Outbound Private Connect

Outbound Private Connect für AWS (Amazon Web Services) erlaubt es Cloud-Administratoren, sichere, private und dedizierte Verbindungen zwischen Tableau Cloud und Datenanbietern, die von AWS gehostet werden, zu erstellen. Diese privaten Verbindungen werden auf AWS PrivateLink unter Verwendung eines privaten IP-Adressraums bereitgestellt, was bedeutet, dass der Datenverkehr nicht über das öffentliche Internet erfolgt. Die Sicherheit privater Verbindungen erfüllt eine zentrale Anforderung, nämlich die Beschränkung des Datenverkehrs auf private Netzwerke.

Darstellung einer privaten Verbindung, inklusive AWS- und Tableau-Clouds, Endpunkt, Endpunktdienst und Datenanbieter

Nachdem die private Verbindung erstellt wurde und einsatzbereit ist, verwenden Creators die Verbindungsadresse wie jede andere Datenbankadresse in Arbeitsmappen- und Datenquellenverbindungs-Dialogfeldern. Ebenso verwenden Administratoren und Creators die Verbindungsadresse beim Erstellen virtueller Verbindungen.

Unterstützte AWS-Datenanbieter sind:

  • Athena
  • Aurora MySQL
  • Databricks
  • Dremio
  • Heroku Postgres
  • MariaDB
  • Microsoft SQL
  • MySQL
  • Oracle
  • Palantir
  • PostgreSQL
  • Redshift
  • Snowflake
  • Teradata Vantage Cloud
  • Teradata Vantage On-Premise

Ob Sie in der Lage sind, mit privaten Verbindungen in Ausgangsrichtung zu arbeiten, hängt von Ihrer Rolle ab:

  • Cloud-Administratoren erstellen ausgehende private Verbindungen in Tableau Cloud Manager (TCM) und weisen sie Sites zu. Sie können auch Verbindungsinformationen für Creators und die Gruppen, die sie unterstützen, bereitstellen.
  • Site-Administratoren haben schreibgeschützten Zugriff auf Informationen über die ausgehenden privaten Verbindungen, die ihrer Site zugewiesen sind. Sie können auch Verbindungsinformationen für Creators und die Gruppen, die sie unterstützen, bereitstellen.
  • Creators verwenden ausgehende private Verbindungen, um eine sichere Verbindung zu Daten herzustellen, die in AWS gespeichert sind. Das Verwenden einer ausgehenden privaten Verbindung in einer Arbeitsmappe, Datenquelle oder virtuellen Verbindung ist genauso einfach wie das Verwenden einer normalen, nicht-privaten Verbindung – außer, dass der Ersteller eine spezielle Verbindungsadresse nutzt, die vom Site-Administrator oder Cloud-Administrator bereitgestellt wird. Der Datenverkehr verläuft nicht über das öffentliche Internet, sondern ist auf private Verbindungen zwischen AWS-VPCs (Virtual Private Clouds) beschränkt.

Fallbeispiele

Szenario 1: Vermeiden des öffentlichen Internets

Die Daten Ihrer Organisation befinden sich in Snowflake. Eine Netzwerksicherheitsrichtlinie verhindert, dass Tableau Cloud über das öffentliche Internet auf die Snowflake-Daten zugreifen kann.

Mit Outbound Private Connect

Sie erstellen eine ausgehende private Verbindung zwischen Ihrer Tableau Cloud-Site und Ihren Snowflake-Daten. Die Daten werden sicher und privat zwischen Tableau Cloud und Snowflake übertragen, ohne das öffentliche Internet zu durchqueren.

Szenario 2: Migrieren von Bridge, Verwenden eines privaten Adressraums

Die Daten Ihrer Organisation befinden sich in Redshift. Eine Netzwerksicherheitsrichtlinie verlangt, dass Tableau Cloud die Redshift-Daten über private IP-Adressen erreicht – daher verwenden Sie Tableau Bridge, um eine Verbindung herzustellen. Tableau Bridge ist zwar kostenlos, aber mit Verwaltungsaufwand verbunden.

Mit Outbound Private Connect

Sie erstellen eine ausgehende private Verbindung zwischen Ihrer Tableau Cloud-Site und Ihren Redshift-Daten. Die Daten werden jetzt unter Verwendung von privaten IP-Adressen sicher und privat zwischen Tableau Cloud und Redshift übertragen, ohne das öffentliche Internet zu durchlaufen, und ohne dass Tableau Bridge erforderlich ist. Die Verwaltung ist mit Outbound Private Connect einfacher, obwohl für die übertragenen Daten Kosten anfallen.

Informationen zur Migration von Bridge oder Data Connect zu Outbound Private Connect finden Sie unter Migrieren von Tableau Bridge zu Outbound Private Connect.

Lizenzanforderungen

Outbound Private Connect funktioniert in Tableau Cloud mit einer Enterprise- oder Tableau+-Lizenzedition und erfordert eine Add-on-Lizenz für jede private Verbindung. Für Informationen zu Lizenzierung und Preisen wenden Sie sich bitte an Ihren Kundenbetreuer.

Die Datennutzung über ausgehende private Verbindungen wird pro Terabyte abgerechnet. Informationen zur Nutzung von OutboundPrivate Connect finden Sie unter Private Connect-Lizenzierung.

Allgemeine Übersicht über die Einrichtung

Eine ausgehende private Verbindung besteht aus:

  • dem Datenanbieter (gehostet auf AWS)
  • dem Endpunktdienst (AWS)
  • dem Endpunkt (Tableau Cloud)

Für ausgehende private Verbindungen zu Athena, Heroku Postgres und Teradata Vantage Cloud müssen sich Ihre Tableau Cloud-Site und Ihr von AWS gehosteter Datenanbieter in derselben AWS-Region befinden. Eine Tabelle, die Tableau Cloud-Pods und die zugehörigen Regionen enthält, finden Sie unter IP-Adressen für Tableau Cloud(Link wird in neuem Fenster geöffnet).

Datenanbieter und AWS-Komponenten

Der von AWS gehostete Datenanbieter und der AWS-Endpunktdienst werden in AWS konfiguriert.

Bei den meisten von AWS gehosteten Datenanbietern muss der AWS-Endpunktdienst die Verbindung von Tableau Cloud Site ausdrücklich zulassen. Der AWS-Endpunktdienst identifiziert Ihre Tableau Cloud-Site über einen Amazon-Ressourcennamen (ARN) für Identity and Access Management (IAM) für die Region.

Um den Zugriff zu ermöglichen, muss der IAM-ARN von Tableau Cloud für den AWS-Endpunktdienst zur Liste der zulässigen Prinzipale hinzugefügt werden.

Tableau Cloud-Komponente

Das Tableau Cloud-seitige Ende der ausgehende privaten Verbindung wird in Tableau Cloud Manager (TCM) konfiguriert.

Tableau Cloud benötigt den Namen des AWS-Endpunktdienstes. Tableau Cloud benötigt möglicherweise auch benutzerdefinierte Adressinformationen über den Endpunktdienst, falls der Datenanbieter dies erfordert.

Typische Schritte zur Einrichtung

Der typische Prozess zum Einrichten einer ausgehenden privaten Verbindung sieht wie folgt aus:

  1. AWS: Richten Sie den Datenanbieter ein und erstellen Sie den Endpunktdienst. (Möglicherweise müssen Sie sich auf einen Drittanbieter verlassen. Weitere Einzelheiten finden Sie in den spezifischen Themen für einzelne Datenanbieter unter Einrichtung einer ausgehenden privaten Verbindung: AWS.)
  2. TCM: Rufen Sie den Tableau Cloud IAM-ARN für die Region ab.
  3. AWS: Fügen Sie den Tableau Cloud-IAM-ARN als zulässigen Prinzipal für den Endpunktdienst hinzu. (Möglicherweise müssen Sie sich auf einen Drittanbieter verlassen. Weitere Einzelheiten finden Sie in den spezifischen Themen für einzelne Datenanbieter unter Einrichtung einer ausgehenden privaten Verbindung: AWS.)
  4. AWS: Rufen Sie den Namen des Endpunktdienstes ab.
  5. TCM: Erstellen Sie die ausgehende private Verbindung unter Verwendung des AWS-Endpunkt-Dienstnamens. (Eine benutzerdefinierte Verbindungsadresse kann ebenfalls erforderlich oder zulässig sein. Weitere Einzelheiten finden Sie in den spezifischen Themen für einzelne Datenanbieter unter Einrichtung einer ausgehenden privaten Verbindung: AWS.)

Ausnahmen vom typischen Einrichtungsprozess hängen vom Datenanbieter ab und finden sich in den spezifischen Themen für einzelne Datenanbieter unter Einrichtung einer ausgehenden privaten Verbindung: AWS.

Nachdem beide Enden korrekt konfiguriert sind und die private Verbindung bereit ist, können Creators die private Verbindung verwenden, um sicher und privat eine Verbindung mit dem von AWS gehosteten Datenanbieter herzustellen.

Erstellen Ihrer ausgehenden privaten Verbindung

So erstellen und konfigurieren Sie eine ausgehende private Verbindung für Ihre Sites:

  1. Weitere Informationen finden Sie im Unterthema für Ihren AWS-gehosteten Datenanbieter unter Einrichtung einer ausgehenden privaten Verbindung: AWS
  2. Weitere Informationen finden Sie im Thema Einrichtung einer ausgehenden privaten Verbindung: Tableau Cloud.
Vielen Dank für Ihr Feedback!Ihr Feedback wurde erfolgreich übermittelt. Vielen Dank.