Inkommande privat anslutning

Med Inkommande privat anslutning för AWS kan organisationer skapa säkra, privata och dedikerade anslutningar från sitt nätverk direkt till Tableau Cloud. Genom att provisionera dessa anslutningar ovanpå AWS PrivateLink använder trafiken mellan din miljö och Tableau Cloud privat IP-adressutrymme och går aldrig via det offentliga internet.

Den privata och säkra aspekten hos Inkommande privat anslutning kan hantera ett viktigt krav för att arbeta med dina analysdata, vilket hjälper dig att uppfylla stränga regler för datasekretess och efterlevnad, som GDPR, HIPAA och CCPA.

Inkommande privat anslutning är tillgängligt från och med Tableau Cloud 262 och kräver en Tableau Cloud-driftsättning med en Enterprise- eller Tableau+-licens. Organisationer köper en tilläggsprodukt för Privat anslutningsslutpunkt för varje upprättad privat anslutning.

Interaktioner som stöds

När du har skapat den privata anslutningen och konfigurerat DNS interagerar användare och API-klienter med Tableau Cloud som normalt, men trafiken går inte via det offentliga internet. Exempel på interaktioner som stöds:

  • Webbläsare: Åtkomst till Tableau Cloud-platser och Tableau Cloud Manager (TCM).
  • Tableau Desktop: Publicera arbetsböcker och datakällor.
  • Tableau Bridge: Bridge-klienter som ansluter till en Tableau Cloud-plats på ett säkert sätt.
  • API:er: Tableau REST API, TCM REST API och Metadata API.

Obs!

  • Ditt AWS Virtual Private Cloud (VPC) och Tableau Cloud-datacentret måste vara i samma region.
  • Funktioner som SCIM, Tableau ID-autentisering, TabGPT och statiska resurser i CloudFront stöds inte och kräver standardiserad internetdirigering.

Exempel på användningsfall

Scenario 1: Undvika det offentliga internet för efterlevnad

Din organisation är verksam inom en mycket reglerad sektor och måste följa strikta regler för datasekretess. Nätverkssäkerhetspolicyn förhindrar användarnas webbläsarsessioner och API-anrop från att nå Tableau Cloud via det offentliga internet.

Med inkommande privat anslutning

Data överförs säkert och privat mellan nätverkskanten och Tableau Cloud helt via AWS.

Scenario 2: Fullständig nätverksisolering

Organisationen vill säkerställa att externa aktörer inte kan komma åt din Tableau Cloud-inloggningssida via den offentliga webben.

Med inkommande privat anslutning

Du upprättar en inkommande privat anslutning och konfigurerar en anpassad domän för Tableau Cloud-platsen, vars värd finns i en privat värdzon i VPC. Tableau blockerar all åtkomst via den offentliga standardwebbadressen, vilket säkerställer att platsen är exklusivt tillgänglig från ditt privata företagsnätverk.

Översikt över konfiguration på hög nivå

Samordning mellan AWS-administratören och Tableau Cloud-administratören krävs för att konfigurera Inkommande privat anslutning. Processen omfattar följande:

  1. Skapa en VPC-slutpunkt i AWS som är inriktad på Tableau-tjänsten.
  2. Registrera slutpunkts-ID:t i Tableau Cloud Manager för godkännande.
  3. Konfigurera AWS-säkerhetsgrupper för att tillåta HTTPS-trafik.
  4. Skapa privata värdbaserade zoner i AWS Route 53.
  5. Skapa DNS-poster i de privata värdbaserade zonerna för att dirigera trafik via din privata anslutningsslutpunkt på ett säkert sätt.

Mer information finns i Konfigurera Inkommande privat anslutning.

Tack för din feedback!Din feedback har skickats in. Tack!