DNS para conexão privada de entrada
Este tópico explica como configurar o DNS para a conexão privada de entrada. Configure os grupos de conexão e segurança primeiro. Para obter mais informações, consulte as Etapas 1, 2 e 3 em Configurar a conexão privada de entrada.
Etapa 4: criar zonas DNS hospedadas privadas
Uma zona DNS hospedada privada no VPC garante que o tráfego do Tableau Cloud seja roteado pelo endpoint VPC em vez da Internet pública. Para obter mais informações, consulte Trabalho com zonas hospedadas privadas e Criação de uma zona hospedada privada na documentação do AWS.
Crie zonas hospedadas privadas para:
cloudmanager.tableau.com{pod_name}.online.tableau.com{pod_name}é o nome do pod do Tableau Cloud que você registrou durante Configurar pré-requisitos da conexão privada de entrada.bridge-{pod_name}.online.tableau.com{pod_name}é o nome do pod do Tableau Cloud que você registrou durante Configurar pré-requisitos da conexão privada de entrada.sso.online.tableau.com
Ao criar cada zona:
- Em Nome de domínio, entre na zona hospedada privada (domínio) que você está criando. (Exemplo da zona 2:
10ay.online.tableau.com) - Em Tipo, selecione Zona hospedada privada.
- Na lista ID de VPC, selecione o VPC que deseja associar à zona hospedada.
Etapa 5: criar registros DNS nas zonas privadas
Adicione registros DNS que apontam nomes de host do Tableau Cloud para o endpoint VPC. Para obter mais informações, consulte Criação de registros usando o console do Amazon Route 53(O link abre em nova janela) na documentação do AWS.
Registros DNS comuns a todas as 4 zonas
Crie os seguintes registros DNS em cada uma das zonas hospedadas privadas da Etapa 4:
- (Deixe o nome do registro em branco)
- Tipo de registro: A
- Habilite o botão Alias.
- Encaminhar o tráfego para: selecione Alias para endpoint VPC.
- Selecione a região do endpoint VPC.
- Pesquise e selecione o endpoint VPC Nome DNS que você gravou no final de Configurar a Etapa 1 da conexão privada de entrada.
- Política de roteamento: selecione Roteamento simples.
- Avaliar a integridade do destino: deixe como Não.
- Selecione Criar registros.
Repita o processo para cada zona hospedada privada restante da Etapa 4.
Registro DNS adicional para cloudmanager.tableau.com
Crie um registro DNS adicional na zona cloudmanager.tableau.com:
- Nome do registro:
*
O asterisco é um curinga que corresponderá a qualquer host no domíniocloudmanager.tableau.com. - Tipo de registro: A
- Habilite o botão Alias.
- Encaminhar o tráfego para: selecione Alias para endpoint VPC.
- Selecione a região do endpoint VPC.
- Pesquise e selecione o endpoint VPC Nome DNS que você gravou no final de Configurar a Etapa 1 da conexão privada de entrada.
- Política de roteamento: selecione Roteamento simples.
- Avaliar a integridade do destino: deixe como Não.
- Selecione Criar registros.
Depois que os registros DNS tiverem a chance de se propagar, teste sua conectividade fazendo logon no Tableau Cloud de um host dentro do VPC.
Considerações sobre DNS
- A conexão privada de entrada não fará failover se você usar uma região de recuperação de desastres com seu pod do Tableau Cloud.
- Para hosts dentro do VPC, as zonas hospedadas privadas têm precedência sobre as zonas públicas com o mesmo nome. Somente os registros na zona hospedada privada serão resolvidos.
- Se os usuários no VPC precisarem acessar sites do Tableau Cloud em outros pods por meio do nome do host público, planeje uma estratégia de DNS alternativa antes de criar a zona hospedada privada. Para ajudar a escolher uma abordagem, entre em contato com sua equipe de contas.
