Inkomende privéverbinding

Met Inkomende privéverbinding voor AWS kunnen organisaties rechtstreeks vanuit hun netwerk speciale, beveiligde privéverbindingen met Tableau Cloud tot stand brengen. Als u deze verbindingen bovenop AWS PrivateLink inricht, maakt verkeer tussen uw omgeving en Tableau Cloud gebruik van de IP-privéadresruimte en verloopt het nooit via het openbare internet.

Het veilige privékarakter van Inkomende privéverbinding kan voldoen aan een belangrijke vereiste voor het werken met uw analytische data, omdat het u helpt te voldoen aan strenge regelgeving inzake dataprivacy en aan nalevingsvereisten volgens bijvoorbeeld de AVG, HIPAA en CCPA.

Inkomende privéverbinding is beschikbaar vanaf Tableau Cloud 26.2 en vereist een Tableau Cloud-implementatie met een Enterprise- of Tableau+-licentie. Organisaties kopen een add-onproduct Privéverbinding-eindpunt voor elke tot stand gebrachte privéverbinding.

Ondersteunde interacties

Nadat u de privéverbinding tot stand hebt gebracht en DNS hebt geconfigureerd, communiceren gebruikers en API-clients zoals gebruikelijk met Tableau Cloud, maar passeert het verkeer het openbare internet niet. Enkele ondersteunde connectors:

  • Webbrowsers: toegang tot Tableau Cloud-sites en TCM (Tableau Cloud Manager).
  • Tableau Desktop: werkmappen en databronnen publiceren.
  • Tableau Bridge: Bridge-clients maken veilig verbinding met een Tableau Cloud-site.
  • API's: Tableau REST API, TCM REST API en de Metadata-API.

Opmerking:

  • Uw AWS VPC (Virtual Private Cloud) en uw Tableau Cloud-pod moeten zich in dezelfde regio bevinden.
  • Functies zoals SCIM, Tableau ID-verificatie, TabGPT en statische CloudFront-assets worden niet ondersteund en vereisen standaard internetroutering.

Voorbeelden van gebruikscases

Scenario 1: Openbaar internet vermijden uit compliance-overwegingen

Uw organisatie is actief in een sterk gereguleerde sector en moet zich houden aan strikte regels op het gebied van dataprivacy. Het netwerkbeveiligingsbeleid voorkomt dat browsersessies van gebruikers en API-aanroepen Tableau Cloud via het openbare internet bereiken.

Met Inkomende privéverbinding

Data worden veilig en privé tussen uw netwerkedge en Tableau Cloud verzonden, volledig via de AWS-backbone.

Scenario 2: Volledige netwerkisolatie

Uw organisatie wil niet dat externe actors via het openbare web toegang hebben tot uw Tableau Cloud-inlogpagina.

Met Inkomende privéverbinding

U brengt een inkomende privéverbinding tot stand en configureert een aangepast domein voor uw Tableau Cloud-site, gehost in een gehoste privézone binnen uw VPC. Tableau blokkeert alle toegang via de standaard openbare, op een pad gebaseerde URL, zodat de site uitsluitend toegankelijk is vanuit het privénetwerk van uw bedrijf.

Overzicht van configuratie op hoog niveau

Voor het instellen van Inkomende privéverbinding is coördinatie tussen uw AWS-beheerder en uw Tableau Cloud-beheerder vereist. Het proces bestaat uit:

  1. Een op de Tableau-service gericht interface-VPC-eindpunt maken in AWS.
  2. De eindpunt-ID in Tableau Cloud Manager registreren ter goedkeuring.
  3. AWS-beveiligingsgroepen configureren voor het toestaan van HTTPS-verkeer.
  4. Gehoste privézones maken in AWS Route 53
  5. DNS-records maken in uw gehoste privézones om verkeer veilig via uw Privéverbinding-eindpunt te routeren.

Zie Inkomende privéverbinding instellen voor meer informatie.

Bedankt voor uw feedback.De feedback is verzonden. Dank u wel.