Private Connect in entrata
Private Connect in entrata per AWS consente alle organizzazioni di creare connessioni sicure, private e dedicate dalla propria rete direttamente a Tableau Cloud. Poiché il provisioning di queste connessioni viene eseguito su AWS PrivateLink, il traffico tra il tuo ambiente e Tableau Cloud utilizza uno spazio di indirizzi IP privati e non attraversa mai la rete Internet pubblica.
La natura privata e sicura di Private Connect in entrata è in grado di soddisfare un requisito fondamentale per l’utilizzo dei tuoi dati di analisi, consentendoti di soddisfare rigorose normative sulla privacy e sulla conformità dei dati, come GDPR, HIPAA e CCPA.
Private Connect in entrata è disponibile a partire da Tableau Cloud 262 e richiede una distribuzione di Tableau Cloud con un’edizione in licenza Enterprise o Tableau+. Le organizzazioni acquistano un prodotto aggiuntivo per endpoint Private Connect per ogni connessione privata stabilita.
Interazioni supportate
Dopo aver creato la connessione privata e configurato il DNS, gli utenti e i client API interagiscono normalmente con Tableau Cloud, ma il traffico non attraversa la rete Internet pubblica. Le interazioni supportate sono:
- Browser Web: accesso ai siti Tableau Cloud e a Tableau Cloud Manager (TCM).
- Tableau Desktop: pubblicazione di cartelle di lavoro e origini dati.
- Tableau Bridge: connessione sicura dei client Bridge ai siti Tableau Cloud.
- API: API REST di Tableau, API REST di TCM e API dei metadati.
Nota:
- Il cloud privato virtuale (VPC) di AWS e il pod di Tableau Cloud devono trovarsi nella stessa regione.
- Funzionalità come SCIM, autenticazione con ID di Tableau, TabGPT e risorse statiche CloudFront non sono supportate e richiedono il routing Internet standard.
Casi di utilizzo di esempio
Scenario 1. Rete Internet pubblica evitata per conformità normativa
La tua organizzazione opera in un settore altamente regolamentato e deve rispettare rigide regole sulla privacy dei dati. I criteri di sicurezza della rete impediscono alle sessioni del browser degli utenti e alle chiamate API di raggiungere Tableau Cloud attraverso la rete Internet pubblica.
Con Private Connect in entrata
I dati viaggiano in modo sicuro e privato tra il perimetro della tua rete e Tableau Cloud percorrendo sempre il backbone di AWS.
Scenario 2. Isolamento completo della rete
La tua organizzazione vuole assicurarsi che utenti esterni non possano accedere alla pagina di accesso di Tableau Cloud dal Web pubblico.
Con Private Connect in entrata
Stabilisci una connessione privata in entrata e configura un dominio personalizzato per il tuo sito Tableau Cloud, ospitato in un’area ospitata privata all’interno del tuo VPC. Tableau blocca tutti gli accessi attraverso l’URL basato sul percorso pubblico predefinito, assicurando che il sito sia accessibile esclusivamente dalla rete aziendale privata.
Panoramica generale della configurazione
La configurazione di Private Connect in entrata richiede il coordinamento tra l’amministratore di AWS e l’amministratore di Tableau Cloud. Il processo prevede:
- Creazione di un endpoint VPC di interfaccia in AWS destinato al servizio Tableau.
- Registrazione dell’ID dell’endpoint in Tableau Cloud Manager per l’approvazione.
- Configurazione dei gruppi di sicurezza AWS per consentire il traffico HTTPS.
- Creazione di aree ospitate private in AWS Route 53
- Creazione di record DNS nelle zone ospitate private per instradare in modo sicuro il traffico attraverso il tuo endpoint Private Connect.
Per maggiori informazioni, consulta Configurare Private Connect in entrata.
