Guide de configuration réseau de Shade
Mis à jour
Ce contenu vous a-t-il été utile ?
Ce document fournit les exigences de configuration réseau pour déployer Shade dans des environnements d’entreprise. Pour garantir un fonctionnement correct, vos administrateurs réseau devront ajouter aux listes d’autorisation les domaines et ports suivants.
Les domaines suivants doivent être ajoutés à la liste d’autorisation pour permettre à Shade de fonctionner correctement :
fs.shade.inc - Service du système de fichiers
*.shade.inc - Tous les sous-domaines Shade (joker)**
wasabisys.com - Stockage pour les lecteurs Vault (via Wasabi)
cloudflarestorage.com - Stockage pour les lecteurs Active (via Cloudflare)
**Bien que nous recommandions d’ajouter la route générique, cela n’est pas strictement nécessaire
app.shade.inc - Interface principale de l’application
api.shade.inc - Points de terminaison de l’API Shade
2f0871f542c14e6bb9ff5efbf27effa0.r2.cloudflarestorage.com - Stockage
shadefs.com - Domaine du système de fichiers
storage.googleapis.com - API Google Cloud Storage
*.googleapis.com - Services Google Cloud (recommandé pour une compatibilité complète)
https://api.knock.app - Service Knock pour les notifications Slack
Port 443 (TCP) - Tout le trafic HTTPS pour les domaines répertoriés ci-dessus
Tous les services Shade communiquent via des connexions HTTPS chiffrées sur le port 443.
Pour configurer votre réseau pour Shade, suivez les étapes ci-dessous :
Configuration du pare-feu
Ajoutez tous les domaines répertoriés à la liste d’autorisation de votre pare-feu
Assurez-vous que le port TCP sortant 443 est ouvert pour ces domaines
Configuration du proxy (le cas échéant)
Configurez vos serveurs proxy pour autoriser le trafic vers les domaines répertoriés
Assurez-vous que l’inspection SSL/TLS (si elle est activée) n’interfère pas avec les connexions
Résolution DNS
Vérifiez que vos serveurs DNS peuvent résoudre tous les domaines répertoriés
Envisagez d’ajouter les domaines aux règles de transfert DNS internes si nécessaire
Tests
Après la configuration, testez la connectivité à chaque domaine
Vérifiez que les utilisateurs peuvent accéder app.shade.inc et effectuer des opérations sur les fichiers
Toutes les communications avec les services Shade sont chiffrées à l’aide du protocole TLS standard du secteur
Le domaine générique *.shade.inc est utilisé pour prendre en charge de nouveaux services et fonctionnalités
Si votre politique de sécurité n’autorise pas les domaines génériques, veuillez contacter le support Shade pour obtenir la liste complète des sous-domaines actuels
Si vous rencontrez des problèmes pendant la configuration ou si vous avez besoin d’informations supplémentaires sur certains domaines, veuillez contacter :
Support Enterprise Shade E-mail : [email protected] Documentation : https://docs.shade.inc
Mis à jour
Ce contenu vous a-t-il été utile ?
Ce contenu vous a-t-il été utile ?

