Limitação
- O suporte para PrivateLink está disponível somente em ambientes de produção e preparo profissionais. Não está disponível em ambientes locais ou de integração, nem em projetos iniciais.
- Não é possível estabelecer conexões SSH usando PrivateLink. Consulte Habilitar chaves SSH.
- O suporte da Adobe Commerce não abrange a solução de problemas do AWS PrivateLink além da ativação inicial.
- Os clientes são responsáveis pelos custos associados ao gerenciamento de sua própria VPC.
- Você não pode usar o protocolo HTTPS (porta 443) para se conectar ao Adobe Commerce na infraestrutura de nuvem através do Link Privado do Azure devido a Encobrimento rápido da origem. Essa limitação não se aplica ao AWS PrivateLink.
- PrivateDNS não está disponível.
Tipos de conexão PrivateLink
Há dois tipos de conexão PrivateLink disponíveis, mostrados no diagrama de rede a seguir, para estabelecer uma comunicação segura entre sua loja e sistemas externos hospedados fora do ambiente da nuvem.
Escolha um dos tipos de conexão PrivateLink mais adequados para seus ambientes do Adobe Commerce na infraestrutura em nuvem:
-
PrivateLink Unidirecional-Escolha esta configuração para recuperar dados com segurança de um Adobe Commerce no repositório de infraestrutura da nuvem.
-
PrivateLink bidirecional-Escolha esta configuração para estabelecer conexões seguras de e para sistemas fora da Adobe Commerce no ambiente de infraestrutura em nuvem. A opção bidirecional requer duas conexões:
- Uma conexão entre o VPC do cliente e o Adobe VPC
- Uma conexão entre o Adobe VPC e o VPC do cliente
Solicitar ativação do PrivateLink
Pré-requisitos
Obtenha os seguintes dados necessários para a ativação do PrivateLink:
-
Número da conta da Nuvem do Cliente (AWS ou Azure) — deve estar na mesma região que a Adobe Commerce na instância da infraestrutura em nuvem
-
Região da nuvem—Forneça a região da nuvem onde a conta está hospedada para fins de verificação
-
Portas de serviços e comunicação—o Adobe deve abrir portas para habilitar a comunicação de serviço entre VPCs, por exemplo, porta SQL 3306, porta SFTP 2222
-
ID do Projeto — Forneça a ID do projeto do Adobe Commerce na infraestrutura em nuvem Pro. Você pode obter a ID do Projeto e outras informações do projeto usando o seguinte comando CLI da Nuvem:
magento-cloud project:info
-
Tipo de conexão — especifique unidirecional ou bidirecional para o tipo de conexão
-
Serviço de ponto de extremidade—Para conexões PrivateLink bidirecionais, forneça a URL DNS para o serviço de ponto de extremidade do VPC ao qual o Adobe deve se conectar, por exemplo:
com.amazonaws.vpce.<cloud-region>.vpce-svc-<service-id>
-
Acesso ao serviço de ponto de extremidade concedido—Para se conectar ao serviço externo, permita o acesso ao serviço de ponto de extremidade à seguinte entidade de conta da AWS:
arn:aws:iam::402592597372:root
WARNING
Se o acesso ao serviço de ponto de extremidade não for fornecido, a conexão PrivateLink bidirecional com o serviço no VPC será não adicionada, o que atrasa a configuração.