Configurare Private Connect in entrata
Questo argomento illustra come configurare Private Connect in entrata per un sito Tableau Cloud.
Prerequisiti
- Verifica che l’organizzazione abbia abilitato Private Connect in entrata. Per controllare, accedi a Tableau Cloud Manager e seleziona Impostazioni. Se non è presente la scheda Private Connect, contatta il tuo account executive per abilitare Private Connect in entrata.
- Registra il Nome del pod Tableau Cloud. Ad esempio, se il nome host del sito è
10ay.online.tableau.com, il nome del pod è “10ay”. - Registra il nome del tenant di Tableau Cloud Manager (TCM).. Ad esempio, se l’URL di TCM è
mytenant.cloudmanager.tableau.com, il nome del tenant è “mytenant”. - Registra la regione comune sia al cloud privato virtuale (VPC) che al pod di Tableau Cloud. Il tuo account AWS deve avere un VPC nella stessa regione del pod di Tableau Cloud. Consulta Indirizzi IP per l’autorizzazione del provider di dati(Il collegamento viene aperto in una nuova finestra) per una tabella con un elenco di pod e regioni.
- Registra il Nome del servizio endpoint per la regione del pod. Il Nome del servizio endpoint è nella tabella Regioni AWS, IAM ARN e nomi del servizio endpoint nella pagina Private Connect di Tableau Cloud Manager.
- Per il VPC devono essere abilitati i nomi host DNS (Domain Name System) e la risoluzione DNS. Per maggiori informazioni, consulta Attributi DNS per il VPC(Il collegamento viene aperto in una nuova finestra) nella documentazione di AWS.
Fase 1. Creare un endpoint VPC
Crea nel tuo account AWS un endpoint VPC di interfaccia che si connetta al servizio endpoint di Tableau Cloud. Per maggiori informazioni, consulta Creare un endpoint VPC(Il collegamento viene aperto in una nuova finestra) nella documentazione di AWS.
- Name tag (Etichetta nome) (facoltativo): assegna un nome all’endpoint, se lo desideri.
- Type (Tipo): seleziona la categoria Endpoint services that use NLBs and GWLBs (Servizi endpoint che utilizzano NLB e GWLB).
- Service name (Nome del servizio): utilizza il nome del servizio endpoint che hai registrato nei prerequisiti.
- Seleziona Verify service (Verifica il servizio) per procedere con l’installazione.
- Assicurati che l’opzione Enable Cross Region endpoint (Abilita l’endpoint tra regioni) non sia selezionata.
- VPC: seleziona il tuo VPC AWS.
- Subnets (Subnet): seleziona le subnet in almeno due aree di disponibilità per una disponibilità elevata.
- Assicurati che l’opzione Enable DNS Name (Abilita nome DNS) non sia selezionata. Configurerai manualmente il DNS privato nella fase 5.
- Security group (Gruppo di sicurezza): seleziona un gruppo di sicurezza esistente o creane uno. Configurerai i gruppi di sicurezza nella fase 3.
- Seleziona Create endpoint (Crea endpoint). Lo stato del nuovo endpoint dovrebbe essere Pending acceptance (In attesa di accettazione).
- Seleziona il nuovo endpoint per visualizzare Details (Dettagli).
- Registra l’ID endpoint. Esempio:
vpce-0123456789abcdef0 - Registra la prima voce nell’elenco DNS names (Nomi DNS). Esempio:
vpce-0123456789abcdef0-12345678.vpce-svc-0123456789abcdef0.us-west-2.vpce.amazonaws.com
Fase 2: Configurare l’endpoint in Tableau Cloud Manager
Configura il lato Tableau Cloud di Private Connect.
- Accedi a TCM.
- Seleziona Impostazioni > Private Connect.
- In Connessioni in entrata, seleziona Crea.
- Fornisci un Nome e una Descrizione per la connessione privata in entrata.
- Seleziona la regione. La regione corrisponde alla regione VPC e alla regione del pod di Tableau.
- ID Endpoint VPC: utilizza l’ID endpoint che hai registrato nella fase 1.
- Seleziona Crea. Il nuovo stato dell’endpoint dovrebbe essere Allocating (Allocazione).
- Il provisioning può richiedere qualche minuto. Nel menu Azioni (...) della nuova connessione privata fai clic su Sincronizza per aggiornare lo stato.
- La connessione privata è pronta quando lo stato è Pronto in TCM e Available (Disponibile) nella pagina Endpoint di AWS. Aggiorna l’elenco degli endpoint con l’icona Aggiorna.
Fase 3. Configurare i gruppi di sicurezza
Configura una regola per un gruppo di sicurezza AWS per consentire il traffico. Per maggiori informazioni, consulta Controllare il traffico verso le tue risorse AWS utilizzando gruppi di sicurezza(Il collegamento viene aperto in una nuova finestra) nella documentazione di AWS.
- Endpoint Security Group (Gruppo di sicurezza endpoint): consente l’accesso HTTPS all’endpoint VPC.
Tieni presente che la tua architettura di rete specifica potrebbe richiedere altre configurazioni di gruppi di sicurezza.
Dopo aver stabilito correttamente la connessione e configurato il gruppo di sicurezza, procedi alle fasi 4 e 5 in DNS per Private Connect in entrata.
