การเชื่อมต่อส่วนตัวขาเข้า

การเชื่อมต่อส่วนตัวขาเข้าสำหรับ AWS ช่วยให้องค์กรสามารถสร้างการเชื่อมต่อที่ปลอดภัย เป็นส่วนตัว และเฉพาะเจาะจงจากเครือข่ายของตนไปยัง Tableau Cloud ได้โดยตรง ด้วยการจัดสรรการเชื่อมต่อเหล่านี้บน AWS PrivateLink การรับส่งข้อมูลระหว่างสภาพแวดล้อมของคุณและ Tableau Cloud จะใช้พื้นที่ที่อยู่ IP ส่วนตัวและไม่ผ่านอินเทอร์เน็ตสาธารณะ

ลักษณะที่เป็นส่วนตัวและปลอดภัยของการเชื่อมต่อส่วนตัวขาเข้าสามารถจัดการกับข้อกำหนดที่สำคัญสำหรับการทำงานกับข้อมูลการวิเคราะห์ของคุณ จึงช่วยให้คุณปฏิบัติตามข้อบังคับด้านความเป็นส่วนตัวของข้อมูลและการปฏิบัติตามข้อกำหนดที่เข้มงวด เช่น GDPR, HIPAA และ CCPA

การเชื่อมต่อส่วนตัวขาเข้าจะพร้อมใช้งานตั้งแต่ Tableau Cloud 262 และต้องมีการปรับใช้ Tableau Cloud ที่มีรุ่นใบอนุญาต Enterprise หรือ Tableau+ องค์กรต้องซื้อผลิตภัณฑ์ปลายทางการเชื่อมต่อส่วนตัวเป็นส่วนเสริมสำหรับการเชื่อมต่อส่วนตัวแต่ละรายการที่สร้างขึ้น

การโต้ตอบที่รองรับ

หลังจากที่คุณสร้างการเชื่อมต่อส่วนตัวและกำหนดค่า DNS แล้ว ผู้ใช้และไคลเอ็นต์ API จะโต้ตอบกับ Tableau Cloud ตามปกติ แต่การรับส่งข้อมูลจะไม่ส่งผ่านอินเทอร์เน็ตสาธารณะ การโต้ตอบที่รองรับ ได้แก่:

  • เว็บเบราว์เซอร์: การเข้าถึงไซต์ Tableau Cloud และ Tableau Cloud Manager (TCM)
  • Tableau Desktop: การเผยแพร่เวิร์กบุ๊กและแหล่งข้อมูล
  • Tableau Bridge: ไคลเอ็นต์ Bridge เชื่อมต่อกับไซต์ Tableau Cloud อย่างปลอดภัย
  • API: Tableau REST API, TCM REST API และ API เมตาดาต้า

หมายเหตุ:

  • AWS Virtual Private Cloud (VPC) และพ็อด Tableau Cloud ของคุณต้องอยู่ในภูมิภาคเดียวกัน
  • ระบบไม่รองรับฟีเจอร์ต่างๆ เช่น SCIM, การตรวจสอบสิทธิ์ Tableau ID, TabGPT และแอสเซทคงที่ CloudFront และต้องมีการกำหนดเส้นทางอินเทอร์เน็ตมาตรฐาน

กรณีการใช้งานตัวอย่าง

สถานการณ์ที่ 1: หลีกเลี่ยงอินเทอร์เน็ตสาธารณะเพื่อปฏิบัติตามข้อกำหนด

องค์กรของคุณอยู่ในภาคส่วนที่มีการควบคุมอย่างเข้มงวด และต้องปฏิบัติตามกฎความเป็นส่วนตัวของข้อมูลที่เข้มงวด นโยบายการรักษาความปลอดภัยเครือข่ายป้องกันไม่ให้เซสชันของเบราว์เซอร์ผู้ใช้และการเรียกใช้ API เข้าถึง Tableau Cloud ผ่านอินเทอร์เน็ตสาธารณะ

เมื่อมีการเชื่อมต่อส่วนตัวขาเข้า

ข้อมูลเดินทางอย่างปลอดภัยและเป็นส่วนตัวระหว่าง Edge เครือข่ายของคุณและ Tableau Cloud ทั้งหมดผ่านระบบหลักของ AWS

สถานการณ์ที่ 2: ดำเนินการแยกเครือข่ายให้เสร็จสิ้น

องค์กรของคุณต้องการตรวจสอบให้แน่ใจว่าคนนอกไม่สามารถเข้าถึงหน้าเข้าสู่ระบบ Tableau Cloud ของคุณจากเว็บสาธารณะได้

เมื่อมีการเชื่อมต่อส่วนตัวขาเข้า

คุณสร้างการเชื่อมต่อส่วนตัวขาเข้าและกำหนดค่าโดเมนที่กำหนดเองสำหรับไซต์ Tableau Cloud ซึ่งโฮสต์ในโซนที่โฮสต์ส่วนตัวภายใน VPC ของคุณ Tableau บล็อกการเข้าถึงทั้งหมดผ่าน URL ตามเส้นทางสาธารณะที่เป็นค่าเริ่มต้น เพื่อให้แน่ใจว่าไซต์สามารถเข้าถึงได้จากภายในเครือข่ายองค์กรส่วนตัวของคุณเท่านั้น

ภาพรวมการตั้งค่าระดับสูง

การตั้งค่าการเชื่อมต่อส่วนตัวขาเข้าต้องอาศัยการประสานงานระหว่างผู้ดูแล AWS และผู้ดูแล Tableau Cloud ของคุณ กระบวนการนี้ประกอบด้วย:

  1. การสร้างปลายทาง VPC อินเทอร์เฟซใน AWS ที่กำหนดเป้าหมายไปยังบริการ Tableau
  2. การลงทะเบียน ID ปลายทางใน Tableau Cloud Manager เพื่อขออนุมัติ
  3. การกำหนดค่ากลุ่มความปลอดภัย AWS เพื่ออนุญาตการรับส่งข้อมูล HTTPS
  4. การสร้างโซนที่โฮสต์ส่วนตัวใน AWS Route 53
  5. การสร้างระเบียน DNS ในโซนที่โฮสต์ส่วนตัวเพื่อกำหนดเส้นทางการรับส่งข้อมูลผ่านปลายทางการเชื่อมต่อส่วนตัวของคุณอย่างปลอดภัย

หากต้องการข้อมูลเพิ่มเติม โปรดดูตั้งค่าการเชื่อมต่อส่วนตัวขาเข้า

ขอบคุณสำหรับข้อเสนอแนะของคุณส่งข้อเสนอแนะของคุณเรียบร้อยแล้ว ขอขอบคุณ