助手
TRAE 智能问答助手
你好,我是 TRAE 文档问答助手 🎉 你在阅读当前文档的过程中,无论对文档概念的解释,还是文档内容方面的疑问,都可以随时向我提问,我会全力为你解答
推荐问题
TRAE IDE 里最热门的 Skill 是哪些?
如何创建自定义智能体?
如何配置 Rules?
文档反馈
产品介绍
产品计费
企业管理
通用设置
用量管理
AI 资产管理
个人设置
问题排查
相关协议

公共/专属域名访问

你可以管理企业的域名访问策略以增强安全性,包括:

  • 管理公共域名访问:允许或禁止企业成员通过 TRAE 企业版的公共域名访问 TRAE。
  • 配置专属域名访问:若需更强的安全防护,你可以为企业创建专属域名,并为其配置公网和私网访问策略。

套餐要求

旗舰版。

域名类型与适用范围

域名类型

域名格式

适用范围

公共域名

https://console.enterprise.trae.cn

  • 访问 TRAE 企业版控制台
  • 登录 TRAE IDE、TRAE 插件、TRAE CLI、TRAE Work 桌面版

https://work.enterprise.trae.cn

访问 TRAE Work 网页版

专属域名

通用域名:https://{自定义域名前缀}-cn-ent.trae.volces.com

  • 访问 TRAE 企业版控制台
  • 登录 TRAE IDE、TRAE 插件、TRAE CLI、TRAE Work 桌面版

“TRAE Work“ 域名:https://{自定义域名前缀}-cn-work.trae.volces.com

  • 访问 TRAE Work 网页版
  • 登录 TRAE Work 桌面版

域名放行

为确保企业成员能通过公共域名或专属域名正常访问 TRAE 客户端,确保在你的防火墙或访问控制策略中放行相关域名,以防访问流量被拦截。

访问方式

客户端

需放行的域名

公共域名 TRAE IDE、TRAE CLI、TRAE 插件 https://console.enterprise.trae.cn

TRAE Work 桌面版与网页版

  • https://console.enterprise.trae.cn
  • https://work.enterprise.trae.cn
  • https://lf-cdn.trae.com.cn
专属域名 TRAE IDE、TRAE CLI、TRAE 插件 https://{自定义域名前缀}-cn-ent.trae.volces.com

TRAE Work 桌面版与网页版

  • https://{自定义域名前缀}-cn-ent.trae.volces.com
  • https://{自定义域名前缀}-cn-work.trae.volces.com
  • https://lf-cdn.trae.com.cn

启用或禁用公共域名访问

你可以允许或禁止企业成员通过公共域名访问 TRAE。

  1. 登录 TRAE 企业版控制台
  2. 前往 企业配置 > 安全设置 > 访问控制
  3. 点击 管理访问控制 按钮。
    你将前往 TRAE 企业版在火山引擎上的控制台,并直接进入 访问控制 页面。
  4. 公共域名访问 区域,启用或禁用公共域名。
    Image

配置专属域名访问

第一步:启用专属域名访问并配置专属域名

配置公网访问和/或私网访问前,你需要启用专属域名访问并配置专属域名。

  1. 登录 TRAE 企业版控制台
  2. 前往 企业配置 > 安全设置 > 访问控制
  3. 点击 管理访问控制 按钮。
    你将前往 TRAE 企业版在火山引擎上的控制台,并直接进入 访问控制 页面。
  4. 专属域名访问 区域,点击 立即启用 按钮。
    Image
    页面上显示 配置专属域名 弹窗。
    Image
  5. 输入域名前缀。
  6. 点击 确定 按钮。
    专属域名配置完成(预计 5 至 10 分钟后生效),专属访问域名配置区域同时展示 “通用域名” 和 “TRAE Work” 域名。其中:
    • 通用域名:用于登录 TRAE IDE、TRAE Work 桌面版、TRAE 插件和 TRAE CLI;此外,直接访问该域名,可进入 TRAE 企业版控制台。
    • “TRAE Work” 域名:直接访问该域名,可进入 TRAE Work 网页版。此外,该域名也可用于登录 TRAE Work 桌面版。
      Image

第二步:配置公网访问和/或私网访问

你可以按需配置公网访问或私网访问中的一种,或同时配置两种访问策略。

名词

描述

公网访问 通过公共互联网连接至 TRAE 企业专属域名的访问方式。
私网访问 通过火山引擎内部网络架构连接至 TRAE 企业专属域名的访问方式,流量完全不经过公共互联网。

公网访问

你可以将指定 IP 添加至白名单,从而允许这些 IP 通过公网访问你的专属域名。

  1. 专属域名访问 部分,选择 公网设置 页签。
  2. 根据你的需求选择以下访问策略之一:
    • 允许所有公网访问专属域名:选择此项后,你的专属域名将对公网开放,不再限制来源 IP。任何能访问公网的用户或设备都可以访问该域名。
    • 仅允许白名单访问专属域名:选择此项后,仅加入白名单的 IP 地址可以通过专属域名登录。未加入白名单的 IP 地址仍可以访问该域名,但无法通过该域名登录。
      按照以下步骤配置白名单:
      1. 点击 添加访问白名单 按钮。
        Image
      2. 添加访问白名单 窗口中,添加白名单 IP 地址,按需添加备注,然后点击 确定 按钮。

私网访问

若需要开启私网访问,你需要使用火山引擎的 “私网连接” 产品。该产品需要额外在火山引擎控制台开通。按照以下步骤完成配置后,你在火山云上的 VPC 即可访问 TRAE 企业版。预计配置完成后 5 至 10 分钟生效。

  1. 专属域名访问 部分,选择 私网设置 页签。
  2. 点击 去创建终端节点 按钮,前往 创建终端节点 页面。
    Image
  3. 按要求配置以下字段:

    类别

    字段

    配置要求

    基本信息 地域 选择 华北2(北京)

    名称

    可自由填写,为更好地与其他终端节点区分,建议填写 trae-endpoint

    类型

    选择 接口

    描述

    填写该终端节点服务的描述信息。

    所属项目

    选择该终端节点的所属项目,便于统一管理资源。

    终端节点服务 添加方式 选择 火山引擎服务

    终端节点服务

    添加 com.volces.privatelink.cn-beijing.trae-cn-enterprise 服务,然后点击 验证

    网络配置 IP 地址类型 已自动设置为 IPv4,不支持修改。

    私有网络

    选择一个私有网络。

    若你还未创建私有网络,需先点击右侧的 创建私有网络 进行创建。详情参考此文档

    提示:私有网络的可用区必须为 “可用区A”、“可用区B” 和 “可用区C” 中的一个。

    可用区及子网

    选择可用区及子网。

    在创建私有网络时,你可以同步创建子网。若未创建,需先点击右侧的 创建子网 进行创建。详情参考此文档

    提示:子网的可用区必须为 “可用区A”、“可用区B” 和 “可用区C” 中的一个。

    安全组

    选择安全组。

    若未创建安全组,需先点击右侧的 创建安全组 进行创建。详情参考此文档

    高级选项 私有 DNS 名称 选择 不启用
  4. 在右侧的 配置详情 面板中,确认你的配置,阅读并同意相关协议,然后点击 立即购买 按钮。
    私有网络终端节点已创建。
  5. 检查实例的状态。
    若 “实例状态” 为 “可用”,“链接状态” 为 “已连接”,则表示私有网络可正常使用。

使用企业专属域名登录 TRAE 的产品

完成公网访问和/或私网访问配置后,当企业成员登录 TRAE 的产品时,可以使用企业专属域名登录。

  • 若登录 TRAE IDE、TRAE 插件或 TRAE CLI,须填写专属域名中的 “通用域名”。
  • 若登录 TRAE Work 网页版,须填写专属域名中的 “TRAE Work“ 域名。
  • 若登录 TRAE Work 桌面版,可填写专属域名中的 “通用域名” 或 “TRAE Work“ 域名。

Image