인바운드 비공개 연결
AWS용 인바운드 비공개 연결을 사용하면 조직은 네트워크에서 직접 Tableau Cloud에 대해 안전한 전용 비공개 연결을 만들 수 있습니다. AWS PrivateLink를 기반으로 이러한 연결을 프로비저닝하면 사용자의 환경과 Tableau Cloud 간의 트래픽은 비공개 IP 주소 공간을 사용하며 공용 인터넷을 통과하지 않습니다.
인바운드 비공개 연결의 비공개 및 보안 특성은 분석 데이터 작업을 위한 주요 요구 사항을 충족할 수 있으며, GDPR, HIPAA 및 CCPA와 같은 엄격한 데이터 개인 정보 보호 및 규정 준수 규정을 준수하는 데 도움이 됩니다.
인바운드 비공개 연결은 Tableau Cloud 262부터 사용할 수 있으며 Enterprise 또는 Tableau+ 라이선스 버전이 적용된 Tableau Cloud 배포가 필요합니다. 조직은 설정된 각 비공개 연결에 대해 비공개 연결 끝점 추가 기능 제품을 구매해야 합니다.
지원되는 상호 작용
비공개 연결을 만들고 DNS를 구성한 후에는 사용자와 API 클라이언트가 평소와 같이 Tableau Cloud와 상호 작용하지만 트래픽은 공용 인터넷을 통과하지 않습니다. 지원되는 상호 작용은 다음과 같습니다.
- 웹 브라우저: Tableau Cloud 사이트 및 TCM(Tableau Cloud Manager)에 액세스합니다.
- Tableau Desktop: 통합 문서 및 데이터 원본을 게시합니다.
- Tableau Bridge: Bridge 클라이언트가 Tableau Cloud 사이트에 안전하게 연결합니다.
- API: Tableau REST API, TCM REST API 및 메타데이터 API입니다.
참고:
- AWS VPC(Virtual Private Cloud) 및 Tableau Cloud 포드는 동일한 지역에 있어야 합니다.
- SCIM, Tableau ID 인증, TabGPT 및 CloudFront 정적 자산과 같은 기능은 지원되지 않으며 사용하려면 표준 인터넷 라우팅이 필요합니다.
사용 사례의 예
시나리오 1: 규정 준수를 위한 공용 인터넷 사용 금지
규제가 매우 엄격한 부문에 속한 조직이 있다고 가정하겠습니다. 이 조직은 엄격한 데이터 개인 정보 보호 규칙을 준수해야 합니다. 네트워크 보안 정책에 따라 사용자 브라우저 세션 및 API 호출이 공용 인터넷을 통해 Tableau Cloud에 연결되는 것은 차단해야 합니다.
인바운드 비공개 연결 사용
데이터는 전적으로 AWS 백본을 통해 네트워크 에지와 Tableau Cloud 간에 비공개로 안전하게 이동합니다.
시나리오 2: 완전한 네트워크 격리
외부 공격자가 공용 웹에서 Tableau Cloud 로그인 페이지에 액세스할 수 없도록 하려는 조직이 있다고 가정하겠습니다.
인바운드 비공개 연결 사용
VPC 내의 비공개 호스팅 영역에서 호스팅되는 Tableau Cloud 사이트에 대해 인바운드 비공개 연결을 설정하고 사용자 지정 도메인을 구성합니다. Tableau가 기본 공개 경로 기반 URL을 통한 모든 액세스를 차단하여, 해당 사이트에 대한 액세스가 전적으로 사내 사설망 내에서만 이루어지도록 보장합니다.
개략적인 설정 개요
인바운드 비공개 연결을 설정하려면 AWS 관리자와 Tableau Cloud 관리자 간의 협력이 필요합니다. 이 프로세스에는 다음이 포함됩니다.
- Tableau 서비스를 대상으로 AWS에서 인터페이스 VPC 끝점을 만듭니다.
- 승인을 위해 Tableau Cloud Manager에 끝점 ID를 등록합니다.
- HTTPS 트래픽을 허용하도록 AWS 보안 그룹을 구성합니다.
- AWS Route 53에서 비공개 호스팅 영역 만들기
- 트래픽이 비공개 연결 끝점을 경유하여 안전하게 라우팅되도록 비공개 호스팅 영역에 DNS 레코드를 만듭니다.
자세한 내용은 인바운드 비공개 연결 설정을 참조하십시오.
