For the complete documentation index, see llms.txt. This page is also available as Markdown.

Guide de configuration réseau de Shade

Vue d’ensemble

Ce document fournit les exigences de configuration réseau pour déployer Shade dans des environnements d’entreprise. Pour garantir un fonctionnement correct, vos administrateurs réseau devront ajouter aux listes d’autorisation les domaines et ports suivants.

Liste d’autorisation des domaines requis

Les domaines suivants doivent être ajoutés à la liste d’autorisation pour permettre à Shade de fonctionner correctement :

Services principaux de Shade

  • fs.shade.inc - Service du système de fichiers

  • *.shade.inc - Tous les sous-domaines Shade (joker)**

  • wasabisys.com - Stockage pour les lecteurs Vault (via Wasabi)

  • cloudflarestorage.com - Stockage pour les lecteurs Active (via Cloudflare)

**Bien que nous recommandions d’ajouter la route générique, cela n’est pas strictement nécessaire

Révision et approbation

  • app.shade.inc - Interface principale de l’application

  • api.shade.inc - Points de terminaison de l’API Shade

  • 2f0871f542c14e6bb9ff5efbf27effa0.r2.cloudflarestorage.com - Stockage

Système de fichiers Shade

  • shadefs.com - Domaine du système de fichiers

Services tiers

  • storage.googleapis.com - API Google Cloud Storage

  • *.googleapis.com - Services Google Cloud (recommandé pour une compatibilité complète)

Services de notification

  • https://api.knock.app - Service Knock pour les notifications Slack

Configuration requise des ports

Trafic HTTPS

  • Port 443 (TCP) - Tout le trafic HTTPS pour les domaines répertoriés ci-dessus

Tous les services Shade communiquent via des connexions HTTPS chiffrées sur le port 443.

Liste de vérification de l’implémentation

Pour configurer votre réseau pour Shade, suivez les étapes ci-dessous :

  1. Configuration du pare-feu

    • Ajoutez tous les domaines répertoriés à la liste d’autorisation de votre pare-feu

    • Assurez-vous que le port TCP sortant 443 est ouvert pour ces domaines

  2. Configuration du proxy (le cas échéant)

    • Configurez vos serveurs proxy pour autoriser le trafic vers les domaines répertoriés

    • Assurez-vous que l’inspection SSL/TLS (si elle est activée) n’interfère pas avec les connexions

  3. Résolution DNS

    • Vérifiez que vos serveurs DNS peuvent résoudre tous les domaines répertoriés

    • Envisagez d’ajouter les domaines aux règles de transfert DNS internes si nécessaire

  4. Tests

    • Après la configuration, testez la connectivité à chaque domaine

    • Vérifiez que les utilisateurs peuvent accéder app.shade.inc et effectuer des opérations sur les fichiers

Considérations de sécurité

  • Toutes les communications avec les services Shade sont chiffrées à l’aide du protocole TLS standard du secteur

  • Le domaine générique *.shade.inc est utilisé pour prendre en charge de nouveaux services et fonctionnalités

  • Si votre politique de sécurité n’autorise pas les domaines génériques, veuillez contacter le support Shade pour obtenir la liste complète des sous-domaines actuels

Support

Si vous rencontrez des problèmes pendant la configuration ou si vous avez besoin d’informations supplémentaires sur certains domaines, veuillez contacter :

Support Enterprise Shade E-mail : [email protected] Documentation : https://docs.shade.inc

Mis à jour

Ce contenu vous a-t-il été utile ?