View a markdown version of this page

Cas d'utilisation : infrastructure de bureau virtuel multicloud - AWS Conseils prescriptifs

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Cas d'utilisation : infrastructure de bureau virtuel multicloud

Ce cas d'utilisation couvre un scénario dans lequel vous disposez d'une infrastructure de bureau virtuel (VDI) exécutée par un autre fournisseur de cloud disposant d'une connexion privée à Megaport et utilisée comme passerelle d'accès pour Direct Connect

L'utilisation de Megaport MCR Direct Connect offre à vos utilisateurs VDI une connectivité privée à Salesforce Hyperforce. Les utilisateurs du VDI utilisent leur ordinateur de bureau pour leur travail quotidien, et le VDI fournit une passerelle d'accès en Direct Connect utilisant un emplacement Megaport.

Utilisation de Megaport MCR Direct Connect pour connecter les utilisateurs VDI à Salesforce Hyperforce.

Exigences

  • Les utilisateurs accèdent à Salesforce via des connexions réseau privées.

  • Les utilisateurs utilisent un VDI.

  • Le VDI fonctionne chez un autre fournisseur de cloud et dispose d'une connexion privée établie avec Megaport.

  • Vous êtes propriétaire d'un Compte AWS serveur pour gérer la connexion Direct Connect hébergée avec Megaport.

Configuration de Megaport MCR avec VXC

Pour step-by-step obtenir des instructions, consultez la documentation Megaport suivante :

Remarques
  • Les préfixes BGP annoncés par votre routeur AWS sont configurés AWS Management Console lorsque vous créez le VIF public.

  • Les préfixes annoncés par ne Direct Connect doivent pas être annoncés au-delà des limites du réseau de votre connexion. Par exemple, ces préfixes ne doivent pas être inclus dans les tables de routage Internet public. Pour plus d'informations, consultez la section Politiques de routage de l'interface virtuelle publique dans la Direct Connect documentation.

Configuration Direct Connect

Accepter une connexion hébergée

Dans votre Compte AWS, acceptez le VXC créé précédemment en tant que connexion hébergée. Pour obtenir des instructions, consultez la Direct Connect documentation.

Création d'un VIF public

Dans votre compte, fournissez un VIF public dans le cadre de la connexion que vous avez acceptée de Megaport. Avant de créer ce VIF, vous devez obtenir les informations suivantes :

  • Le BGP ASN du MCR.

  • IPv4 Adresses publiques pour le peering (généralement /31 CIDR). Vous pouvez les posséder ou en faire la demande auprès de Support. Pour plus d'informations, consultez la section Adresses IP homologues dans la section Conditions requises pour les interfaces virtuelles de la Direct Connect documentation.

Pour créer un VIF public, suivez les étapes décrites dans la Direct Connect documentation.

Après avoir créé le VIF public, vous devez vous assurer que la clé d'authentification BGP correspond aux deux extrémités de l'homologue BGP pour que l'état de peering soit disponible.

Note

L'utilisation d'un VIF public pour vous connecter AWS depuis votre environnement sur site ou multicloud modifie la façon dont le trafic est acheminé des préfixes AWS publics vers vos utilisateurs. Nous vous recommandons d'utiliser un filtre de préfixes (feuille de route) pour vous assurer que les préfixes Amazon acceptés sont limités à l'infrastructure Hyperforce et à toutes les autres ressources nécessaires. AWS Pour plus d'informations, consultez la section Règles relatives à la publicité relative au préfixe de l'interface virtuelle publique dans la Direct Connect documentation.

Configuration de Megaport MCR avec SEC

Pour step-by-step obtenir des instructions, consultez la section Création de connexions MCR à Salesforce Express Connect dans la documentation de Megaport.

Configuration de Salesforce Hyperforce

Pour activer les connexions entrantes de votre réseau d'entreprise vers Salesforce, vous devez configurer l'accès entrant à Hyperforce par mesure de sécurité. Pour autoriser les domaines requis, suivez les instructions de la section Autoriser les domaines pour une console Salesforce dans Salesforce Classic dans la documentation Salesforce. N'utilisez pas d'adresses IP.