Übersicht
Anforderungen
- Einen Network Load Balancer (NLB) in Ihrem AWS-Account, der jedem internen Dienst (GitLab, Artifactory usw.) vorgeschaltet ist
- Einen VPC-Endpunkt-Service, der den NLB als Ziel verwendet
- Den Servicenamen für jeden Endpunkt-Service
- Berechtigungen für zulässige Principals, die das Cognition-AWS-Konto einschließen
- Eine Bestätigung der unterstützten Ports für jeden Dienst
- DNS-Informationen für die Domains, die Devin privat auflösen muss
- Die AWS-Account-ID, die als zulässiger Principal hinzugefügt werden soll
- Die DNS-Konfiguration auf Devin-Seite, sobald die Konnektivität hergestellt ist
Regionsübergreifendes PrivateLink (wenn Ihre Services in einer anderen Region sind)
Schritte für Kund:innen
- Network Load Balancer erstellen oder wiederverwenden Der NLB sollte auf die internen Systeme ausgerichtet sein, auf die Devin zugreifen muss. Der NLB muss alle erforderlichen Ports unterstützen.
- Einen VPC Endpoint Service aus dem NLB erstellen Dadurch wird der Service für die Nutzung über PrivateLink verfügbar gemacht.
-
Regionsübergreifende Unterstützung aktivieren
In der AWS-Konsole:
Fügen Sie die Region hinzu, in der Ihr Cognition-Mandant bereitgestellt ist. CLI-Beispiel:
-
Das AWS-Konto von Cognition als zulässigen Principal hinzufügen
-
Folgende Details an Cognition übermitteln
- Endpoint-Service-Name
Beispiel:com.amazonaws.vpce.us-west-2.vpce-svc-0abc123 - Ports, die der Service akzeptiert
- Die Domains, die über PrivateLink aufgelöst werden sollen
- Endpoint-Service-Name
Wie es weitergeht
- Interface-VPC-Endpunkte erstellen in Ihrer dedizierten Mandantenumgebung unter Verwendung der von Ihnen angegebenen Servicenamen.
- Eine Verbindungsanfrage senden, die Sie genehmigen müssen (entweder manuell oder per automatischer Annahme, falls konfiguriert).
- DNS konfigurieren, damit Ihre angegebenen Domains innerhalb der Devin-Umgebung privat aufgelöst werden.
Architekturdiagramm
Cross-Region-PrivateLink-Konnektivität von Cognition zu internen Diensten des Kunden
Unterstützung für Gateway Load Balancer (GWLB)
- Ein Gateway Load Balancer steht vor Ihrer Sicherheits-Appliance (z. B. Zscaler)
- Ein Gateway Load Balancer Endpoint wird in der Devin-Umgebung erstellt, um den Datenverkehr durch die Appliance zu routen
- Der Datenverkehr wird von Ihrer Sicherheits-Appliance inspiziert und anschließend an den internen Zielservice weitergeleitet
- Den Namen des GWLB Endpoint Service
- Den Anbieter der Sicherheits-Appliance und Konfigurationsdetails
- Die Domains, die über den GWLB geroutet werden sollen
GWLB-basierte Setups folgen denselben PrivateLink-Prinzipien wie NLB-basierte Setups, fügen jedoch eine zusätzliche Schicht zur Inspektion des Datenverkehrs hinzu. Wenden Sie sich an Ihr Cognition Account-Team für detaillierte Hinweise zur Einrichtung.
Wichtige Aspekte
Für Cognition bereitzustellende Informationen
- AWS Endpoint-Service-Namen für jede interne Domain
- Bestätigung, dass Cross-Region-Support aktiviert ist (falls zutreffend)
- Bestätigung, dass die Konfiguration der zulässigen Principals abgeschlossen ist
- Vom NLB bereitgestellte Ports
- Die Liste der Domains, die über PrivateLink geroutet werden sollen

