Loading
Introdução ao B2C Commerce
Índice
Selecionar filtros

          Sem resultados
          Sem resultados
          Aqui estão algumas dicas de pesquisa

          Verifique a grafia das palavras-chave.
          Tente utilizar termos mais genéricos.
          Selecione menos filtros para ampliar sua pesquisa.

          Pesquisar em toda a Ajuda do Salesforce
          Regras de segurança de realm para zonas eCDN

          Regras de segurança de realm para zonas eCDN

          As Regras de Segurança de Realm permitem definir Listas de Endereços IP Gerenciados e Regras de Firewall Personalizadas que controlam como o tráfego IP confiável é tratado em suas zonas eCDN. Essas regras substituem a configuração de IP confiável herdada.

          Visão geral

          Nota
          Nota A guia Regras de segurança de realm está disponível somente quando a opção de recurso Habilitar migração de IP confiável da eCDN está habilitada para sua organização. Se a guia não estiver visível no Business Manager, entre em contato com a equipe da conta do Salesforce.

          As regras de segurança de realm fornecem dois componentes que trabalham juntos para gerenciar o tráfego IP confiável:

          Listas de endereços IP gerenciados
          Listas nomeadas de endereços IP ou intervalos CIDR. Você pode definir o escopo de uma lista para todo o seu realm (nível da conta) ou para uma única zona (nível da zona). Consulte Criar e gerenciar listas de endereços IP confiáveis.
          Regras personalizadas de firewall
          Regras que fazem referência às suas listas de endereços IP e definem uma ação de ignorar, para que o tráfego de IPs confiáveis ignore as verificações de segurança selecionadas. Consulte Criar uma regra de firewall personalizada para uma zona eCDN.
          Importante
          Importante As Regras de Segurança de Realm substituem os grupos de listas de IPs confiáveis herdados que foram configurados anteriormente por meio da guia Firewall no controle deslizante de configurações de zona. Se você já tinha configurações de IP confiáveis, o Salesforce as migra automaticamente. Consulte Sobre as regras personalizadas de migração de IP confiável para firewall de aplicativo da Web (WAF) para obter detalhes.

          Acessando regras de segurança do realm

          Para abrir a guia Regras de segurança do realm:

          1. No Business Manager, clique no Iniciador de Aplicativos e selecione Administração | Sites | Configurações de CDN integrada.
          2. Localize a zona que deseja configurar e selecione Configurar zona no menu suspenso.
            Página Configurações da CDN integrada mostrando a opção Configurar zona no menu suspenso Ações de zona
          3. Selecione a guia Regras de segurança.
          4. Selecione a subguia Regras de segurança do realm.

          Guia Regras de segurança do realm — nível da conta

          Guia Regras de segurança de realm no nível da conta mostrando regras de firewall personalizadas migradas e listas de endereços IP gerenciados

          Regra de firewall personalizada — ignorar detalhes da ação

          Caixa de diálogo Editar Regra Personalizada mostrando as condições da lista de endereços IP e Ignorar ações configuradas para uma regra de lista de permissões de IPs confiáveis migrada

          Escopo no nível da conta versus escopo no nível da zona

          As Listas de Endereços IP Gerenciadas e suas Regras de Firewall Personalizadas associadas podem ter escopo em dois níveis:

          Escopo Onde se aplica Tipos de zonas elegíveis
          Conta (Realm) Aplica-se a todas as zonas elegíveis em seu realm, inclusive instâncias de Development, Staging, Production e Sandbox. Zonas de proxy, legado, domínio padrão
          Zona Aplica-se somente à zona específica que você está configurando. Duas zonas no mesmo realm podem ter listas independentes no nível da zona com o mesmo nome sem conflito. Zonas de proxy, legado, domínio padrão
          Nota
          Nota As alterações no nível da conta afetam todas as zonas elegíveis em Development, Staging e Production. Um banner de aviso é exibido quando você faz alterações no nível da conta em uma instância de Production. Em instâncias de não-produção, a guia Regras de segurança do realm é somente leitura. Use a instância de Production para criar ou modificar regras e listas no nível da conta.

          Guia Regras de segurança do realm — nível da zona

          Guia Regras de Segurança de Realm no nível da zona, mostrando Regras de Firewall Personalizadas e Listas de Endereços IP Gerenciados com escopo em uma única zona

          Guia Regras de Segurança de Zona

          Guia Regras de Segurança de Zona mostrando as configurações de Regras de Firewall Personalizadas no nível da zona, Regras de Limite de Taxa e Conjunto de Regras Gerenciadas eCDN WAF-v2 para uma zona eCDN específica

          Comportamento: Qual tráfego é desviado

          Quando o tráfego se origina de um endereço IP em uma lista confiável e corresponde a uma regra de ignoração, as seguintes verificações de segurança são ignoradas:

          • Regras de firewall personalizadas
          • WAF regras gerenciadas
          • Regras de limite de taxa

          Além disso, as proteções contra DDoS Layer 7 são ajustadas automaticamente para contas que têm listas de IPs confiáveis no nível da conta configuradas. Isso evita desafios falso-positivos em tráfego legítimo de alto volume de fontes confiáveis. Nenhuma configuração adicional é necessária para ajustes de DDoS. Para obter detalhes sobre as regras gerenciadas específicas que são substituídas, consulte Detalhes da substituição da camada 7 do DDoS.

          Dica
          Dica As regras de pulo são avaliadas antes de qualquer regra de bloqueio ou limitação de taxa e são posicionadas automaticamente na parte superior do conjunto de regras. Se houver uma regra de pulo de lista de permissões e uma regra de lista de bloqueios para uma zona, a regra de ignorar lista de permissões será posicionada primeiro. Não é necessário gerenciar a ordenação de regras manualmente.

          Autorizações

          Ação Função requerida
          Exibir regras e listas de segurança do realm (qualquer instância) eCDN Admin ou eCDN Viewer
          Criar, editar ou excluir regras e listas eCDN Admin (somente instância de Production)

          Em instâncias que não são de produção (staging, development, sandbox), a guia Regras de segurança do realm é somente leitura. Um banner informativo azul indica: "A configuração em nível de realm é somente leitura nesta instância. Use a instância de Production para fazer alterações."

          Em Production, um banner de aviso âmbar indica: "As alterações no nível da conta afetam todas as zonas (desenvolvimento, preparação e produção)."

           
          Carregando
          Salesforce Help | Article