Uw Data Connect-implementatie plannen
Data Connect is een betaalde abonnementsservice die beschikbaar is voor Tableau Cloud Enterprise- en Tableau+-klanten. Nadat u Data Connect hebt aangeschaft, kan de sitebeheerder de service configureren op de instellingenpagina van Tableau Cloud.
Specificaties van de infrastructuur
Berekening: Een locatie voor het hosten van Data Connect. Dit kan een bare-metal of VM zijn, en kan zich in een privénetwerk of in de cloud bevinden.
Besturingssysteem (OS): Een up-to-date en gepatchte installatie van een ondersteunde Linux-distributie.
Opslag: Toegewezen opslagruimte voor het hosten van het besturingssysteem, Data Connect en de extracten die worden gemaakt bij het uitvoeren van vernieuwingen.
Netwerk: De berekening moet verbinding kunnen maken met uw databron en twee locaties op het openbare internet.
Knooppuntspecificaties
Aantal knooppunten | Minimale productiewerklast: drie knooppunten per netwerk Minimale ontwikkelings-/testwerklast: één knooppunt per netwerk |
vCPU | Minimaal: 8 vCPU Aanbevolen: 16 vCPU of meer |
Geheugen | Minimaal: 16 GB Aanbevolen: 64 GB of meer |
Rootvolume | Minimaal: 100 GB Aanbevolen: 200 GB |
Variabel volume | Minimaal: 100 GB Aanbevolen: 200 GB |
Opslag (twee schijven) Belangrijk: De secundaire schijf moet onbewerkt en niet-geformatteerd zijn. | Hoofdschijf Secundaire schijf |
Machtiging | Root-toegang tot host |
Linux-besturingssysteem
Ondersteunde distributies | RHEL-8 RHEL-9 Ubuntu-20.04 Ubuntu-22.04 |
Netwerkspecificaties
Zie Architectuur voor meer informatie over de relaties tussen Data Connect-componenten.
Proxy-filtering | Zie Optionele doorstuurproxyfiltering. |
Bidirectionele communicatie met Tableau Cloud op poort 443 (applicatielaag) | Het IP-adresbereik is uniek voor elke Tableau Cloud-pod. Zie Toegang autoriseren tot Cloud-data die worden gepubliceerd naar Tableau Cloud(Link wordt in een nieuw venster geopend) om uw IP-adresbereik te bepalen. |
Uitgaande verzoeken voor certificeringsvalidatie op poort 80 (applicatielaag) | |
Uitgaande TLS-clientverificatie op poort 443 met wederzijdse TLS-verificatie (Indelingslaag) | 52.42.211.235 52.10.6.79 35.167.70.143 |
Uitgaande lijst met volledig gekwalificeerde domeinnamen (FQDN) (Indelingslaag) | tunnel.rafay-edge.net api.rafay.dev control.rafay.dev fluentd-aggr.rafay-edge.net influxdb01.core.rafay-edge.net debug.core.rafay-edge.net edge.core.rafay-edge.net registry.rafay-edge.net app.rafay.dev console.rafay.dev *.connector.kubeapi-proxy.rafay.dev *.user.kubeapi-proxy.rafay.dev event.core.rafay-edge.net repo.rafay-edge.net *.connector.cdrelay.rafay.dev *.user.cdrelay.rafay.dev *.connector.infrarelay.rafay.dev *.user.infrarelay.rafay.dev |
Intern netwerk | De clusterknooppunten hebben dezelfde netwerktoegang tot de databron nodig als vereist voor Tableau Desktop. |
Inkomende netwerkregels Om communicatie tussen de knooppunten in uw omgeving mogelijk te maken, moet u netwerkregels configureren op de knooppunten voor deze poorten. | Poortbereik:
|
Machtigingen voor Tableau Cloud | De rol van sitebeheerder en de referenties voor toegang tot de databron. |
Databron | Een verificatiemethode voor de databron die momenteel wordt ondersteund door Data Connect en die via het netwerk toegankelijk is vanuit de cluster. |
Toegang tot database
Data Connect maakt gebruik van Tableau-connectors om verbinding te maken met verschillende databases, zodat de data actueel blijven. Voor sommige van deze connectors zijn stuurprogramma's nodig om met de databases te communiceren. Om stuurprogramma's te krijgen voor connectors die Data Connect ondersteunt, gaat u naar de pagina Stuurprogramma's downloaden van Tableau en filtert u op Linux. Data Connect ondersteunt alleen Linux-stuurprogramma's. Zorg ervoor dat u de instructies volgt die voor elke database worden vermeld.
Databaseverificatie
Voor de onderliggende data waarmee een databron, Prep Conductor-flow of virtuele verbinding een verbinding tot stand brengt, is in veel gevallen verificatie vereist. Als verificatie vereist is, kan de uitgever of eigenaar configureren hoe de databasereferenties worden verkregen.
Databronnen
De configuratieopties voor verificatie van databronnen zijn Gebruiker vragen of Ingesloten wachtwoord.
Als de databron is ingesteld om gebruikers te vragen om toestemming, worden de databasereferenties niet bij de verbinding opgeslagen. Dit betekent dat een gebruiker die de databron (of werkmap die de databron gebruikt) opent, zijn of haar eigen databasereferenties moet invoeren om toegang te krijgen tot de data.
Als een databron is ingesteld met een ingesloten wachtwoord, worden de databasereferenties bij de verbinding opgeslagen en gebruikt door iedereen die toegang tot de databron heeft (of wordt de databron vernieuwd).
Zie Referenties instellen voor toegang tot uw gepubliceerde data(Link wordt in een nieuw venster geopend) voor meer informatie.
Tableau Prep Conductor en virtuele verbindingen
Databasereferenties worden opgeslagen in een Prep-flow of een virtuele verbinding. Voor Prep-flows worden de referenties gebruikt wanneer er een Prep Conductor-flow wordt uitgevoerd. Bij virtuele verbindingen worden deze aanmeldingsdata gebruikt door iedereen die toegang heeft tot de virtuele verbinding.
Zie Data Connect-beveiliging voor meer informatie over het beheer van databronreferenties.
Capaciteitsplanning
Beheerders hebben de beschikking over diverse hulpmiddelen waarmee ze de capaciteit van hun workloads op Data Connect kunnen beheren.
Clusterbeheer
Data Connect-clusters zijn clusters met knooppunten die toegang hebben tot data binnen een opgegeven privénetwerk. Deze knooppunten hebben toegang tot alle databases binnen hun netwerk waarvoor ze zijn geconfigureerd. Alle Bridge-clients op alle knooppunten van dat cluster kunnen de werklast verwerken voor alle sites die toegang hebben tot het cluster. Om de capaciteit van een cluster te vergroten, kunt u knooppunten aan het cluster toevoegen om de doorvoer te vergroten of de grootte van de computer (CPU, geheugen, enz.) te vergroten.
Load balancing met pools
Elk cluster gebruikt een pool om het verkeer over alle Bridge-clients in het cluster te verdelen. Als u meerdere knooppunten binnen elk cluster hebt, beschikt u over meerdere Bridge-clients die het verkeer voor de pool kunnen verwerken. Voor elk domein dat aan een pool wordt toegevoegd, wordt al het verkeer naar dat domein over het cluster verdeeld. Domeinen kunnen niet aan meer dan één pool op één site worden toegevoegd. Deze benadering zorgt ervoor dat het verkeer op de juiste manier wordt gerouteerd.
Sitelimieten
Er gelden sitelimieten voor taken die door Data Connect worden uitgevoerd om een goede ervaring voor alle klanten op Tableau Cloud te garanderen. De opgelegde limieten zijn dezelfde als die voor Tableau Bridge, omdat Data Connect namens u Tableau Bridge implementeert om databasequery's uit te voeren. Zie Capaciteit van een Bridge-site voor meer informatie over deze beperkingen.
Voor meer informatie over capaciteitsplanning kunt u het whitepaper Toegang krijgen tot uw privénetwerkdata met Tableau Cloud downloaden.