Connexion privée sortante
La fonctionnalité Connexion privée sortante pour AWS (Amazon Web Services) permet aux administrateurs de nuage de créer des connexions sécurisées, privées et dédiées entre Tableau Cloud et les fournisseurs de données hébergés par AWS. Ces connexions privées sont mises en service sur AWS PrivateLink, à l’aide d’un espace d’adresses IP privé, ce qui signifie que le trafic de données ne transite pas par l’Internet public. Le caractère privé et sécurisé des connexions privées répond à une exigence clé : restreindre le trafic de données aux réseaux privés.

Après avoir créé et préparé la connexion privée, les Creators utilisent l’adresse de connexion comme toute autre adresse de base de données dans les boîtes de dialogue de connexion aux classeurs et aux sources de données. De même, les administrateurs et les utilisateurs Creators utilisent l’adresse de connexion lors de la création de connexions virtuelles.
Voici les fournisseurs de données AWS pris en charge :
- Athena
- Aurora MySQL
- Databricks
- Dremio
- Heroku Postgres
- MariaDB
- Microsoft SQL
- MySQL
- Oracle
- Palantir
- PostgreSQL
- Redshift
- Snowflake
- Teradata Vantage Cloud
- Teradata Vantage On-Premise
Vos droits d’utilisation des connexions privées sortantes dépendent de votre rôle :
- Les administrateurs Cloud créent des connexions privées sortantes dans Tableau Cloud Manager (TCM) et les affectent aux sites. Ils peuvent également fournir des informations de connexion aux Creators et aux groupes qui les prennent en charge.
- Les administrateurs de site ont un accès en lecture seule aux informations concernant les connexions privées sortantes affectées à leur site. Ils peuvent également fournir des informations de connexion aux Creators et aux groupes qui les prennent en charge.
- Les utilisateurs Creator se connectent de manière sécurisée aux données stockées dans AWS avec des connexions privées sortantes. L’utilisation d’une connexion privée sortante dans un classeur, une source de données ou une connexion virtuelle est aussi simple que celle d’une connexion standard et régulière, sauf que l’utilisateur Creator utilise une adresse de connexion spéciale fournie par l’administrateur de site ou l’administrateur de nuage. Le trafic de données ne transite pas par l’Internet public, mais reste confiné aux connexions privées entre les nuages privés virtuels (VPC) AWS.
Exemples de cas d’utilisation
Scénario 1 : Éviter l’Internet public
Les données de votre organisation sont hébergées dans Snowflake. La stratégie de sécurité réseau empêche Tableau Cloud d’accéder aux données Snowflake via l’Internet public.
Avec une connexion privée sortante
Vous créez une connexion privée sortante entre votre site Tableau Cloud et vos données Snowflake. Les données transitent de manière sécurisée et privée entre Tableau Cloud et Snowflake, sans transiter par l’Internet public.
Scénario 2 : Migrer de Bridge, utilisation de l’espace d’adresse privée
Les données de votre organisation sont hébergées dans Redshift. La stratégie de sécurité réseau exige que Tableau Cloud accède aux données Redshift à l’aide d’adresses IP privées. Vous devez donc utiliser Tableau Bridge pour établir cette connexion. Tableau Bridge est gratuit, mais il entraîne des frais de gestion.
Avec une connexion privée sortante
Vous créez une connexion privée sortante entre votre site Tableau Cloud et vos données Redshift. Désormais, les données transitent de manière sécurisée et privée entre Tableau Cloud et Redshift, en utilisant des adresses IP privées, sans passer par l’Internet public et sans nécessiter Tableau Bridge. La Connexion privée sortante facilite la gestion, mais des frais s’appliquent pour le transfert de données.
Pour plus d’informations sur la migration de Connexion privée sortante depuis Bridge ou Data Connect, consultez Migrer de Tableau Bridge vers Connexion privée sortante.
Licences requises
La fonctionnalité Connexion privée sortante fonctionne avec Tableau Cloud dans les éditions de licence Enterprise ou Tableau+, mais exige une licence complémentaire pour chaque connexion privée. Pour plus d’informations sur l’octroi de licences et la tarification, contactez votre gestionnaire de compte.
Les données utilisées via la connexion privée sortante sont facturées au téraoctet. Pour plus d’informations sur l’utilisation de la connexion privée sortante, consultez Licences pour la connexion privée.
Présentation de la configuration de haut niveau
La connexion privée sortante se compose de :
- le fournisseur de données (hébergé par AWS)
- le service de point de terminaison (AWS)
- le point de terminaison (Tableau Cloud)
Pour les connexions privées sortantes à Athena, Heroku Postgres et Teradata Vantage Cloud, votre site Tableau Cloud et le fournisseur de données hébergées par AWS doivent partager la même zone géographique AWS. Pour une table comprenant les pods Tableau Cloud et les zones géographiques connexes, consultez Adresses IP pour Tableau Cloud(Le lien s’ouvre dans une nouvelle fenêtre).
Fournisseur de données et composants AWS
Le fournisseur de données hébergées par AWS et le service du point de terminaison AWS sont configurés dans AWS.
Pour la plupart des fournisseurs de données hébergés par AWS, le service du point de terminaison AWS doit autoriser explicitement la connexion depuis votre site Tableau Cloud. Le service du point de terminaison AWS identifie votre site Tableau Cloud via un nom de ressource Amazon (ARN) de gestion des identités et des accès (IAM) pour sa zone géographique.
Pour autoriser l’accès, le service du point de terminaison AWS doit ajouter l’ARN IAM de Tableau Cloud à la liste des principaux autorisés.
Composant Tableau Cloud
L’extrémité Tableau Cloud de la connexion privée sortante est configurée dans Tableau Cloud Manager (TCM).
Tableau Cloud nécessite le nom de service du point de terminaison AWS. Tableau Cloud peut également nécessiter les informations d’adresse personnalisées du service du point de terminaison, si le fournisseur de données l’exige.
Étapes typiques de configuration
Voici le processus typique de configuration d’une connexion privée sortante :
- AWS : configurez le fournisseur de données et créez le service du point de terminaison. (Vous devrez peut-être faire appel à un tiers. Vous trouverez plus de détails dans les rubriques spécifiques à chaque fournisseur de données sous Configuration de la connexion privée sortante : AWS.)
- TCM : obtenez l’ARN IAM de Tableau Cloud pour la zone géographique.
- AWS : ajoutez l’ARN IAM de Tableau Cloud comme principal autorisé sur le service du point de terminaison. (Vous devrez peut-être faire appel à un tiers. Vous trouverez plus de détails dans les rubriques spécifiques à chaque fournisseur de données sous Configuration de la connexion privée sortante : AWS.)
- AWS : obtenez le nom de service du point de terminaison.
- TCM : créez la connexion privée sortante en utilisant le nom de service du point de terminaison AWS. (Une adresse de connexion personnalisée peut également être requise ou autorisée. Vous trouverez plus de détails dans les rubriques spécifiques à chaque fournisseur de données sous Configuration de la connexion privée sortante : AWS.)
Les écarts par rapport au processus standard de configuration sont fonction du fournisseur de données et figurent dans les rubriques spécifiques à chaque fournisseur de données sous Configuration de la connexion privée sortante : AWS.
Une fois que les deux extrémités sont correctement configurées et que la connexion privée est prête, les utilisateurs Creators peuvent l’utiliser pour se connecter de manière sécurisée et privée au fournisseur de données hébergé par AWS.
Créer votre connexion privée sortante
Pour créer et configurer une connexion privée sortante pour vos sites :
- Consultez la sous-rubrique de votre fournisseur de données hébergé par AWS sous Configuration de la connexion privée sortante : AWS
- Consultez la rubrique Configuration de la connexion privée sortante : Tableau Cloud.
