Connexion privée entrante
La connexion privée entrante pour AWS permet aux organisations de créer des connexions sécurisées, privées et dédiées depuis leur réseau directement vers Tableau Cloud. Si vous provisionnez ces connexions sur AWS PrivateLink, le trafic entre votre environnement et Tableau Cloud utilise l’espace d’adressage IP privé et ne transite jamais par l’Internet public.
Le caractère privé et sécurisé de la connexion privée entrante satisfait une exigence clé en matière d’utilisation de vos données analytiques, vous aidant à répondre à des réglementations strictes de confidentialité des données et de conformité, telles que le RGPD, l’HIPAA et le CCPA.
La connexion privée entrante est disponible à partir de Tableau Cloud 262 et nécessite un déploiement Tableau Cloud avec une édition de licence Enterprise ou Tableau+. Les organisations achètent un produit de point de terminaison de connexion privée complémentaire pour chaque connexion privée établie.
Interactions prises en charge
Après avoir créé la connexion privée et configuré le DNS, les utilisateurs et les clients d’API interagissent normalement avec Tableau Cloud, mais le trafic ne transite pas par l’Internet public. Les interactions prises en charge incluent :
- Navigateurs Web : accès aux sites Tableau Cloud et à Tableau Cloud Manager (TCM).
- Tableau Desktop : publication de classeurs et de sources de données.
- Tableau Bridge : connexion des clients Bridge en toute sécurité à un site Tableau Cloud.
- API : API REST de Tableau, API REST TCM et API Metadata.
Remarque :
- Votre cloud privé virtuel AWS (VPC) et votre pod Tableau Cloud doivent se trouver dans la même région.
- Des fonctionnalités telles que SCIM, l’authentification par Tableau ID, TabGPT et les ressources statiques CloudFront ne sont pas prises en charge et nécessitent un routage Internet standard.
Exemples de cas d’utilisation
Scénario 1 : Éviter l’Internet public au nom de la conformité
Votre entreprise évolue dans un secteur extrêmement réglementé et doit adhérer à des règles strictes en matière de confidentialité des données. La stratégie de sécurité réseau empêche les sessions de navigateur utilisateur et les appels d’API d’accéder à Tableau Cloud sur l’Internet public.
Avec la connexion privée entrante
Les données transitent en toute sécurité et en toute confidentialité entre votre limite de réseau et Tableau Cloud, entièrement sur le backbone AWS.
Scénario 2 : Isolation complète du réseau
Votre organisation souhaite s’assurer que les acteurs externes ne peuvent pas accéder à votre page de connexion Tableau Cloud depuis le Web public.
Avec la connexion privée entrante
Vous établissez une connexion privée entrante et configurez un domaine personnalisé pour votre site Tableau Cloud, qui réside dans une zone hébergée privée au sein de votre VPC. Tableau bloque tous les accès via l’URL basée sur le chemin d’accès public par défaut, veillant à ce que le site soit exclusivement accessible depuis votre réseau privé d’entreprise.
Présentation de la configuration de haut niveau
La configuration de la connexion privée entrante nécessite une coordination entre votre administrateur AWS et votre administrateur Tableau Cloud. Le processus implique les opérations suivantes :
- Création d’un point de terminaison VPC d’interface dans AWS ciblant le service Tableau.
- Enregistrement de l’ID de point de terminaison dans Tableau Cloud Manager pour approbation.
- Configuration des groupes de sécurité AWS de manière à autoriser le trafic HTTPS.
- Création de zones hébergées privées dans AWS Route 53
- Création d’enregistrements DNS dans vos zones hébergées privées pour acheminer le trafic en toute sécurité via votre point de terminaison de connexion privée.
Pour plus d’informations, consultez Configurer la connexion privée entrante.
