인바운드 비공개 연결 설정

이 항목에서는 Tableau Cloud 사이트에 인바운드 비공개 연결을 설정하는 방법에 대해 설명합니다.

필수 요건

  • 조직에서 인바운드 비공개 연결을 사용하도록 설정했는지 확인합니다. 확인하려면 Tableau Cloud Manager에 로그인하고 설정을 선택합니다. 비공개 연결 탭이 보이지 않으면 계정 담당자에게 문의하여 인바운드 비공개 연결을 사용하도록 설정하십시오.
  • Tableau Cloud 포드 이름을 기록해 둡니다. 예를 들어 사이트 호스트 이름이 10ay.online.tableau.com인 경우 포드 이름은 '10ay'입니다.
  • TCM(Tableau Cloud Manager) 테넌트 이름을 기록해 둡니다. 예를 들어 TCM URL이 mytenant.cloudmanager.tableau.com인 경우 테넌트 이름은 'mytenant'입니다.
  • VPC(Virtual Private Cloud)와 Tableau Cloud 포드에 공통으로 사용되는 지역을 기록해 둡니다. (AWS 계정에 Tableau Cloud 포드와 동일한 지역에 VPC가 있어야 합니다.) 포드 및 지역 목록이 있는 테이블을 확인하려면 데이터 공급자 권한 부여를 위한 IP 주소(링크가 새 창에서 열림)를 참조하십시오.
  • 포드가 속한 지역의 끝점 서비스 이름을 기록해 둡니다. 끝점 서비스 이름은 Tableau Cloud Manager 비공개 연결 페이지의 AWS 지역, IAM ARN 및 끝점 서비스 이름 테이블에서 확인할 수 있습니다.
  • VPC에는 DNS(Domain Name System) 호스트 이름과 DNS 확인 기능이 사용되도록 설정되어 있어야 합니다. 자세한 내용은 AWS 설명서의 VPC의 DNS 속성(링크가 새 창에서 열림)을 참조하십시오.

1단계: VPC 끝점 만들기

Tableau Cloud 끝점 서비스에 연결하는 인터페이스 VPC 끝점을 AWS 계정에서 만듭니다. 자세한 내용은 AWS 설명서의 VPC 엔드포인트 생성(링크가 새 창에서 열림)을 참조하십시오.

  1. Name tag(이름 태그)(선택 사항): 원하는 경우 끝점의 이름을 지정합니다.
  2. Type(유형): Endpoint services that use NLBs and GWLBs(NLB 및 GWLB를 사용하는 끝점 서비스) 범주를 선택합니다.
  3. Service nam(서비스 이름): 필수 요건에서 기록해 둔 끝점 서비스 이름을 사용합니다.
  4. Verify service(서비스 확인)를 선택하여 설정을 계속 진행합니다.
  5. Enable Cross Region endpoint(교차 지역 끝점 사용)이 선택되어 있지 않은지 확인합니다.
  6. VPC: AWS VPC를 선택합니다.
  7. Subnets(서브넷): 고가용성을 위해 두 개 이상의 가용성 영역에서 서브넷을 선택합니다.
  8. Enable DNS Name(DNS 이름 사용)이 선택되어 있지 않은지 확인합니다. (5단계에서 비공개 DNS를 수동으로 구성합니다.)
  9. Security group(보안 그룹): 기존 보안 그룹을 선택하거나, 새로 만듭니다. (보안 그룹은 3단계에서 구성합니다.)
  10. Create endpoint(끝점 만들기)를 선택합니다. 새 끝점 상태는 Pending acceptance(수락 보류 중)이어야 합니다.
  11. Details(세부 정보)를 볼 새 끝점을 선택합니다.
  12. Endpoint ID(끝점 ID)를 기록해 둡니다. (예: vpce-0123456789abcdef0)
  13. DNS names(DNS 이름) 목록의 첫 번째 항목을 기록해 둡니다. (예: vpce-0123456789abcdef0-12345678.vpce-svc-0123456789abcdef0.us-west-2.vpce.amazonaws.com)

2단계: Tableau Cloud Manager에서 끝점 구성

비공개 연결의 Tableau Cloud 부문을 구성합니다.

  1. TCM에 로그인합니다.
  2. 설정 > 비공개 연결을 선택합니다.
  3. 인바운드 연결 아래에서 만들기를 선택합니다.
  4. 인바운드 비공개 연결의 이름설명을 입력합니다.
  5. 지역을 선택합니다. 지역은 VPC 지역 및 Tableau 포드 지역과 일치해야 합니다.
  6. VPC 끝점 ID: 1단계에서 기록한 끝점 ID를 사용합니다.
  7. 만들기를 선택합니다. 새 끝점 상태는 할당 중이어야 합니다.
  8. 프로비저닝하는 데 몇 분 정도 걸릴 수 있습니다. 새 비공개 연결의 동작 메뉴(...)에서 동기화를 클릭하여 상태를 새로 고칩니다.
  9. 상태가 TCM에서 준비이고 AWS의 끝점 페이지에서 Available(사용 가능)이면 비공개 연결이 준비된 것입니다. (새로 고침 아이콘을 사용하여 끝점 목록을 새로 고칩니다.)

3단계: 보안 그룹 구성

트래픽을 허용하도록 AWS 보안 그룹의 규칙을 구성합니다. 자세한 내용은 AWS 설명서에서 보안 그룹을 사용하여 AWS 리소스에 대한 트래픽 제어(링크가 새 창에서 열림)를 참조하십시오.

  • Endpoint Security Group(끝점 보안 그룹): VPC 끝점에 HTTPS를 허용합니다.

사용 중인 특정 네트워크 아키텍처에 따라 다른 보안 그룹 구성이 필요할 수 있음에 유의하십시오.

성공적으로 연결을 설정하고 보안 그룹을 구성한 후에는 인바운드 비공개 연결용 DNS의 4단계 및 5단계로 진행합니다.

피드백을 제공해 주셔서 감사합니다!귀하의 피드백이 제출되었습니다. 감사합니다!