Salesforce では、お客様のビジネスにとってデータの機密性、整合性、そして可用性が重要であることを理解しており、データ保護に真摯に取り組んでいます。2024 年 10 月に、お客様固有のコンテンツ配信ネットワーク (CDN) ゾーンとファイアウォールルールを作成することで、Commerce Cloud はステージングインスタンスの demandware.net ホスト名へのアクセスを変更し、Business Manager とその他の正当なトラフィックを Commerce Cloud 信頼済みソースのみから許可するように設定します。この変更により、サービス拒否 (DDoS) の配布やボット攻撃などの悪意のある活動から環境とデータを保護できます。
変更点は?
2024 年 10 月より、Commerce Cloud は、Commerce Cloud eCDN から発信されていないトラフィックが、ステージングインスタンスのドットまたはハイフンを使用した demandware.net ホスト名にアクセスするのをブロックするようになります。この変更により、Open Commerce API (OCAPI) またはストアフロントにアクセスするために、「ドット」形式 (staging.*) または「ハイフン」形式(staging-*)で指定した SFCC POD またはホスト名への直接 IP アドレスで実行されたコールは拒否されます。
組織への影響は?
この変更は、OCAPI またはストアフロントにアクセスするために staging- または staging. を使用する Commerce Cloud のお客様に影響します。これらのドットまたはハイフンを使用したホスト名をバニティホスト名に変更して、変更による影響を回避します。
Commerce Cloud eCDN の前に Commerce Cloud eCDN または積み上げ CDN 設定を使用している実装 (brand.com、www.brand.com などのバニティホスト名を使用する場合など) は影響を受けません。staging-realm-customer.demandware.net を使用して Business Manager にアクセスした場合、Business Manager は Commerce Cloud B2C エコシステムの内部であるため、この操作には影響しません。
変更はいつ行われますか?
この変更は 2024 年 10 月 7 日に適用されます。ここでは、既存のすべてのステージングインスタンスに変更が適用されます。ここで、すべてのステージングインスタンスは、demandeware.net のドットまたはハイフン形式のホスト名へのコールを拒否します。
準備方法は?
次のアクションを実行してください:
SNI 以外のトラフィックを廃止する手順は?
サポートされる Web ブラウザーを更新します。
SFCC/Cloudflare ルートドメインに転送する SNI 以外のトラフィックの積み上げ Akamai 設定を確認します。
ハイフンを使用した demandware.net ホスト名にアクセスできる特定のサービスは?
Commerce Cloud では、一部の Salesforce サービスはこれらの新しいファイアウォールルールに含められません。
サポートを受ける方法
B2C Commerce Trailblazer Group でこの変更に関する質問をしてください。適用中に環境への重大な影響に気付いた場合や、新しいファイアウォールルールが期待どおりに動作しない場合は、Commerce Cloud サポートにケースを登録できます。
002628746

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.