最后更新于
这有帮助吗?
本文档提供了在企业环境中部署 Shade 所需的网络配置要求。为确保正常运行,您的网络管理员需要将以下域名和端口加入允许列表。
必须将以下域名加入允许列表,才能让 Shade 正常运行:
fs.shade.inc - 文件系统服务
*.shade.inc - Shade 的所有子域名(通配符)**
wasabisys.com - Vault 驱动器的存储(通过 Wasabi)
cloudflarestorage.com - Active 驱动器的存储(通过 Cloudflare)
**虽然我们建议添加通配符路由,但这并非严格必需
app.shade.inc - 主应用界面
api.shade.inc - Shade API 端点
2f0871f542c14e6bb9ff5efbf27effa0.r2.cloudflarestorage.com - 存储
shadefs.com - 文件系统域名
storage.googleapis.com - Google Cloud Storage API
*.googleapis.com - Google Cloud 服务(建议用于完全兼容)
https://api.knock.app - 用于 Slack 通知的 Knock 服务
443 端口(TCP) - 上述所有域名的 HTTPS 流量
所有 Shade 服务均通过端口 443 上的加密 HTTPS 连接进行通信。
要为 Shade 配置网络,请完成以下步骤:
防火墙配置
将所有列出的域名添加到防火墙允许列表中
确保这些域名的出站 TCP 443 端口已开放
代理配置 (如适用)
配置代理服务器,允许与所列域名之间的流量
确保 SSL/TLS 检查(如已启用)不会影响连接
DNS 解析
验证您的 DNS 服务器能够解析所有列出的域名
如有需要,可考虑将这些域名添加到内部 DNS 转发规则中
测试
配置完成后,请测试与每个域名的连通性
验证用户可以访问 app.shade.inc 并执行文件操作
与 Shade 服务的所有通信都使用行业标准 TLS 进行加密
通配符域名 *.shade.inc 用于支持新服务和新功能
如果您的安全策略不允许使用通配符域名,请联系 Shade 支持以获取当前子域名的完整列表
如果您在配置过程中遇到任何问题,或需要有关特定域名的更多信息,请联系:
Shade 企业支持 电子邮件: [email protected] 文档: https://docs.shade.inc
最后更新于
这有帮助吗?
这有帮助吗?

