Inkomende privéverbinding instellen

In dit onderwerp wordt uitgelegd hoe u Inkomende privéverbinding instelt voor een Tableau Cloud-site.

Vereisten

  • Controleer of uw organisatie Inkomende privéverbinding heeft ingeschakeld. Meld u aan bij Tableau Cloud Manager en selecteer Instellingen om dit te controleren. Als u het tabblad Privéverbinding niet ziet, vraagt u uw accountmanager om Inkomende privéverbinding in te schakelen.
  • Noteer de Tableau Cloud-podnaam. Als de hostnaam van uw site bijvoorbeeld: 10ay.online.tableau.com is, is de podnaam '10ay'.
  • Noteer de Tableau Cloud Manager (TCM)-tenantnaam. Als uw TCM-URL bijvoorbeeld: mytenant.cloudmanager.tableau.com is, is uw tenantnaam 'mytenant'.
  • Noteer de gemeenschappelijke Regio voor zowel de VPC (Virtual Private Cloud) als de Tableau Cloud-pod. (De VPC van uw AWS-account moet zich in dezelfde regio bevinden als uw Tableau Cloud-pod.) Raadpleeg IP-adressen voor autorisatie van dataproviders(Link wordt in een nieuw venster geopend) voor een tabel met een lijst met pods en regio's.
  • Noteer de Eindpuntservicenaam voor de regio van uw pod. De Eindpuntservicenaam staat in de tabel AWS-regio's, IAM ARN's en eindpuntservicenamen op de Tableau Cloud Manager-pagina Privéverbinding .
  • Voor de VPC moeten DNS-hostnamen (Domeinnaamsysteem) en DNS-resolutie zijn ingeschakeld. Zie DNS-kenmerken voor uw VPC(Link wordt in een nieuw venster geopend) (in het Engels) in de AWS-documentatie voor meer informatie.

Stap 1: Een VPC-eindpunt maken

Maak een interface-VPC-eindpunt in uw AWS-account dat verbinding maakt met de Tableau Cloud-eindpuntservice. Zie Een VPC-eindpunt maken(Link wordt in een nieuw venster geopend) in de AWS-documentatie voor meer informatie.

  1. Name tag (Naamtag) (optioneel): geef het eindpunt desgewenst een naam.
  2. Type: selecteer de categorie Endpoint services that use NLBs and GWLBs (Eindpuntservices die gebruikmaken van NLB's en GWLB's).
  3. Service name (Servicenaam): gebruik de Endpoint Service Name (Eindpuntservicenaam) die u hebt vastgelegd in de vereisten.
  4. Selecteer Verify service (Service verifiëren) om door te gaan met de set-up.
  5. Zorg ervoor dat Enable Cross Region endpoint (Regio-overschrijdend eindpunt inschakelen) niet is aangevinkt.
  6. VPC: selecteer uw AWS VPC.
  7. Subnets (Subnetten): selecteer subnetten in ten minste twee beschikbaarheidszones voor hoge beschikbaarheid.
  8. Zorg ervoor dat Enable DNS Name (DNS-naam inschakelen) niet is aangevinkt. (Configureer privé-DNS handmatig in stap 5.)
  9. Security group (Beveiligingsgroep): selecteer een bestaande beveiligingsgroep of maak een beveiligingsgroep. (Configureer beveiligingsgroepen in stap 3.)
  10. Selecteer Create endpoint (Eindpunt maken). De nieuwe eindpuntstatus moet Pending acceptance (In afwachting van acceptatie) zijn.
  11. Selecteer het nieuwe eindpunt om de Details te bekijken.
  12. Noteer de Endpoint ID (Eindpunt-ID). (Voorbeeld: vpce-0123456789abcdef0)
  13. Noteer het eerste item in de lijst met DNS-namen. (Voorbeeld: vpce-0123456789abcdef0-12345678.vpce-svc-0123456789abcdef0.us-west-2.vpce.amazonaws.com)

Stap 2: Het eindpunt configureren in Tableau Cloud Manager

Configureer de Tableau Cloud-zijde van Privéverbinding.

  1. Log in bij TCM.
  2. Selecteer Instellingen > Privéverbinding.
  3. Selecteer bij Inkomende verbindingen de optie Maken.
  4. Geef een Naam en een Beschrijving op voor de inkomende privéverbinding.
  5. Selecteer de regio. De regio komt overeen met de VPC-regio en de Tableau-podregio.
  6. VPC-eindpunt-ID: gebruik de Eindpunt-ID die u in stap 1 hebt vastgelegd.
  7. Selecteer Maken. De nieuwe eindpuntstatus moet Toewijzen zijn.
  8. De inrichting kan enkele minuten duren. Klik in het actiemenu (...) van de nieuwe privéverbinding op Synchroniseren om de status te vernieuwen.
  9. De privéverbinding is gereed wanneer u de status Gereed ziet in TCM en Available (Beschikbaar) op de AWS-pagina Eindpunten. (Vernieuw de eindpuntenlijst met het pictogram Vernieuwen.)

Stap 3: Beveiligingsgroepen configureren

Configureer een regel voor een AWS-beveiligingsgroep om verkeer toe te staan. Zie Verkeer naar uw AWS-bronnen beheren met behulp van beveiligingsgroepen(Link wordt in een nieuw venster geopend) (in het Engels) in de AWS-documentatie voor meer informatie.

  • Eindpuntbeveiligingsgroep: sta HTTPS toe voor het VPC-eindpunt.

Houd er rekening mee dat uw specifieke netwerkarchitectuur mogelijk andere configuraties voor beveiligingsgroepen vereist.

Nadat u de verbinding tot stand hebt gebracht en de beveiligingsgroep hebt geconfigureerd, gaat u verder met stap 4 en 5 in DNS voor inkomende privéverbinding.

Bedankt voor uw feedback.De feedback is verzonden. Dank u wel.