Вы находитесь здесь:
Создание исходящего подключения посредством AWS
Исходящее подключение позволяет отправлять трафик из Salesforce в виртуальное частное облако AWS (VPC) посредством именованных регистрационных данных.
Требуемые версии
| Доступно в версиях: Lightning Experience |
| Доступно в версиях: Enterprise Edition, Performance Edition, Unlimited Edition и Developer Edition |
Общие сведения
В раскрывающемся списке регионов AWS на странице настройки Private Connect скопируйте роль IAM, соответствующую региону AWS VPC. В AWS добавьте скопированную роль IAM во вкладку «Удаленные субъекты» службы конечной точки VPC, к которой хотите подключиться. Потом скопируйте имя DNS службы конечной точки и используйте его для создания исходящего подключения в мастере настройки в Salesforce. Предоставьте подключение, когда будете готовы его использовать. Зарегистрируйте URL-адрес конечной точки в именованных регистрационных данных и ссылайтесь на исходящее подключение посредством нового поля OutboundNetworkConnection. Все выноски из Salesforce, использующие эти именованные регистрационные данные, перенаправляются через личное подключение.
- Введите строку «Private Connect» в поле «Быстрый поиск» меню «Настройка» и выберите пункт «Онлайн».
- Чтобы открыть раскрывающееся меню доступных регионов, ролей IAM и имен служб, нажмите «Регионы AWS».
- Найдите регион размещения VPC и скопируйте соответствующую роль IAM.
- В консоли AWS добавьте роль IAM во вкладку «Удаленные субъекты» службы конечной точки VPC. Таким образом, AWS получает доступ к VPC под управлением Salesforce.
- После сохранения службы конечной точки скопируйте имя службы конечной точки VPC и имя DNS балансировщика нагрузки сети службы конечной точки (NLB).
- На странице настройки Private Connect нажмите «Создать исходящее подключение».
- Выберите тип подключения AWS PrivateLink.
- Введите имя подключения, описание и имя службы конечной точки VPC, скопированное в шаге 5.
- Сохраните изменения. Ваше подключение отображается в списке исходящих подключений с полем «Статус» как «Недоступно».
-
Нажмите на стрелку под полем действий, соответствующим вашему подключению в списке исходящих подключений, а потом нажмите «Синхронизировать».
Предупреждение! После изменения поля «Статус» на «Готово», полная подготовка подключения к выноскам среды выполнения может занять несколько минут. Подождите до 5 минут, прежде чем делать выноски. -
Зарегистрируйте имя службы конечной точки AWS VPC в качестве именованных регистрационных данных посредством нового поля поиска OutboundNetworkConnection. Убедитесь, что имя хоста соответствует сертификату службы конечной точки.
URL-адрес должен содержать имя DNS службы конечной точки VPC из шага 5 и порт службы назначения, разделенный двоеточием. Если целевая группа прикреплена к порту, отличающемуся от стандартного для протокола, необходимо указать порт в URL-адресе. По умолчанию HTTP-URL-адресу присваивается значение Port 80, а HTTPS-URL-адресу — Port 443.
После создания исходящего подключения выполните следующие рекомендации для корректного управления им.
- Если вы обновляете контролируемое разработчиком поле личного подключения во время обновления пакета, например, имя службы, код конечной точки или регион, вы рискуете разорвать подключение.
- При внесении внешних изменений в подключение синхронизируйте подключение повторно в Salesforce, чтобы извлечь последний статус или обнаружить ошибки среды выполнения.
- Если конфигурация Network Load Balancer (NLB) содержит правила группы безопасности для управления трафиком, рекомендуем не применять эти правила к трафику, отправленному посредством AWS PrivateLink. См. Обновление групп безопасности для балансировщика загрузки сети в документации AWS.
UnprovisionedAllocatingPendingAcceptancePendingActivationRejectedRemotelyDeletedRemotelyTeardownInProgressReady
