DNS für Inbound Private Connect
Auf dieser Themenseite wird erläutert, wie Sie ein DNS für Inbound Private Connect einrichten. Richten Sie zuerst die Verbindungs- und Sicherheitsgruppen ein. Weitere Informationen finden Sie in den Schritten 1, 2 und 3 in Einrichten von Inbound Private Connect.
Schritt 4: Erstellen Sie private gehostete DNS-Zonen
Eine private gehostete DNS-Zone in Ihrer VPC stellt sicher, dass Ihr Tableau Cloud-Datenverkehr über den VPC-Endpunkt statt über das öffentliche Internet geleitet wird. Weitere Informationen finden Sie unter „Working with Private Hosted Zones and Creating a private hosted zone“ in der AWS-Dokumentation.
Erstellen privater gehosteter Zonen für:
cloudmanager.tableau.com{pod_name}.online.tableau.com{pod_name}ist der Tableau Cloud-Pod-Name, den Sie während der Vorbereitung zur Einrichtung von Inbound Private Connect notiert haben.bridge-{pod_name}.online.tableau.com{pod_name}ist der Tableau Cloud-Pod-Name, den Sie während der Vorbereitung zur Einrichtung von Inbound Private Connect notiert haben.sso.online.tableau.com
Gehen Sie bei der Erstellung der einzelnen Zonen wie folgt vor:
- Geben Sie für Domain name die private gehostete Zone (Domäne) ein, die Sie erstellen. (Beispiel für Zone 2:
10ay.online.tableau.com) - Wählen Sie für Type die Option Private hosted zone aus.
- Wählen Sie in der Liste VPC ID die VPC aus, die Sie mit der gehosteten Zone verknüpfen möchten.
Schritt 5: Erstellen Sie DNS-Einträge in den privaten Zonen
Fügen Sie DNS-Einträge hinzu, die Tableau Cloud-Hostnamen auf den VPC-Endpunkt verweisen. Weitere Informationen finden Sie unter Creating records by using the Amazon Route 53 console(Link wird in neuem Fenster geöffnet) (Erstellen von Datensätzen mit der Amazon Route 53-Konsole) in der AWS-Dokumentation.
DNS-Einträge, die für alle 4 Zonen gemeinsam gelten
Erstellen Sie in jeder der privaten gehosteten Zonen aus Schritt 4 die folgenden DNS-Datensätze:
- (Datensatznamen leer lassen)
- Datensatztyp: A
- Aktivieren Sie die Option Alias.
- Route traffic to (Datenverkehr umleiten zu): Wählen Sie Alias to VPC endpoint (Alias für VPC-Endpunkt).
- Wählen Sie die Region des VPC-Endpunkts aus.
- Suchen Sie den DNS-Namen des VPC-Endpunkts, den Sie am Ende von Schritt 1 unter „Einrichten von Inbound Private Connect“ notiert haben, und wählen Sie ihn aus.
- Routing Policy (Routing-Richtlinie): Wählen Sie Simple Routing (Einfaches Routing) aus.
- Evaluate target health (Integrität des Ziels bewerten): Belassen Sie den Eintrag auf No (Nein).
- Wählen Sie Create records (Datensätze erstellen) aus.
Wiederholen Sie den Vorgang für jede verbleibende private gehostete Zone aus Schritt 4.
Zusätzlicher DNS-Eintrag für cloudmanager.tableau.com
Erstellen Sie einen zusätzlichen DNS-Eintrag in der Zone cloudmanager.tableau.com:
- Record Name (Datensatzname):
*
Das Sternchen ist ein Platzhalter für einen beliebigen Host in der Domänecloudmanager.tableau.com. - Datensatztyp: A
- Aktivieren Sie die Option Alias.
- Route traffic to (Datenverkehr umleiten zu): Wählen Sie Alias to VPC endpoint (Alias für VPC-Endpunkt).
- Wählen Sie die Region des VPC-Endpunkts aus.
- Suchen Sie den DNS-Namen des VPC-Endpunkts, den Sie am Ende von Schritt 1 unter „Einrichten von Inbound Private Connect“ notiert haben, und wählen Sie ihn aus.
- Routing Policy (Routing-Richtlinie): Wählen Sie Simple Routing (Einfaches Routing) aus.
- Evaluate target health (Integrität des Ziels bewerten): Belassen Sie den Eintrag auf No (Nein).
- Wählen Sie Create records (Datensätze erstellen) aus.
Nachdem die DNS-Datensätze propagiert wurden, testen Sie die Konnektivität, indem Sie sich von einem Host innerhalb Ihrer VPC bei Tableau Cloud anmelden.
Überlegungen zum DNS
- Inbound Private Connect führt kein Failover durch, wenn Sie für Ihren Tableau Cloud-Pod eine Disaster-Recovery-Region verwenden.
- Bei Hosts innerhalb der VPC haben private gehostete Zonen Vorrang vor öffentlichen Zonen mit demselben Namen. Nur die Datensätze in der privaten gehosteten Zone werden aufgelöst.
- Falls Benutzer in der VPC über den öffentlichen Hostnamen auf Tableau Cloud-Sites in anderen Pods zugreifen müssen, planen Sie eine alternative DNS-Strategie, bevor Sie die private gehostete DNS-Zone erstellen. Wenn Sie Unterstützung bei der Auswahl einer geeigneten Vorgehensweise benötigen, wenden Sie sich an Ihr Tableau Account Team.
