Inbound Private Connect

Inbound Private Connect für AWS ermöglicht Unternehmen, sichere, private und dedizierte Verbindungen von ihrem Netzwerk direkt zu Tableau Cloud zu erstellen. Wenn Sie diese Verbindungen über AWS PrivateLink bereitstellen, erfolgt der Datenverkehr zwischen Ihrer Umgebung und Tableau Cloud über private IP-Adressen und wird niemals über das öffentliche Internet geleitet.

Die private und sichere Architektur von Inbound Private Connect erfüllt eine wichtige Anforderung für die Arbeit mit Ihren Analysedaten und unterstützt Sie dabei, strenge Datenschutz- und Compliance-Vorschriften wie die DSGVO, HIPAA und den CCPA einzuhalten.

Inbound Private Connect ist ab Tableau Cloud 262 verfügbar und erfordert eine Tableau Cloud-Bereitstellung mit einer Enterprise- oder Tableau+-Lizenzedition. Für jede eingerichtete private Verbindung müssen Unternehmen das Zusatzprodukt „Private Connect Endpoint“ erwerben.

Unterstützte Interaktionen

Nachdem Sie die private Verbindung erstellt und das DNS konfiguriert haben, interagieren Benutzer und API-Clients wie üblich mit Tableau Cloud, doch der Datenverkehr verläuft nicht über das öffentliche Internet. Zu den unterstützten Interaktionen gehören:

  • Webbrowser: Zugriff auf Tableau Cloud-Sites und Tableau Cloud Manager (TCM).
  • Tableau Desktop: Veröffentlichen von Arbeitsmappen und Datenquellen.
  • Tableau Bridge: Bridge-Clients mit sicherer Verbindung zu einer Tableau Cloud-Site.
  • APIs: Tableau REST API, TCM REST API und die Metadaten-API.

Hinweis:

  • Ihre AWS-Virtual Private Cloud (VPC) und Ihr Tableau Cloud-Pod müssen sich in derselben Region befinden.
  • Funktionen wie SCIM, die Authentifizierung mit Tableau ID, TabGPT und statische Assets von CloudFront werden nicht unterstützt und erfordern eine Standard-Internetverbindung.

Fallbeispiele

Szenario 1: Vermeiden des öffentlichen Internets aus Compliance-Gründen

Ihr Unternehmen ist in einer hochgradig regulierten Branche tätig und muss strenge Datenschutzregeln einhalten. Eine Netzwerksicherheitsrichtlinie verhindert, dass Browsersitzungen von Benutzern und API-Aufrufe über das öffentliche Internet auf Tableau Cloud zugreifen.

Mit Inbound Private Connect

Die Daten werden sicher und privat zwischen Ihrem Netzwerkrand und Tableau Cloud vollständig über das AWS Backbone übertragen.

Szenario 2: Vollständige Netzwerkisolierung

Ihr Unternehmen möchte sicherstellen, dass externe Akteure nicht über das öffentliche Internet auf die Tableau Cloud-Anmeldeseite zugreifen können.

Mit Inbound Private Connect

Sie stellen eine eingehende private Verbindung her und konfigurieren eine benutzerdefinierte Domäne für Ihre Tableau Cloud-Site, die in einer Private Hosted Zone innerhalb Ihrer VPC gehostet wird. Tableau blockiert jeglichen Zugriff über die standardmäßige öffentliche, pfadbasierte URL und stellt so sicher, dass die Site ausschließlich innerhalb Ihres privaten Unternehmensnetzwerks zugänglich ist.

Allgemeine Übersicht über die Einrichtung

Das Einrichten von Inbound Private Connect erfordert eine Koordination zwischen Ihrem AWS-Administrator und Ihrem Tableau Cloud-Administrator. Der Prozess:

  1. Erstellen eines Schnittstellen-VPC-Endpunkts in AWS für den Tableau-Dienst.
  2. Registrieren der Endpunkt-ID in Tableau Cloud Manager für die anschließende Benehmigung.
  3. Konfigurieren der AWS-Sicherheitsgruppen, um HTTPS-Datenverkehr zu ermöglichen.
  4. Erstellen von privat gehosteten Zonen in AWS Route 53
  5. Erstellen von DNS-Einträgen in Ihren privat gehosteten Zonen, um den Datenverkehr sicher über Ihren Private Connect-Endpunkt zu leiten.

Weitere Informationen finden Sie unter Einrichten von Inbound Private Connect.

Vielen Dank für Ihr Feedback!Ihr Feedback wurde erfolgreich übermittelt. Vielen Dank.