Sie befinden sich hier:
Überlegungen zu Private Connect mit AWS
Lesen Sie vor dem Bereitstellen einer eingehenden oder ausgehenden Verbindung mit einer AWS VPC (Virtual Private Cloud) die folgenden Überlegungen.
Erforderliche Editionen
| Verfügbarkeit: Lightning Experience |
| Verfügbarkeit: Enterprise, Performance, Unlimited und Developer Edition |
Erforderliche Benutzerberechtigungen
Benutzer, die keine Administratoren sind, können eingehende und ausgehende private Verbindungen mithilfe der Tooling-, Metadaten- und Connect-API ändern. Sie können auch Drittanbietertools verwenden, die auf diesen APIs basieren, beispielsweise Amazon AppFlow. Damit Benutzer diese APIs oder Tools jedoch verwenden können, um private Verbindungen zu ändern, müssen ihnen diese Benutzerberechtigungen zugewiesen werden:
- Ändern privater Verbindungen durch Benutzer zulassen
- Metadaten durch Metadaten-API-Funktionen ändern
Aktivieren Sie diese Benutzerberechtigungen, indem Sie einen Berechtigungssatz erstellen oder ändern und ihn dem Benutzer zuweisen. Im Setup sind diese Berechtigungen im Abschnitt "Systemberechtigungen" der Seite "Berechtigungssätze" aufgeführt. Das Erstellen eines separaten Berechtigungssatzes mit diesen Berechtigungen ist nützlich für Benutzer, die Drittanbietertools verwenden, um private Verbindungen zu ändern, jedoch keine anderen administrativen Berechtigungen benötigen.
Aktuelle Verfügbarkeit
Eine Liste der unterstützten AWS-Regionen finden Sie in diesem Knowledge Artikel.
Private Connect Inbound unterstützt nur Port 443 (HTTPS). Private Connect Inbound unterstützt Port 8443 nicht, da dieser Port von mTLS verwendet wird.
Unterstützte Salesforce-Services
- Experience Cloud
- Financial Services Cloud
- Health Cloud
- Platform Cloud
- Sales Cloud
- Service Cloud
Unterstützte Salesforce-Funktionen
- Eingehend: Alle unterstützten öffentlichen APIs
- Ausgehend:
- Von externen Services unterstützte Agentenaktionen
- Apex Callouts
- Datenänderungserfassung
- Externe Services
- Odata 4.01-Adapter für Salesforce Connect
- Plattformereignisse
- Benutzerdefinierter Salesforce Connect-Adapter
- Salesforce Connect SQL-Adapter für Amazon Athena
- CRM Analytics
Nicht unterstützte Salesforce-Funktionen
Lizenzierung
Jede Private Connect-Lizenz ermöglicht eine bereitgestellte Verbindung in jeder Richtung (eingehend und ausgehend). Jede Verbindung stellt eine direkte Zuordnung zwischen einer Organisations-ID und der Endpunkt-ID einer VPC dar. Für jede bereitgestellte Verbindung ist eine Private Connect-Lizenz erforderlich. Beispielsweise erfordern vier eingehende Verbindungen vier Lizenzen, sodass vier ausgehende Verbindungen verfügbar sind.
Pro Richtung besteht eine Obergrenze von 1.000 Verbindungen je Organisation. Verbindungen in einem nicht bereitgestellten Zustand werden nicht auf Ihre Lizenz angerechnet.
Ratenbegrenzungen
Die Obergrenze für die Datenrate wird stündlich verwaltet. Die Daten werden nach einer Stunde nicht übernommen oder akkumuliert. Die Ratenbegrenzungen für eingehende und ausgehende Verbindungen werden separat verwaltet.
- Eingehende Verbindungen werden mithilfe von Tools wie MuleSoft oder Amazon AppFlow verwendet, um die standardmäßigen Enterprise-APIs aufzurufen.
- Ausgehende Verbindungen werden von Apex-Code oder Plattform-Tools wie Flow und externe Services verwendet, um Daten aus externen Systemen abzurufen.
Mit dem Erwerb der Erstlizenz erwirbt die Organisation das Recht auf 225 MB Daten pro Stunde. Die Nutzung wird in Stunden angegeben, da Sie mit der von der Limits-API zurückgegebenen Obergrenze für "PrivateConnectOutboundCalloutHourlyLimitMB" die verbleibende ausgehende Zuteilung pro Stunde verfolgen können.
Wenn Sie die Obergrenze für ausgehende Verbindungen erreichen, wird der ausgehende Datenverkehr angehalten, bis der Zähler zu Beginn der nächsten Stunde zurückgesetzt wird. Die Obergrenze für eingehende Verbindungen ist vertraglich festgelegt und nicht technisch bedingt. Sie müssen die Obergrenze für eingehende Verbindungen für Ihre Salesforce-Organisation überwachen und erzwingen. Für eingehende Verbindungen gelten die standardmäßigen API-Obergrenzen für Unternehmen.
Wenden Sie sich an Salesforce, um eine separate Add-On-Lizenz für mehr Daten zu erwerben. Bei ausgehenden Verbindungen können pro Stunde maximal 56,48 GB Daten übertragen werden.
| Richtung | Standardmäßige Ratenbegrenzung pro Organisation und Stunde | Maximale Ratenbegrenzung pro Organisation und Stunde |
|---|---|---|
| Eingehend | 225 MB | 56,48 GB |
| Ausgehend | 225 MB | 56,48 GB |
Einschränkungen für Sandbox, Testorganisation und Entwicklerorganisationen
| Umgebung | Einschränkungen |
|---|---|
| Full Sandbox- und Teilkopie-Sandbox-Instanzen | Private Verbindungen werden nicht aus Produktionsorganisationen kopiert und müssen in Sandbox-Umgebungen neu erstellt werden. Sie können Verbindungen erstellen und bereitstellen. |
| Developer- und Developer Pro Sandbox-Instanzen | Private Verbindungen werden nicht aus Produktionsorganisationen kopiert und müssen in Sandbox-Umgebungen neu erstellt werden. Sie können Verbindungen erstellen, sie aber nicht bereitstellen. |
| Testorganisationen | Sie können Verbindungen erstellen, sie aber nicht bereitstellen. |
| Entwicklerorganisationen | Private Verbindungen werden nicht aus Produktionsorganisationen kopiert und müssen in Sandbox-Umgebungen neu erstellt werden. Sie können Verbindungen erstellen, sie aber nicht bereitstellen. Sie müssen eine neue Sandbox für vollständige oder teilweise Kopien anfordern, indem Sie sich an Ihren Kundenbeauftragten wenden. |
Einhaltung von Standards
Private Connect hält die folgenden Standards ein:
- ISO 27001, 27017, 27018
- SOC 2, Typ II
- ASIP Santé HDS
- NEN 7510
- PCI-DSS
Wenn Sie Anwendungen für die Gesundheitsversorgung in Salesforce erstellen möchten, die dem US Health Insurance Portability and Accountability Act (HIPAA) entsprechen, wenden Sie sich an Ihren Kundenbeauftragten, um ein Geschäftspartner-Addendum zu unterzeichnen.
Weitere Informationen zu diesen Standards finden Sie unter Compliance engineered for the Cloud (Für die Cloud entwickelte Compliance).
