Connexion privée sortante

La Connexion privée pour AWS (Amazon Web Services) permet aux administrateurs cloud de créer des connexions sécurisées, privées et dédiées entre Tableau Cloud et les fournisseurs de données hébergées par AWS. Ces connexions privées sont mises en service sur AWS PrivateLink à l’aide d’un espace d’adressage IP privé, ce qui signifie que le trafic de données ne transite pas par l’Internet public. Le caractère privé et sécurisé des connexions privées répond à une exigence essentielle consistant à restreindre le trafic de données aux réseaux privés.

Schéma de connexion privée, comprenant les clouds Tableau et AWS, le point de terminaison, le service de point de terminaison et le fournisseur de données

Une fois la connexion privée créée et prête, les utilisateurs Creator utilisent l’adresse de connexion comme n’importe quelle autre adresse de base de données dans les boîtes de dialogue de connexion de classeur et de source de données. De même, les administrateurs et les créateurs utilisent l’adresse de connexion lors de la création de connexions virtuelles.

Les fournisseurs de données AWS pris en charge sont :

  • Athena
  • Aurora MySQL
  • Databricks
  • Dremio
  • Heroku Postgres
  • MariaDB
  • Microsoft SQL
  • MySQL
  • Oracle
  • Palantir
  • PostgreSQL
  • Redshift
  • Snowflake
  • Teradata Vantage Cloud
  • Teradata Vantage sur site

Votre capacité à utiliser des connexions privées dépend de votre rôle :

  • Les administrateurs cloud créent des connexions privées sortantes dans Tableau Cloud Manager (TCM) et les attribuent à des sites. Ils peuvent également fournir des informations de connexion aux créateurs et aux groupes qui les prennent en charge.
  • Les administrateurs de site disposent d’un accès en lecture seule aux informations sur les connexions privées sortantes qui sont attribuées à leur site. Ils peuvent également fournir des informations de connexion aux créateurs et aux groupes qui les prennent en charge.
  • Les utilisateurs dotés du rôle Creator utilisent des connexions privées sortantes pour se connecter en toute sécurité aux données stockées dans AWS. L’utilisation d’une connexion privée sortante dans un classeur, une source de données ou une connexion virtuelle est aussi simple que l’utilisation d’une connexion normale, non privée, à cette différence près que l’utilisateur Creator utilise une adresse de connexion spéciale fournie par l’administrateur de site ou l’administrateur cloud. Le trafic de données ne transite pas par l’Internet public, mais est limité aux connexions privées entre les clouds virtuels privés (VPC) AWS.

Exemples de cas d’utilisation

Scénario 1 : Éviter l’Internet public

Les données de votre organisation se trouvent dans Snowflake. La stratégie de sécurité réseau empêche Tableau Cloud d’accéder aux données Snowflake sur l’Internet public.

Avec la connexion privée sortante

Vous créez une connexion privée sortante entre votre site Tableau Cloud et vos données Snowflake. Les données transitent en toute sécurité et en toute confidentialité entre Tableau Cloud et Snowflake, sans transiter par l’Internet public.

Scénario 2 : Migrer depuis Bridge, utiliser l’espace d’adressage privé

Les données de votre organisation sont dans Redshift. La stratégie de sécurité réseau exige que Tableau Cloud accède aux données Redshift à l’aide d’adresses IP privées. Vous utilisez donc Tableau Bridge pour vous y connecter. Tableau Bridge est gratuit, mais comporte des frais généraux de gestion.

Avec la connexion privée sortante

Vous créez une connexion privée sortante entre votre site Tableau Cloud et vos données Redshift. Les données circulent désormais en toute sécurité et en toute confidentialité entre Tableau Cloud et Redshift, à l’aide d’adresses IP privées, sans passer par l’Internet public et sans avoir besoin de Tableau Bridge. L’utilisation de la Connexion privée facilite la gestion, mais génère un coût pour les données transférées.

Pour plus d’informations sur la migration depuis Bridge ou Data Connect vers la Connexion privée sortante, consultez Migrer de Tableau Bridge vers la Connexion privée sortante.

Exigences en matière de licences

La Connexion privée sortante fonctionne sur Tableau Cloud avec une édition de licence Enterprise ou Tableau+ et nécessite une licence complémentaire pour chaque connexion privée. Pour plus d’informations sur les licences et la tarification, contactez votre responsable de compte.

L’utilisation des données de Connexion privée sortante est facturée au téraoctet. Pour plus d’informations sur l’utilisation de la Connexion privée sortante, consultez Licences Connexion privée.

Présentation de la configuration de haut niveau

Une connexion privée sortante se compose des éléments suivants :

  • Le fournisseur de données (hébergé sur AWS)
  • Le service de point de terminaison (AWS)
  • Le point de terminaison (Tableau Cloud)

Pour les connexions privées sortantes à Athena, Heroku Postgres et Teradata Vantage Cloud, votre site Tableau Cloud et le fournisseur de données hébergées par AWS doivent se trouver dans la même région AWS. Pour une table qui inclut des pods Tableau Cloud et les régions associées, consultez Adresses IP pour Tableau Cloud(Le lien s’ouvre dans une nouvelle fenêtre).

Fournisseur de données et composants AWS

Le fournisseur de données hébergées par AWS et le service de point de terminaison AWS sont configurés dans AWS.

Pour la plupart des fournisseurs de données hébergés par AWS, le service de point de terminaison AWS doit autoriser explicitement la connexion depuis le site Tableau Cloud. Le service de point de terminaison AWS identifie votre site Tableau Cloud par le biais d’un nom de ressource Amazon (ARN) de gestion des identités et des accès (IAM) pour sa région.

Pour autoriser l’accès, le service de point de terminaison AWS doit ajouter l’ARN IAM de Tableau Cloud à la liste des principaux autorisés.

Composant Tableau Cloud

L’extrémité Tableau Cloud de la connexion privée sortante est configurée dans Tableau Cloud Manager (TCM).

Tableau Cloud a besoin du nom du service de point de terminaison AWS. Tableau Cloud peut également avoir besoin d’informations d’adresses personnalisées sur le service de point de terminaison si le fournisseur de données l’exige.

Étapes typiques de configuration

Voici le processus typique de configuration d’une connexion privée sortante :

  1. AWS : configurez le fournisseur de données et créez le service de point de terminaison. (Vous devrez peut-être faire appel à un tiers. Pour en savoir plus, consultez les rubriques spécifiques aux fournisseurs de données individuels sous Configuration d’une connexion privée sortante : AWS.)
  2. TCM : obtenez l’ARN IAM de Tableau Cloud pour la région.
  3. AWS : ajoutez l’ARN IAM de Tableau Cloud en tant que principal autorisé sur le service de point de terminaison. (Vous devrez peut-être faire appel à un tiers. Pour en savoir plus, consultez les rubriques spécifiques aux fournisseurs de données individuels sous Configuration d’une connexion privée sortante : AWS.)
  4. AWS : obtenez le nom du service du point de terminaison.
  5. TCM : créez la connexion privée sortante en utilisant le nom du service de point de terminaison AWS. (Une adresse de connexion personnalisée peut également être requise ou autorisée. Pour en savoir plus, consultez les rubriques spécifiques aux fournisseurs de données individuels sous Configuration d’une connexion privée sortante : AWS.)

Les exceptions au processus de configuration typique dépendent du fournisseur de données et sont décrites dans les rubriques spécifiques des fournisseurs de données individuels sous Configuration d’une connexion privée sortante : AWS.

Une fois que les deux extrémités sont correctement configurées et que la connexion privée est prête, les utilisateurs Creator peuvent utiliser la connexion privée pour se connecter en toute sécurité et en toute confidentialité au fournisseur de données hébergées par AWS.

Créer votre connexion privée sortante

Pour créer et configurer une connexion privée sortante pour vos sites :

  1. Consultez la sous-rubrique de votre fournisseur de données hébergées par AWS sous Configuration d’une connexion privée sortante : AWS
  2. Consultez la rubrique Configuration d’une connexion privée sortante : Tableau Cloud.
Merci de vos commentaires !Avis correctement envoyé. Merci