DNS para conexão privada de entrada

Este tópico explica como configurar o DNS para a conexão privada de entrada. Configure os grupos de conexão e segurança primeiro. Para obter mais informações, consulte as Etapas 1, 2 e 3 em Configurar a conexão privada de entrada.

Etapa 4: criar zonas DNS hospedadas privadas

Uma zona DNS hospedada privada no VPC garante que o tráfego do Tableau Cloud seja roteado pelo endpoint VPC em vez da Internet pública. Para obter mais informações, consulte Trabalho com zonas hospedadas privadas e Criação de uma zona hospedada privada na documentação do AWS.

Crie zonas hospedadas privadas para:

  1. cloudmanager.tableau.com
  2. {pod_name}.online.tableau.com
    {pod_name} é o nome do pod do Tableau Cloud que você registrou durante Configurar pré-requisitos da conexão privada de entrada.
  3. bridge-{pod_name}.online.tableau.com
    {pod_name} é o nome do pod do Tableau Cloud que você registrou durante Configurar pré-requisitos da conexão privada de entrada.
  4. sso.online.tableau.com

Ao criar cada zona:

  • Em Nome de domínio, entre na zona hospedada privada (domínio) que você está criando. (Exemplo da zona 2: 10ay.online.tableau.com)
  • Em Tipo, selecione Zona hospedada privada.
  • Na lista ID de VPC, selecione o VPC que deseja associar à zona hospedada.

Etapa 5: criar registros DNS nas zonas privadas

Adicione registros DNS que apontam nomes de host do Tableau Cloud para o endpoint VPC. Para obter mais informações, consulte Criação de registros usando o console do Amazon Route 53(O link abre em nova janela) na documentação do AWS.

Registros DNS comuns a todas as 4 zonas

Crie os seguintes registros DNS em cada uma das zonas hospedadas privadas da Etapa 4:

  • (Deixe o nome do registro em branco)
  • Tipo de registro: A
  • Habilite o botão Alias.
  • Encaminhar o tráfego para: selecione Alias para endpoint VPC.
  • Selecione a região do endpoint VPC.
  • Pesquise e selecione o endpoint VPC Nome DNS que você gravou no final de Configurar a Etapa 1 da conexão privada de entrada.
  • Política de roteamento: selecione Roteamento simples.
  • Avaliar a integridade do destino: deixe como Não.
  • Selecione Criar registros.

Repita o processo para cada zona hospedada privada restante da Etapa 4.

Registro DNS adicional para cloudmanager.tableau.com

Crie um registro DNS adicional na zona cloudmanager.tableau.com:

  • Nome do registro: *
    O asterisco é um curinga que corresponderá a qualquer host no domínio cloudmanager.tableau.com.
  • Tipo de registro: A
  • Habilite o botão Alias.
  • Encaminhar o tráfego para: selecione Alias para endpoint VPC.
  • Selecione a região do endpoint VPC.
  • Pesquise e selecione o endpoint VPC Nome DNS que você gravou no final de Configurar a Etapa 1 da conexão privada de entrada.
  • Política de roteamento: selecione Roteamento simples.
  • Avaliar a integridade do destino: deixe como Não.
  • Selecione Criar registros.

Depois que os registros DNS tiverem a chance de se propagar, teste sua conectividade fazendo logon no Tableau Cloud de um host dentro do VPC.

Considerações sobre DNS

  • A conexão privada de entrada não fará failover se você usar uma região de recuperação de desastres com seu pod do Tableau Cloud.
  • Para hosts dentro do VPC, as zonas hospedadas privadas têm precedência sobre as zonas públicas com o mesmo nome. Somente os registros na zona hospedada privada serão resolvidos.
  • Se os usuários no VPC precisarem acessar sites do Tableau Cloud em outros pods por meio do nome do host público, planeje uma estratégia de DNS alternativa antes de criar a zona hospedada privada. Para ajudar a escolher uma abordagem, entre em contato com sua equipe de contas.
Agradecemos seu feedback!Seu feedback foi enviado. Obrigado!