DNS für Inbound Private Connect

Auf dieser Themenseite wird erläutert, wie Sie ein DNS für Inbound Private Connect einrichten. Richten Sie zuerst die Verbindungs- und Sicherheitsgruppen ein. Weitere Informationen finden Sie in den Schritten 1, 2 und 3 in Einrichten von Inbound Private Connect.

Schritt 4: Erstellen Sie private gehostete DNS-Zonen

Eine private gehostete DNS-Zone in Ihrer VPC stellt sicher, dass Ihr Tableau Cloud-Datenverkehr über den VPC-Endpunkt statt über das öffentliche Internet geleitet wird. Weitere Informationen finden Sie unter „Working with Private Hosted Zones and Creating a private hosted zone“ in der AWS-Dokumentation.

Erstellen privater gehosteter Zonen für:

  1. cloudmanager.tableau.com
  2. {pod_name}.online.tableau.com
    {pod_name} ist der Tableau Cloud-Pod-Name, den Sie während der Vorbereitung zur Einrichtung von Inbound Private Connect notiert haben.
  3. bridge-{pod_name}.online.tableau.com
    {pod_name} ist der Tableau Cloud-Pod-Name, den Sie während der Vorbereitung zur Einrichtung von Inbound Private Connect notiert haben.
  4. sso.online.tableau.com

Gehen Sie bei der Erstellung der einzelnen Zonen wie folgt vor:

  • Geben Sie für Domain name die private gehostete Zone (Domäne) ein, die Sie erstellen. (Beispiel für Zone 2: 10ay.online.tableau.com)
  • Wählen Sie für Type die Option Private hosted zone aus.
  • Wählen Sie in der Liste VPC ID die VPC aus, die Sie mit der gehosteten Zone verknüpfen möchten.

Schritt 5: Erstellen Sie DNS-Einträge in den privaten Zonen

Fügen Sie DNS-Einträge hinzu, die Tableau Cloud-Hostnamen auf den VPC-Endpunkt verweisen. Weitere Informationen finden Sie unter Creating records by using the Amazon Route 53 console(Link wird in neuem Fenster geöffnet) (Erstellen von Datensätzen mit der Amazon Route 53-Konsole) in der AWS-Dokumentation.

DNS-Einträge, die für alle 4 Zonen gemeinsam gelten

Erstellen Sie in jeder der privaten gehosteten Zonen aus Schritt 4 die folgenden DNS-Datensätze:

  • (Datensatznamen leer lassen)
  • Datensatztyp: A
  • Aktivieren Sie die Option Alias.
  • Route traffic to (Datenverkehr umleiten zu): Wählen Sie Alias to VPC endpoint (Alias für VPC-Endpunkt).
  • Wählen Sie die Region des VPC-Endpunkts aus.
  • Suchen Sie den DNS-Namen des VPC-Endpunkts, den Sie am Ende von Schritt 1 unter „Einrichten von Inbound Private Connect“ notiert haben, und wählen Sie ihn aus.
  • Routing Policy (Routing-Richtlinie): Wählen Sie Simple Routing (Einfaches Routing) aus.
  • Evaluate target health (Integrität des Ziels bewerten): Belassen Sie den Eintrag auf No (Nein).
  • Wählen Sie Create records (Datensätze erstellen) aus.

Wiederholen Sie den Vorgang für jede verbleibende private gehostete Zone aus Schritt 4.

Zusätzlicher DNS-Eintrag für cloudmanager.tableau.com

Erstellen Sie einen zusätzlichen DNS-Eintrag in der Zone cloudmanager.tableau.com:

  • Record Name (Datensatzname): *
    Das Sternchen ist ein Platzhalter für einen beliebigen Host in der Domäne cloudmanager.tableau.com.
  • Datensatztyp: A
  • Aktivieren Sie die Option Alias.
  • Route traffic to (Datenverkehr umleiten zu): Wählen Sie Alias to VPC endpoint (Alias für VPC-Endpunkt).
  • Wählen Sie die Region des VPC-Endpunkts aus.
  • Suchen Sie den DNS-Namen des VPC-Endpunkts, den Sie am Ende von Schritt 1 unter „Einrichten von Inbound Private Connect“ notiert haben, und wählen Sie ihn aus.
  • Routing Policy (Routing-Richtlinie): Wählen Sie Simple Routing (Einfaches Routing) aus.
  • Evaluate target health (Integrität des Ziels bewerten): Belassen Sie den Eintrag auf No (Nein).
  • Wählen Sie Create records (Datensätze erstellen) aus.

Nachdem die DNS-Datensätze propagiert wurden, testen Sie die Konnektivität, indem Sie sich von einem Host innerhalb Ihrer VPC bei Tableau Cloud anmelden.

Überlegungen zum DNS

  • Inbound Private Connect führt kein Failover durch, wenn Sie für Ihren Tableau Cloud-Pod eine Disaster-Recovery-Region verwenden.
  • Bei Hosts innerhalb der VPC haben private gehostete Zonen Vorrang vor öffentlichen Zonen mit demselben Namen. Nur die Datensätze in der privaten gehosteten Zone werden aufgelöst.
  • Falls Benutzer in der VPC über den öffentlichen Hostnamen auf Tableau Cloud-Sites in anderen Pods zugreifen müssen, planen Sie eine alternative DNS-Strategie, bevor Sie die private gehostete DNS-Zone erstellen. Wenn Sie Unterstützung bei der Auswahl einer geeigneten Vorgehensweise benötigen, wenden Sie sich an Ihr Tableau Account Team.
Vielen Dank für Ihr Feedback!Ihr Feedback wurde erfolgreich übermittelt. Vielen Dank.