아웃바운드 비공개 연결

AWS(Amazon Web Services)용 아웃바운드 비공개 연결을 사용하면 Cloud 관리자가 Tableau Cloud와 AWS 호스팅 데이터 공급자 간에 안전한 비공개 전용 연결을 만들 수 있습니다. 이러한 비공개 연결은 비공개 IP 주소 공간을 사용하여 AWS PrivateLink를 기반으로 프로비저닝되므로 데이터 트래픽이 공용 인터넷을 통과하지 않습니다. 데이터 트래픽을 사설망으로 제한해야 하는 주요 이유는 보안과 비공개성이며, 이는 비공개 연결의 특성이기도 합니다.

AWS 및 Tableau Cloud, 끝점, 끝점 서비스, 데이터 공급자 등을 포함한 비공개 연결 다이어그램

비공개 연결이 만들어지고 준비되면 Creator는 통합 문서 및 데이터 원본 연결 대화 상자에서 다른 데이터베이스 주소와 마찬가지로 연결 주소를 사용합니다. 마찬가지로 관리자와 Creator는 가상 연결을 만들 때 연결 주소를 사용합니다.

지원되는 AWS 데이터 공급자는 다음과 같습니다.

  • Athena
  • Aurora MySQL
  • Databricks
  • Dremio
  • Heroku Postgres
  • MariaDB
  • Microsoft SQL
  • MySQL
  • Oracle
  • Palantir
  • PostgreSQL
  • Redshift
  • Snowflake
  • Teradata Vantage Cloud
  • Teradata Vantage On-Premise

아웃바운드 비공개 연결을 사용할 수 있는지 여부는 역할에 따라 다릅니다.

  • Cloud 관리자는 TCM(Tableau Cloud Manager)에서 아웃바운드 비공개 연결을 만들어 사이트에 할당합니다. 또한 Creator 및 이를 지원하는 그룹에 연결 정보를 제공할 수도 있습니다.
  • 사이트 관리자는 자신의 사이트에 할당된 아웃바운드 비공개 연결에 대한 정보의 읽기 전용 액세스 권한을 갖습니다. 또한 Creator 및 이를 지원하는 그룹에 연결 정보를 제공할 수도 있습니다.
  • Creator는 아웃바운드 비공개 연결을 사용하여 AWS에 저장된 데이터에 안전하게 연결합니다. 통합 문서, 데이터 원본 또는 가상 연결에서 아웃바운드 비공개 연결을 사용하는 것은 일반 공용 연결을 사용하는 것만큼 간단합니다. 단, Creator는 사이트 관리자 또는 Cloud 관리자가 제공한 특수 연결 주소를 사용하면 됩니다. 데이터 트래픽은 공용 인터넷을 통과하지 않고 대신 AWS VPC(가상 사설 클라우드) 간의 비공개 연결로 제한됩니다.

사용 사례의 예

시나리오 1: 공용 인터넷 사용 금지

조직의 데이터가 Snowflake에 있습니다. 네트워크 보안 정책으로 인해 Tableau Cloud가 공용 인터넷을 통한 Snowflake 데이터 연결이 불가합니다.

아웃바운드 비공개 연결 사용

Tableau Cloud 사이트와 Snowflake 데이터 간에 아웃바운드 비공개 연결을 만듭니다. 데이터는 공용 인터넷을 거치지 않고 Tableau Cloud와 Snowflake 간에 비공개로 안전하게 이동합니다.

시나리오 2: Bridge에서 마이그레이션, 비공개 주소 공간 사용

조직의 데이터가 Redshift에 있습니다. 네트워크 보안 정책에 따라 Tableau Cloud는 비공개 IP 주소를 사용하여 Redshift 데이터에 연결해야 합니다. 그래서 Tableau Bridge를 사용하여 데이터에 연결합니다. Tableau Bridge는 무료이지만 관리 오버헤드가 발생합니다.

아웃바운드 비공개 연결 사용

Tableau Cloud 사이트와 Redshift 데이터 간에 아웃바운드 비공개 연결을 만듭니다. 이제 데이터는 공용 인터넷을 통과하지 않고 Tableau Bridge를 사용할 필요 없이 비공개 IP 주소를 사용하여 Tableau Cloud와 Redshift 간에 안전하게 비공개로 이동합니다. 아웃바운드 비공개 연결을 사용하면 관리가 더 간단하지만 데이터 전송 비용이 있습니다.

Bridge 또는 Data Connect에서 아웃바운드 비공개 연결로 마이그레이션하는 방법에 대한 자세한 내용은 Tableau Bridge에서 아웃바운드 비공개 연결로 마이그레이션을 참조하십시오.

라이선스 요구 사항

아웃바운드 비공개 연결은 Tableau Cloud의 Enterprise 또는 Tableau+ 라이선스 버전에서 작동하며 각 비공개 연결에 대한 추가 기능 라이선스가 필요합니다. 라이선스와 가격에 대한 자세한 내용은 계정 관리자에게 문의하십시오.

아웃바운드 비공개 연결 데이터 사용량은 테라바이트 단위로 청구됩니다. 아웃바운드 비공개 연결 사용에 대한 자세한 내용은 비공개 연결 라이선스를 참조하십시오.

개략적인 설정 개요

아웃바운드 비공개 연결은 다음으로 구성됩니다.

  • 데이터 공급자(AWS에서 호스팅됨)
  • 끝점 서비스(AWS)
  • 끝점(Tableau Cloud)

Athena, Heroku Postgres 및 Teradata Vantage Cloud에 대한 아웃바운드 비공개 연결의 경우 Tableau Cloud 사이트와 AWS에서 호스팅되는 데이터 공급자는 동일한 AWS 지역에 있어야 합니다. Tableau Cloud 포드 및 연관된 지역이 포함된 테이블은 Tableau Cloud의 IP 주소(링크가 새 창에서 열림)를 참조하십시오.

데이터 공급자 및 AWS 구성 요소

AWS 호스팅 데이터 공급자와 AWS 끝점 서비스는 AWS에서 구성됩니다.

AWS 호스팅 데이터 공급자 대부분의 경우 AWS 끝점 서비스가 Tableau Cloud 사이트의 연결을 명시적으로 허용해야 합니다. AWS 끝점 서비스는 지역에 대한 IAM(Identity and Access Management) ARN(Amazon 리소스 이름)을 사용하여 Tableau Cloud 사이트를 식별합니다.

액세스를 허용하려면 AWS 끝점 서비스에서 Tableau Cloud의 IAM ARN을 허용된 주체 목록에 추가해야 합니다.

Tableau Cloud 구성 요소

아웃바운드 비공개 연결의 Tableau Cloud 끝점은 TCM(Tableau Cloud Manager)에서 구성됩니다.

Tableau Cloud에는 AWS 끝점 서비스 이름이 필요합니다. 데이터 공급자가 요구하는 경우, Tableau Cloud에는 끝점 서비스에 대한 사용자 지정 주소 정보가 필요할 수도 있습니다.

일반적인 설정 단계

아웃바운드 비공개 연결을 설정하는 일반적인 프로세스는 다음과 같습니다.

  1. AWS: 데이터 공급자를 설정하고 끝점 서비스를 만듭니다. (타사의 도움이 필요할 수도 있습니다. 자세한 내용은 아웃바운드 비공개 연결 설정: AWS에서 개별 데이터 공급자 관련 항목을 참조하십시오.)
  2. TCM: 해당 지역에 대한 Tableau Cloud IAM ARN을 가져옵니다.
  3. AWS: 끝점 서비스의 허용되는 주체로 Tableau Cloud IAM ARN을 추가합니다. (타사의 도움이 필요할 수도 있습니다. 자세한 내용은 아웃바운드 비공개 연결 설정: AWS에서 개별 데이터 공급자 관련 항목을 참조하십시오.)
  4. AWS: 끝점 서비스 이름을 가져옵니다.
  5. TCM: AWS 끝점 서비스 이름을 사용하여 아웃바운드 비공개 연결을 만듭니다. (사용자 지정 연결 주소가 필요하거나 허용될 수도 있습니다. 자세한 내용은 아웃바운드 비공개 연결 설정: AWS에서 개별 데이터 공급자 관련 항목을 참조하십시오.)

일반적인 설정 프로세스의 예외는 데이터 공급자에 따라 다르며, 아웃바운드 비공개 연결 설정: AWS의 개별 데이터 공급자 관련 항목에 포함되어 있습니다.

양쪽 끝이 올바르게 구성되고 비공개 연결이 준비되면 Creator는 비공개 연결을 사용하여 AWS 호스팅 데이터 공급자에게 비공개로 안전하게 연결할 수 있습니다.

아웃바운드 비공개 연결 만들기

사이트에 대한 아웃바운드 비공개 연결을 만들고 구성하려면 다음을 수행합니다.

  1. 아웃바운드 비공개 연결 설정: AWS에서 해당하는 AWS 호스팅 데이터 공급자 관련 하위 항목을 참조하십시오.
  2. 아웃바운드 비공개 연결 설정: Tableau Cloud 항목을 참조하십시오.
피드백을 제공해 주셔서 감사합니다!귀하의 피드백이 제출되었습니다. 감사합니다!