Loading
Primeros pasos con B2C Commerce
Índice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de búsqueda

          Compruebe la ortografía de sus palabras clave.
          Utilice términos de búsqueda más generales.
          Seleccione menos filtros para ampliar su búsqueda.

          Buscar en toda la Ayuda de Salesforce
          Reglas de seguridad del realm para las zonas de eCDN

          Reglas de seguridad del realm para las zonas de eCDN

          Las reglas de seguridad del realm le permiten definir listas de direcciones IP administradas y reglas de firewall personalizadas que controlan cómo se maneja el tráfico de IP confiable en sus zonas de eCDN. Estas reglas reemplazan la configuración de IP de confianza heredada.

          Información general

          Nota
          Nota La pestaña Reglas de seguridad del realm solo está disponible cuando el conmutador Habilitar la característica de migración de IP de confianza de eCDN está habilitado para su organización. Si la pestaña no está visible en Business Manager, comuníquese con su equipo de cuentas de Salesforce.

          Las reglas de seguridad del realm proporcionan dos componentes que funcionan en conjunto para administrar el tráfico de IP confiable:

          Listas de direcciones IP administradas
          Listas con nombre de direcciones IP o rangos CIDR. Puede definir el alcance de una lista a todo su ámbito (nivel de cuenta) o a una sola zona (nivel de zona). Consulte Crear y administrar listas de direcciones IP confiables.
          Reglas del firewall personalizadas
          Reglas que hacen referencia a sus listas de direcciones IP y definen una acción de omisión, de modo que el tráfico de direcciones IP de confianza omita las comprobaciones de seguridad seleccionadas. Consulte Crear una regla de firewall personalizada para una zona de eCDN.
          Importante
          Importante Las reglas de seguridad del realm reemplazan a los grupos de listas de IP confiables heredados que se configuraron previamente a través de la pestaña Firewall en el control deslizante de configuración de zona. Si ya tenía configuraciones de IP de confianza, Salesforce las migra automáticamente. Consulte Acerca de las reglas personalizadas de migración de IP de confianza a firewall de aplicaciones web (WAF) para obtener más información.

          Acceso a las reglas de seguridad del realm

          Para abrir la pestaña Reglas de seguridad del realm:

          1. En Business Manager, haga clic en el Iniciador de aplicaciones y, a continuación, seleccione Administración | Sitios | Configuración de CDN integrada.
          2. Busque la zona que desea configurar y seleccione Configurar zona en el menú desplegable.
            Página de configuración de la CDN integrada que muestra la opción Configurar zona en el menú desplegable de acciones de zona
          3. Seleccione la pestaña Reglas de seguridad.
          4. Seleccione la subpestaña Reglas de seguridad del realm.

          Pestaña Reglas de seguridad del realm: nivel de cuenta

          Pestaña Reglas de seguridad del realm a nivel de cuenta que muestra las reglas de firewall personalizadas migradas y las listas de direcciones IP administradas

          Regla de firewall personalizada: omitir detalles de la acción

          Cuadro de diálogo Editar regla personalizada que muestra las condiciones de la lista de direcciones IP y Omitir acciones configuradas para una regla de lista permitida de IP de confianza migrada

          Ámbito a nivel de cuenta frente a nivel de zona

          Las listas de direcciones IP administradas y sus reglas de firewall personalizadas asociadas se pueden definir en dos niveles:

          Alcance Dónde se aplica Tipos de zonas elegibles
          Cuenta (Realm) Se aplica a todas las zonas elegibles de su realm, incluidas las instancias de Development, Staging, Production y Sandbox. Zonas de dominio proxy, heredadas y predeterminadas
          Zona Solo se aplica a la zona específica que está configurando. Dos zonas en el mismo realm pueden tener listas independientes a nivel de zona con el mismo nombre sin conflicto. Zonas de dominio proxy, heredadas y predeterminadas
          Nota
          Nota Los cambios a nivel de cuenta afectan a todas las zonas elegibles en el desarrollo, la presentación y la producción. Se muestra un banner de advertencia cuando realiza cambios a nivel de cuenta en una instancia de producción. En instancias que no sean de producción, la pestaña Reglas de seguridad del realm es de solo lectura. Use la instancia de Production para crear o modificar reglas y listas a nivel de cuenta.

          Pestaña Reglas de seguridad del realm: nivel de zona

          Pestaña Reglas de seguridad del realm en el nivel de zona que muestra las reglas de firewall personalizadas y las listas de direcciones IP administradas en el ámbito de una sola zona

          Pestaña Reglas de seguridad de zona

          Pestaña Reglas de seguridad de zona que muestra las reglas de firewall personalizadas a nivel de zona, las reglas de limitación de velocidad y la configuración del conjunto de reglas administradas por eCDN de WAF-v2 para una zona de eCDN específica

          Comportamiento: ¿Qué tráfico se omite?

          Cuando el tráfico se origina en una dirección IP de una lista de confianza y coincide con una regla de omisión, se omiten las siguientes comprobaciones de seguridad:

          • Reglas de firewall personalizadas
          • Reglas administradas por WAF
          • Reglas de limitación de velocidad

          Además, las protecciones DDoS de capa 7 se ajustan automáticamente para las cuentas que tienen configuradas listas de IP de confianza a nivel de cuenta. De este modo, se evitan los desafíos de falsos positivos en el tráfico legítimo de gran volumen procedente de fuentes de confianza. No se requiere ninguna configuración adicional para los ajustes de DDoS. Para obtener más información sobre las reglas administradas específicas que se anulan, consulte Detalles de anulación de la capa 7 de DDoS.

          Sugerencia
          Sugerencia Las reglas de omisión se evalúan antes que cualquier regla de bloqueo o limitación de velocidad y se colocan automáticamente en la parte superior del conjunto de reglas. Si existe una regla de omisión de la lista permitida y una regla de la lista de bloqueo para una zona, la regla de omisión de la lista permitida se coloca en primer lugar. No es necesario administrar el orden de las reglas manualmente.

          Permisos

          Acción Rol requerido
          Ver reglas y listas de seguridad del realm (cualquier instancia) Administrador de eCDN o Visor de eCDN
          Crear, editar o eliminar reglas y listas Administrador de eCDN (solo instancia de producción)

          En instancias que no sean de producción (Staging, Development, Sandbox), la pestaña Reglas de seguridad del realm es de solo lectura. Un banner informativo azul indica: "La configuración a nivel de dominio es de solo lectura en esta instancia. Use la instancia de Production para hacer cambios".

          En Producción, un cartel de advertencia ámbar indica: "Los cambios a nivel de cuenta afectan a todas las zonas (desarrollo, puesta en escena y producción)".

           
          Cargando
          Salesforce Help | Article