Configurer la connexion privée entrante
Cette rubrique explique comment configurer une connexion privée entrante pour un site Tableau Cloud.
Conditions préalables
- Vérifiez que votre entreprise a activé la connexion privée entrante. Pour vérifier, connectez-vous à Tableau Cloud Manager et sélectionnez Paramètres. Si vous ne disposez pas du module Connexion privée, contactez votre responsable de compte pour activer la connexion privée entrante.
- Enregistrez le nom du pod Tableau Cloud. Par exemple, si le nom d’hôte de votre site est
10ay.online.tableau.com, le nom du pod est « 10ay ». - Enregistrez le Nom du locataire Tableau Cloud Manager (TCM). Par exemple, si l’URL de votre TCM est
mytenant.cloudmanager.tableau.com, le nom de votre locataire est « mytenant ». - Enregistrez la Région commune au cloud privé virtuel (VPC) et au pod Tableau Cloud. (Votre compte AWS doit avoir un VPC dans la même région que votre pod Tableau Cloud.) Consultez Adresses IP pour l’autorisation du fournisseur de données(Le lien s’ouvre dans une nouvelle fenêtre) pour obtenir une table avec une liste de pods et de régions.
- Enregistrez le Nom du service de point de terminaison pour la région de votre pod. Le Nom du service de point de terminaison se trouve dans la table Régions AWS, ARN IAM et noms de service de point de terminaison sur la page Connexion privée de Tableau Cloud Manager.
- Les noms d’hôte DNS (Domain Name System) et la résolution DNS doivent être activés sur le VPC. Pour plus d’informations, consultez Attributs DNS pour votre VPC(Le lien s’ouvre dans une nouvelle fenêtre) dans la documentation d’AWS.
Étape 1 : Créer un point de terminaison VPC
Créez un point de terminaison VPC d’interface dans votre compte AWS qui se connecte au service de point de terminaison Tableau Cloud. Pour plus d’informations, consultez Création d’un point de terminaison VPC(Le lien s’ouvre dans une nouvelle fenêtre) dans la documentation de PingIdentity.
- Balise de nom (facultatif) : nommez le point de terminaison si vous le souhaitez.
- Type : sélectionnez la catégorie Services Endpoint qui utilisent des NLB et des GWLB.
- Nom du service : utilisez le Nom du service de point de terminaison que vous avez enregistré dans les conditions préalables.
- Sélectionnez Vérifier le service pour poursuivre la configuration.
- Assurez-vous que l’option Activer le point de terminaison interrégional n’est pas cochée.
- VPC : sélectionnez votre VPC AWS.
- Sous-réseaux : sélectionnez des sous-réseaux dans au moins deux zones de disponibilité pour la haute disponibilité.
- Assurez-vous que Activer le nom DNS n’est pas coché. (Configurez le DNS privé manuellement à l’Étape 5.)
- Groupe de sécurité : sélectionnez un groupe de sécurité existant ou créez-en un. (Configurez les groupes de sécurité à l’Étape 3.)
- Sélectionnez Créer un point de terminaison. Le statut du nouveau point de terminaison doit être En attente d’acceptation.
- Sélectionnez le nouveau point de terminaison pour voir les Détails.
- Enregistrez l’ID de point de terminaison. (Exemple :
vpce-0123456789abcdef0) - Enregistrez la première entrée dans la liste des Noms DNS. (Exemple :
vpce-0123456789abcdef0-12345678.vpce-svc-0123456789abcdef0.us-west-2.vpce.amazonaws.com)
Étape 2 : Configurer le point de terminaison pour Tableau Cloud Manager
Configurez le côté Tableau Cloud de la connexion privée.
- Connectez-vous à TCM.
- Sélectionnez Paramètres > Connexion privée.
- Sous Connexions entrantes, sélectionnez Créer.
- Fournissez un Nom et une Description pour la connexion privée entrante.
- Sélectionnez la Région. La région correspond à la région VPC et à la région du pod Tableau.
- ID de point de terminaison VPC : utilisez l’ID de point de terminaison que vous avez enregistré à l’Étape 1.
- Sélectionnez Créer. Le statut du nouveau point de terminaison doit être Allocation.
- Le provisionnement peut prendre quelques minutes. Dans le menu Actions (...) de la nouvelle connexion privée, cliquez sur Synchroniser pour actualiser le statut.
- La connexion privée est prête lorsque le statut est Prêt dans TCM et Disponible dans la page AWS Points de terminaison. (Actualisez la liste des points de terminaison à l’aide de l’icône d’actualisation.)
Étape 3 : Configurer les groupes de sécurité
Configurez une règle sur un groupe de sécurité AWS pour autoriser le trafic. Pour plus d’informations, consultez Contrôler le trafic vers vos ressources AWS à l’aide de groupes de sécurité(Le lien s’ouvre dans une nouvelle fenêtre) dans la documentation AWS.
- Groupe de sécurité de point de terminaison : autorisez HTTPS sur le point de terminaison VPC.
Gardez à l’esprit que votre architecture réseau particulière peut nécessiter d’autres configurations de groupe de sécurité.
Après avoir réussi à établir la connexion et à configurer le groupe de sécurité, passez aux Étapes 4 et 5 dans DNS pour la connexion privée entrante.
