Loading
Einrichtung und Pflege der Salesforce-Organisation
Überlegungen zu Private Connect mit AWS

Überlegungen zu Private Connect mit AWS

Lesen Sie vor dem Bereitstellen einer eingehenden oder ausgehenden Verbindung mit einer AWS VPC (Virtual Private Cloud) die folgenden Überlegungen.

Erforderliche Editionen

Verfügbarkeit: Lightning Experience
Verfügbarkeit: Enterprise, Performance, Unlimited und Developer Edition

Erforderliche Benutzerberechtigungen

Benutzer, die keine Administratoren sind, können eingehende und ausgehende private Verbindungen mithilfe der Tooling-, Metadaten- und Connect-API ändern. Sie können auch Drittanbietertools verwenden, die auf diesen APIs basieren, beispielsweise Amazon AppFlow. Damit Benutzer diese APIs oder Tools jedoch verwenden können, um private Verbindungen zu ändern, müssen ihnen diese Benutzerberechtigungen zugewiesen werden:

  • Ändern privater Verbindungen durch Benutzer zulassen
  • Metadaten durch Metadaten-API-Funktionen ändern

Aktivieren Sie diese Benutzerberechtigungen, indem Sie einen Berechtigungssatz erstellen oder ändern und ihn dem Benutzer zuweisen. Im Setup sind diese Berechtigungen im Abschnitt "Systemberechtigungen" der Seite "Berechtigungssätze" aufgeführt. Das Erstellen eines separaten Berechtigungssatzes mit diesen Berechtigungen ist nützlich für Benutzer, die Drittanbietertools verwenden, um private Verbindungen zu ändern, jedoch keine anderen administrativen Berechtigungen benötigen.

Aktuelle Verfügbarkeit

Eine Liste der unterstützten AWS-Regionen finden Sie in diesem Knowledge Artikel.

Hinweis
Hinweis Im Dropdown-Menü "AWS-Regionen" auf der Setup-Seite für Private Connect werden lediglich die Regionen angezeigt, mit denen Ihre Salesforce-Organisation eine Verbindung herstellen kann. Wenn Ihre angepeilte VPC-Region im Dropdown-Menü nicht angezeigt wird, wenden Sie sich an den AWS-Support, um die besten Netzwerkarchitekturoptionen zu besprechen.

Private Connect Inbound unterstützt nur Port 443 (HTTPS). Private Connect Inbound unterstützt Port 8443 nicht, da dieser Port von mTLS verwendet wird.

Unterstützte Salesforce-Services

  • Experience Cloud
  • Financial Services Cloud
  • Health Cloud
  • Platform Cloud
  • Sales Cloud
  • Service Cloud
Hinweis
Hinweis Private Connect unterstützt zudem AppExchange-Partner für jede der aufgeführten Clouds.

Unterstützte Salesforce-Funktionen

  • Eingehend: Alle unterstützten öffentlichen APIs
  • Ausgehend:
    • Von externen Services unterstützte Agentenaktionen
    • Apex Callouts
    • Datenänderungserfassung
    • Externe Services
    • Odata 4.01-Adapter für Salesforce Connect
    • Plattformereignisse
    • Benutzerdefinierter Salesforce Connect-Adapter
    • Salesforce Connect SQL-Adapter für Amazon Athena
  • CRM Analytics

Nicht unterstützte Salesforce-Funktionen

Lizenzierung

Jede Private Connect-Lizenz ermöglicht eine bereitgestellte Verbindung in jeder Richtung (eingehend und ausgehend). Jede Verbindung stellt eine direkte Zuordnung zwischen einer Organisations-ID und der Endpunkt-ID einer VPC dar. Für jede bereitgestellte Verbindung ist eine Private Connect-Lizenz erforderlich. Beispielsweise erfordern vier eingehende Verbindungen vier Lizenzen, sodass vier ausgehende Verbindungen verfügbar sind.

Pro Richtung besteht eine Obergrenze von 1.000 Verbindungen je Organisation. Verbindungen in einem nicht bereitgestellten Zustand werden nicht auf Ihre Lizenz angerechnet.

Ratenbegrenzungen

Die Obergrenze für die Datenrate wird stündlich verwaltet. Die Daten werden nach einer Stunde nicht übernommen oder akkumuliert. Die Ratenbegrenzungen für eingehende und ausgehende Verbindungen werden separat verwaltet.

  • Eingehende Verbindungen werden mithilfe von Tools wie MuleSoft oder Amazon AppFlow verwendet, um die standardmäßigen Enterprise-APIs aufzurufen.
  • Ausgehende Verbindungen werden von Apex-Code oder Plattform-Tools wie Flow und externe Services verwendet, um Daten aus externen Systemen abzurufen.

Mit dem Erwerb der Erstlizenz erwirbt die Organisation das Recht auf 225 MB Daten pro Stunde. Die Nutzung wird in Stunden angegeben, da Sie mit der von der Limits-API zurückgegebenen Obergrenze für "PrivateConnectOutboundCalloutHourlyLimitMB" die verbleibende ausgehende Zuteilung pro Stunde verfolgen können.

Wenn Sie die Obergrenze für ausgehende Verbindungen erreichen, wird der ausgehende Datenverkehr angehalten, bis der Zähler zu Beginn der nächsten Stunde zurückgesetzt wird. Die Obergrenze für eingehende Verbindungen ist vertraglich festgelegt und nicht technisch bedingt. Sie müssen die Obergrenze für eingehende Verbindungen für Ihre Salesforce-Organisation überwachen und erzwingen. Für eingehende Verbindungen gelten die standardmäßigen API-Obergrenzen für Unternehmen.

Wenden Sie sich an Salesforce, um eine separate Add-On-Lizenz für mehr Daten zu erwerben. Bei ausgehenden Verbindungen können pro Stunde maximal 56,48 GB Daten übertragen werden.

Richtung Standardmäßige Ratenbegrenzung pro Organisation und Stunde Maximale Ratenbegrenzung pro Organisation und Stunde
Eingehend 225 MB 56,48 GB
Ausgehend 225 MB 56,48 GB

Einschränkungen für Sandbox, Testorganisation und Entwicklerorganisationen

Umgebung Einschränkungen
Full Sandbox- und Teilkopie-Sandbox-Instanzen Private Verbindungen werden nicht aus Produktionsorganisationen kopiert und müssen in Sandbox-Umgebungen neu erstellt werden. Sie können Verbindungen erstellen und bereitstellen.
Developer- und Developer Pro Sandbox-Instanzen Private Verbindungen werden nicht aus Produktionsorganisationen kopiert und müssen in Sandbox-Umgebungen neu erstellt werden. Sie können Verbindungen erstellen, sie aber nicht bereitstellen.
Testorganisationen Sie können Verbindungen erstellen, sie aber nicht bereitstellen.
Entwicklerorganisationen Private Verbindungen werden nicht aus Produktionsorganisationen kopiert und müssen in Sandbox-Umgebungen neu erstellt werden. Sie können Verbindungen erstellen, sie aber nicht bereitstellen. Sie müssen eine neue Sandbox für vollständige oder teilweise Kopien anfordern, indem Sie sich an Ihren Kundenbeauftragten wenden.

Einhaltung von Standards

Private Connect hält die folgenden Standards ein:

  • ISO 27001, 27017, 27018
  • SOC 2, Typ II
  • ASIP Santé HDS
  • NEN 7510
  • PCI-DSS

Wenn Sie Anwendungen für die Gesundheitsversorgung in Salesforce erstellen möchten, die dem US Health Insurance Portability and Accountability Act (HIPAA) entsprechen, wenden Sie sich an Ihren Kundenbeauftragten, um ein Geschäftspartner-Addendum zu unterzeichnen.

Weitere Informationen zu diesen Standards finden Sie unter Compliance engineered for the Cloud (Für die Cloud entwickelte Compliance).

 
Laden
Salesforce Help | Article