DNS för Inkommande privat anslutning
I det här avsnittet förklarar vi hur du konfigurerar DNS för Inkommande privat anslutning. Konfigurera anslutnings- och säkerhetsgrupperna först. Mer information finns i steg 1, 2 och 3 i Konfigurera Inkommande privat anslutning.
Steg 4: Skapa privata värdbaserade DNS-zoner
En privat värdbaserad DNS-zon i din VPC ser till att Tableau Cloud-trafiken går via VPC-slutpunkten istället för det offentliga internet. Mer information finns i Arbeta med privata värdbaserade zoner och Skapa en privat värdzon i AWS-dokumentationen.
Skapa privata värdbaserade zoner för följande:
cloudmanager.tableau.com{pod_name}.online.tableau.com{pod_name}är namnet på Tableau Cloud-datacentret som du registrerade under steget Förutsättningar för att konfigurera Inkommande privat anslutning.bridge-{pod_name}.online.tableau.com{pod_name}är namnet på Tableau Cloud-datacentret som du registrerade under steget Förutsättningar för att konfigurera Inkommande privat anslutning.sso.online.tableau.com
När du skapar varje zon:
- För Domain name (Domännamn) ska du ange den privata värdbaserade zon (domän) som du skapar. (Exempel på zon 2:
10ay.online.tableau.com.) - För Type (Typ) ska du välja Private hosted zone (Privat värdzon).
- I VPC ID (VPC-ID) ska du välja den VPC som du vill koppla till den värdbaserade zonen.
Steg 5: Skapa DNS-poster i de privata zonerna
Lägg till DNS-poster som riktar Tableau Cloud-värdnamn till VPC-slutpunkten. Mer information finns i Creating records by using the Amazon Route 53 console(Länken öppnas i ett nytt fönster) i AWS-dokumentationen (på engelska).
DNS-poster som är gemensamma för alla fyra zoner
Skapa följande DNS-poster i var och en av de privata värdbaserade zonerna från steg 4:
- (Lämna Record name [Postnamn] tomt.)
- Record type (Posttyp): A
- Aktivera reglaget Alias.
- Route traffic to (Dirigera trafik till): Välj Alias to VPC endpoint (Alias till VPC-slutpunkt).
- Välj VPC-slutpunktens region.
- Sök efter och välj VPC-slutpunktens DNS Name (DNS-namn) som du registrerade i slutet av steg 1 i Konfigurera Inkommande privat anslutning.
- Routing Policy (Dirigeringspolicy): Välj Simple routing (Enkel dirigering).
- Evaluate target health (Utvärdera målhälsa): Lämna som No (Nej).
- Välj Create records (Skapa poster).
Upprepa processen för var och en av de återstående privata värdbaserade zonerna från steg 4.
Ytterligare DNS-post för cloudmanager.tableau.com
Skapa ytterligare en DNS-post i zonen cloudmanager.tableau.com:
- Record Name (Postnamn):
*
Asterisken är ett jokertecken som matchar valfri värddator i domänencloudmanager.tableau.com. - Record type (Posttyp): A
- Aktivera reglaget Alias.
- Route traffic to (Dirigera trafik till): Välj Alias to VPC endpoint (Alias till VPC-slutpunkt).
- Välj VPC-slutpunktens region.
- Sök efter och välj VPC-slutpunktens DNS Name (DNS-namn) som du registrerade i slutet av steg 1 i Konfigurera Inkommande privat anslutning.
- Routing Policy (Dirigeringspolicy): Välj Simple routing (Enkel dirigering).
- Evaluate target health (Utvärdera målhälsa): Lämna som No (Nej).
- Välj Create records (Skapa poster).
När DNS-posterna har haft en chans att spridas kan du testa anslutningen genom att logga in i Tableau Cloud från en värd i VPC.
DNS-överväganden
- Inkommande privat anslutning kommer inte att fungera om du använder en region för katastrofåterställning med Tableau Cloud-datacentret.
- För värdar i VPC:n har privata värdbaserade zoner företräde framför offentliga zoner med samma namn. Endast poster i den privata värdbaserade zonen löses.
- Om användare i VPC behöver nå Tableau Cloud-platser på andra datacenter via det offentliga värdnamnet ska du planera en alternativ DNS-strategi innan du skapar den privata värdbaserade zonen. Kontakta kontoteamet för att få hjälp med att välja metod.
