Private Connect in uscita

Private Connect in uscita per AWS (Amazon Web Services) consente agli amministratori cloud di creare connessioni sicure, private e dedicate tra Tableau Cloud e i provider dei dati ospitati su AWS. Il provisioning di queste connessioni private viene eseguito su AWS PrivateLink, utilizzando uno spazio di indirizzi IP privati, pertanto il traffico dati non attraversa la rete Internet pubblica. La natura privata e sicura delle connessioni private risponde a un requisito chiave relativo alla limitazione del traffico dati alle reti private.

Diagramma delle connessioni private, inclusi AWS e Tableau Cloud, endpoint, servizio endpoint e provider di dati

Una volta che la connessione privata è stata creata e predisposta, gli utenti Creator utilizzano l’indirizzo della connessione come qualsiasi altro indirizzo di database nelle finestre di dialogo di connessione alle cartelle di lavoro e alle origini dati. Analogamente, gli amministratori e gli utenti Creator utilizzano l’indirizzo della connessione durante la creazione di connessioni virtuali.

I provider di dati AWS supportati sono:

  • Athena
  • Aurora MySQL
  • Databricks
  • Dremio
  • Heroku Postgres
  • MariaDB
  • Microsoft SQL
  • MySQL
  • Oracle
  • Palantir
  • PostgreSQL
  • Redshift
  • Snowflake
  • Teradata Vantage Cloud
  • Teradata Vantage locale

La possibilità di utilizzare le connessioni private in uscita dipende dal ruolo:

  • Gli amministratori cloud creano connessioni private in uscita in Tableau Cloud Manager (TCM) e le assegnano ai siti. Possono anche fornire informazioni di connessione agli utenti Creator e ai gruppi che li supportano.
  • Gli amministratori del sito dispongono di accesso in sola lettura alle informazioni sulle connessioni private in uscita assegnate al loro sito. Possono anche fornire informazioni di connessione agli utenti Creator e ai gruppi che li supportano.
  • Gli utenti Creator utilizzano connessioni private in uscita per connettersi in modo sicuro ai dati archiviati in AWS. L’utilizzo di una connessione privata in uscita in una cartella di lavoro, un’origine dati o una connessione virtuale è agevole e simile a quello di una normale connessione non privata, tranne per il fatto che l’utente Creator utilizza uno speciale indirizzo della connessione fornito dall’amministratore del sito o dall’amministratore cloud. Il traffico dati non attraversa la rete Internet pubblica, ma è limitato alle connessioni private tra i cloud privati virtuali (VPC) di AWS.

Casi di utilizzo di esempio

Scenario 1. Evitare Internet pubblico

I dati della tua organizzazione si trovano in Snowflake. I criteri di sicurezza della rete impediscono a Tableau Cloud di raggiungere i dati di Snowflake tramite la rete Internet pubblica.

Con Private Connect in uscita

Crei una connessione privata in uscita tra il tuo sito Tableau Cloud e i dati di Snowflake. I dati vengono trasferiti in modo sicuro e privato tra Tableau Cloud e Snowflake, senza attraversare la rete Internet pubblica.

Scenario 2. Eseguire la migrazione da Bridge e utilizzare uno spazio di indirizzi privato

I dati della tua organizzazione si trovano in Redshift. I criteri di sicurezza della rete richiedono che Tableau Cloud raggiunga i dati Redshift utilizzando indirizzi IP privati, quindi utilizzi Tableau Bridge per connetterti ad essi. Tableau Bridge è gratuito, ma implica un sovraccarico di gestione.

Con Private Connect in uscita

Crei una connessione privata in uscita tra il tuo sito Tableau Cloud e i dati di Redshift. I dati ora vengono trasferiti in modo sicuro e privato tra Tableau Cloud e Redshift, utilizzando indirizzi IP privati, senza attraversare la rete Internet pubblica e senza dover utilizzare Tableau Bridge. La gestione con Private Connect in uscita è più semplice, anche se è previsto un costo per il trasferimento dei dati.

Per informazioni sulla migrazione a Private Connect in uscita da Bridge o Data Connect, consulta Eseguire la migrazione da Tableau Bridge a Private Connect in uscita.

Requisiti di licenza

Per eseguire Private Connect in uscita in Tableau Cloud, è necessaria un’edizione in licenza di Enterprise o Tableau+ ed è richiesta una licenza aggiuntiva per ogni connessione privata. Per informazioni sulla concessione in licenza e sui prezzi, contatta il responsabile dell’account.

L’utilizzo dei dati della connessione privata in uscita viene fatturato per terabyte. Per informazioni sull’utilizzo di Private Connect in uscita, consulta Concessione in licenza di Private Connect.

Panoramica generale della configurazione

Una connessione privata in uscita è costituita da:

  • il provider dei dati (ospitato in AWS)
  • il servizio endpoint (AWS)
  • l’endpoint (Tableau Cloud)

Per le connessioni private in uscita ad Athena, Heroku Postgres e Teradata Vantage Cloud, il sito Tableau Cloud e il provider di dati ospitato da AWS devono trovarsi nella stessa regione AWS. Per una tabella che include i pod Tableau Cloud e le regioni associate, consulta Indirizzi IP per Tableau Cloud(Il collegamento viene aperto in una nuova finestra).

Provider di dati e componenti AWS

Il provider dei dati ospitato da AWS e il servizio endpoint AWS sono configurati in AWS.

Per la maggior parte dei provider dei dati ospitati da AWS, il servizio endpoint AWS deve consentire esplicitamente la connessione dal sito Tableau Cloud. Il servizio endpoint identifica Tableau Cloud tramite un ARN (Amazon Resource Name) IAM (Identity and Access Management) per la sua regione.

Per consentire l’accesso, il servizio endpoint AWS richiede che l’ARN IAM di Tableau Cloud venga aggiunto all’elenco delle entità consentite.

Componente Tableau Cloud

Il lato Tableau Cloud della connessione privata in uscita è configurato in Tableau Cloud Manager (TCM).

Tableau Cloud richiede il nome del servizio endpoint AWS. Tableau Cloud potrebbe anche richiedere le informazioni dell’indirizzo personalizzato del servizio endpoint, se il provider dei dati le richiede.

Fasi di configurazione tipiche

Il processo tipico per la configurazione di una connessione privata in uscita è il seguente:

  1. AWS: configura il provider dei dati e crea il servizio endpoint. Potresti aver bisogno di affidarti a terze parti. Ulteriori dettagli sono disponibili negli argomenti specifici per i singoli provider dei dati in Configurazione di una connessione privata in uscita: AWS.
  2. TCM: ottieni l’ARN IAM di Tableau Cloud per la regione.
  3. AWS: aggiungi l’ARN IAM di Tableau Cloud come entità consentita per il servizio endpoint. Potresti aver bisogno di affidarti a terze parti. Ulteriori dettagli sono disponibili negli argomenti specifici per i singoli provider dei dati in Configurazione di una connessione privata in uscita: AWS.
  4. AWS: ottieni il nome del servizio endpoint.
  5. TCM: crea la connessione privata in uscita utilizzando il nome del servizio endpoint AWS. Potrebbe anche essere richiesto o consentito un indirizzo di connessione personalizzato. Ulteriori dettagli sono disponibili negli argomenti specifici per i singoli provider dei dati in Configurazione di una connessione privata in uscita: AWS.

Le eccezioni al processo di configurazione tipico dipendono dal provider dei dati e sono descritte negli argomenti specifici relativi ai singoli provider in Configurazione di una connessione privata in uscita: AWS.

Dopo che entrambi i lati sono stati configurati correttamente e quando la connessione privata è pronta, i Creator possono utilizzare la connessione privata per connettersi in modo sicuro e privato al provider dei dati ospitato da AWS.

Creare la tua connessione privata in uscita

Per creare e configurare una connessione privata in uscita per i tuoi siti:

  1. Consulta il sottoargomento relativo al provider dei dati ospitato da AWS in Configurazione di una connessione privata in uscita: AWS
  2. Consulta l’argomento Configurazione di una connessione privata in uscita: Tableau Cloud.
Grazie per il tuo feedback.Il tuo feedback è stato inviato. Grazie!