Caso de uso: infraestrutura de desktop virtual multicloud - AWS Orientação prescritiva

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Caso de uso: infraestrutura de desktop virtual multicloud

Esse caso de uso abrange um cenário em que você tem uma infraestrutura de desktop virtual (VDI) em execução em outro provedor de nuvem que tem uma conexão privada com o Megaport e é usada como uma rampa de acesso para AWS Direct Connect

Usar o Megaport MCR com AWS Direct Connect oferece aos seus VDI usuários conectividade privada com o Salesforce Hyperforce. VDIos usuários usam seus desktops para o trabalho diário e VDI fornecem uma rampa de acesso AWS Direct Connect usando um local de Megaport.

Usando o Megaport MCR com AWS Direct Connect para conectar VDI usuários ao Salesforce Hyperforce.

Requisitos

  • Os usuários acessam o Salesforce por meio de conexões de rede privadas.

  • Os usuários usam umVDI.

  • Ele VDI é executado em um provedor de nuvem alternativo e tem uma conexão privada estabelecida com o Megaport.

  • Você possui um Conta da AWS para gerenciar a conexão AWS Direct Connect hospedada com o Megaport.

Configurando o Megaport MCR com VXC

Para step-by-step obter instruções, consulte a seguinte documentação do Megaport:

Observações
  • Os BGP prefixos anunciados pelo seu roteador AWS são configurados no AWS Management Console quando você cria o público. VIF

  • Os prefixos anunciados por não AWS Direct Connect devem ser anunciados além dos limites da rede da sua conexão. Por exemplo, esses prefixos não devem ser incluídos em nenhuma tabela de roteamento de Internet pública. Para obter mais informações, consulte Políticas públicas de roteamento de interface virtual na AWS Direct Connect documentação.

Configurando AWS Direct Connect

Aceitar uma conexão hospedada

Em seu Conta da AWS, aceite o VXC criado anteriormente como uma conexão hospedada. Para obter instruções, consulte a AWS Direct Connect documentação.

Crie um público VIF

Em sua conta, forneça um público VIF sob a conexão que você aceitou da Megaport. Antes de criar issoVIF, será necessário obter o seguinte:

  • O BGP ASN doMCR.

  • IPv4Endereços públicos para emparelhamento (normalmente /31CIDR). Você pode possuí-los ou solicitá-los Suporte. Para obter mais informações, consulte Endereços IP de mesmo nível na seção Pré-requisitos para interfaces virtuais na documentação. AWS Direct Connect

Para criar um públicoVIF, siga as etapas na AWS Direct Connect documentação.

Depois de criar o públicoVIF, você precisa garantir que a chave de BGP autenticação corresponda às duas extremidades do BGP peer para que o estado de peering fique disponível.

nota

Usar um público VIF para se conectar a AWS partir de seu ambiente local ou multicloud altera a forma como o tráfego é roteado de prefixos AWS públicos para seus usuários. Recomendamos que você use um filtro de prefixo (mapa de rotas) para garantir que os prefixos aceitos da Amazon estejam limitados à infraestrutura do Hyperforce e a quaisquer outros recursos necessários. AWS Para obter mais informações, consulte Regras de anúncio de prefixo de interface virtual pública na AWS Direct Connect documentação e Hyperforce External IPs na documentação do Salesforce.

Configurando o Megaport MCR com SEC

Para step-by-step obter instruções, consulte Criação de MCR conexões com o Salesforce Express Connect na documentação do Megaport.

Configurar Salesforce Hyperforce

Para habilitar conexões de entrada da sua rede corporativa com o Salesforce, você precisa configurar o acesso de entrada ao Hyperforce como medida de segurança. Para permitir os domínios necessários, siga as instruções em Permitir domínios para um console do Salesforce no Salesforce Classic na documentação do Salesforce. Não use endereços IP.