DNS per Private Connect in entrata

Questo argomento descrive come impostare DNS per Private Connect in entrata. Configura innanzitutto la connessione e i gruppi di sicurezza. Per maggiori informazioni, consulta le fasi 1, 2 e 3 in Configurare Private Connect in entrata.

Fase 4. Creare zone DNS ospitate private

Una zona DNS ospitata privata nel tuo VPC garantisce che il traffico di Tableau Cloud venga instradato attraverso l’endpoint VPC anziché attraverso la rete Internet pubblica. Per maggiori informazioni, consulta Utilizzo delle zone ospitate private e Creazione di una zona ospitata privata nella documentazione di AWS.

Crea zone ospitate private per:

  1. cloudmanager.tableau.com
  2. {pod_name}.online.tableau.com
    {pod_name} è il nome del pod di Tableau Cloud che hai registrato in Configurare Private Connect in entrata - Prerequisiti.
  3. bridge-{pod_name}.online.tableau.com
    {pod_name} è il nome del pod di Tableau Cloud che hai registrato in Configurare Private Connect in entrata - Prerequisiti.
  4. sso.online.tableau.com

Durante la creazione di ciascuna zona:

  • Per Nome di dominio immetti la zona ospitata privata (dominio) che stai creando. Esempio della zona n. 2: 10ay.online.tableau.com
  • Per Tipo seleziona Private hosted zone (Zona ospitata privata).
  • Nell’elenco VPC ID (ID VPC) seleziona il VPC che desideri associare alla zona ospitata.

Fase 5. Creare record DNS nelle zone private

Aggiungi record DNS che puntano i nomi host di Tableau Cloud all’endpoint VPC. Per maggiori informazioni, consulta Creazione di record utilizzando la console Amazon Route 53(Il collegamento viene aperto in una nuova finestra) nella documentazione di AWS.

Record DNS comuni a tutte e 4 le zone

Crea i seguenti record DNS in ciascuna delle zone ospitate private della Fase 4:

  • (Lascia vuoto il nome del record)
  • Tipo di record: A
  • Abilita l’interruttore Alias.
  • Route traffic to (Indirizza il traffico a): seleziona Alias to VPC endpoint (Alias dell’endpoint VPC).
  • Seleziona la regione dell’endpoint VPC.
  • Cerca e seleziona il Nome DNS dell’endpoint VPC che hai registrato alla fine della fase 1 di Configurare Private Connect in entrata.
  • Routing Policy (Criterio di routing): seleziona Simple routing (Routing semplice).
  • Evaluate target health (Valuta stato di destinazione): lascia No.
  • Seleziona Create records (Crea record).

Ripeti la procedura per ciascuna delle restanti zone ospitate private della Fase 4.

Record DNS aggiuntivo per cloudmanager.tableau.com

Crea un record DNS aggiuntivo nella zona cloudmanager.tableau.com:

  • Record Name (Nome record): *
    L’asterisco è un carattere jolly corrispondente a qualsiasi host nel dominio cloudmanager.tableau.com.
  • Tipo di record: A
  • Abilita l’interruttore Alias.
  • Route traffic to (Indirizza il traffico a): seleziona Alias to VPC endpoint (Alias dell’endpoint VPC).
  • Seleziona la regione dell’endpoint VPC.
  • Cerca e seleziona il Nome DNS dell’endpoint VPC che hai registrato alla fine della fase 1 di Configurare Private Connect in entrata.
  • Routing Policy (Criterio di routing): seleziona Simple routing (Routing semplice).
  • Evaluate target health (Valuta stato di destinazione): lascia No.
  • Seleziona Create records (Crea record).

Una volta che i record DNS avranno avuto la possibilità di propagarsi, testa la connettività accedendo a Tableau Cloud da un host all’interno del tuo VPC.

Considerazioni sul DNS

  • Private Connect in entrata non eseguirà il failover se utilizzi una regione di ripristino di emergenza con il pod di Tableau Cloud.
  • Per gli host all’interno del VPC, le zone ospitate private hanno la precedenza sulle zone pubbliche con lo stesso nome. Verranno risolti solo i record nella zona ospitata privata.
  • Se gli utenti nel VPC devono raggiungere siti Tableau Cloud in altri pod tramite il nome host pubblico, pianifica una strategia DNS alternativa prima di creare la zona ospitata privata. Per assistenza nella scelta dell’approccio, contatta il team dell’account.
Grazie per il tuo feedback.Il tuo feedback è stato inviato. Grazie!