Conexão privada de saída

A conexão privada de saída para AWS (Amazon Web Services) permite que os administradores de nuvem criem conexões seguras, privadas e dedicadas entre provedores de dados hospedados no Tableau Cloud e AWS. Essas conexões privadas são provisionadas sobre AWS PrivateLink, usando espaço de endereço IP privado, o que significa que o tráfego de dados não atravessa a internet pública. A natureza privada e segura das conexões privadas atende a um requisito fundamental de restrição do tráfego de dados a redes privadas.

Diagrama de conexão privada, incluindo nuvens AWS e Tableau, endpoint, serviço de endpoint e provedor de dados

Depois que a conexão privada for criada e estiver pronta, os criadores usarão o endereço de conexão como qualquer outro endereço de banco de dados nas caixas de diálogo de conexão da pasta de trabalho e da fonte de dados. Da mesma forma, administradores e criadores usam o endereço de conexão ao criar conexões virtuais.

Os provedores de dados AWS compatíveis são:

  • Athena
  • Aurora MySQL
  • Databricks
  • Dremio
  • Heroku Postgres
  • MariaDB
  • Microsoft SQL
  • MySQL
  • Oracle
  • Palantir
  • PostgreSQL
  • Redshift
  • Snowflake
  • Teradata Vantage Cloud
  • Teradata Vantage On-Premise

A capacidade de trabalhar com conexões privadas de saída depende de sua função:

  • Os administradores de nuvem criam conexões privadas de saída no Tableau Cloud Manager (TCM) e as atribuem a sites. Também é possível fornecer informações de conexão aos criadores e aos grupos que os suportam.
  • Os administradores de site têm acesso somente leitura às informações sobre as conexões privadas de saída atribuídas ao site. Também é possível fornecer informações de conexão aos criadores e aos grupos que os suportam.
  • Os Creators usam conexões privadas de saída para se conectar com segurança aos dados armazenados no AWS. Usar uma conexão privada de saída em uma pasta de trabalho, fonte de dados ou conexão virtual é tão simples quanto usar uma conexão normal e não privada, exceto que o criador usa um endereço de conexão especial fornecido pelo administrador de site ou administrador da nuvem. O tráfego de dados não atravessa a Internet pública, mas é restrito a conexões privadas entre nuvens privadas virtuais (VPCs) do AWS.

Exemplo de casos de uso

Cenário 1: evitar a Internet pública

Os dados da sua empresa estão em Snowflake. A diretiva de segurança de rede impede que Tableau Cloud acessem os dados Snowflake pela Internet pública.

Com a conexão privada de saída

Você cria uma conexão privada de saída entre o site do Tableau Cloud e os dados do Snowflake. Os dados trafegam de forma segura e privada entre Tableau Cloud e Snowflake, sem atravessar a internet pública.

Cenário 2: migrar do Bridge, usar espaço de endereçamento privado

Os dados da sua organização estão no Redshift. A política de segurança de rede exige que Tableau Cloud alcancem os dados do Redshift usando endereços IP privados, para que você use Tableau Bridge para se conectar a eles. O Tableau Bridge é gratuito, mas tem sobrecarga de gerenciamento.

Com a conexão privada de saída

Você cria uma conexão privada de saída entre o site do Tableau Cloud e os dados do Redshift. Os dados agora trafegam de forma segura e privada entre o Tableau Cloud e o Redshift, usando endereços IP privados, sem atravessar a internet pública e sem a necessidade de Tableau Bridge. O gerenciamento é mais simples usando a conexão privada de saída, embora haja um custo para os dados transferidos.

Para obter informações sobre como migrar para a conexão privada de saída do Bridge ou Data Connect, consulte Migrar do Tableau Bridge para a conexão privada de saída.

Requisitos da licença

A conexão privada de saída funciona no Tableau Cloud com uma edição de licença Enterprise ou Tableau+ e requer uma licença complementar para cada conexão privada. Para obter mais informações sobe licenças e preço, entre em contato com o seu gerente de conta.

O uso de dados da conexão privada de saída é cobrado por terabyte. Para obter informações sobre o uso da conexão privada de saída, consulte Licenciamento da conexão privada.

Visão geral da configuração de alto nível

A conexão privada de saída consiste em:

  • provedor de dados (hospedado na AWS);
  • serviço de endpoint (AWS); e
  • endpoint (Tableau Cloud).

Para conexões privadas de saída com Athena, Heroku Postgres e Teradata Vantage Cloud, o site do Tableau Cloud e o provedor de dados hospedado no AWS devem estar na mesma região AWS. Para obter uma tabela que inclui pods do Tableau Cloud e regiões associadas, consulte Endereços IP para o Tableau Cloud(O link abre em nova janela).

Provedor de dados e componentes AWS

O provedor de dados hospedado no AWS e o serviço de endpoint AWS são configurados no AWS.

No caso da maioria dos provedores de dados AWS hospedados, o serviço de endpoint AWS precisa permitir explicitamente a conexão do site do Tableau Cloud. O serviço de endpoint da AWS identifica seu site do Tableau Cloud usando um nome de recurso da Amazon (ARN) de gerenciamento de identidade e acesso (IAM) para sua região.

Para permitir o acesso, o serviço de endpoint do AWS precisa do ARN do IAM de Tableau Cloud adicionado à lista de entidades permitidas.

Componente do Tableau Cloud

O final da conexão privada de saída do Tableau Cloud está configurado no Tableau Cloud Manager (TCM).

O Tableau Cloud precisa do nome do serviço de endpoint da AWS. O Tableau Cloud também pode precisar de informações de endereço personalizadas sobre o serviço de endpoint se o provedor de dados exigir.

Etapas de configuração típicas

O processo típico para configurar uma conexão privada de saída é:

  1. AWS: configure o provedor de dados e crie o serviço de endpoint. (Pode ser necessário confiar em terceiros. Mais detalhes estão nos tópicos específicos para provedores de dados individuais em Configuração da conexão privada de saída: AWS.)
  2. TCM: obtenha o ARN do IAM do Tableau Cloud para a região.
  3. AWS: adicione o ARN do IAM do Tableau Cloud como uma entidade de segurança permitida no serviço de endpoint. (Pode ser necessário confiar em terceiros. Mais detalhes estão nos tópicos específicos para provedores de dados individuais em Configuração da conexão privada de saída: AWS.)
  4. AWS: obtenha o nome do serviço de endpoint.
  5. TCM: crie a conexão privada de saída usando o nome do serviço de endpoint AWS. (Um endereço de conexão personalizado também pode ser necessário ou permitido. Mais detalhes estão nos tópicos específicos para provedores de dados individuais em Configuração da conexão privada de saída: AWS.)

As exceções ao processo de configuração típico dependem do provedor de dados e estão nos tópicos específicos para provedores de dados individuais em Configuração da conexão privada de saída: AWS.

Depois que ambas as extremidades estiverem configuradas corretamente e a conexão privada estiver pronta, os criadores poderão usar a conexão privada para conectar-se de forma segura e privada ao provedor de dados hospedado no AWS.

Criar sua conexão privada de saída

Para criar e configurar uma conexão privada de saída para seus sites:

  1. Veja o subtópico para seu provedor de dados hospedado no AWS em Configuração da conexão privada de saída: AWS
  2. Consulte o tópico Configuração da conexão privada de saída: Tableau Cloud.
Agradecemos seu feedback!Seu feedback foi enviado. Obrigado!