Anwendungsfall: virtuelle Multi-Cloud-Desktop-Infrastruktur - AWS Präskriptive Leitlinien

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Anwendungsfall: virtuelle Multi-Cloud-Desktop-Infrastruktur

Dieser Anwendungsfall deckt ein Szenario ab, in dem Sie über eine virtuelle Desktop-Infrastruktur (VDI) verfügen, die bei einem anderen Cloud-Anbieter läuft, über eine private Verbindung zu Megaport verfügt und als Anlaufstelle für AWS Direct Connect

Wenn Sie Megaport MCR mit verwenden, AWS Direct Connect erhalten Ihre VDI Benutzer private Konnektivität zu Salesforce Hyperforce. VDIBenutzer verwenden ihre Desktops für ihre tägliche Arbeit, und das VDI bietet einen Zugang zu einem AWS Direct Connect Megaport-Standort.

Verwenden von Megaport MCR mit, um Benutzer mit Salesforce AWS Direct Connect Hyperforce zu verbindenVDI.

Voraussetzungen

  • Benutzer greifen über private Netzwerkverbindungen auf Salesforce zu.

  • Benutzer verwenden einVDI.

  • Das VDI läuft in einem alternativen Cloud-Anbieter und hat eine private Verbindung zu Megaport hergestellt.

  • Sie besitzen eine AWS-Konto , um die AWS Direct Connect gehostete Verbindung mit Megaport zu verwalten.

Konfiguration von Megaport mit MCR VXC

step-by-step Anweisungen hierzu finden Sie in der folgenden Megaport-Dokumentation:

Hinweise
  • Die von Ihrem Router angekündigten BGP Präfixe AWS werden AWS Management Console bei der Erstellung der öffentlichen Version konfiguriert. VIF

  • Die von angekündigten Präfixe AWS Direct Connect dürfen nicht über die Netzwerkgrenzen Ihrer Verbindung hinaus angekündigt werden. Diese Präfixe dürfen beispielsweise nicht in einer öffentlichen Internet-Routing-Tabelle enthalten sein. Weitere Informationen finden Sie in der Dokumentation unter Routing-Richtlinien für öffentliche virtuelle Schnittstellen. AWS Direct Connect

Konfiguration AWS Direct Connect

Eine gehostete Verbindung akzeptieren

Akzeptieren Sie in Ihrem AWS-Konto die zuvor VXC erstellte Verbindung als gehostete Verbindung. Anweisungen finden Sie in der AWS Direct Connect Dokumentation.

Erstellen Sie eine Öffentlichkeit VIF

Stellen Sie in Ihrem Konto eine öffentliche Verbindung VIF unter der Verbindung bereit, die Sie von Megaport akzeptiert haben. Bevor Sie dies erstellenVIF, benötigen Sie Folgendes:

  • Der BGP ASN vonMCR.

  • Öffentliche IPv4 Adressen für Peering (in der Regel /31CIDR). Sie können diese besitzen oder bei uns anfordern. Support Weitere Informationen finden Sie unter Peer-IP-Adressen im Abschnitt Voraussetzungen für virtuelle Schnittstellen in der AWS Direct Connect Dokumentation.

Um eine öffentliche Datei zu erstellenVIF, folgen Sie den Schritten in der AWS Direct Connect Dokumentation.

Nachdem Sie die Öffentlichkeit erstellt habenVIF, müssen Sie sicherstellen, dass der BGP Authentifizierungsschlüssel mit beiden Enden des BGP Peers übereinstimmt, damit der Peering-Status verfügbar wird.

Anmerkung

Wenn Sie AWS von Ihrer lokalen oder Multi-Cloud-Umgebung aus eine öffentliche VIF Verbindung herstellen, ändert sich die Art und Weise, wie der Datenverkehr von AWS öffentlichen Präfixen an Ihre Benutzer weitergeleitet wird. Wir empfehlen Ihnen, einen Präfixfilter (Route Map) zu verwenden, um sicherzustellen, dass die akzeptierten Amazon-Präfixe auf die Hyperforce-Infrastruktur und alle anderen erforderlichen AWS Ressourcen beschränkt sind. Weitere Informationen finden Sie unter Regeln für die Ankündigung von Präfixen für öffentliche virtuelle Schnittstellen in der AWS Direct Connect Dokumentation und Hyperforce External IPs in der Salesforce-Dokumentation.

Konfiguration von Megaport mit MCR SEC

step-by-step Anweisungen finden Sie unter MCRVerbindungen zu Salesforce Express Connect erstellen in der Megaport-Dokumentation.

Konfigurieren von Salesforce-Hyperforce-Hyper

Um eingehende Verbindungen von Ihrem Unternehmensnetzwerk zu Salesforce zu ermöglichen, müssen Sie aus Sicherheitsgründen den eingehenden Zugriff auf Hyperforce konfigurieren. Um die erforderlichen Domänen zuzulassen, folgen Sie den Anweisungen unter Domänen für eine Salesforce Console in Salesforce Classic zulassen in der Salesforce-Dokumentation. Verwenden Sie keine IP-Adressen.