Limitação

  • O suporte para PrivateLink está disponível somente em ambientes de produção e preparo profissionais. Não está disponível em ambientes locais ou de integração, nem em projetos iniciais.
  • Não é possível estabelecer conexões SSH usando PrivateLink. Consulte Habilitar chaves SSH.
  • O suporte da Adobe Commerce não abrange a solução de problemas do AWS PrivateLink além da ativação inicial.
  • Os clientes são responsáveis pelos custos associados ao gerenciamento de sua própria VPC.
  • Você não pode usar o protocolo HTTPS (porta 443) para se conectar ao Adobe Commerce na infraestrutura de nuvem através do Link Privado do Azure devido a Encobrimento rápido da origem. Essa limitação não se aplica ao AWS PrivateLink.
  • PrivateDNS não está disponível.

Há dois tipos de conexão PrivateLink disponíveis, mostrados no diagrama de rede a seguir, para estabelecer uma comunicação segura entre sua loja e sistemas externos hospedados fora do ambiente da nuvem.

Diagrama de rede PrivateLink

Escolha um dos tipos de conexão PrivateLink mais adequados para seus ambientes do Adobe Commerce na infraestrutura em nuvem:

  • PrivateLink Unidirecional-Escolha esta configuração para recuperar dados com segurança de um Adobe Commerce no repositório de infraestrutura da nuvem.

  • PrivateLink bidirecional-Escolha esta configuração para estabelecer conexões seguras de e para sistemas fora da Adobe Commerce no ambiente de infraestrutura em nuvem. A opção bidirecional requer duas conexões:

    • Uma conexão entre o VPC do cliente e o Adobe VPC
    • Uma conexão entre o Adobe VPC e o VPC do cliente
TIP
Trabalhe com o administrador de rede ou o provedor da plataforma na nuvem para obter ajuda sobre como selecionar o tipo de conexão PrivateLink ou ajuda sobre configuração e administração do VPC. Consulte a documentação do PrivateLink da plataforma de nuvem: AWS PrivateLink ou Azure Private Link.
WARNING
A habilitação do PrivateLink pode levar até cinco dias úteis. O fornecimento de informações incompletas ou imprecisas pode atrasar o processo.

Pré-requisitos

marque uma conta da nuvem (AWS ou Azure) na mesma região da instância do Adobe Commerce na infraestrutura em nuvem.

marque uma VPC no ambiente do cliente que hospeda os serviços para se conectar por meio do PrivateLink. Consulte a documentação do AWS ou do Azure para obter ajuda com a configuração do VPC ou entre em contato com o administrador de rede.

verificar Para conexões PrivateLink bidirecionais, você deve criar a configuração do serviço de ponto de extremidade para seu aplicativo ou serviço e criar um ponto de extremidade em seu ambiente VPC antes de solicitar a habilitação do PrivateLink. Consulte Configurar para conexões PrivateLink bidirecionais.

Obtenha os seguintes dados necessários para a ativação do PrivateLink:

  • Número da conta da Nuvem do Cliente (AWS ou Azure) — deve estar na mesma região que a Adobe Commerce na instância da infraestrutura em nuvem

  • Região da nuvem—Forneça a região da nuvem onde a conta está hospedada para fins de verificação

  • Portas de serviços e comunicação—o Adobe deve abrir portas para habilitar a comunicação de serviço entre VPCs, por exemplo, porta SQL 3306, porta SFTP 2222

  • ID do Projeto — Forneça a ID do projeto do Adobe Commerce na infraestrutura em nuvem Pro. Você pode obter a ID do Projeto e outras informações do projeto usando o seguinte comando CLI da Nuvem: magento-cloud project:info

  • Tipo de conexão — especifique unidirecional ou bidirecional para o tipo de conexão

  • Serviço de ponto de extremidade—Para conexões PrivateLink bidirecionais, forneça a URL DNS para o serviço de ponto de extremidade do VPC ao qual o Adobe deve se conectar, por exemplo: com.amazonaws.vpce.<cloud-region>.vpce-svc-<service-id>

  • Acesso ao serviço de ponto de extremidade concedido—Para se conectar ao serviço externo, permita o acesso ao serviço de ponto de extremidade à seguinte entidade de conta da AWS: arn:aws:iam::402592597372:root

    WARNING
    Se o acesso ao serviço de ponto de extremidade não for fornecido, a conexão PrivateLink bidirecional com o serviço no VPC será não adicionada, o que atrasa a configuração.