action.skip

Salesforce Express Connectへの接続

Salesforce Express Connectを使用すると、プライベートで専用の接続を通じてSalesforceアプリケーションやサービスに直接アクセスできます。 Megaport Portal でSalesforce Express Connectを作成すると:

  • Express Connectはレイヤー3のルーティングされたサービスとして提供されます。
  • 公開IPを使用してSalesforceサービスにアクセスし、Salesforceルートを受信するにはBGPを実行する必要があります。
  • Salesforce {{ peering }} ごとに、Megaport は /31の公開IP範囲を割り当てます。

Express Connectは次の2つのIPアドレッシングオプションを提供します:

  • Megaport が提供する /31 公開IP空間を使って、LANトラフィックをソースNATできます。
    or
  • 独自の公開IPアドレス空間をSalesforceに広告することができます。 (SalesforceはRFC1918ルートを受け入れません。)

展開の考慮事項:

  • プロビジョニング – 1つのVirtual Cross Connect (VXC)はMegaport Cloud Router (MCR)を使用してSalesforceへの2つの論理接続をプロビジョニングします。 Salesforceには冗長ルータがあり、両方のサービスロケーションでの稼働時間が保証されます。
  • 時間枠 – VXC が Portal からデプロイされると、Salesforceの承認には最大2営業日かかる場合があります。
  • IPアドレスとASN – 顧客は独自の公開登録されたIPスペースを使用するか、Megaport がエンドユーザーにSalesforceと直接ピアリングするための公開 /31 を割り当てます。 RFC 1918 プライベートスペースは許可されていません。 プライベートおよびパブリックASNが受け入れられます。
  • インターネットバックアップ – 冗長性のために常に2つのPortをお勧めしますが、Megaport を介したExpress ConnectはSalesforceへのプライマリ接続として使用でき、パブリックルーティングされたIPスペースを使用してPortが1つ故障した場合、Salesforceへのルーティングはパブリックインターネットに戻ることができます.

Express Connect deployment

Salesforce Express Connectへの接続を作成するには

  1. Megaport Portalで、Servicesページに移動し、使用するPortを選択します。
    まだPortを作成していない場合は、Portの作成をご覧ください。
  2. PortにVXC 接続を追加します。
    これがPortの最初の接続である場合は、Salesforceタイルをクリックします。 タイルは構成ページへのショートカットです。または、+Connectionをクリックし、Cloudをクリックし、Salesforceをクリックします。

  3. Salesforceをプロバイダーとして選択します。
    Salesforce as provider

  4. 送信先のPortを選択し、次へ をクリックします。 検索 フィールドを使用して、Port名、国、メトロシティ、または送信先Portの住所を検索できます。多様性ゾーンでフィルタリングすることもできます。

  5. 接続の詳細を指定します:

    • Connection NameMegaport Portal に表示するVXCの名前です。

    • サービスレベル参照 (オプション) – コストセンター番号、ユニークな顧客ID、または注文書番号など、請求目的で使用するMegaportサービスの一意の識別番号を指定します。サービスレベル参照番号は、請求書の製品セクションに各サービスごとに表示されます。このフィールドは既存のサービスに対しても編集できます。

    • Rate Limit – 接続の速度をMbpsで設定します。 1Mbpsから始まる任意の値を選択でき、最大速度は場所とサービスの可用性に依存します。

    • VXC State – 接続の初期状態を定義するために有効化またはシャットダウンを選択します。詳細は障害時テストのためにVXC をシャットダウンするをご覧ください。

      注記

      シャットダウンを選択した場合、このサービスを通じたトラフィックは流れず、Megaportネットワークで共倒れを防ぐためにシャットダウンされた状態と同様に動作します。 このサービスの課金はアクティブなままであり、この接続については料金が発生し続けます。

    • Preferred A-End VLAN (オプション) – この接続のVLAN IDを指定します。
      このPortでユニークなVLAN IDである必要があり、範囲は2から4093です。 既に使用中のVLAN IDを指定した場合、システムは次の利用可能なVLAN番号を表示します。VLAN IDは注文を続行するためにユニークでなければなりません。 値を指定しない場合、Megaport が自動的に1つを割り当てます。

      別の方法として、Untag をクリックしてこの接続のVLANタグ付けを削除することができます。タグ解除オプションを選択する場合、このPort上にデプロイされるVXCは1つのみに限られます。

      MACsec接続を作成する場合は、タグなしVLANを使用しなければなりません。

    • 最低期間 – 1ヶ月、12 ヶ月、24 ヶ月、または 36 ヶ月を選択します。期間が長いほど月額料金が安くなります。デフォルトでは 12 ヶ月* が選択されています。早期終了手数料(ETF)を避けるためにスクリーン上の情報に注意してください。

      最低期間の自動更新 オプションを 12、24、または 36 ヶ月の契約期間のサービスに対して有効にすると、契約終了時に同じ割引価格と期間で自動的に契約が更新されます。契約を更新しない場合、契約期間終了時に契約は月単位の契約に自動的に移行され、次の請求期間には同じ価格で、期間の割引なしで継続されます。

      詳細は、VXCの料金設定と契約条件およびVXC, Megaport Internet, および IX の請求をご覧ください。

    • リソースタグ – リソースタグを使用して、Megaportサービスに独自の参照メタデータを追加できます。
      タグを追加するには:

      1. Add Tagsをクリックします。
      2. Add New Tagをクリックします。
      3. フィールドに詳細を入力します:
        • キー – 文字列最大長128。 有効な値は a-z 0-9 _ : . / \ -
        • – 文字列最大長256。 有効な値は a-z A-Z 0-9 _ : . @ / + \ - (スペース)
      4. 保存をクリックします。

      そのサービスに既にリソースタグがある場合は、Manage Tagsをクリックして管理できます。

      警告

      リソースタグに機密情報を含めないでください。機密情報には、既存のタグ定義を返すコマンドや個人や会社を特定する情報が含まれます。

    Connection details

  6. 次へ をクリックします。

  7. Salesforceサービスの接続詳細を指定します:

    • ASN – プライベートまたはパブリックASNを入力します。

    • BGP Password (オプション) – BGP認証キーを指定します。

    • Prefixes – Salesforceに発表するプレフィックスを入力します — RIRが割り当てたIPv4アドレス範囲のみです。 公開IP範囲を持っていない場合は、Megaport が提供する /31s IP にソースNATすることができます。 Megaport が提供する /31s IP を使用する場合、このフィールドは空白のままにすることができます。
      注:RFC 1918 空間は許可されていません。
      一度設定されると、新しいプレフィックスをVXCに追加することはできません。
      SFDC connection details

  8. 次へ をクリックします。
    月間コストを含むサマリーページが表示されます。 変更を加える場合は戻る をクリック、またはこの構成をカードに追加する場合はVXCを追加 をクリックします。 この構成が完了したら、追加のVXC を構成するか、チェックアウトプロセスを続行できます。

    チェックアウトプロセスを完了すると、Salesforceは最大2営業日を接続リクエストの承認にかかることがあります。 VXC ステータスはSalesforce接続を受け入れるまで Deployable になります。
    VXC status
    Salesforceがリクエストを受け入れると、Salesforceから2つの論理的で冗長な接続が作成されます。

    VXC をクリックし、詳細を選択してSEC接続の詳細を表示および編集することができます。

  9. Megaport によって割り当てられた /31 IP アドレスを使用して1つのBGPピアリング接続を構成します(下の画像で赤で囲まれています)。
    ローカルインターフェイスに割り当てられたIPアドレスを構成することが重要です。SEC側で自動的にホワイトリストに登録されています。このリンク上で広告するために独自の公開プレフィックスを構成することができます。

    BGP details for SFDC

参考文献