DNS voor inkomende privéverbinding
In dit onderwerp wordt uitgelegd hoe u DNS instelt voor Inkomende privéverbinding. Stel eerst de verbindings- en beveiligingsgroepen in. Zie Stap 1, 2 en 3 in Inkomende privéverbinding instellen voor meer informatie.
Stap 4: Gehoste DNS-privézones maken
Een gehoste DNS-privézone in uw VPC zorgt ervoor dat uw Tableau Cloud-verkeer via het VPC-eindpunt verloopt in plaats van via het openbare internet. Zie Werken met gehoste privézones en Een gehoste privézone maken in de AWS-documentatie (beide in het Engels) voor meer informatie.
Gehoste privézones maken voor:
cloudmanager.tableau.com{pod_name}.online.tableau.com{pod_name}is de naam van de Tableau Cloud-pod die u hebt vastgelegd in de Vereisten voor het instellen van Inkomende privéverbinding.bridge-{pod_name}.online.tableau.com{pod_name}is de naam van de Tableau Cloud-pod die u hebt vastgelegd in de Vereisten voor het instellen van Inkomende privéverbinding.sso.online.tableau.com
Bij het maken van elke zone:
- Voer voor Domain name (Domeinnaam) de gehoste privézone (domein) in die u aan het maken bent. (Voorbeeld van zone 2:
10ay.online.tableau.com) - Selecteer bij Type de optie Private hosted zone (Gehoste privézone).
- Selecteer in de lijst VPC ID de VPC die u aan de gehoste zone wilt koppelen.
Stap 5: DNS-records maken in de privézones
Voeg DNS-records toe, zodat Tableau Cloud-hostnamen naar het VPC-eindpunt verwijzen. Zie Records maken met behulp van de Amazon Route 53-console(Link wordt in een nieuw venster geopend) (in het Engels) in de AWS-documentatie voor meer informatie.
Gemeenschappelijke DNS-records voor alle vier zones
Maak de volgende DNS-records in elk van de gehoste privézones uit Stap 4::
- (Laat de recordnaam leeg)
- Record type: A
- Schakel de schakelaar Alias in.
- Route traffic to (Verkeer routeren naar): selecteer Alias to VPC endpoint (Alias naar VPC-eindpunt).
- Selecteer de regio van het VPC-eindpunt.
- Zoek en selecteer het VPC-eindpunt DNS Name (DNS-naam) dat u hebt opgenomen aan het einde van Inkomende privéverbinding instellen Stap 1.
- Routing Policy (Routeringsbeleid): selecteer Simple routing (Eenvoudige routering).
- Evaluate target health (Status van doel evalueren): laat op No (Nee) staan.
- Selecteer Create records (Records maken).
Herhaal het proces voor elke resterende gehoste privézone uit Stap 4:.
Extra DNS-record voor cloudmanager.tableau.com
Maak één extra DNS-record in de zone cloudmanager.tableau.com:
- Recordnaam:
*
Het sterretje is een jokerteken dat overeenkomt met elke host in hetcloudmanager.tableau.com-domein. - Record type: A
- Schakel de schakelaar Alias in.
- Route traffic to (Verkeer routeren naar): selecteer Alias to VPC endpoint (Alias naar VPC-eindpunt).
- Selecteer de regio van het VPC-eindpunt.
- Zoek en selecteer het VPC-eindpunt DNS Name (DNS-naam) dat u hebt opgenomen aan het einde van Inkomende privéverbinding instellen Stap 1.
- Routing Policy (Routeringsbeleid): selecteer Simple routing (Eenvoudige routering).
- Evaluate target health (Status van doel evalueren): laat op No (Nee) staan.
- Selecteer Create records (Records maken).
Zodra de DNS-records de kans hebben gehad om te worden doorgegeven, test u uw connectiviteit door in te loggen bij Tableau Cloud vanaf een host binnen uw VPC.
DNS-overwegingen
- Inkomende privéverbinding voert geen failover uit als u een regio voor noodherstel gebruikt met uw Tableau Cloud-pod.
- Voor hosts binnen de VPC hebben gehoste privézones voorrang op openbare zones met dezelfde naam. Alleen de records in de gehoste privézone worden opgelost.
- Als gebruikers in de VPC Tableau Cloud-sites op andere pods moeten bereiken via de openbare hostnaam, plan dan een alternatieve DNS-strategie voordat u de gehoste privézone maakt. Neem contact op met uw accountteam om u te helpen een aanpak te kiezen.
