本地环境的网络连接要求
要安装和使用 Windchill AI 助手插件,必须在 Windchill 实例上配置网络允许列表,以允许与所需的 DNS 端点和端口进行出站连接。
• 要与 Azure 服务进行通信,请允许与以下域建立出站 HTTPS (端口 443) 连接:
◦ ${DEPLOYMENT_NAME}-ai-search.search.windows.net
◦ ${DEPLOYMENT_NAME}-ai-foundry.cognitiveservices.azure.com
◦ ${DEPLOYMENT_NAME}-ai-foundry.services.ai.azure.com
◦ ${DEPLOYMENT_NAME}.blob.core.windows.net
• 要登录或访问 PTC SaaS Platform 以进行插件安装,请允许与以下服务建立出站 HTTPS (端口 443) 连接:
◦ ptc-atlas-prod.us.auth0.com
◦ login.microsoftonline.com (如果使用 Microsoft SSO)
◦ creo.portal.ptc.com
• 要从 PTC 插件分发服务安装此插件,请允许与以下端点建立出站 HTTPS (端口 443) 连接:
◦ creosaasprodcdn.azureedge.net
◦ creosaasprodstorage.blob.core.windows.net
代理配置
如果网络使用代理进行入站或出站连接,则可能需要应用以下配置之一,具体取决于您的环境:
1. 不使用 TLS 检查的代理:
◦ 在运行插件的服务器上设置 export HTTPS_PROXY=http://<address>:<port> 。
通过此配置,代理仅显示所有插件连接的元数据。
2. 使用 TLS 检查的代理,Windchill 服务器例外:
◦ 在运行插件的服务器上设置 export HTTPS_PROXY=http://<address>:<port>。
使用此配置时,代理会显示插件到 Azure 连接的完整内容 (完整流),并仅显示插件到 Windchill 连接的元数据。
3. 使用 TLS 检查的代理 (无例外):
◦ 在运行插件的服务器上设置 export HTTPS_PROXY=http://<address>:<port> 和 export NO_PROXY=wcserver.internaldomain.com。
使用此配置时,代理会显示插件到 Azure 连接的完整内容 (完整流)。插件到 Windchill 的连接会绕过代理,并且在代理上不可见。