Configurar a conexão privada de entrada
Este tópico explica como configurar a conexão privada de entrada para um site do Tableau Cloud.
Pré-requisitos
- Verifique se sua organização habilitou a conexão privada de entrada. Para verificar, faça logon no Tableau Cloud Manager e selecione Configurações. Se você não tiver a guia Conexão privada, entre em contato com o executivo de conta para habilitar a conexão privada de entrada.
- Grave o Nome do pod do Tableau Cloud. Por exemplo, se o nome de host do site for
10ay.online.tableau.com, o nome do pod será “10ay”. - Grave o Nome do locatário do Tableau Cloud Manager (TCM). Por exemplo, se a URL do TCM for
mytenant.cloudmanager.tableau.com, o nome do seu locatário será “mytenant”. - Grave a Região comum ao pod do Virtual Private Cloud (VPC) e do Tableau Cloud. (Sua conta do AWS deve ter um VPC na mesma região que seu pod do Tableau Cloud.) Consulte Endereços IP para autorização do provedor de dados(O link abre em nova janela) para obter uma tabela com uma lista de pods e regiões.
- Grave o Nome do serviço de endpoint para a região do seu pod. O Nome do serviço de endpoint está na tabela Regiões AWS, ARNs de IAM e nomes de serviços de endpoint na página Conexão privada do Tableau Cloud Manager.
- O VPC deve ter nomes de host do sistema de nomes de domínio (DNS) e resolução DNS habilitada. Para obter mais informações, consulte Atributos DNS para o VPC(O link abre em nova janela) na documentação do AWS.
Etapa 1: criar um endpoint VPC
Crie um endpoint VPC de interface em sua conta do AWS que se conecta ao serviço de endpoint do Tableau Cloud. Para obter mais informações, consulte Criar um endpoint VPC(O link abre em nova janela) na documentação do AWS.
- Marca do nome (opcional): nomeie o endpoint, se desejado.
- Tipo: selecione a categoria Serviços de endpoint que usam NLBs e GWLBs.
- Nome do serviço: use a opção Nome do serviço de endpoint que você registrou nos pré-requisitos.
- Selecione Verificar serviço para prosseguir com a configuração.
- Certifique-se de que Habilitar endpoint entre regiões não está marcado.
- VPC: selecione o VPC do AWS.
- Sub-redes: selecione sub-redes em pelo menos duas zonas de disponibilidade para alta disponibilidade.
- Verifique se Habilitar nome DNS não está marcado. (Configurar DNS privado manualmente na Etapa 5.)
- Grupo de segurança: selecione um grupo de segurança existente ou crie um. (Configurar grupos de segurança na Etapa 3.)
- Selecione Criar endpoint. O novo status de endpoint deve ser Aceitação pendente.
- Selecione o novo endpoint para visualizar Detalhes.
- Grave o ID do endpoint. (Exemplo:
vpce-0123456789abcdef0) - Registre a primeira entrada na lista de Nomes DNS. (Exemplo:
vpce-0123456789abcdef0-12345678.vpce-svc-0123456789abcdef0.us-west-2.vpce.amazonaws.com)
Etapa 2: configurar o endpoint no Tableau Cloud Manager
Configure o lado do Tableau Cloud da conexão privada.
- Faça logon no TCM.
- Selecione Configurações > Conexão privada.
- Em Conexões de entrada, selecione Criar.
- Forneça um Nome e uma Descrição para a conexão privada de entrada.
- Selecione a Região. A região corresponde à região VPC e à região do pod do Tableau.
- ID do endpoint VPC: use a opção ID do endpoint que você registrou na Etapa 1.
- Selecione Criar. O novo status de endpoint deve ser Alocação.
- O provisionamento pode demorar alguns minutos. No menu de ações (...) da nova conexão privada, clique em Sincronização para atualizar o status.
- A conexão privada está pronta quando o status é Pronto no TCM e Disponível na página Endpoint do AWS. (Atualize a lista de endpoints com o ícone de atualização.)
Etapa 3: configurar os grupos de segurança
Configure uma regra em um grupo de segurança do AWS para permitir o tráfego. Para obter mais informações, consulte Controlar o tráfego para seus recursos do AWS usando grupos de segurança(O link abre em nova janela) na documentação do AWS.
- Grupo de segurança de endpoint: permite HTTPS para o endpoint VPC.
Lembre-se de que sua arquitetura de rede específica pode exigir outras configurações de grupo de segurança.
Depois de estabelecer a conexão com êxito e configurar o grupo de segurança, vá para as Etapas 4 e 5 em DNS para conexão privada de entrada.
