이 문서는 IT 및 네트워크 팀을 위한 문서입니다. Windows 앱, Chrome 확장 프로그램, 헬프데스크 패널, 관리자 포털에 필요한 항목을 안내합니다.
세 가지 규칙
-
TCP 443에서 호스트 이름으로 허용하세요. 모든 트래픽은 HTTPS 또는 보안 WebSocket(
wss)입니다. Taiwa와 번역 제공업체는 고정 IP 주소를 공개하지 않습니다. 따라서 IP 주소 기반 규칙은 작동하지 않게 됩니다. - 유일한 예외는 WebRTC입니다. OpenAI를 사용하는 통화는 아웃바운드 UDP로 오디오를 보냅니다. WebRTC 및 UDP를 참조하세요.
- 모든 트래픽은 아웃바운드입니다. 인바운드 규칙이 필요한 제품은 없습니다.
Taiwa
| 호스트 | 포트 | 프로토콜 | 사용 주체 | 용도 |
|---|---|---|---|---|
api.taiwa.cx |
443 | HTTPS | Windows 앱, 확장 프로그램, 브라우저 | 로그인. 번역 통화별 시작, 하트비트, 종료. 진단. 메시지 번역. |
app.taiwa.cx |
443 | HTTPS | 브라우저 | 관리자 포털 및 Windows 앱의 로그인 페이지. |
taiwa.cx |
443 | HTTPS | 브라우저 | 헬프데스크 패널의 "확장 프로그램 받기" 링크. |
updates.taiwa.cx |
443 | HTTPS | Windows 앱 | 업데이트 피드 및 설치 프로그램(약 115 MB). |
127.0.0.1 |
사용 가능한 로컬 포트 | HTTP | Windows 앱, 브라우저 | Windows 앱 로그인 후 이 주소를 통해 앱으로 돌아옵니다. 이 트래픽은 컴퓨터 밖으로 나가지 않습니다. |
Windows 앱의 로그인 페이지는 브라우저에서 app.taiwa.cx와 api.taiwa.cx가 모두 필요합니다. Windows 앱에 대한 규칙만으로는 상담원이 로그인할 수 없습니다.
*.taiwa.cx는 허용 목록에 안전하게 사용할 수 있는 와일드카드입니다. Windows 앱과 확장 프로그램은 Taiwa 자격 증명을 taiwa.cx와 그 하위 도메인에만 보냅니다.
번역 제공업체
통화 오디오는 상담원 컴퓨터와 번역 제공업체 사이에서 직접 오갑니다. Taiwa를 거치지 않습니다. 각 통화가 시작될 때 Taiwa가 앱 또는 확장 프로그램에 사용할 제공업체를 알려 줍니다. 제공업체는 관리자 포털의 조직 설정에서 선택합니다.
조직에서 사용하는 제공업체의 행을 허용하세요.
| 호스트 | 포트 | 프로토콜 | 제공업체 |
|---|---|---|---|
api.deepl.com, *.deepl.com
|
443 | WebSocket(wss) | DeepL |
generativelanguage.googleapis.com |
443 | WebSocket(wss) | Google Gemini |
api.openai.com, *.api.openai.com
|
443 | HTTPS(WebRTC 오퍼) | OpenAI |
| OpenAI 미디어 서버(비공개) | OpenAI가 선택 | UDP(WebRTC) | OpenAI |
헬프데스크 페이지
확장 프로그램은 다음 페이지 안에서 작동합니다. 대부분의 네트워크에서는 이미 허용되어 있을 것입니다. 사용하는 헬프데스크의 행만 필요합니다.
| 호스트 | 포트 | 용도 |
|---|---|---|
*.my.connect.aws |
443 | Amazon Connect |
*.twilio.com |
443 | Twilio(Zendesk Talk 포함) |
*.zendesk.com |
443 | Zendesk |
*.zdusercontent.com, static.zdassets.com
|
443 | Zendesk 앱(Taiwa 패널 포함) |
workspace.aircall.io |
443 | Aircall |
*.hubspot.com |
443 | HubSpot |
app.intercom.com, app.eu.intercom.com, app.au.intercom.com
|
443 | Intercom |
*.freshdesk.com, *.myfreshworks.com
|
443 | Freshdesk 및 Freshcaller |
Taiwa 패널은 네트워크가 아니라 브라우저 안에서 확장 프로그램과 통신합니다.
로그인 및 결제
| 호스트 | 포트 | 사용 주체 | 용도 |
|---|---|---|---|
| 조직의 ID 공급자 | 443 | 브라우저 | Single Sign-On. 이 항목에는 Taiwa의 고정 호스트가 없습니다. |
checkout.stripe.com, billing.stripe.com, api.stripe.com, js.stripe.com, *.js.stripe.com, hooks.stripe.com, m.stripe.network, b.stripecdn.com, invoice.stripe.com, pay.stripe.com, hcaptcha.com, *.hcaptcha.com
|
443 | 브라우저 | 관리자 포털의 결제 탭에서 여는 결제 페이지. 관리자만 필요합니다. |
결제 페이지가 열리지 않으면 stripe.com, *.stripe.com, *.stripe.network, *.stripecdn.com을 허용하세요.
WebRTC 및 UDP
DeepL과 Google Gemini는 TCP 443에서 WebSocket을 사용합니다. OpenAI를 사용하는 통화만 WebRTC로 오디오를 보냅니다.
- 아웃바운드 UDP를 허용하세요. 상담원 컴퓨터에서 제공업체의 미디어 서버로 가는 트래픽과 그 응답을 허용해야 합니다. 제공업체는 미디어 서버의 주소나 포트를 공개하지 않습니다. 따라서 이 규칙은 보통 모든 대상으로의 아웃바운드 UDP를 허용해야 합니다.
- HTTP 프록시는 이 트래픽을 전달할 수 없습니다. TLS 검사로도 이 트래픽을 볼 수 없습니다.
- 증상: 통화가 시작되고 약 10초 후 Windows 앱에 "이 네트워크에서 UDP 트래픽이 차단되었을 수 있습니다. IT 팀에 Taiwa의 아웃바운드 UDP를 허용해 달라고 요청하세요."라는 메시지가 표시됩니다.
연결 확인
Windows 앱의 진단 탭에 있는 Taiwa 연결 검사는 앱이 Taiwa에 연결할 수 있는지, 번역 제공업체가 테스트 세션을 수락하는지 알려 줍니다. 통화 오디오는 제공업체와 별도의 연결을 사용하며, 이 검사는 그 연결을 테스트하지 않습니다.