DNS voor inkomende privéverbinding

In dit onderwerp wordt uitgelegd hoe u DNS instelt voor Inkomende privéverbinding. Stel eerst de verbindings- en beveiligingsgroepen in. Zie Stap 1, 2 en 3 in Inkomende privéverbinding instellen voor meer informatie.

Stap 4: Gehoste DNS-privézones maken

Een gehoste DNS-privézone in uw VPC zorgt ervoor dat uw Tableau Cloud-verkeer via het VPC-eindpunt verloopt in plaats van via het openbare internet. Zie Werken met gehoste privézones en Een gehoste privézone maken in de AWS-documentatie (beide in het Engels) voor meer informatie.

Gehoste privézones maken voor:

  1. cloudmanager.tableau.com
  2. {pod_name}.online.tableau.com
    {pod_name} is de naam van de Tableau Cloud-pod die u hebt vastgelegd in de Vereisten voor het instellen van Inkomende privéverbinding.
  3. bridge-{pod_name}.online.tableau.com
    {pod_name} is de naam van de Tableau Cloud-pod die u hebt vastgelegd in de Vereisten voor het instellen van Inkomende privéverbinding.
  4. sso.online.tableau.com

Bij het maken van elke zone:

  • Voer voor Domain name (Domeinnaam) de gehoste privézone (domein) in die u aan het maken bent. (Voorbeeld van zone 2: 10ay.online.tableau.com)
  • Selecteer bij Type de optie Private hosted zone (Gehoste privézone).
  • Selecteer in de lijst VPC ID de VPC die u aan de gehoste zone wilt koppelen.

Stap 5: DNS-records maken in de privézones

Voeg DNS-records toe, zodat Tableau Cloud-hostnamen naar het VPC-eindpunt verwijzen. Zie Records maken met behulp van de Amazon Route 53-console(Link wordt in een nieuw venster geopend) (in het Engels) in de AWS-documentatie voor meer informatie.

Gemeenschappelijke DNS-records voor alle vier zones

Maak de volgende DNS-records in elk van de gehoste privézones uit Stap 4::

  • (Laat de recordnaam leeg)
  • Record type: A
  • Schakel de schakelaar Alias in.
  • Route traffic to (Verkeer routeren naar): selecteer Alias to VPC endpoint (Alias naar VPC-eindpunt).
  • Selecteer de regio van het VPC-eindpunt.
  • Zoek en selecteer het VPC-eindpunt DNS Name (DNS-naam) dat u hebt opgenomen aan het einde van Inkomende privéverbinding instellen Stap 1.
  • Routing Policy (Routeringsbeleid): selecteer Simple routing (Eenvoudige routering).
  • Evaluate target health (Status van doel evalueren): laat op No (Nee) staan.
  • Selecteer Create records (Records maken).

Herhaal het proces voor elke resterende gehoste privézone uit Stap 4:.

Extra DNS-record voor cloudmanager.tableau.com

Maak één extra DNS-record in de zone cloudmanager.tableau.com:

  • Recordnaam: *
    Het sterretje is een jokerteken dat overeenkomt met elke host in het cloudmanager.tableau.com-domein.
  • Record type: A
  • Schakel de schakelaar Alias in.
  • Route traffic to (Verkeer routeren naar): selecteer Alias to VPC endpoint (Alias naar VPC-eindpunt).
  • Selecteer de regio van het VPC-eindpunt.
  • Zoek en selecteer het VPC-eindpunt DNS Name (DNS-naam) dat u hebt opgenomen aan het einde van Inkomende privéverbinding instellen Stap 1.
  • Routing Policy (Routeringsbeleid): selecteer Simple routing (Eenvoudige routering).
  • Evaluate target health (Status van doel evalueren): laat op No (Nee) staan.
  • Selecteer Create records (Records maken).

Zodra de DNS-records de kans hebben gehad om te worden doorgegeven, test u uw connectiviteit door in te loggen bij Tableau Cloud vanaf een host binnen uw VPC.

DNS-overwegingen

  • Inkomende privéverbinding voert geen failover uit als u een regio voor noodherstel gebruikt met uw Tableau Cloud-pod.
  • Voor hosts binnen de VPC hebben gehoste privézones voorrang op openbare zones met dezelfde naam. Alleen de records in de gehoste privézone worden opgelost.
  • Als gebruikers in de VPC Tableau Cloud-sites op andere pods moeten bereiken via de openbare hostnaam, plan dan een alternatieve DNS-strategie voordat u de gehoste privézone maakt. Neem contact op met uw accountteam om u te helpen een aanpak te kiezen.
Bedankt voor uw feedback.De feedback is verzonden. Dank u wel.