인바운드 비공개 연결 설정
이 항목에서는 Tableau Cloud 사이트에 인바운드 비공개 연결을 설정하는 방법에 대해 설명합니다.
필수 요건
- 조직에서 인바운드 비공개 연결을 사용하도록 설정했는지 확인합니다. 확인하려면 Tableau Cloud Manager에 로그인하고 설정을 선택합니다. 비공개 연결 탭이 보이지 않으면 계정 담당자에게 문의하여 인바운드 비공개 연결을 사용하도록 설정하십시오.
- Tableau Cloud 포드 이름을 기록해 둡니다. 예를 들어 사이트 호스트 이름이
10ay.online.tableau.com인 경우 포드 이름은 '10ay'입니다. - TCM(Tableau Cloud Manager) 테넌트 이름을 기록해 둡니다. 예를 들어 TCM URL이
mytenant.cloudmanager.tableau.com인 경우 테넌트 이름은 'mytenant'입니다. - VPC(Virtual Private Cloud)와 Tableau Cloud 포드에 공통으로 사용되는 지역을 기록해 둡니다. (AWS 계정에 Tableau Cloud 포드와 동일한 지역에 VPC가 있어야 합니다.) 포드 및 지역 목록이 있는 테이블을 확인하려면 데이터 공급자 권한 부여를 위한 IP 주소(링크가 새 창에서 열림)를 참조하십시오.
- 포드가 속한 지역의 끝점 서비스 이름을 기록해 둡니다. 끝점 서비스 이름은 Tableau Cloud Manager 비공개 연결 페이지의 AWS 지역, IAM ARN 및 끝점 서비스 이름 테이블에서 확인할 수 있습니다.
- VPC에는 DNS(Domain Name System) 호스트 이름과 DNS 확인 기능이 사용되도록 설정되어 있어야 합니다. 자세한 내용은 AWS 설명서의 VPC의 DNS 속성(링크가 새 창에서 열림)을 참조하십시오.
1단계: VPC 끝점 만들기
Tableau Cloud 끝점 서비스에 연결하는 인터페이스 VPC 끝점을 AWS 계정에서 만듭니다. 자세한 내용은 AWS 설명서의 VPC 엔드포인트 생성(링크가 새 창에서 열림)을 참조하십시오.
- Name tag(이름 태그)(선택 사항): 원하는 경우 끝점의 이름을 지정합니다.
- Type(유형): Endpoint services that use NLBs and GWLBs(NLB 및 GWLB를 사용하는 끝점 서비스) 범주를 선택합니다.
- Service nam(서비스 이름): 필수 요건에서 기록해 둔 끝점 서비스 이름을 사용합니다.
- Verify service(서비스 확인)를 선택하여 설정을 계속 진행합니다.
- Enable Cross Region endpoint(교차 지역 끝점 사용)이 선택되어 있지 않은지 확인합니다.
- VPC: AWS VPC를 선택합니다.
- Subnets(서브넷): 고가용성을 위해 두 개 이상의 가용성 영역에서 서브넷을 선택합니다.
- Enable DNS Name(DNS 이름 사용)이 선택되어 있지 않은지 확인합니다. (5단계에서 비공개 DNS를 수동으로 구성합니다.)
- Security group(보안 그룹): 기존 보안 그룹을 선택하거나, 새로 만듭니다. (보안 그룹은 3단계에서 구성합니다.)
- Create endpoint(끝점 만들기)를 선택합니다. 새 끝점 상태는 Pending acceptance(수락 보류 중)이어야 합니다.
- Details(세부 정보)를 볼 새 끝점을 선택합니다.
- Endpoint ID(끝점 ID)를 기록해 둡니다. (예:
vpce-0123456789abcdef0) - DNS names(DNS 이름) 목록의 첫 번째 항목을 기록해 둡니다. (예:
vpce-0123456789abcdef0-12345678.vpce-svc-0123456789abcdef0.us-west-2.vpce.amazonaws.com)
2단계: Tableau Cloud Manager에서 끝점 구성
비공개 연결의 Tableau Cloud 부문을 구성합니다.
- TCM에 로그인합니다.
- 설정 > 비공개 연결을 선택합니다.
- 인바운드 연결 아래에서 만들기를 선택합니다.
- 인바운드 비공개 연결의 이름과 설명을 입력합니다.
- 지역을 선택합니다. 지역은 VPC 지역 및 Tableau 포드 지역과 일치해야 합니다.
- VPC 끝점 ID: 1단계에서 기록한 끝점 ID를 사용합니다.
- 만들기를 선택합니다. 새 끝점 상태는 할당 중이어야 합니다.
- 프로비저닝하는 데 몇 분 정도 걸릴 수 있습니다. 새 비공개 연결의 동작 메뉴(...)에서 동기화를 클릭하여 상태를 새로 고칩니다.
- 상태가 TCM에서 준비이고 AWS의 끝점 페이지에서 Available(사용 가능)이면 비공개 연결이 준비된 것입니다. (새로 고침 아이콘을 사용하여 끝점 목록을 새로 고칩니다.)
3단계: 보안 그룹 구성
트래픽을 허용하도록 AWS 보안 그룹의 규칙을 구성합니다. 자세한 내용은 AWS 설명서에서 보안 그룹을 사용하여 AWS 리소스에 대한 트래픽 제어(링크가 새 창에서 열림)를 참조하십시오.
- Endpoint Security Group(끝점 보안 그룹): VPC 끝점에 HTTPS를 허용합니다.
사용 중인 특정 네트워크 아키텍처에 따라 다른 보안 그룹 구성이 필요할 수 있음에 유의하십시오.
성공적으로 연결을 설정하고 보안 그룹을 구성한 후에는 인바운드 비공개 연결용 DNS의 4단계 및 5단계로 진행합니다.
