Requisiti di connettività di rete per l'ambiente locale
Per installare e utilizzare il plug-in Windchill AI Assistant è necessario configurare l'elenco consentiti di rete nell'istanza di Windchill per consentire la connettività in uscita agli endpoint e alle porte DNS richiesti.
• Per la comunicazione con i servizi di Azure, consentire le connessioni HTTPS (porta 443) in uscita ai seguenti domini:
◦ ${DEPLOYMENT_NAME}-ai-search.search.windows.net
◦ ${DEPLOYMENT_NAME}-ai-foundry.cognitiveservices.azure.com
◦ ${DEPLOYMENT_NAME}-ai-foundry.services.ai.azure.com
◦ ${DEPLOYMENT_NAME}.blob.core.windows.net
• Per accedere a PTC SaaS Platform durante l'installazione del plug-in, consentire le connessioni HTTPS (porta 443) in uscita ai seguenti servizi:
◦ ptc-atlas-prod.us.auth0.com
◦ login.microsoftonline.com (se si utilizza l'autenticazione SSO di Microsoft)
◦ creo.portal.ptc.com
• Per installare il plug-in dal servizio di distribuzione dei plug-in di PTC, consentire le connessioni HTTPS (porta 443) in uscita ai seguenti endpoint:
◦ creosaasprodcdn.azureedge.net
◦ creosaasprodstorage.blob.core.windows.net
Configurazioni proxy
Se la rete utilizza un proxy per le connessioni in entrata o in uscita, potrebbe essere necessario applicare una delle seguenti configurazioni, a seconda dell'ambiente in uso:
1. Proxy senza ispezione TLS:
◦ Impostare export HTTPS_PROXY=http://<address>:<port> sul server che esegue il plug-in.
Con questa configurazione, il proxy visualizza solo i metadati per tutte le connessioni del plug-in.
2. Proxy con ispezione TLS, con un'eccezione per il server Windchill:
◦ Impostare export HTTPS_PROXY=http://<address>:<port> sul server che esegue il plug-in.
Con questa configurazione, il proxy visualizza il contenuto completo (flussi completi) per le connessioni da plug-in ad Azure e i metadati solo per le connessioni da plug-in a Windchill.
3. Proxy con ispezione TLS e senza eccezioni:
◦ Impostare export HTTPS_PROXY=http://<address>:<port> e export NO_PROXY=wcserver.internaldomain.com sul server che esegue il plug-in.
Con questa configurazione, il proxy visualizza il contenuto completo (flussi completi) per le connessioni da plug-in ad Azure. Le connessioni da plug-in a Windchill ignorano il proxy e non sono visibili sul proxy.