Inkomende privéverbinding instellen
In dit onderwerp wordt uitgelegd hoe u Inkomende privéverbinding instelt voor een Tableau Cloud-site.
Vereisten
- Controleer of uw organisatie Inkomende privéverbinding heeft ingeschakeld. Meld u aan bij Tableau Cloud Manager en selecteer Instellingen om dit te controleren. Als u het tabblad Privéverbinding niet ziet, vraagt u uw accountmanager om Inkomende privéverbinding in te schakelen.
- Noteer de Tableau Cloud-podnaam. Als de hostnaam van uw site bijvoorbeeld:
10ay.online.tableau.comis, is de podnaam '10ay'. - Noteer de Tableau Cloud Manager (TCM)-tenantnaam. Als uw TCM-URL bijvoorbeeld:
mytenant.cloudmanager.tableau.comis, is uw tenantnaam 'mytenant'. - Noteer de gemeenschappelijke Regio voor zowel de VPC (Virtual Private Cloud) als de Tableau Cloud-pod. (De VPC van uw AWS-account moet zich in dezelfde regio bevinden als uw Tableau Cloud-pod.) Raadpleeg IP-adressen voor autorisatie van dataproviders(Link wordt in een nieuw venster geopend) voor een tabel met een lijst met pods en regio's.
- Noteer de Eindpuntservicenaam voor de regio van uw pod. De Eindpuntservicenaam staat in de tabel AWS-regio's, IAM ARN's en eindpuntservicenamen op de Tableau Cloud Manager-pagina Privéverbinding .
- Voor de VPC moeten DNS-hostnamen (Domeinnaamsysteem) en DNS-resolutie zijn ingeschakeld. Zie DNS-kenmerken voor uw VPC(Link wordt in een nieuw venster geopend) (in het Engels) in de AWS-documentatie voor meer informatie.
Stap 1: Een VPC-eindpunt maken
Maak een interface-VPC-eindpunt in uw AWS-account dat verbinding maakt met de Tableau Cloud-eindpuntservice. Zie Een VPC-eindpunt maken(Link wordt in een nieuw venster geopend) in de AWS-documentatie voor meer informatie.
- Name tag (Naamtag) (optioneel): geef het eindpunt desgewenst een naam.
- Type: selecteer de categorie Endpoint services that use NLBs and GWLBs (Eindpuntservices die gebruikmaken van NLB's en GWLB's).
- Service name (Servicenaam): gebruik de Endpoint Service Name (Eindpuntservicenaam) die u hebt vastgelegd in de vereisten.
- Selecteer Verify service (Service verifiëren) om door te gaan met de set-up.
- Zorg ervoor dat Enable Cross Region endpoint (Regio-overschrijdend eindpunt inschakelen) niet is aangevinkt.
- VPC: selecteer uw AWS VPC.
- Subnets (Subnetten): selecteer subnetten in ten minste twee beschikbaarheidszones voor hoge beschikbaarheid.
- Zorg ervoor dat Enable DNS Name (DNS-naam inschakelen) niet is aangevinkt. (Configureer privé-DNS handmatig in stap 5.)
- Security group (Beveiligingsgroep): selecteer een bestaande beveiligingsgroep of maak een beveiligingsgroep. (Configureer beveiligingsgroepen in stap 3.)
- Selecteer Create endpoint (Eindpunt maken). De nieuwe eindpuntstatus moet Pending acceptance (In afwachting van acceptatie) zijn.
- Selecteer het nieuwe eindpunt om de Details te bekijken.
- Noteer de Endpoint ID (Eindpunt-ID). (Voorbeeld:
vpce-0123456789abcdef0) - Noteer het eerste item in de lijst met DNS-namen. (Voorbeeld:
vpce-0123456789abcdef0-12345678.vpce-svc-0123456789abcdef0.us-west-2.vpce.amazonaws.com)
Stap 2: Het eindpunt configureren in Tableau Cloud Manager
Configureer de Tableau Cloud-zijde van Privéverbinding.
- Log in bij TCM.
- Selecteer Instellingen > Privéverbinding.
- Selecteer bij Inkomende verbindingen de optie Maken.
- Geef een Naam en een Beschrijving op voor de inkomende privéverbinding.
- Selecteer de regio. De regio komt overeen met de VPC-regio en de Tableau-podregio.
- VPC-eindpunt-ID: gebruik de Eindpunt-ID die u in stap 1 hebt vastgelegd.
- Selecteer Maken. De nieuwe eindpuntstatus moet Toewijzen zijn.
- De inrichting kan enkele minuten duren. Klik in het actiemenu (...) van de nieuwe privéverbinding op Synchroniseren om de status te vernieuwen.
- De privéverbinding is gereed wanneer u de status Gereed ziet in TCM en Available (Beschikbaar) op de AWS-pagina Eindpunten. (Vernieuw de eindpuntenlijst met het pictogram Vernieuwen.)
Stap 3: Beveiligingsgroepen configureren
Configureer een regel voor een AWS-beveiligingsgroep om verkeer toe te staan. Zie Verkeer naar uw AWS-bronnen beheren met behulp van beveiligingsgroepen(Link wordt in een nieuw venster geopend) (in het Engels) in de AWS-documentatie voor meer informatie.
- Eindpuntbeveiligingsgroep: sta HTTPS toe voor het VPC-eindpunt.
Houd er rekening mee dat uw specifieke netwerkarchitectuur mogelijk andere configuraties voor beveiligingsgroepen vereist.
Nadat u de verbinding tot stand hebt gebracht en de beveiligingsgroep hebt geconfigureerd, gaat u verder met stap 4 en 5 in DNS voor inkomende privéverbinding.
