Utgående privat anslutning
Med Utgående privat anslutning för AWS (Amazon Web Services) kan molnadministratörer skapa säkra, privata och dedikerade anslutningar mellan Tableau Cloud och AWS-baserade dataleverantörer. De här privata anslutningarna provisioneras ovanpå AWS PrivateLink med hjälp av privat IP-adressutrymme, vilket innebär att datatrafiken inte passerar det offentliga internet. Privata och säkra anslutningar är ett viktigt krav för att begränsa datatrafiken till privata nätverk.

När den privata anslutningen har skapats och är klar använder Creator-användare anslutningsadressen som vilken annan databasadress som helst i dialogrutor för arbetsboks- och datakällsanslutning. På samma sätt använder administratörer och Creator-användare anslutningsadressen när de skapar virtuella anslutningar.
AWS-dataleverantörer som stöds:
- Athena
- Aurora MySQL
- Databricks
- Dremio
- Heroku Postgres
- MariaDB
- Microsoft SQL
- MySQL
- Oracle
- Palantir
- PostgreSQL
- Redshift
- Snowflake
- Teradata Vantage Cloud
- Teradata Vantage On-Premise
Din roll styr din möjlighet att arbeta med utgående privata anslutningar:
- Molnadministratörer skapar utgående privata anslutningar i Tableau Cloud Manager (TCM) och tilldelar dem till platser. De kan även tillhandahålla anslutningsinformation till Creator-användare och de grupper som stöder dem.
- Platsadministratörer har skrivskyddad åtkomst till information om de utgående privata anslutningar som är tilldelade till deras plats. De kan även tillhandahålla anslutningsinformation till Creator-användare och de grupper som stöder dem.
- Creator-användare använder utgående privata anslutningar för att ansluta till data som lagras i AWS på ett säkert sätt. Det är lika enkelt att använda en utgående privat anslutning i en arbetsbok, datakälla eller virtuell anslutning som att använda en vanlig, icke-privat anslutning, med undantag för att Creator-användare använder en speciell anslutningsadress som tillhandahålls av plats- eller molnadministratören. Datatrafiken går inte via det offentliga internet, utan är istället begränsad till privata anslutningar mellan AWS Virtual Private Clouds (VPC:er).
Exempel på användningsfall
Scenario 1: Undvika det offentliga internet
Din organisations data finns i Snowflake. Organisationens policy för nätverkssäkerhet hindrar Tableau Cloud från att nå Snowflake-data via det offentliga internet.
Med Utgående privat anslutning
Du skapar en utgående privat anslutning mellan Tableau Cloud-platsen och era Snowflake-data. Data överförs mellan Tableau Cloud och Snowflake på ett säkert och privat sätt, utan att passera det offentliga internet.
Scenario 2: Migrera från Bridge och använda ett privat adressutrymme
Din organisations data finns i Redshift. Organisationens policy för nätverkssäkerhet kräver att Tableau Cloud når Redshift-data med privata IP-adresser, så du använder Tableau Bridge för att ansluta till dem. Tableau Bridge är kostnadsfritt, men medför hanteringskostnader.
Med Utgående privat anslutning
Du skapar en utgående privat anslutning mellan Tableau Cloud-platsen och era Redshift-data. Data överförs nu mellan Tableau Cloud och Redshift på ett säkert och privat sätt, med hjälp av privata IP-adresser, utan att passera det offentliga internet och utan behov av Tableau Bridge. Hanteringen är enklare med Utgående privat anslutning, även om det medför en kostnad för överförda data.
Mer information om hur du migrerar till Utgående privat anslutning från Bridge eller Data Connect finns i Migrera från Tableau Bridge till Utgående privat anslutning.
Licensieringskrav
Utgående privat anslutning fungerar i Tableau Cloud med en Enterprise- eller Tableau+-licens och kräver en tilläggslicens för varje privat anslutning. Kontakta den kontoansvariga för att få information om licenser och priser.
Dataanvändning för utgående privata anslutningar faktureras per terabyte. Mer information om användning av Utgående privat anslutning finns i Privat anslutning-licensiering.
Översikt över konfiguration på hög nivå
En utgående privat anslutning består av följande:
- dataleverantören (finns hos AWS)
- slutpunktstjänsten (AWS)
- slutpunkten (Tableau Cloud)
För utgående privata anslutningar till Athena, Heroku Postgres och Teradata Vantage Cloud måste Tableau Cloud-platsen och den AWS-baserade dataleverantören finnas i samma AWS-region. Du hittar en tabell med Tableau Cloud-datacenter och associerade regioner i IP-adresser för Tableau Cloud(Länken öppnas i ett nytt fönster).
Dataleverantör och AWS-komponenter
Den AWS-värdbaserade dataleverantören och AWS-slutpunktstjänsten konfigureras i AWS.
För de flesta AWS-baserade dataleverantörer måste AWS-slutpunktstjänsten uttryckligen tillåta anslutningen från Tableau Cloud-platsen. AWS-slutpunktstjänsten identifierar Tableau Cloud-platsen med ett Amazon Resource Name (ARN) för identitets- och åtkomsthantering (IAM) för dess region.
För att tillåta åtkomst behöver AWS-slutpunktstjänsten ha Tableau Clouds IAM ARN tillagt i listan över tillåtna huvudnamn.
Tableau Cloud-komponent
Tableau Cloud-änden av den utgående privata anslutningen konfigureras i Tableau Cloud Manager (TCM).
Tableau Cloud behöver AWS-slutpunktstjänstens namn. Tableau Cloud kan även behöva information om slutpunktstjänstens anpassade adress, om dataleverantören kräver det.
Steg för typisk konfiguration
Här följer den typiska processen för att konfigurera en utgående privat anslutning:
- AWS: Konfigurera dataleverantören och skapa slutpunktstjänsten. (Du kan behöva förlita dig på en tredje part. Mer information finns i de specifika avsnitten för enskilda dataleverantörer under Konfigurera Utgående privat anslutning: AWS.)
- TCM: Hämta Tableau Clouds IAM ARN för regionen.
- AWS: Lägg till Tableau Clouds IAM ARN som ett tillåtet huvudnamn i slutpunktstjänsten. (Du kan behöva förlita dig på en tredje part. Mer information finns i de specifika avsnitten för enskilda dataleverantörer under Konfigurera Utgående privat anslutning: AWS.)
- AWS: Hämta slutpunktstjänstens namn.
- TCM: Skapa den utgående privata anslutningen med AWS-slutpunktstjänstens namn. (En anpassad anslutningsadress kan också krävas eller tillåtas. Mer information finns i de specifika avsnitten för enskilda dataleverantörer under Konfigurera Utgående privat anslutning: AWS.)
Undantag från den typiska konfigurationsprocessen beror på dataleverantören och anges i de specifika avsnitten för enskilda dataleverantörer under Konfigurera Utgående privat anslutning: AWS.
När båda ändarna är korrekt konfigurerade och den privata anslutningen är klar kan Creator-användare använda den privata anslutningen för att ansluta till den AWS-värdbaserade dataleverantören på ett säkert och privat sätt.
Skapa din utgående privata anslutning
Så här skapar och konfigurerar du en utgående privat anslutning för dina platser:
- Se underavsnittet för din AWS-värdbaserade dataleverantör under Konfigurera Utgående privat anslutning: AWS.
- Se avsnittet Konfigurera Utgående privat anslutning: Tableau Cloud.
