Configurar la conexión privada entrante

En este tema se explica cómo configurar la conexión privada entrante para un sitio de Tableau Cloud.

Requisitos previos

  • Verifique que su organización haya habilitado la conexión privada entrante. Para comprobarlo, inicie sesión en Tableau Cloud Manager y seleccione Configuración. Si no tiene la pestaña Conexión privada, póngase en contacto con su ejecutivo de cuentas para habilitar Conexión privada entrante.
  • Registre el Nombre del pod de Tableau Cloud. Por ejemplo, si el nombre de host de su sitio es 10ay.online.tableau.com, el nombre del pod es “10ay”.
  • Registre el Nombre del inquilino de Tableau Cloud Manager (TCM). Por ejemplo, si su URL de TCM es mytenant.cloudmanager.tableau.com, el nombre de su inquilino es “mytenant”.
  • Registre la Región común de la nube privada virtual (VPC) y al pod de Tableau Cloud. (Su cuenta de AWS debe tener una VPC en la misma región que su pod de Tableau Cloud). Consulte Direcciones IP para la autorización de proveedores de datos(El enlace se abre en una ventana nueva) para obtener una tabla con una lista de pods y regiones.
  • Registre el Nombre del servicio de extremo para la región de su pod. El Nombre del servicio de extremo está en el Regiones de AWS, ARN de IAM y nombres de servicios de extremo en la página Conexión privada de Tableau Cloud Manager.
  • La VPC debe tener habilitados los nombres de host del Sistema de nombres de dominio (DNS) y la resolución de DNS. Para obtener más información, consulte Atributos de DNS para su VPC(El enlace se abre en una ventana nueva) en la documentación de AWS.

Paso 1: Crear un extremo de VPC

Cree un punto de enlace de la VPC de interfaz en su cuenta de AWS que se conecte al servicio de punto de enlace de Tableau Cloud. Para obtener más información, consulte Crear un extremo de VPC(El enlace se abre en una ventana nueva) en la documentación de AWS.

  1. Etiqueta de nombre (opcional): asigne un nombre al extremo si lo desea.
  2. Tipo: Seleccione la categoría Servicios de extremo que usan NLB y GWLB.
  3. Nombre del servicio: Utilice el Nombre del servicio de extremo que haya registrado en los requisitos previos.
  4. Seleccione Verificar el servicio para continuar con la configuración.
  5. Asegúrese de que Habilitar el extremo de varias regiones no está marcada.
  6. VPC: seleccione su AWS VPC.
  7. Subredes: seleccione subredes en al menos dos zonas de disponibilidad para alta disponibilidad.
  8. Asegúrese de que Habilitar nombre DNS no está marcada. (Configure el DNS privado manualmente en el paso 5).
  9. Grupo de seguridad: seleccione un grupo de seguridad existente o cree uno. (Configure los grupos de seguridad en el paso 3).
  10. Seleccione Crear extremo. El nuevo estado del extremo debe ser Pendiente de aceptación.
  11. Seleccione el nuevo extremo para ver Detalles.
  12. Registre el ID de extremo. (Ejemplo: vpce-0123456789abcdef0)
  13. Registre la primera entrada en la lista de Nombres DNS. (Ejemplo: vpce-0123456789abcdef0-12345678.vpce-svc-0123456789abcdef0.us-west-2.vpce.amazonaws.com)

Paso 2: Configurar el extremo en Tableau Cloud Manager

Configure el lado de Tableau Cloud de Conexión privada.

  1. Inicie sesión en TCM.
  2. Seleccione Configuración > Conexión privada.
  3. En Conexiones entrantes, seleccione Crear.
  4. Proporcione un Nombre y Descripción para la conexión privada entrante.
  5. Seleccione la región. La región coincide con la región de la VPC y la región del pod de Tableau.
  6. ID de punto de enlace de la VPC: Utilice el ID de extremo que anotó en el paso 1.
  7. Seleccione Crear. El nuevo estado del extremo debe ser Asignando.
  8. Este aprovisionamiento puede tardar unos minutos. En el menú de acciones (...) de la nueva conexión privada, haga clic en Sincronizar para actualizar el estado.
  9. La conexión privada estará lista cuando el estado sea Listo en TCM y Disponible en la página Extremos de AWS. (Actualice la lista de extremos con el icono de actualización).

Paso 3: Configurar grupos de seguridad

Configure una regla en un grupo de seguridad de AWS para permitir el tráfico. Para obtener más información, consulte Controlar el tráfico a sus recursos de AWS mediante grupos de seguridad(El enlace se abre en una ventana nueva) en la documentación de AWS.

  • Grupo de seguridad de extremos: Permitir HTTPS al punto de enlace de la VPC.

Tenga en cuenta que su arquitectura de red particular puede requerir otras configuraciones de grupo de seguridad.

Después de establecer correctamente la conexión y configurar el grupo de seguridad, continúe con los pasos 4 y 5 en DNS para conexión privada entrante.

¡Gracias por sus comentarios!Sus comentarios se han enviado correctamente. ¡Gracias!