> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://helpdesk.ggcircuit.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# ggLeap 和 ggRock 网络通信需求

本文旨在提供云托管 ggCircuit 服务的网络通信要求

### **出站 IP**

* **Fastly:** ggLeap API 通过 Fastly 运行，需要其出站 IP 以访问 API。这些 IP 定期变化，建议订阅更新。

* **IP 列表:** [**https://api.fastly.com/public-ip-list**](https://api.fastly.com/public-ip-list)

* **AWS:** 添加 AWS IP 范围用于 SQS (tcp/443) 和 API 网关 (tcp/443)，以启用 ggLeap 客户端到后端的通信（非 API）。

* **IP 列表:** [https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html](https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html)

||| 注意：
||| API_GATEWAY 列出的地址仅用于出站；SQS 或 API 网关入站没有特定子集。

* **Cloudflare:** 允许 Cloudflare IP 范围。

* **IP 列表:** [https://www.cloudflare.com/ips/](https://www.cloudflare.com/ips/)

### **使用 PowerShell 提取 IP 范围**

使用这些 PowerShell 命令从 AWS JSON 文件中提取 IP 范围：

* 安装 AWS Tools 模块：
```
   Install-Module -Name AWS.Tools.Common
```

* 获取并过滤 IPv4 IP 前缀：

```
   Get-AWSPublicIpAddressRange | where {$_.IpAddressFormat -eq "Ipv4"} | select IpPrefix
```

|| 注意：
|| 这会输出 IPv4 IP 前缀列表，用于配置您的网络防火墙或安全组规则。

### **其他注意事项**

* **防火墙/安全组:** 确保您的防火墙或安全组规则允许来自/到指定 IP 范围的入站和出站流量通过必要的端口（主要是 tcp/443）。
* **定期更新:** 这些列表中的 IP 定期变化。实施一个流程以在您的网络配置中保持这些更新。
* **测试:** 进行更改后，彻底测试您的 ggLeap 和 ggRock 设置以确保正确的通信和功能。

---

**ggRock 服务器网络要求**

对于 ggRock 服务器更新和核心功能，必须可以访问以下 URL：

**包库:**
* [https://packagecloud.io](https://packagecloud.io)
* [http://apt.postgresql.org](http://apt.postgresql.org)
* [http://security.debian.org](http://security.debian.org)
* [http://deb.debian.org](http://deb.debian.org)

**ggRock 应用:**
* [https://api.ggleap.com](https://api.ggleap.com)
* [https://loki-external.monitoring.ggcircuit.com:3101](https://loki-external.monitoring.ggcircuit.com:3101)
* [https://github.com](https://github.com)
* [https://ggrock.com](https://ggrock.com)

| 建议：
| 为确保无缝运营和未来兼容性，强烈建议将所有 [https://*.ggleap.com](https://*.ggleap.com) 和 https://*.ggcircuit.com 以及 https://*.ggrock.com` URL 加入白名单。这将适应可能用于未来功能的新子域。

||| 注意：
||| ggRock 服务器不直接访问 AWS 服务。

**ggLeap 客户端网络要求**

ggLeap 客户端需要访问以下 URL：
* [https://api.ggleap.com](https://api.ggleap.com)
* [https://sqs.us-east-1.amazonaws.com](https://sqs.us-east-1.amazonaws.com)
* [https://media.ggleap.com](https://media.ggleap.com)
* [https://updates.ggleap.com](https://updates.ggleap.com)
* [https://s3.amazonaws.com](https://s3.amazonaws.com)
* [https://s3.us-east-1.amazonaws.com](https://s3.us-east-1.amazonaws.com)
* [https://media.ggleap.com.s3.us-east-1.amazonaws.com](https://media.ggleap.com.s3.us-east-1.amazonaws.com)

---

**第三方集成:**

**Kidas:**
* [https://kidas-installation-logs.s3.us-west-2.amazonaws.com](https://kidas-installation-logs.s3.us-west-2.amazonaws.com)
* [https://kidas-updater-prod.s3.us-west-2.amazonaws.com](https://kidas-updater-prod.s3.us-west-2.amazonaws.com)

|| 注意：
|| 可能需要其他 Kidas URL。请查阅 Kidas 文档以获取最新信息。

**Salad:**
* [https://salad.io](https://salad.io)
* [https://salad.com](https://salad.com)

|| **注意:**
|| 请参考官方 Salad 支持文章了解详细的网络要求：
|| [https://support.salad.com/article/186-how-to-unblock-salad-with-your-isp](https://support.salad.com/article/186-how-to-unblock-salad-with-your-isp)


|| 重要提示：
|| 除上述 URL 外，客户端还需要访问启动和运行游戏和应用程序所需的 URL。
|| 这些要求因使用的特定应用程序而异，应分别解决。
|| 请查阅每个游戏或应用程序的文档以了解其特定的网络要求。