Configurer la connexion privée entrante
Cette rubrique explique comment configurer une connexion privée entrante pour un site Tableau Cloud.
Conditions préalables
- Vérifiez que votre entreprise a activé la connexion privée entrante. Pour vérifier, connectez-vous à Tableau Cloud Manager et sélectionnez Paramètres. Si l’onglet Connexion privée n’est pas disponible, contactez votre responsable de compte pour activer la connexion privée entrante.
- Enregistrez le nom du pod Tableau Cloud. Par exemple, si le nom d’hôte de votre site est
10ay.online.tableau.com, le nom du pod est « 10ay ». - Enregistrez le nom de locataire Tableau Cloud Manager (TCM). Par exemple, si l’URL de TCM est
mytenant.cloudmanager.tableau.com, votre nom de locataire est « mytenant ». - Enregistrez la Zone géographique commune au nuage privé virtuel (VPC) et au pod Tableau Cloud. (Votre compte AWS doit disposer d’un VPC dans la même zone géographique que votre pod Tableau Cloud.) Consultez Adresses IP autorisées pour le fournisseur de données(Le lien s’ouvre dans une nouvelle fenêtre) pour obtenir un tableau répertoriant les pods et les zones géographiques.
- Enregistrez le Nom de service du point de terminaison pour la zone géographique de votre pod. Le nom du service de point de terminaison se trouve dans la table Zones géographiques AWS, ARN IAM et noms de services du point de terminaison sur la page Connexion privée de Tableau Cloud Manager.
- Les noms d’hôte DNS (Domain Name System) et la résolution DNS doivent être activés sur le VPC. Pour plus d’informations, consultez Attributs DNS pour votre VPC(Le lien s’ouvre dans une nouvelle fenêtre) dans la documentation d’AWS.
Étape 1 : Créer un point de terminaison du VPC
Créez un point de terminaison du VPC d’interface dans votre compte AWS qui se connecte au service de point de terminaison Tableau Cloud. Pour plus d’informations, consultez Créer un point de terminaison de VPC(Le lien s’ouvre dans une nouvelle fenêtre) dans la documentation d’AWS.
- Balise de nom (facultatif) : attribuez un nom au point de terminaison, si vous le souhaitez.
- Type : sélectionnez la catégorie Services du point de terminaison utilisant des NLB et des GWLB.
- Nom du service : utilisez le nom du service du point de terminaison que vous avez enregistré dans les conditions préalables.
- Sélectionnez Vérifier le service pour poursuivre la configuration.
- Assurez-vous que l’option Activer le point de terminaison inter-zones géographiques n’est pas cochée.
- VPC : sélectionnez le VPC de votre AWS.
- Sous-réseaux : sélectionnez des sous-réseaux dans au moins deux zones de disponibilité afin d’assurer une haute disponibilité.
- Assurez-vous que l’option Activer le nom DNS n’est pas cochée. (Configurez manuellement le DNS privé à l’étape 5.)
- Groupe de sécurité : sélectionnez un groupe de sécurité existant ou créez-en un. (Configurez les groupes de sécurité à l’étape 3.)
- Sélectionnez Créer un point de terminaison. L’état du nouveau point de terminaison devrait être En attente d’acceptation.
- Sélectionnez le nouveau point de terminaison pour voir les Détails.
- Enregistrez l’ID du point de terminaison. (Exemple :
vpce-0123456789abcdef0) - Enregistrez la première entrée dans la liste des noms DNS. (Exemple :
vpce-0123456789abcdef0-12345678.vpce-svc-0123456789abcdef0.us-west-2.vpce.amazonaws.com)
Étape 2 : Configurer le point de terminaison dans Tableau Cloud Manager
Configurez le côté Tableau Cloud de la connexion privée.
- Connectez-vous à TCM.
- Sélectionnez Paramètres > Connexion privée.
- Sous Connexions entrantes, sélectionnez Créer.
- Fournissez un Nom et une Description pour la connexion privée entrante.
- Sélectionnez la Zone géographique. La zone géographique correspond à celle du VPC et du pod Tableau.
- ID du point de terminaison du VPC : utilisez l’ID du point de terminaison que vous avez enregistré à l’étape 1.
- Sélectionnez Créer. L’état du nouveau point de terminaison devrait être Allocation.
- La mise en service peut prendre quelques minutes. Dans le menu Actions (...) de la nouvelle connexion privée, cliquez sur Synchroniser pour actualiser l’état.
- La connexion privée est prête lorsque son état est Prêt dans TCM et Disponible sur la page des Points de terminaison AWS. (Actualisez la liste des points de terminaison à l’aide de l’icône Actualiser.)
Étape 3 : Configurer les groupes de sécurité
Configurez une règle dans un groupe de sécurité AWS afin d’autoriser le trafic. Pour plus d’informations, consultez Contrôler le trafic vers vos ressources AWS à l’aide de groupes de sécurité(Le lien s’ouvre dans une nouvelle fenêtre) dans la documentation d’AWS.
- Groupe de sécurité du point de terminaison : autorisez le trafic HTTPS vers le point de terminaison du VPC.
Retenez que l’architecture particulière de votre réseau peut nécessiter d’autres configurations de groupes de sécurité.
Après avoir établi la connexion et configuré le groupe de sécurité avec succès, passez aux étapes 4 et 5 de la rubrique DNS de la connexion privée entrante.
