DNS de la connexion privée entrante
Cette rubrique explique comment configurer un DNS pour la connexion privée entrante. Configurez d’abord la connexion et les groupes de sécurité. Pour plus d’informations, consultez les étapes 1, 2 et 3 dans Configurer la connexion privée entrante.
Étape 4 : Créer des zones DNS hébergées privées
Une zone DNS hébergée privée dans votre VPC garantit que le trafic vers Tableau Cloud est acheminé par le point de terminaison VPC plutôt que par l’Internet public. Pour plus d’informations, consultez Utilisation des zones hébergées privées et Création d’une zone hébergée privée dans la documentation d’AWS.
Créez des zones hébergées privées pour :
cloudmanager.tableau.com{pod_name}.online.tableau.com{pod_name}est le nom du pod Tableau Cloud que vous avez enregistré lors des conditions préalables à la configuration de la connexion privée entrante.bridge-{pod_name}.online.tableau.com{pod_name}est le nom du pod Tableau Cloud que vous avez enregistré lors des conditions préalables à la configuration de la connexion privée entrante.sso.online.tableau.com
Lors de la création de chaque zone :
- Pour Nom de domaine, entrez la zone hébergée privée (domaine) que vous créez. (Exemple de zone 2 :
10ay.online.tableau.com) - Pour Type, sélectionnez Zone hébergée privée.
- Dans la liste ID du VPC, sélectionnez le VPC que vous souhaitez associer à la zone hébergée.
Étape 5 : Créer des enregistrements DNS dans les zones privées
Ajoutez des enregistrements DNS qui font pointer les noms d’hôte Tableau Cloud vers le point de terminaison du VPC. Pour plus d’informations, consultez Création d’enregistrements à l’aide de la console Amazon Route 53(Le lien s’ouvre dans une nouvelle fenêtre) dans la documentation d’AWS.
Enregistrements DNS communs aux quatre zones
Créez les enregistrements DNS suivants dans chacune des zones privées hébergées à partir de l’Étape 4 :
- (Laissez le champ Nom de l’enregistrement vide)
- Type d’enregistrement : A
- Activez le bouton Alias.
- Acheminer le trafic vers : sélectionnez Alias vers le point de terminaison du VPC.
- Sélectionnez la zone géographique du point de terminaison du VPC.
- Recherchez et sélectionnez le Nom DNS du point de terminaison du VPC que vous avez enregistré à la fin de l’étape 1 de la configuration de la connexion privée entrante.
- Stratégie de routage : sélectionnez Routage simple.
- Évaluer l’état de la cible : laissez l’option sur Non.
- Sélectionnez Créer des enregistrements.
Répétez le processus pour chacune des zones hébergées privées restantes de l’Étape 4.
Enregistrement DNS supplémentaire pour cloudmanager.tableau.com
Créez un enregistrement DNS supplémentaire dans la zone cloudmanager.tableau.com :
- Nom de l’enregistrement :
*
L’astérisque est un caractère générique qui correspond à n’importe hôte du domainecloudmanager.tableau.com. - Type d’enregistrement : A
- Activez le bouton Alias.
- Acheminer le trafic vers : sélectionnez Alias vers le point de terminaison du VPC.
- Sélectionnez la zone géographique du point de terminaison du VPC.
- Recherchez et sélectionnez le Nom DNS du point de terminaison du VPC que vous avez enregistré à la fin de l’étape 1 de la configuration de la connexion privée entrante.
- Stratégie de routage : sélectionnez Routage simple.
- Évaluer l’état de la cible : laissez l’option sur Non.
- Sélectionnez Créer des enregistrements.
Une fois que les enregistrements DNS ont eu le temps de se propager, testez votre connectivité en vous connectant à Tableau Cloud depuis un hôte situé dans votre VPC.
Considérations relatives au DNS
- La connexion privée entrante ne basculera pas vers une zone géographique de reprise après sinistre si vous en utilisez une avec votre pod Tableau Cloud.
- Pour les hôtes situés dans le VPC, les zones hébergées privées ont priorité sur les zones publiques portant le même nom. Seuls les enregistrements de la zone hébergée privée seront résolus.
- Si les utilisateurs du VPC doivent accéder à des sites Tableau Cloud situés sur d’autres pods via le nom d’hôte public, prévoyez une autre stratégie DNS avant de créer la zone hébergée privée. Pour obtenir de l’aide sur le choix d’une approche, contactez votre gestionnaire de compte.
