Loading
B2C Commerce 入门
B2C Commerce 中的出站连接允许列表

B2C Commerce 中的出站连接允许列表

通过私有互联网从 B2C Commerce 到外部云提供商的连接称为出站连接。为确保 B2C Commerce 领域的安全性和完整性,Salesforce 客户支持批准所有出站连接。要控制可以将数据发送到的目标,请将新终端节点添加到出站连接允许列表。将数据从 B2C Commerce 发送到允许列表中的任何端点,包括第三方提供商,例如安全文件传输协议 (SFTP)、FTP、WebDAV 以及 HTTP 和 HTTPS。

要允许出站连接,请向 Salesforce 客户支持发送请求,以向每个交付点 (POD) 上的防火墙添加新规则。在向防火墙添加规则时,请记住以下几点。

  • 默认情况下,TCP 端口 22、80、443 和 587 对 B2C Commerce 处于打开状态,无需单独的防火墙规则。
  • 防火墙规则只能使用 IP 地址,而不能使用域名。
  • 您可以为 1024 到 65,536 之间的端口添加规则。低于 1024 的端口不符合新规则的条件,端口 21 除外。
  • 建议每个域配置的 IP:端口对不超过五个。但是,如果有业务需求,则每个域最多可以请求 10 个 IP:端口对。
  • 避免在 POD 维护期间更改防火墙。
  • 避免提出将保留的 IP 地址添加到允许列表的请求,因为这些请求会被 Salesforce 客户支持拒绝。保留的 IP 地址包括但不限于这些 IP 地址范围。
    最大的 CIDR 区块 子网掩码 IP 地址范围 IP(主机)数量
    10.0.0.0/8 255.0.0.0 10.0.0.0 - 10.255.255.255 16,777,216
    172.16.0.0/12 255.240.0.0 172.16.0.0 - 172.31.255.255 1,048,576
    192.168.0.0/16 255.255.0.0 192.168.0.0 - 192.168.255.255 65,536
 
正在加载
Salesforce Help | Article