Uitgaande privéverbinding

Met Uitgaande privéverbinding voor AWS (Amazon Web Services) kunnen cloudbeheerders veilige, privé- en speciale verbindingen maken tussen Tableau Cloud en door AWS gehoste dataproviders. Deze privéverbindingen worden geleverd bovenop AWS PrivateLink, waarbij gebruik wordt gemaakt van privé-IP-adresruimte. Dit betekent dat het dataverkeer niet via het openbare internet gaat. Het veilige privékarakter van privéverbindingen voldoet aan een belangrijke vereiste voor het beperken van het dataverkeer tot privénetwerken.

Privéverbindingsdiagram, inclusief AWS- en Tableau-clouds, eindpunt, eindpuntservice en dataprovider

Nadat de privéverbinding is gemaakt en gereed is, kunnen makers het verbindingsadres net zo gebruiken als elk ander databaseadres in verbindingsdialoogvensters voor werkmappen en databronnen. Op dezelfde manier gebruiken beheerders en makers het verbindingsadres bij het maken van virtuele verbindingen.

Ondersteunde AWS-dataproviders zijn:

  • Athena
  • Aurora MySQL
  • Databricks
  • Dremio
  • Heroku Postgres
  • MariaDB
  • Microsoft SQL
  • MySQL
  • Oracle
  • Palantir
  • PostgreSQL
  • Redshift
  • Snowflake
  • Teradata Vantage Cloud
  • Teradata Vantage On-Premise

Uw rol bepaalt of u wel of niet met uitgaande privéverbindingen kunt werken:

  • Cloudbeheerders maken uitgaande privéverbindingen in Tableau Cloud Manager (TCM) en wijzen deze toe aan sites. Ook kan verbindingsinformatie worden verstrekt aan makers en de groepen die hen ondersteunen.
  • Sitebeheerders hebben alleen-lezentoegang tot informatie over de uitgaande privéverbindingen die aan hun site zijn toegewezen. Ook kan verbindingsinformatie worden verstrekt aan makers en de groepen die hen ondersteunen.
  • Creators gebruiken uitgaande privéverbindingen om veilig verbinding te maken met data die zijn opgeslagen in AWS. Het gebruik van een uitgaande privéverbinding in een werkmap, databron of virtuele verbinding is net zo eenvoudig als het gebruik van een gewone, niet-privéverbinding. Het enige verschil is dat de maker een speciaal verbindingsadres gebruikt dat door de sitebeheerder of cloudbeheerder wordt verstrekt. Het dataverkeer verloopt niet via het openbare internet, maar is beperkt tot privéverbindingen tussen AWS Virtual Private Clouds (VPC's).

Voorbeelden van gebruikscases

Scenario 1: openbaar internet vermijden

De data van uw organisatie staan in Snowflake. Het netwerkbeveiligingsbeleid voorkomt dat Tableau Cloud de Snowflake-data via het openbare internet kan bereiken.

Met uitgaande privéverbinding

U maakt een uitgaande privéverbinding tussen uw Tableau Cloud-site en uw Snowflake-data. Data worden veilig en privé tussen Tableau Cloud en Snowflake verzonden, zonder dat hiervoor het openbare internet wordt gebruikt.

Scenario 2: migreren van Bridge, met gebruik van privéadresruimte

De data van uw organisatie staan in Redshift. Het netwerkbeveiligingsbeleid vereist dat Tableau Cloud de Redshift-data bereikt via privé-IP-adressen. Daarom gebruikt u Tableau Bridge om verbinding te maken. Tableau Bridge is gratis, maar brengt beheerkosten met zich mee.

Met uitgaande privéverbinding

U maakt een uitgaande privéverbinding tussen uw Tableau Cloud-site en uw Redshift-data. Data worden nu veilig en privé tussen Tableau Cloud en Redshift verzonden met behulp van privé-IP-adressen, zonder dat hiervoor het openbare internet wordt gebruikt en zonder dat Tableau Bridge nodig is. Het beheer is eenvoudiger met Uitgaande privéverbinding, maar er zijn wel kosten verbonden aan de overdracht van data.

Zie Migreren van Tableau Bridge naar Uitgaande privéverbinding voor informatie over het migreren van Bridge of Data Connect naar Privéverbinding.

Licentievereisten

Uitgaande privéverbinding werkt op Tableau Cloud met een Enterprise- of Tableau+-licentie-editie en vereist een aanvullende licentie voor elke privéverbinding. Voor informatie over licenties en tarieven neemt u contact op met uw accountmanager.

Het dataverbruik bij een uitgaande privéverbinding wordt per terabyte gefactureerd. Zie Licenties voor Privéverbinding voor informatie over het gebruik van uitgaande privéverbindingen.

Algemeen configuratieoverzicht

Een uitgaande privéverbinding bestaat uit:

  • de dataprovider (gehost in AWS)
  • de eindpuntservice (AWS)
  • het eindpunt (Tableau Cloud)

Voor uitgaande privéverbindingen met Athena, Heroku Postgres, en Teradata Vantage Cloud moeten uw Tableau Cloud-site en door AWS gehoste dataprovider zich in dezelfde AWS-regio bevinden. Zie IP-adressen voor Tableau Cloud(Link wordt in een nieuw venster geopend) voor een tabel met Tableau Cloud-pods en bijbehorende regio's.

Dataprovider en AWS-componenten

De AWS-gehoste dataprovider en AWS-eindpuntservice worden geconfigureerd in AWS.

Bij de meeste AWS-gehoste dataproviders moet de AWS-eindpuntservice expliciet de verbinding vanuit uw Tableau Cloud-site toestaan. De AWS-eindpuntservice identificeert uw Tableau Cloud-site via een Identity and Access Management (IAM) Amazon Resource Name (ARN) voor hun gedeelde regio.

Om toegang te verlenen, moet de AWS-eindpuntservice de IAM ARN van Tableau Cloud toevoegen aan de lijst met toegestane principals.

Tableau Cloud-component

Het Tableau Cloud-einde van de uitgaande privéverbinding wordt geconfigureerd in Tableau Cloud Manager (TCM).

Tableau Cloud heeft de naam van de AWS-eindpuntservice nodig. Tableau Cloud heeft mogelijk ook aangepaste adresgegevens over de eindpuntservice nodig als de dataprovider dit vereist.

Typische configuratiestappen

Het typische proces om een uitgaande privéverbinding op te zetten is:

  1. AWS: Stel de dataprovider in en maak de eindpuntservice. (Het kan zijn dat u hiervoor beroep moet doen op een derde partij. Meer details vindt u in de specifieke onderwerpen voor individuele dataproviders onder Uitgaande privéverbinding instellen: AWS.)
  2. TCM: Download de Tableau Cloud IAM ARN voor de regio.
  3. AWS: Voeg de Tableau Cloud IAM ARN toe als toegestane principal op de eindpuntservice. (Het kan zijn dat u hiervoor beroep moet doen op een derde partij. Meer details vindt u in de specifieke onderwerpen voor individuele dataproviders onder Uitgaande privéverbinding instellen: AWS.)
  4. AWS: Haal de naam van de eindpuntservice op.
  5. TCM: Maak de uitgaande privéverbinding met behulp van de AWS-eindpuntservicenaam. (Een aangepast verbindingsadres kan ook vereist of toegestaan zijn. Meer details vindt u in de specifieke onderwerpen voor individuele dataproviders onder Uitgaande privéverbinding instellen: AWS.)

Uitzonderingen op het typische installatieproces zijn afhankelijk van de dataprovider en staan in de specifieke onderwerpen voor individuele dataproviders onder Uitgaande privéverbinding instellen: AWS.

Nadat beide uiteinden correct zijn geconfigureerd en de privéverbinding gereed is, kunnen makers de privéverbinding gebruiken om veilig en privé verbinding te maken met de AWS-gehoste dataprovider.

Uw uitgaande privéverbinding maken

Een uitgaande privéverbinding voor uw sites maken en configureren:

  1. Zie het subonderwerp voor uw AWS-gehoste dataprovider onder Uitgaande privéverbinding instellen: AWS
  2. Zie het onderwerp Uitgaande privéverbinding instellen: Tableau Cloud.
Bedankt voor uw feedback.De feedback is verzonden. Dank u wel.