Connexion privée entrante

La connexion privée entrante pour AWS permet aux organisations d’établir des connexions sécurisées, privées et dédiées directement entre leur réseau et Tableau Cloud. Grâce à la mise en service de ces connexions sur AWS PrivateLink, le trafic entre votre environnement et Tableau Cloud utilise un espace d’adresses IP privées et ne transite jamais par l’Internet public.

La nature privée et sécurisée de la connexion privée entrante peut répondre à une exigence essentielle liée à l’utilisation de vos données analytiques et vous aider à respecter des réglementations strictes en matière de confidentialité et de conformité des données, telles que le RGPD, la HIPAA et la CCPA.

Connexion privée entrante est disponible à partir de Tableau Cloud 262 et nécessite un déploiement Tableau Cloud avec une édition sous licence Enterprise ou Tableau+. Les organisations doivent acheter le produit complémentaire Point de terminaison de la connexion privée pour chaque connexion privée établie.

Interactions prises en charge

Après avoir créé la connexion privée et configuré le DNS, les utilisateurs et les clients d’API interagissent normalement avec Tableau Cloud, mais le trafic ne transite pas par l’Internet public. Voici les interactions prises en charge :

  • Navigateurs Web : accès aux sites Tableau Cloud et à Tableau Cloud Manager (TCM).
  • Tableau Desktop : publication de classeurs et de sources de données.
  • Tableau Bridge : clients Bridge se connectant de manière sécurisée à un site Tableau Cloud.
  • API : API REST de Tableau, API REST de TCM et API de métadonnées.

Remarque :

  • Votre nuage virtuel privé (VPC) AWS et votre pod Tableau Cloud doivent se trouver dans la même zone géographique.
  • Les fonctionnalités telles que SCIM, l’authentification Tableau ID, TabGPT et les ressources statiques CloudFront ne sont pas prises en charge et nécessitent un routage Internet standard.

Exemples de cas d’utilisation

Scénario 1 : Éviter l’Internet public pour respecter les exigences de conformité

Votre organisation évolue dans un secteur très réglementé et doit respecter des règles strictes en matière de confidentialité des données. La stratégie de sécurité du réseau empêche les sessions de navigation des utilisateurs et les appels d’API d’accéder à Tableau Cloud par l’Internet public.

Avec Connexion privée entrante

Les données transitent de manière sécurisée et privée entre la périphérie de votre réseau et Tableau Cloud, entièrement sur le réseau principal d’AWS.

Scénario 2 : Isolation complète du réseau

Votre organisation souhaite s’assurer que des acteurs externes ne peuvent pas accéder à la page de connexion de Tableau Cloud depuis le Web public.

Avec Connexion privée entrante

Vous établissez une connexion privée entrante et configurez un domaine personnalisé pour votre site Tableau Cloud, hébergé dans une zone hébergée privée de votre VPC. Tableau bloque tout accès via l’URL publique par défaut basée sur le chemin d’accès, garantissant ainsi que le site est accessible exclusivement depuis votre réseau privé d’entreprise.

Présentation de la configuration de haut niveau

La configuration de la connexion privée entrante nécessite une coordination entre l’administrateur AWS et l’administrateur Tableau Cloud. Le processus comprend les étapes suivantes :

  1. Création d’un point de terminaison VPC d’interface dans AWS ciblant le service Tableau.
  2. Enregistrement de l’ID du point de terminaison dans Tableau Cloud Manager pour approbation.
  3. Configuration des groupes de sécurité AWS pour autoriser le trafic HTTPS.
  4. Création de zones hébergées privées dans AWS Route 53
  5. Création d’enregistrements DNS dans vos zones privées hébergées afin d’acheminer le trafic de manière sécurisée par le point de terminaison de votre connexion privée.

Pour plus d’informations, consultez : Configurer la connexion privée entrante.

Merci de vos commentaires!Votre commentaire s été envoyé avec succès. Merci!