Konfigurera Inkommande privat anslutning
I det här avsnittet förklarar vi hur du konfigurerar Inkommande privat anslutning för en Tableau Cloud-plats.
Förutsättningar
- Kontrollera att din organisation har aktiverat Inkommande privat anslutning. Logga in i Tableau Cloud Manager och välj Inställningar för att kontrollera detta. Om du inte har fliken Privat anslutning ska du kontakta din kontoansvariga för att aktivera Inkommande privat anslutning.
- Registrera Tableau Cloud-datacentrets namn. Om platsens värdnamn till exempel är
10ay.online.tableau.comär datacenternamnet ”10ay”. - Registrera Tableau Cloud Manager-klientens (TCM) namn. Om TCM-URL:en till exempel är
mytenant.cloudmanager.tableau.comär klientnamnet ”mytenant”. - Registrera samma Region för Virtual Private Cloud (VPC) och Tableau Cloud-datacentret. (Ditt AWS-konto måste ha en VPC i samma region som Tableau Cloud-datacentret.) En tabell med en lista över datacenter och regioner finns i IP-adresser i för auktorisering av dataleverantörer(Länken öppnas i ett nytt fönster).
- Registrera Slutpunktstjänstens namn för datacentrets region. Slutpunktstjänstens namn finns i tabellen AWS-regioner, IAM ARN och slutpunktstjänstnamn på Tableau Cloud Manager-sidan Privat anslutning.
- VPC:n måste ha DNS-värdnamn (Domain Name System) och DNS-upplösning aktiverat. Mer information finns i DNS attributes for your VPC(Länken öppnas i ett nytt fönster) i AWS-dokumentationen (på engelska).
Steg 1: Skapa en VPC-slutpunkt
Skapa en VPC-slutpunkt i AWS-kontot som ansluter till Tableau Cloud-slutpunktstjänsten. Mer information finns i Create a VPC endpoint(Länken öppnas i ett nytt fönster) i AWS-dokumentationen (på engelska).
- Namntagg (valfritt): Namnge slutpunkten om du vill.
- Typ: Välj kategorin Slutpunktstjänster som använder NLB och GWLB.
- Tjänstnamn: Använd det slutpunktstjänstnamn som du registrerade under förutsättningssteget.
- Välj Verifiera tjänst för att fortsätta med konfigurationen.
- Kontrollera att Aktivera slutpunkt över olika regioner inte är markerat.
- VPC: Välj din AWS VPC.
- Undernät: Välj undernät i minst två tillgänglighetszoner för hög tillgänglighet.
- Kontrollera att Aktivera DNS-namn inte är markerat. (Konfigurera privat DNS manuellt i steg 5.)
- Säkerhetsgrupp: Välj en befintlig säkerhetsgrupp eller skapa en. (Konfigurera säkerhetsgrupper i steg 3.)
- Välj Skapa slutpunkt. Den nya slutpunktsstatusen ska vara Väntar på godkännande.
- Välj den nya slutpunkten för att visa Information.
- Registrera Slutpunkts-ID. (Exempel:
vpce-0123456789abcdef0.) - Registrera den första posten i listan över DNS-namn. (Exempel:
vpce-0123456789abcdef0-12345678.vpce-svc-0123456789abcdef0.us-west-2.vpce.amazonaws.com.)
Steg 2: Konfigurera slutpunkten i Tableau Cloud Manager
Konfigurera Tableau Cloud-sidan för Privat anslutning.
- Logga in i TCM.
- Välj Inställningar > Privat anslutning.
- Välj Skapa under Inkommande anslutningar.
- Ange Namn och Beskrivning för den inkommande privata anslutningen.
- Välj Region. Regionen matchar VPC-regionen och Tableau-datacenterregionen.
- Slutpunkts-ID för VPC: Använd det slutpunkts-ID som du registrerade i steg 1.
- Välj Skapa. Den nya slutpunktsstatusen ska vara Allokerar.
- Provisioneringen kan ta några minuter. Klicka på Synkronisera i menyn Åtgärder (...) för den nya privata anslutningen för att uppdatera statusen.
- Den privata anslutningen är klar när statusen är Klar i TCM och Tillgänglig på AWS-sidan Slutpunkter. (Uppdatera slutpunktslistan med uppdateringsikonen.)
Steg 3: Konfigurera säkerhetsgrupper
Konfigurera en regel för en AWS-säkerhetsgrupp för att tillåta trafik. Mer information finns i Control traffic to your AWS resources using security groups(Länken öppnas i ett nytt fönster) i AWS-dokumentationen (på engelska).
- Säkerhetsgrupp för slutpunkt: Tillåt HTTPS till VPC-slutpunkten.
Tänk på att just din nätverksarkitektur kan kräva andra säkerhetsgruppskonfigurationer.
När du har upprättat anslutningen och konfigurerat säkerhetsgruppen fortsätter du till steg 4 och 5 i DNS för Inkommande privat anslutning.
