Een uitgaande verbinding creƫren met AWS
Met een uitgaande verbinding kunt u verkeer verzenden van Salesforce naar uw AWS Virtual Private Cloud (VPC) met behulp van Benoemde inloggegevens.
Vereiste editions
| Beschikbaar in: Lightning Experience |
| Beschikbaar in: Enterprise, Performance, Unlimited en Developer Edition |
Overzicht
Kopieer vanuit de vervolgkeuzelijst AWS-regio's op de Set-uppagina van PrivƩ verbinden de IAM-rol die correspondeert met uw AWS VPC-regio. In AWS voegt u de gekopieerde IAM-rol toe aan het tabblad Goedgekeurde principals van de VPC-eindpuntservice waarmee u verbinding wilt maken. Vervolgens kopieert u de DNS-naam van de eindpuntservice en gebruikt u deze om een uitgaande verbinding te maken in de set-upwizard binnen Salesforce. Lever de verbinding aan wanneer u klaar bent om de verbinding te gebruiken. Registreer uw eindpunt-URL binnen een benoemd gegeven en verwijs naar de uitgaande verbinding met behulp van het nieuwe veld OutboundNetworkConnection. Alle aanroepen vanaf Salesforce die deze Benoemde inloggegevens gebruiken, worden gerouteerd via de privƩverbinding.
- Geef vanuit Set-up PrivƩ verbinden op in het vak Snel zoeken en selecteer dit.
- Om een vervolgkeuzemenu te openen van de beschikbare regio's, IAM-rollen en Servicenamen, klikt u op AWS-regio's.
- Zoek de regio waar uw VPC wordt gehost en kopieer de corresponderende IAM-rol.
- In de AWS-console voegt u de IAM-rol toe aan het tabblad Goedgekeurde principals van uw VPC-eindpuntservice. Dit verleent AWS toegang tot de door Salesforce beheerde VPC.
- Na het opslaan van de Eindpuntservice, kopieert u de Naam van de VPC-Eindpuntservice en de DNS-naam van de Network Load Balancer (NLB) van de Eindpuntservice.
- Vanuit de set-uppagina voor PrivƩ verbinden klikt u op Uitgaande verbinding maken.
- Selecteer het verbindingstype AWS PrivateLink.
- Voer de Verbindingsnaam, Beschrijving en Naam van de VPC-eindpuntservice in die u in Stap 5 hebt gekopieerd.
- Sla uw wijzigingen op. Uw verbinding verschijnt in de lijst Uitgaande verbindingen met het veld Status als Niet aangeleverd.
-
Klik op de pijl onder het veld Acties dat overeenkomt met uw verbinding voor de lijst Uitgaande verbindingen en klik vervolgens op Synchroniseren.
Waarschuwing Nadat het veld Status verandert naar Gereed, kan het enkele minuten duren voordat de verbinding volledig voorbereid is voor run-time aanroepen. Wacht maximaal 5 minuten voordat u aanroepen doet. -
Registreer de naam van uw AWS VPC-eindpuntservice als een benoemd gegeven met behulp van het nieuwe opzoekveld OutboundNetworkConnection. Zorg dat de hostnaam overeenkomt met het certificaat van de eindpuntservice.
De URL dient de DNS-naam van de VPC-eindpuntservice van Stap 5 te bevatten en de poort van de bestemmingsservice, gescheiden door een dubbel punt. Als uw doelgroep is gekoppeld aan een poort die verschilt van de standaard voor het protocol, moet u de poort aangeven in de URL. Een HTTP URL is standaard Poort 80 en een HTTPS URL is standaard Poort 443.
Nadat u een uitgaande verbinding hebt gemaakt, volgt u deze tips om deze op de juiste manier te beheren.
- Als u een door een ontwikkelaar bestuurd veld van een privƩverbinding bijwerkt tijdens een pakketupgrade, zoals een servicenaam, een eindpunt-ID of een regio, riskeert u dat de verbinding wordt verbroken.
- Als u externe wijzigingen aanbrengt voor een verbinding, synchroniseert u de verbinding opnieuw in Salesforce om de meest recente status op te halen of run-time fouten op te sporen.
- Als uw NLB-configuratie (Network Load Balancer) beveiligingsgroepregels bevat om verkeer te regelen, wordt aangeraden deze regels niet toe te passen op verkeer dat wordt verzonden via AWS PrivateLink. Zie De beveiligingsgroepen bijwerken voor uw Network Load Balancer in de AWS-documentatie.
UnprovisionedAllocatingPendingAcceptancePendingActivationRejectedRemotelyDeletedRemotelyTeardownInProgressReady
