Usted está aquí:
Establecer una conexión entrante con AWS
Una conexión entrante le permite enviar el tráfico a Salesforce desde su Nube privada virtual de AWS (VPC) utilizando las API estándar.
Ediciones necesarias
| Disponible en: Lightning Experience |
| Disponible en: Enterprise Edition, Performance Edition, Unlimited Edition y Developer Edition |
Descripción general
Desde el menú desplegable AWS en la página Configuración de Conexión privada, copie el nombre de servicio que se corresponde con su región de VPC de AWS. En AWS, utilice Nombre de servicio para crear un extremo para su VPC. A continuación, utilice el Id. de extremo de VPC del extremo recién creado para crear una conexión entrante en el Asistente de configuración. Utilice Route53 como una Zona alojada privada para asignar su VPC a su Mi dominio de Salesforce de modo que todo el tráfico se redirija sobre la conexión. Aprovisione la conexión cuando esté listo para utilizarla y continúe realizando llamadas a las API estándar de Salesforce.
- Desde Configuración, en el cuadro Búsqueda rápida, introduzca Private Connect y luego seleccione Private Connect.
- Para abrir un menú desplegable de las regiones disponibles, las funciones de IAM y los nombres de servicio, haga clic en Regiones de AWS.
- Encuentre la región en la que se aloja su VPC y copie el Nombre de servicio correspondiente.
- En la Consola de AWS, cree un extremo utilizando el Nombre de servicio que copió en el paso 3 para su VPC.
- Después de guardar el extremo, copie el Id. de extremo VPC y la dirección IP desde la subred de su extremo.
- Desde la página Configuración de conexión privada, haga clic en Crear conexión entrante.
- Seleccione el tipo de conexión AWS PrivateLink.
- Introduzca el nombre de la conexión, la descripción y el Id. de extremo de VPC que copió en el paso 5.
- Guarde sus cambios. Su conexión aparece en la lista Conexiones entrantes con el campo Estado como No aprovisionado.
-
En la Consola de AWS, cree una Zona alojada privada con su nombre de Mi dominio y el Id. de VPC que coincide con la ubicación del extremo. Cree un conjunto de registros para la Zona alojada que incluya su nombre de Mi dominio y la dirección IP de la subred de extremo del paso 5.
Para asegurarse de que su Zona alojada y conjunto de registros están configurados correctamente, realice un
nslookupde su Mi dominio desde su VPC. Asegúrese de que asocia la entrada de Conjunto de registros en la Zona alojada y no la IP pública de Salesforce. -
Desde la página Configuración de conexión privada, haga clic en la flecha bajo el campo Acciones que se corresponde con su conexión en la lista Conexiones entrantes. Haga clic en Sincronizar.
Advertencia Después de que el campo Estado cambie a Listo, podrían transcurrir algunos minutos hasta que la conexión esté preparada por completo para las llamadas en tiempo de ejecución. Espere unos minutos antes de realizar llamadas.Para ver detalles acerca de la conexión entrante, como sus direcciones IP de origen asignadas, haga clic en el nombre de la conexión. Utilice estas direcciones IP para proteger más su organización de Salesforce.
Después de crear una conexión entrante, siga estas sugerencias para gestionarla correctamente.
- Si actualiza un campo controlado por el desarrollador de una conexión privada durante una actualización de paquete (nombre de servicio, Id. de extremo o región) se arriesga a interrumpir la conexión.
- Si elimina una conexión entrante en Salesforce, debe eliminar el extremo en AWS también.
- Si realiza cualquier cambio externo en una conexión, sincronice la conexión de nuevo en Salesforce para recuperar el estado más reciente o capturar errores de tiempo de ejecución.
UnprovisionedAllocatingPendingAcceptancePendingActivationRejectedRemotelyDeletedRemotelyTeardownInProgressReady
Utilizar direcciones IP de origen para seguridad agregada
La tabla Intervalos de direcciones IP de origen en la página de detalles de una conexión entrante enumera las direcciones IP asignadas a la conexión.
Estos intervalos de direcciones IP están asignados por la VPC gestionada por Salesforce en su proveedor de nube, como AWS. Las direcciones IP son exclusivas de su conexión entrante y no cambian tras aprovisionarlas. Utilícelas para agregar más protección a su organización de Salesforce. Aquí tiene varios ejemplos.
- Definir una lista de direcciones IP desde las que los usuarios pueden iniciar sesión sin necesidad de introducir las credenciales de inicio de sesión.
- Restringir las direcciones IP que los usuarios pueden acceder a Salesforce solo a ciertos intervalos.
- Permitir que Salesforce Authenticator verifique automáticamente identidades basándose solo en direcciones IP de confianza.
- Supervisar y ver la información de la sesión de usuario acerca de usuarios de Conexión privada, incluyendo su dirección IP de origen.
- Ver el historial de inicio de sesión de usuarios de Conexión privada, incluyendo su dirección IP de origen.
- Controle el acceso de inicio de sesión en el nivel de usuarios especificando un intervalo de direcciones IP permitidas en el perfil de un usuario.
- Restringir el acceso a dirección IP de confianza cuando utilice el flujo de servidor web de OAuth.
