Conexão privada de entrada
A conexão privada de entrada para AWS permite que as organizações criem conexões seguras, privadas e dedicadas de sua rede diretamente para o Tableau Cloud. Ao provisionar essas conexões sobre o AWS PrivateLink, o tráfego entre seu ambiente e o Tableau Cloud usa o espaço de endereço IP privado e nunca atravessa a Internet pública.
A natureza privada e segura da conexão privada de entrada pode atender a um requisito fundamental para trabalhar com seus dados analíticos, ajudando você a atender a regulamentos rigorosos de privacidade e conformidade de dados, como GDPR, HIPAA e CCPA.
A conexão privada de entrada está disponível no Tableau Cloud 262 e requer uma implantação do Tableau Cloud com uma edição de licença Enterprise ou Tableau+. As organizações compram um produto de endpoint de conexão privada complementar para cada conexão privada estabelecida.
Interações compatíveis
Depois de criar a conexão privada e configurar o DNS, usuários e clientes de API interagem com o Tableau Cloud normalmente, mas o tráfego não cruza a Internet pública. As interações compatíveis incluem:
- Navegadores da Web: acessando sites do Tableau Cloud e o Tableau Cloud Manager (TCM).
- Tableau Desktop: publicando pastas de trabalho e fontes de dados.
- Tableau Bridge: os clientes do Bridge conectam-se com segurança a um site do Tableau Cloud.
- APIs: API REST do Tableau, API REST do TCM e API de metadados.
Observação:
- O Virtual Private Cloud (VPC) do AWS e o pod do Tableau Cloud devem estar na mesma região.
- Recursos como SCIM, autenticação de ID do Tableau, TabGPT e ativos estáticos do CloudFront não são compatíveis e exigem roteamento de Internet padrão.
Exemplo de casos de uso
Cenário 1: evitar a Internet pública por motivos de conformidade
Sua organização está em um setor altamente regulado e deve aderir a regras rígidas de privacidade de dados. A política de segurança de rede impede que sessões de navegador de usuário e chamadas de API acessem o Tableau Cloud pela Internet pública.
Com conexão privada de entrada
Os dados trafegam de forma segura e privada entre sua borda de rede e o Tableau Cloud totalmente sobre o backbone do AWS.
Cenário 2: isolamento completo da rede
Sua organização quer garantir que agentes externos não possam acessar sua página de logon do Tableau Cloud na Web pública.
Com conexão privada de entrada
Estabeleça uma conexão privada de entrada e configure um domínio personalizado para seu site do Tableau Cloud, hospedado em uma zona hospedada privada dentro do VPC. O Tableau bloqueia todo o acesso por meio da URL baseada em caminho público padrão, garantindo que o site seja acessível exclusivamente de dentro de sua rede corporativa privada.
Visão geral da configuração de alto nível
A configuração da conexão privada de entrada requer coordenação entre o administrador do AWS e o administrador do Tableau Cloud. O processo envolve:
- Criar um endpoint VPC de interface no AWS direcionando para o serviço do Tableau.
- Registrar o ID do endpoint no Tableau Cloud Manager para aprovação.
- Configurar grupos de segurança do AWS para permitir tráfego HTTPS.
- Criar zonas hospedadas privadas no AWS Route 53
- Criar registros DNS em suas zonas privadas hospedadas para rotear o tráfego com segurança por meio do seu endpoint de conexão privada.
Para obter mais informações, consulte: Configurar a conexão privada de entrada.
