Conexión privada saliente
Conexión privada saliente para AWS (Amazon Web Services) permite a los administradores de la nube crear conexiones seguras, privadas y dedicadas entre Tableau Cloud y los proveedores de datos alojados en AWS. Estas conexiones privadas se aprovisionan sobre AWS PrivateLink, utilizando espacio de direcciones IP privadas, lo que significa que el tráfico de datos no atraviesa la Internet pública. La naturaleza privada y segura de las conexiones privadas responde a un requisito clave de restringir el tráfico de datos a redes privadas.

Una vez creada y lista la conexión privada, los Creator usan la dirección de conexión como cualquier otra dirección de base de datos en los cuadros de diálogo de conexión de libros de trabajo y fuentes de datos. Del mismo modo, los administradores y Creators utilizan la dirección de conexión al crear conexiones virtuales.
Los proveedores de datos de AWS compatibles son:
- Athena
- Aurora MySQL
- Databricks
- Dremio
- Heroku Postgres
- MariaDB
- Microsoft SQL
- MySQL
- Oracle
- Palantir
- PostgreSQL
- Redshift
- Snowflake
- Teradata Vantage Cloud
- Teradata Vantage On-Premise
Su capacidad para trabajar con conexiones privadas salientes depende de su rol:
- Los administradores de la nube crean conexiones privadas salientes en Tableau Cloud Manager (TCM) y las asignan a sitios. También pueden proporcionar información de conexión a los creadores y a los grupos que los asisten.
- Los administradores de sitio tienen acceso de solo lectura a la información sobre las conexiones privadas salientes asignadas a su sitio. También pueden proporcionar información de conexión a los creadores y a los grupos que los asisten.
- Los usuarios Creator utilizan conexiones privadas salientes para conectarse de forma segura a los datos almacenados en AWS. Usar una conexión privada saliente en un libro de trabajo, una fuente de datos o conexión virtual es tan sencillo como usar una conexión normal no privada, excepto que el Creator usa una dirección de conexión especial proporcionada por el administrador del sitio o el administrador de la nube. El tráfico de datos no atraviesa la Internet pública, sino que se restringe a las conexiones privadas entre las nubes privadas virtuales (VPC) de AWS.
Casos de uso de ejemplo
Escenario 1: Evitar la Internet pública
Los datos de su organización están en Snowflake. La directiva de seguridad de red impide que Tableau Cloud acceda a los datos de Snowflake a través de la red pública de Internet.
Con conexión privada saliente
Crea una conexión privada saliente entre su sitio de Tableau Cloud y sus datos de Snowflake. Los datos viajan de forma segura y privada entre Tableau Cloud y Snowflake, sin pasar por la Internet pública.
Escenario 2: Migrar desde Bridge y usar el espacio de direcciones privadas
Los datos de su organización están en Redshift. La directiva de seguridad de red requiere que Tableau Cloud acceda a los datos de Redshift mediante direcciones IP privadas, por lo que debe usar Tableau Bridge para conectarse a ellos. Tableau Bridge es gratuito, pero conlleva gastos de administración.
Con conexión privada saliente
Crea una conexión privada saliente entre su sitio de Tableau Cloud y sus datos de Redshift. Los datos ahora viajan de forma segura y privada entre Tableau Cloud y Redshift, usando direcciones IP privadas, sin atravesar la red pública de Internet y sin necesidad de usar Tableau Bridge. La administración es más simple con Conexión privada saliente, aunque hay un coste por los datos transferidos.
Para obtener información sobre cómo migrar a Conexión privada saliente desde Bridge o Data Connect, consulte Migrar de Tableau Bridge a Conexión privada saliente.
Requisitos de licencia
Conexión privada saliente funciona en Tableau Cloud con una edición de licencia Enterprise o Tableau+ y requiere una licencia complementaria para cada conexión privada. Para obtener más información sobre las licencias y los precios, póngase en contacto con su administrador de cuentas.
El uso de datos de la conexión privada saliente se factura por terabyte. Para obtener información sobre el uso de Conexión privada saliente, consulte Licencias de Conexión privada.
Descripción general de la configuración de alto nivel
La conexión privada saliente consta de:
- El proveedor de datos (alojado en AWS)
- El servicio de extremo (AWS)
- El extremo (Tableau Cloud)
Para conexiones privadas salientes a Athena, Heroku Postgres y Teradata Vantage Cloud, su sitio de Tableau Cloud y su proveedor de datos alojado en AWS deben estar en la misma región de AWS. Para obtener una tabla que incluya los pods de Tableau Cloud y las regiones asociadas, consulte Direcciones IP de Tableau Cloud(El enlace se abre en una ventana nueva).
Proveedor de datos y componentes de AWS
El proveedor de datos alojado en AWS y el servicio de extremo de AWS están configurados en AWS.
En el caso de la mayoría de los proveedores de datos alojados en AWS, el servicio de extremo de AWS debe permitir explícitamente la conexión desde su sitio de Tableau Cloud. El servicio de extremo de AWS identifica su sitio de Tableau Cloud a través de un nombre de recurso de Amazon (ARN) de Identity and Access Management (IAM) para su región.
Para permitir el acceso, el servicio de extremo de AWS necesita que el ARN de IAM de Tableau Cloud se agregue a la lista de entidades principales permitidas.
Componente de Tableau Cloud
El extremo de Tableau Cloud de la conexión privada saliente se configura en Tableau Cloud Manager (TCM).
Tableau Cloud necesita el nombre del servicio de extremo de AWS. Tableau Cloud también puede necesitar información de dirección personalizada sobre el servicio de extremo si el proveedor de datos lo requiere.
Pasos de configuración típicos
El proceso típico para configurar una conexión privada saliente es:
- AWS: configure el proveedor de datos y cree el servicio de extremo. (Es posible que tenga que recurrir a un tercero. Encontrará más detalles en los temas específicos para proveedores de datos individuales en Configuración de la conexión privada saliente: AWS).
- TCM: obtenga el ARN de IAM de Tableau Cloud para la región.
- AWS: agregue el ARN de IAM de Tableau Cloud como entidad principal permitida en el servicio de extremo. (Es posible que tenga que recurrir a un tercero. Encontrará más detalles en los temas específicos para proveedores de datos individuales en Configuración de la conexión privada saliente: AWS).
- AWS: obtenga el nombre del servicio de extremo.
- TCM: cree la conexión privada saliente utilizando el nombre del servicio de extremo de AWS. (Es posible que también se requiera o permita una dirección de conexión personalizada. Encontrará más detalles en los temas específicos para proveedores de datos individuales en Configuración de la conexión privada saliente: AWS).
Las excepciones al proceso de configuración típico dependen del proveedor de datos y se encuentran en los temas específicos para proveedores de datos individuales en Configuración de la conexión privada saliente: AWS.
Una vez que ambos extremos estén configurados correctamente y la conexión privada esté lista, los Creator pueden usar la conexión privada para conectarse de forma segura y privada al proveedor de datos alojado en AWS.
Crear su conexión privada saliente
Para crear y configurar una conexión privada saliente en para sus sitios:
- Consulte el subtema de su proveedor de datos alojado en AWS en Configuración de la conexión privada saliente: AWS
- Consulte el tema Configuración de la conexión privada saliente: Tableau Cloud.
