內部部署環境的網路連線需求
欲安裝及使用 Windchill AI 助手外掛程式,您必須在 Windchill 實例上配置網路允許清單,才能允許對所需 DNS 端點與連接埠的輸出連線能力。
• 欲與 Azure 服務進行通訊,請允許與下列網域建立輸出 HTTPS (埠 443) 連線:
◦ ${DEPLOYMENT_NAME}-ai-search.search.windows.net
◦ ${DEPLOYMENT_NAME}-ai-foundry.cognitiveservices.azure.com
◦ ${DEPLOYMENT_NAME}-ai-foundry.services.ai.azure.com
◦ ${DEPLOYMENT_NAME}.blob.core.windows.net
• 欲在外掛程式安裝期間登入或存取 PTC SaaS Platform,請允許與下列服務建立輸出 HTTPS (埠 443) 連線:
◦ ptc-atlas-prod.us.auth0.com
◦ login.microsoftonline.com (如果使用 Microsoft SSO)
◦ creo.portal.ptc.com
• 欲從 PTC 外掛程式分發服務安裝此外掛程式,請允許與下列端點建立輸出 HTTPS (埠 443) 連線:
◦ creosaasprodcdn.azureedge.net
◦ creosaasprodstorage.blob.core.windows.net
Proxy 組態
如果您的網路使用 Proxy 進行輸入或輸出連線,您可能需要根據您的環境套用下列其中一個組態:
1. 沒有進行 TLS 檢查的 Proxy:
◦ 在執行外掛程式的伺服器上設定 export HTTPS_PROXY=http://<address>:<port> 。
使用此組態時,Proxy 只會顯示所有外掛程式連線的中繼資料。
2. 使用 TLS 檢查且 Windchill 伺服器有一個例外的 Proxy:
◦ 在執行外掛程式的伺服器上設定 export HTTPS_PROXY=http://<address>:<port>。
使用此組態時,Proxy 會針對外掛程式至 Azure 連線顯示完整內容 (完整流程),並僅針對外掛程式至 Windchill 連線顯示中繼資料。
3. 使用 TLS 檢查且無例外的 Proxy:
◦ 在執行外掛程式的伺服器上設定 export HTTPS_PROXY=http://<address>:<port> 與 export NO_PROXY=wcserver.internaldomain.com。
使用此組態時,Proxy 會顯示外掛程式至 Azure 連線的完整內容 (完整流程)。外掛程式至 Windchill 的連線會略過 Proxy,且在 Proxy 上不可見。