インバウンド プライベート接続の DNS

このトピックでは、インバウンド プライベート接続用に DNS を設定する方法について説明します。最初に接続とセキュリティ グループを設定します。詳細については、インバウンド プライベート接続のセットアップのステップ 1、2、3 を参照してください。

ステップ 4: プライベート ホスト型 DNS ゾーンの作成

VPC 内にプライベート ホスト型 DNS ゾーンを設定すると、Tableau Cloud トラフィックがパブリック インターネットではなく VPC エンドポイントを経由してルーティングされます。詳細については、AWS ドキュメントの「Working with Private Hosted Zones」と「Creating a private hosted zone」を参照してください。

プライベート ホスト ゾーンの作成対象:

  1. cloudmanager.tableau.com
  2. {pod_name}.online.tableau.com
    {pod_name} は、「インバウンド プライベート接続の前提条件の設定」で記録した Tableau Cloud ポッドの名前です。
  3. bridge-{pod_name}.online.tableau.com
    {pod_name} は、「インバウンド プライベート接続の前提条件の設定」で記録した Tableau Cloud ポッドの名前です。
  4. sso.online.tableau.com

各ゾーンを作成する場合:

  • [ドメイン名] に、作成するプライベート ホスト ゾーン (ドメイン) を入力します。(ゾーン #2 の例: 10ay.online.tableau.com)
  • [タイプ] で、[プライベート ホスト ゾーン] を選択します。
  • [VPC ID] リストで、ホスト ゾーンに関連付ける VPC を選択します。

ステップ 5: プライベート ゾーンでの DNS レコードの作成

Tableau Cloud のホスト名を VPC エンドポイントにポイントする DNS レコードを追加します。詳細については、AWS ドキュメントの「Amazon Route 53 コンソールを使用したレコードの作成」(新しいウィンドウでリンクが開く)を参照してください。

4 つのゾーンすべてに共通の DNS レコード

ステップ 4それぞれのプライベート ホスト ゾーンで、次の DNS レコードを作成します。

  • (レコード名を空白のままにする)
  • レコード タイプ: A
  • [別名] のトグルを有効にします。
  • トラフィックのルーティング先: [VPC エンドポイントのエイリアス] を選択します。
  • VPC エンドポイントのリージョンを選択してください。
  • インバウンド プライベート接続の設定ステップ 1 の最後に記録した VPC エンドポイントの [DNS 名] を検索して選択します。
  • ルーティング ポリシー: [シンプルなルーティング] を選択します。
  • ターゲットの健全性の評価: [いいえ] のままにします。
  • [レコードの作成] を選択します。

ステップ 4 で残っているプライベート ホスト ゾーン それぞれに対してこの手順を繰り返します。

cloudmanager.tableau.com の追加の DNS レコード

cloudmanager.tableau.com ゾーンで DNS レコードをもう 1 つ作成します。

  • レコード名: *
    アスタリスクは、cloudmanager.tableau.com ドメイン内の任意のホストに一致するワイルドカードです。
  • レコード タイプ: A
  • [別名] のトグルを有効にします。
  • トラフィックのルーティング先: [VPC エンドポイントのエイリアス] を選択します。
  • VPC エンドポイントのリージョンを選択してください。
  • インバウンド プライベート接続の設定 ステップ 1 の最後に記録した VPC エンドポイントの DNS 名 を検索して選択します。
  • ルーティング ポリシー: [シンプルなルーティング] を選択します。
  • ターゲットの健全性の評価: [いいえ] のままにします。
  • [レコードの作成] を選択します。

DNS レコードが反映されたら、VPC 内のホストから Tableau Cloud にログインして接続をテストします。

DNS の考慮事項

  • Tableau Cloud ポッドでディザスター リカバリ リージョンを使用していても、インバウンド プライベート接続はフェイル オーバーしません。
  • VPC 内のホストの場合、同じ名前のパブリック ゾーンよりプライベート ホスト ゾーンが優先されます。プライベート ホスト ゾーン内のレコードのみが解決されます。
  • VPC 内のユーザーがパブリック ホスト名を通じて他のポッド上の Tableau Cloud サイトにアクセスする必要がある場合は、プライベート ホスト型ゾーンを作成する前に代替の DNS 戦略を計画してください。アプローチの選択方法については、アカウント チームにお問い合わせください。
フィードバックをお送りいただき、ありがとうございます。フィードバックは正常に送信されました。ありがとうございます!