

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# Amazon WorkSpaces 安全瀏覽器的 IP 地址和連接埠需求
<a name="address"></a>

若要存取 WorkSpaces 安全瀏覽器執行個體，使用者裝置需要在下列連接埠上進行傳出存取：
+ 連接埠 443 (TCP)
  + 連接埠 443 用於在使用網際網路端點時，使用者裝置和串流執行個體之間的 HTTPS 通訊。一般而言，最終使用者在串流工作階段期間瀏覽 Web 時，網頁瀏覽器會隨機選取串流流量高範圍的來源連接埠。您必須確保允許對此連接埠的傳回流量。
  + 此連接埠必須開啟，才能使用 [Amazon WorkSpaces 安全瀏覽器的允許網域](allowed.md) 所列的必要網域。
  + AWS 會以 JSON 格式發佈其目前的 IP 地址範圍，包括 Session Gateway 和 CloudFront 網域可能解析的範圍。如需如何下載 .json 檔案及檢視目前範圍的詳細資訊，請參閱 [AWS IP 地址範圍](https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html)。或者，如果您使用的是 AWS Tools for Windows PowerShell，您可以使用 **Get-AWSPublicIpAddressRange** PowerShell 命令存取相同的資訊。如需詳細資訊，請參閱[查詢 AWS的公有 IP 地址範圍](https://aws.amazon.com/blogs/developer/querying-the-public-ip-address-ranges-for-aws/)相關文章。
+ (選用) 連接埠 53 (UDP)
  + 連接埠 53 用於使用者裝置和您 DNS 伺服器間的通訊。
  + 如果您未使用 DNS 伺服器進行網域名稱解析，則此連接埠為選用。
  + 連接埠必須開放給 DNS 伺服器的 IP 地址，以便解析公有網域名稱。