Conexión privada entrante

La conexión privada entrante para AWS permite a las organizaciones crear conexiones seguras, privadas y dedicadas desde su red directamente a Tableau Cloud. Al aprovisionar estas conexiones además de AWS PrivateLink, el tráfico entre su entorno y Tableau Cloud utiliza espacio de direcciones IP privadas y nunca atraviesa la Internet pública.

La naturaleza privada y segura de Conexión privada entrante puede abordar un requisito clave para trabajar con sus datos analíticos, ayudándole a cumplir con las estrictas normativas de cumplimiento y privacidad de datos, como GDPR, HIPAA y CCPA.

La conexión privada entrante está disponible a partir de Tableau Cloud 262 y requiere una implementación de Tableau Cloud con una edición de licencia Enterprise o Tableau+. Las organizaciones compran un producto complementario de extremo de Conexión privada por cada conexión privada establecida.

Interacciones admitidas

Después de crear la conexión privada y configurar el DNS, los usuarios y los clientes de API interactúan con Tableau Cloud normalmente, pero el tráfico no cruza la Internet pública. Las interacciones admitidas incluyen:

  • Navegadores web: Acceder a sitios de Tableau Cloud y Tableau Cloud Manager (TCM).
  • Tableau Desktop: Publicar libros de trabajo y fuentes de datos.
  • Tableau Bridge: Clientes de Bridge que se conectan de forma segura a un sitio de Tableau Cloud.
  • API: API de REST de Tableau, API de REST de TCM y API de metadatos.

Nota:

  • Su nube privada virtual (VPC) de AWS y su pod de Tableau Cloud deben estar en la misma región.
  • Funcionalidades como SCIM, la autenticación de ID de Tableau, TabGPT y los recursos estáticos de CloudFront no son compatibles y requieren un enrutamiento de Internet estándar.

Casos de uso de ejemplo

Escenario 1: Evitar la Internet pública por motivos de cumplimiento

Su organización se encuentra en un sector altamente regulado y debe cumplir con estrictas reglas de privacidad de datos. La directiva de seguridad de red evita que las sesiones de navegador de los usuarios y las llamadas a la API lleguen a Tableau Cloud a través de la Internet pública.

Con conexión privada entrante

Los datos viajan de forma segura y privada entre el perímetro de su red y Tableau Cloud completamente a través de la red troncal de AWS.

Escenario 2: Aislamiento completo de la red

Su organización quiere asegurarse de que los actores externos no puedan acceder a su página de inicio de sesión de Tableau Cloud desde la web pública.

Con conexión privada entrante

Establece una conexión privada entrante y configura un dominio personalizado para su sitio de Tableau Cloud, alojado en una zona alojada privada dentro de su VPC. Tableau bloquea todos los accesos a través de la URL pública predeterminada basada en rutas, lo que garantiza que el sitio sea accesible exclusivamente desde dentro de su red corporativa privada.

Descripción general de la configuración de alto nivel

La configuración de Conexión privada entrante requiere coordinación entre su administrador de AWS y su administrador de Tableau Cloud. El proceso implica:

  1. Crear un extremo de la VPC de interfaz en AWS dirigido al servicio de Tableau.
  2. Registrar el ID de extremo en Tableau Cloud Manager para su aprobación.
  3. Configurar grupos de seguridad de AWS para permitir el tráfico HTTPS.
  4. Crear zonas hospedadas privadas en AWS Route 53
  5. Crear registros DNS en sus zonas alojadas privadas para enrutar el tráfico de forma segura a través de su extremo de Conexión privada.

Para obtener más información, consulte Configurar la conexión privada entrante.

¡Gracias por sus comentarios!Sus comentarios se han enviado correctamente. ¡Gracias!