Loading
Настройка и обслуживание организации Salesforce
Создание исходящего подключения посредством AWS

Создание исходящего подключения посредством AWS

Исходящее подключение позволяет отправлять трафик из Salesforce в виртуальное частное облако AWS (VPC) посредством именованных регистрационных данных.

Требуемые версии

Доступно в версиях: Lightning Experience
Доступно в версиях: Enterprise Edition, Performance Edition, Unlimited Edition и Developer Edition

Общие сведения

В раскрывающемся списке регионов AWS на странице настройки Private Connect скопируйте роль IAM, соответствующую региону AWS VPC. В AWS добавьте скопированную роль IAM во вкладку «Удаленные субъекты» службы конечной точки VPC, к которой хотите подключиться. Потом скопируйте имя DNS службы конечной точки и используйте его для создания исходящего подключения в мастере настройки в Salesforce. Предоставьте подключение, когда будете готовы его использовать. Зарегистрируйте URL-адрес конечной точки в именованных регистрационных данных и ссылайтесь на исходящее подключение посредством нового поля OutboundNetworkConnection. Все выноски из Salesforce, использующие эти именованные регистрационные данные, перенаправляются через личное подключение.

pc_setup

  1. Введите строку «Private Connect» в поле «Быстрый поиск» меню «Настройка» и выберите пункт «Онлайн».
  2. Чтобы открыть раскрывающееся меню доступных регионов, ролей IAM и имен служб, нажмите «Регионы AWS».
  3. Найдите регион размещения VPC и скопируйте соответствующую роль IAM.
  4. В консоли AWS добавьте роль IAM во вкладку «Удаленные субъекты» службы конечной точки VPC. Таким образом, AWS получает доступ к VPC под управлением Salesforce.
  5. После сохранения службы конечной точки скопируйте имя службы конечной точки VPC и имя DNS балансировщика нагрузки сети службы конечной точки (NLB).
  6. На странице настройки Private Connect нажмите «Создать исходящее подключение».
  7. Выберите тип подключения AWS PrivateLink.
  8. Введите имя подключения, описание и имя службы конечной точки VPC, скопированное в шаге 5.
  9. Сохраните изменения. Ваше подключение отображается в списке исходящих подключений с полем «Статус» как «Недоступно».
  10. Нажмите на стрелку под полем действий, соответствующим вашему подключению в списке исходящих подключений, а потом нажмите «Синхронизировать».
    Предупреждение!
    Предупреждение! После изменения поля «Статус» на «Готово», полная подготовка подключения к выноскам среды выполнения может занять несколько минут. Подождите до 5 минут, прежде чем делать выноски.
  11. Зарегистрируйте имя службы конечной точки AWS VPC в качестве именованных регистрационных данных посредством нового поля поиска OutboundNetworkConnection. Убедитесь, что имя хоста соответствует сертификату службы конечной точки.

    URL-адрес должен содержать имя DNS службы конечной точки VPC из шага 5 и порт службы назначения, разделенный двоеточием. Если целевая группа прикреплена к порту, отличающемуся от стандартного для протокола, необходимо указать порт в URL-адресе. По умолчанию HTTP-URL-адресу присваивается значение Port 80, а HTTPS-URL-адресу — Port 443.

После создания исходящего подключения выполните следующие рекомендации для корректного управления им.

  • Если вы обновляете контролируемое разработчиком поле личного подключения во время обновления пакета, например, имя службы, код конечной точки или регион, вы рискуете разорвать подключение.
  • При внесении внешних изменений в подключение синхронизируйте подключение повторно в Salesforce, чтобы извлечь последний статус или обнаружить ошибки среды выполнения.
  • Если конфигурация Network Load Balancer (NLB) содержит правила группы безопасности для управления трафиком, рекомендуем не применять эти правила к трафику, отправленному посредством AWS PrivateLink. См. Обновление групп безопасности для балансировщика загрузки сети в документации AWS.
Примечание
Примечание Поле «Статус» управляется программным способом. Если параметр «Недоступно», поле действий позволяет редактировать, инициализировать и удалять подключение. После нажатия кнопки «Инициализация» поле автоматически перемещается по промежуточным состояниям, пока не будет готово. Когда статус «Инициализировано», поле действий позволяет редактировать, синхронизировать и разрывать подключение. Только подключения со статусом «Готово» могут отправлять трафик. Ниже указаны возможные значения для поля «Статус».
  • Unprovisioned
  • Allocating
  • PendingAcceptance
  • PendingActivation
  • RejectedRemotely
  • DeletedRemotely
  • TeardownInProgress
  • Ready
 
Загрузка
Salesforce Help | Article