Loading
Configuración y mantenimiento de su organización de Salesforce
Establecer una conexión entrante con AWS

Establecer una conexión entrante con AWS

Una conexión entrante le permite enviar el tráfico a Salesforce desde su Nube privada virtual de AWS (VPC) utilizando las API estándar.

Ediciones necesarias

Disponible en: Lightning Experience
Disponible en: Enterprise Edition, Performance Edition, Unlimited Edition y Developer Edition

Descripción general

Desde el menú desplegable AWS en la página Configuración de Conexión privada, copie el nombre de servicio que se corresponde con su región de VPC de AWS. En AWS, utilice Nombre de servicio para crear un extremo para su VPC. A continuación, utilice el Id. de extremo de VPC del extremo recién creado para crear una conexión entrante en el Asistente de configuración. Utilice Route53 como una Zona alojada privada para asignar su VPC a su Mi dominio de Salesforce de modo que todo el tráfico se redirija sobre la conexión. Aprovisione la conexión cuando esté listo para utilizarla y continúe realizando llamadas a las API estándar de Salesforce.

Página de configuración de conexión privada que muestra regiones de AWS y conexiones entrantes y salientes.

  1. Desde Configuración, en el cuadro Búsqueda rápida, introduzca Private Connect y luego seleccione Private Connect.
  2. Para abrir un menú desplegable de las regiones disponibles, las funciones de IAM y los nombres de servicio, haga clic en Regiones de AWS.
  3. Encuentre la región en la que se aloja su VPC y copie el Nombre de servicio correspondiente.
  4. En la Consola de AWS, cree un extremo utilizando el Nombre de servicio que copió en el paso 3 para su VPC.
  5. Después de guardar el extremo, copie el Id. de extremo VPC y la dirección IP desde la subred de su extremo.
  6. Desde la página Configuración de conexión privada, haga clic en Crear conexión entrante.
  7. Seleccione el tipo de conexión AWS PrivateLink.
  8. Introduzca el nombre de la conexión, la descripción y el Id. de extremo de VPC que copió en el paso 5.
  9. Guarde sus cambios. Su conexión aparece en la lista Conexiones entrantes con el campo Estado como No aprovisionado.
  10. En la Consola de AWS, cree una Zona alojada privada con su nombre de Mi dominio y el Id. de VPC que coincide con la ubicación del extremo. Cree un conjunto de registros para la Zona alojada que incluya su nombre de Mi dominio y la dirección IP de la subred de extremo del paso 5.
    Para asegurarse de que su Zona alojada y conjunto de registros están configurados correctamente, realice un nslookup de su Mi dominio desde su VPC. Asegúrese de que asocia la entrada de Conjunto de registros en la Zona alojada y no la IP pública de Salesforce.
  11. Desde la página Configuración de conexión privada, haga clic en la flecha bajo el campo Acciones que se corresponde con su conexión en la lista Conexiones entrantes. Haga clic en Sincronizar.
    Advertencia
    Advertencia Después de que el campo Estado cambie a Listo, podrían transcurrir algunos minutos hasta que la conexión esté preparada por completo para las llamadas en tiempo de ejecución. Espere unos minutos antes de realizar llamadas.

    Para ver detalles acerca de la conexión entrante, como sus direcciones IP de origen asignadas, haga clic en el nombre de la conexión. Utilice estas direcciones IP para proteger más su organización de Salesforce.

Después de crear una conexión entrante, siga estas sugerencias para gestionarla correctamente.

  • Si actualiza un campo controlado por el desarrollador de una conexión privada durante una actualización de paquete (nombre de servicio, Id. de extremo o región) se arriesga a interrumpir la conexión.
  • Si elimina una conexión entrante en Salesforce, debe eliminar el extremo en AWS también.
  • Si realiza cualquier cambio externo en una conexión, sincronice la conexión de nuevo en Salesforce para recuperar el estado más reciente o capturar errores de tiempo de ejecución.
Nota
Nota El campo Estado se controla de forma programática. Cuando es No aprovisionado, el campo Acciones le permite modificar, aprovisionar y eliminar la conexión. Después de que haga clic en Aprovisionar, el campo se mueve automáticamente por los estados de tránsito hasta que llega a Listo. Cuando el estado es Aprovisionado, el campo Acciones le permite modificar, sincronizar e interrumpir la conexión. Solo las conexiones con un estado Listo pueden enviar tráfico. A continuación se enumeran los posibles valores para el campo Estado:
  • Unprovisioned
  • Allocating
  • PendingAcceptance
  • PendingActivation
  • RejectedRemotely
  • DeletedRemotely
  • TeardownInProgress
  • Ready

Utilizar direcciones IP de origen para seguridad agregada

La tabla Intervalos de direcciones IP de origen en la página de detalles de una conexión entrante enumera las direcciones IP asignadas a la conexión.

Página de conexión entrante en Configuración con lista de IP de origen resaltada.

Estos intervalos de direcciones IP están asignados por la VPC gestionada por Salesforce en su proveedor de nube, como AWS. Las direcciones IP son exclusivas de su conexión entrante y no cambian tras aprovisionarlas. Utilícelas para agregar más protección a su organización de Salesforce. Aquí tiene varios ejemplos.

  • Definir una lista de direcciones IP desde las que los usuarios pueden iniciar sesión sin necesidad de introducir las credenciales de inicio de sesión.
  • Restringir las direcciones IP que los usuarios pueden acceder a Salesforce solo a ciertos intervalos.
  • Permitir que Salesforce Authenticator verifique automáticamente identidades basándose solo en direcciones IP de confianza.
  • Supervisar y ver la información de la sesión de usuario acerca de usuarios de Conexión privada, incluyendo su dirección IP de origen.
  • Ver el historial de inicio de sesión de usuarios de Conexión privada, incluyendo su dirección IP de origen.
  • Controle el acceso de inicio de sesión en el nivel de usuarios especificando un intervalo de direcciones IP permitidas en el perfil de un usuario.
  • Restringir el acceso a dirección IP de confianza cuando utilice el flujo de servidor web de OAuth.
 
Cargando
Salesforce Help | Article