DNS pour la connexion privée entrante
Cette rubrique explique comment configurer DNS pour la connexion privée entrante. Configurez d’abord les groupes de connexion et de sécurité. Pour plus d’informations, consultez les étapes 1, 2 et 3 de Configurer la connexion privée entrante.
Étape 4 : Créer des zones DNS hébergées privées
Une zone DNS hébergée privée dans votre VPC garantit que votre trafic Tableau Cloud transite par le point de terminaison VPC au lieu de l’Internet public. Pour plus d’informations, consultez Utilisation des zones hébergées privées et Création d’une zone hébergée privée dans la documentation AWS.
Créer des zones privées hébergées pour :
cloudmanager.tableau.com{pod_name}.online.tableau.com{pod_name}est le nom du pod Tableau Cloud que vous avez enregistré pendant l’opération Configurer les prérequis pour la connexion privée entrante.bridge-{pod_name}.online.tableau.com{pod_name}est le nom du pod Tableau Cloud que vous avez enregistré pendant l’opération Configurer les prérequis pour la connexion privée entrante.sso.online.tableau.com
Lors de la création de chaque zone :
- Pour Nom de domaine, entrez la zone hébergée privée (domaine) que vous créez. (Exemple pour la zone 2 :
10ay.online.tableau.com) - Pour Type, sélectionnez Zone hébergée privée.
- Dans la liste ID de VPC, sélectionnez le VPC que vous souhaitez associer à la zone hébergée.
Étape 5 : Créer des enregistrements DNS dans les zones privées
Ajoutez des enregistrements DNS qui pointent les noms d’hôte Tableau Cloud vers le point de terminaison VPC. Pour plus d’informations, consultez Création d’enregistrements à l’aide de la console Amazon Route 53(Le lien s’ouvre dans une nouvelle fenêtre) dans la documentation AWS.
Enregistrements DNS communs aux 4 zones
Créez les enregistrements DNS suivants dans chacune des zones hébergées privées de l’Étape 4 :
- (Laissez le nom de l’enregistrement vide)
- Type d’enregistrement : A
- Activez le bouton bascule Alias.
- Acheminer le trafic vers : sélectionnez Alias vers point de terminaison d’un VPC.
- Sélectionnez la région du point de terminaison VPC.
- Recherchez et sélectionnez le point de terminaison VPC Nom DNS que vous avez enregistré à la fin de Configurer la connexion privée entrante - Étape 1.
- Stratégie de routage : sélectionnez Routage simple.
- Évaluer l’état de la cible : laissez sous la forme Non.
- Sélectionnez Créer des enregistrement.
Répétez le processus pour chacune des zones hébergées privées restantes de l’Étape 4.
Enregistrement DNS supplémentaire pour cloudmanager.tableau.com
Créez un enregistrement DNS supplémentaire dans la zone cloudmanager.tableau.com :
- Nom de l’enregistrement :
*
L’astérisque est un caractère générique qui correspondra à un hôte dans le domainecloudmanager.tableau.com. - Type d’enregistrement : A
- Activez le bouton bascule Alias.
- Acheminer le trafic vers : sélectionnez Alias vers point de terminaison d’un VPC.
- Sélectionnez la région du point de terminaison VPC.
- Recherchez et sélectionnez le point de terminaison VPC Nom DNS que vous avez enregistré à la fin de Configurer la connexion privée entrante - Étape 1.
- Stratégie de routage : sélectionnez Routage simple.
- Évaluer l’état de la cible : laissez sous la forme Non.
- Sélectionnez Créer des enregistrement.
Une fois que les enregistrements DNS ont eu la possibilité de se propager, testez votre connectivité en vous connectant à Tableau Cloud depuis un hôte au sein de votre VPC.
Considérations sur le DNS
- La connexion privée entrante ne basculera pas si vous utilisez une région de récupération d’urgence avec votre pod Tableau Cloud.
- Pour les hôtes au sein du VPC, les zones hébergées privées ont priorité sur les zones publiques portant le même nom. Seuls les enregistrements de la zone hébergée privée seront résolus.
- Si les utilisateurs du VPC doivent accéder aux sites Tableau Cloud sur d’autres pods via le nom d’hôte public, planifiez une stratégie DNS alternative avant de créer la zone hébergée privée. Pour vous aider à choisir une approche, contactez votre équipe de compte.
