de Shade

  • shadefs.com - Dominio del sistema de archivos

Servicios de terceros

  • storage.googleapis.com - API de Google Cloud Storage

  • *.googleapis.com - Servicios de Google Cloud (recomendado para compatibilidad completa)

Servicios de notificaciones

  • https://api.knock.app - Servicio Knock para notificaciones de Slack

Configuración de puertos requerida

Tráfico HTTPS

  • Puerto 443 (TCP) - Todo el tráfico HTTPS para los dominios listados arriba

Todos los servicios de Shade se comunican mediante conexiones HTTPS cifradas en el puerto 443.

Lista de verificación de implementación

Para configurar su red para Shade, complete los siguientes pasos:

  1. Configuración del cortafuegos

    • Agregue todos los dominios listados a la lista de permitidos de su cortafuegos

    • Asegúrese de que el puerto TCP saliente 443 esté abierto para estos dominios

  2. Configuración del proxy (si corresponde)

    • Configure sus servidores proxy para permitir el tráfico hacia los dominios listados

    • Asegúrese de que la inspección SSL/TLS (si está habilitada) no interfiera con las conexiones

  3. Resolución DNS

    • Verifique que sus servidores DNS puedan resolver todos los dominios listados

    • Considere agregar los dominios a las reglas internas de reenvío DNS si es necesario

  4. Pruebas

    • Después de la configuración, pruebe la conectividad con cada dominio

    • Verifique que los usuarios puedan acceder app.shade.inc y realizar operaciones de archivos

Consideraciones de seguridad

  • Toda la comunicación con los servicios de Shade está cifrada usando TLS estándar de la industria

  • El dominio comodín *.shade.inc se utiliza para acomodar nuevos servicios y funciones

  • Si su política de seguridad no permite dominios comodín, comuníquese con el soporte de Shade para obtener una lista completa de los subdominios actuales

Soporte

Si encuentra algún problema durante la configuración o necesita información adicional sobre dominios específicos, por favor contacte a:

Soporte empresarial de Shade Correo electrónico: [email protected]envelope Documentación: https://docs.shade.incarrow-up-right

Última actualización