Einrichten von Inbound Private Connect

Auf dieser Themenseite wird erläutert, wie Sie Inbound Private Connect für eine Tableau Cloud-Site einrichten.

Voraussetzungen

  • Stellen Sie sicher, dass Ihr Unternehmen Inbound Private Connect aktiviert hat. Um dies zu überprüfen, melden Sie sich bei Tableau Cloud Manager an und wählen Sie Einstellungen. Wenn die Registerkarte Private Connect nicht vorhanden ist, wenden Sie sich an Ihren Kundenbetreuer, um Inbound Private Connect zu aktivieren.
  • Notieren Sie den Namen des Tableau Cloud-Pods. Wenn beispielsweise Ihr Site-Hostname 10ay.online.tableau.com lautet, ist der Pod-Name „10ay“.
  • Notieren Sie den TCM-Mandantennamen (Tableau Cloud Manager). Wenn Ihre TCM-URL beispielsweise mytenant.cloudmanager.tableau.com lautet, ist Ihr Mandantenname „mytenant“.
  • Notieren Sie die Region, die sowohl für die Virtual Private Cloud (VPC) als auch für den Tableau Cloud-Pod gilt. (Ihr AWS-Konto muss eine VPC in derselben Region wie Ihr Tableau Cloud-Pod haben.) Siehe IP-Adressen für die Autorisierung des Datenanbieters(Link wird in neuem Fenster geöffnet) für eine Tabelle mit einer Liste von Pods und Regionen.
  • Notieren Sie den Dienstnamen des Endpunkts für die Region Ihres Pods. Der Dienstname des Endpunkts befindet sich in der Tabelle AWS Regions, IAM ARNs, and Endpoint Service Names auf der Tableau Cloud Manager-Seite Private Connect.
  • Für die VPC müssen DNS-Hostnamen und die DNS-Namensauflösung aktiviert sein. Weitere Informationen finden Sie in der AWS-Dokumentation unter DNS attributes for your VPC(Link wird in neuem Fenster geöffnet) (DNS-Attribute Ihrer VPC).

Schritt 1: Erstellen eines VPC-Endpunkts

Erstellen Sie in Ihrem AWS-Konto einen VPC-Interface-Endpoint für die Verbindung mit dem Tableau Cloud-Endpoint-Dienst. Weitere Informationen finden Sie in der AWS-Dokumentation unter Create a VPC endpoint(Link wird in neuem Fenster geöffnet) (Erstellen eines VPC-Endpunkts).

  1. Name tag (Namensbezeichnung) (optional): Geben Sie dem Endpunkt einen Namen, falls gewünscht.
  2. Type (Typ): Wählen Sie die Kategorie Endpoint services that use NLBs and GWLBs (Endpunktdienste, die NLBs und GWLBs verwenden) aus.
  3. Service name (Dienstname): Verwenden Sie den Endpoint Service Name (Dienstname des Endpunkts), den Sie im Abschnitt „Voraussetzungen“ notiert haben.
  4. Wählen Sie Verify service (Dienst überprüfen) aus, um mit der Einrichtung fortzufahren.
  5. Stellen Sie sicher, dass Enable Cross Region endpoint (Regionsübergreifenden Endpunkt aktivieren) nicht aktiviert ist.
  6. VPC: Wählen Sie Ihre AWS VPC aus.
  7. Subnets (Subnetze): Wählen Sie für eine hohe Verfügbarkeit Subnetze in mindestens zwei Verfügbarkeitszonen aus.
  8. Stellen Sie sicher, dass Enable DNS Name (DNS-Namen aktivieren) nicht aktiviert ist. (Das private DNS konfigurieren Sie manuell in Schritt 5.)
  9. Security group (Sicherheitsgruppe): Wählen Sie eine vorhandene Sicherheitsgruppe aus oder erstellen Sie eine. (Sicherheitsgruppen konfigurieren Sie in Schritt 3.)
  10. Wählen Sie Create endpoint (Endpunkt erstellen) aus. Der neue Endpunktstatus sollte Pending acceptance (Warten auf Genehmigung) lauten.
  11. Wählen Sie den neuen Endpunkt aus, um Details anzuzeigen.
  12. Notieren Sie die Endpunkt-ID. (Beispiel: vpce-0123456789abcdef0)
  13. Notieren Sie den ersten Eintrag in der Liste der DNS-Namen. (Beispiel: vpce-0123456789abcdef0-12345678.vpce-svc-0123456789abcdef0.us-west-2.vpce.amazonaws.com)

Schritt 2: Konfigurieren des Endpunkts in Tableau Cloud Manager

Konfigurieren Sie die Tableau Cloud-Seite von Private Connect.

  1. Melden Sie sich bei TCM an.
  2. Wählen Sie Einstellungen > Private Connect.
  3. Wählen Sie unter Eingehende Verbindungen die Option Erstellen aus.
  4. Geben Sie einen Namen und eine Beschreibung für die eingehende private Verbindung ein.
  5. Wählen Sie eine Region aus. Die Region entspricht der Region der VPC und des Tableau Cloud-Pods.
  6. VPC-Endpunkt-ID: Verwenden Sie die Endpunkt-ID, die Sie in Schritt 1 notiert haben.
  7. Wählen Sie Erstellen aus. Der neue Endpunktstatus sollte Allocating (Wird zugewiesen) lauten.
  8. Die Bereitstellung kann ein paar Minuten dauern. Klicken Sie im Aktionsmenü (...) der neuen privaten Verbindung auf Synchronisieren, um den Status zu aktualisieren.
  9. Die private Verbindung ist bereit, wenn der Status in TCM Bereit und auf der AWS-Seite Endpoints (Endpunkte) Available (Verfügbar) lautet. (Aktualisieren Sie die Endpunktliste über das Aktualisierungssymbol.)

Schritt 3: Konfigurieren von Sicherheitsgruppen

Konfigurieren Sie eine Regel für eine AWS-Sicherheitsgruppe, um den Datenverkehr zuzulassen. Weitere Informationen finden Sie unter Control traffic to your AWS resources using security groups(Link wird in neuem Fenster geöffnet) (Steuern des Datenverkehrs zu Ihren AWS-Ressourcen mithilfe von Sicherheitsgruppen) in der AWS-Dokumentation.

  • Endpunkt-Sicherheitsgruppe: Erlauben Sie HTTPS-Datenverkehr zum VPC-Endpunkt.

Bedenken Sie, dass Ihre konkrete Netzwerkarchitektur möglicherweise andere Sicherheitsgruppen-Konfigurationen erfordert.

Nachdem Sie erfolgreich eine Verbindung hergestellt und die Sicherheitsgruppe konfiguriert haben, fahren Sie mit den Schritten 4 und 5 unter DNS für Inbound Private Connect fort.

Vielen Dank für Ihr Feedback!Ihr Feedback wurde erfolgreich übermittelt. Vielen Dank.