ตั้งค่าการเชื่อมต่อส่วนตัวขาเข้า
หัวข้อนี้อธิบายวิธีตั้งค่าการเชื่อมต่อส่วนตัวขาเข้าสำหรับไซต์ Tableau Cloud
ข้อกำหนดเบื้องต้น
- ตรวจสอบว่าองค์กรของคุณได้เปิดใช้งานการเชื่อมต่อส่วนตัวขาเข้าแล้ว ตรวจสอบโดยเข้าสู่ระบบ Tableau Cloud Manager แล้วเลือกการตั้งค่า หากคุณไม่มีการเชื่อมต่อส่วนตัว โปรดติดต่อผู้บริหารจัดการบัญชีของคุณเพื่อเปิดใช้งานการเชื่อมต่อส่วนตัวขาเข้า
- บันทึกชื่อพ็อด Tableau Cloud ตัวอย่างเช่น หากชื่อโฮสต์ของไซต์ของคุณคือ
10ay.online.tableau.comชื่อพ็อดจะเป็น “10ay” - บันทึกชื่อกลุ่มผู้ใช้ Tableau Cloud Manager (TCM) ตัวอย่างเช่น หาก TCM URL ของคุณคือ
mytenant.cloudmanager.tableau.comชื่อกลุ่มผู้ใช้ของคุณจะเป็น “mytenant” - บันทึกภูมิภาคร่วมกับทั้ง Virtual Private Cloud (VPC) และพ็อด Tableau Cloud (บัญชี AWS ของคุณต้องมี VPC ในภูมิภาคเดียวกันกับพ็อด Tableau Cloud ของคุณ) ดูที่อยู่ IP สำหรับการให้สิทธิ์ผู้ให้บริการข้อมูล(ลิงก์จะเปิดในหน้าต่างใหม่) สำหรับตารางรายการพ็อดและภูมิภาค
- บันทึกชื่อบริการปลายทางสำหรับภูมิภาคของพ็อด ชื่อบริการปลายทางอยู่ในตารางภูมิภาค AWS, IAM ARN และชื่อบริการปลายทางบนหน้าการเชื่อมต่อส่วนตัวของ Tableau Cloud Manager
- VPC ต้องเปิดใช้งานชื่อโฮสต์ระบบชื่อโดเมน (DNS) และการแก้ปัญหา DNS หากต้องการข้อมูลเพิ่มเติม โปรดดูแอตทริบิวต์ DNS สำหรับ VPC ของคุณ(ลิงก์จะเปิดในหน้าต่างใหม่)ในเอกสารประกอบ AWS
ขั้นตอนที่ 1: สร้างปลายทาง VPC
สร้างปลายทาง VPC อินเทอร์เฟซในบัญชี AWS ของคุณที่เชื่อมต่อกับบริการปลายทาง Tableau Cloud หากต้องการข้อมูลเพิ่มเติม โปรดดูสร้างปลายทาง VPC(ลิงก์จะเปิดในหน้าต่างใหม่) ในเอกสารประกอบ AWS
- แท็กชื่อ (ไม่บังคับ): ตั้งชื่อปลายทางหากต้องการ
- ประเภท: เลือกหมวดหมู่บริการปลายทางที่ใช้ NLB และ GWLB
- ชื่อบริการ: ใช้ชื่อบริการปลายทางที่คุณบันทึกไว้ในข้อกำหนดเบื้องต้น
- เลือกยืนยันบริการเพื่อดำเนินการตั้งค่าต่อ
- ตรวจสอบให้แน่ใจว่าไม่ได้เลือกเปิดใช้งานปลายทางข้ามภูมิภาค
- VPC: เลือก AWS VPC ของคุณ
- ซับเน็ต: เลือกซับเน็ตในโซนความพร้อมใช้งานอย่างน้อยสองโซนเพื่อให้มีความพร้อมใช้งานสูง
- ตรวจสอบให้แน่ใจว่าไม่ได้เลือกเปิดใช้งานชื่อ DNS (กำหนดค่า DNS ส่วนตัวด้วยตนเองในขั้นตอนที่ 5)
- กลุ่มความปลอดภัย: เลือกกลุ่มความปลอดภัยที่มีอยู่หรือสร้างใหม่ (กำหนดค่ากลุ่มความปลอดภัยในขั้นตอนที่ 3)
- เลือกสร้างปลายทาง สถานะปลายทางใหม่ควรเป็นรอการยอมรับ
- เลือกปลายทางใหม่เพื่อดูรายละเอียด
- บันทึก ID ปลายทาง (ตัวอย่าง:
vpce-0123456789abcdef0) - บันทึกรายการแรกในรายการชื่อ DNS (ตัวอย่าง:
vpce-0123456789abcdef0-12345678.vpce-svc-0123456789abcdef0.us-west-2.vpce.amazonaws.com)
ขั้นตอนที่ 2: กำหนดค่าปลายทางใน Tableau Cloud Manager
กำหนดค่าฝั่ง Tableau Cloud ของการเชื่อมต่อส่วนตัว
- เข้าสู่ระบบ TCM
- เลือกการตั้งค่า > การเชื่อมต่อส่วนตัว
- ในส่วนการเชื่อมต่อขาเข้า ให้เลือกสร้าง
- ระบุชื่อและคำอธิบายของการเชื่อมต่อส่วนตัวขาเข้านั้น
- เลือกภูมิภาค ภูมิภาคต้องตรงกับภูมิภาค VPC และภูมิภาคพ็อด Tableau
- ID ปลายทาง VPC: ใช้ ID ปลายทาง ที่คุณบันทึกไว้ในขั้นตอนที่ 1
- เลือกสร้าง สถานะปลายทางใหม่ควรเป็นกำลังจัดสรร
- การจัดสรรอาจใช้เวลาสักครู่ ในเมนูการดำเนินการ (...) ของการเชื่อมต่อส่วนตัวใหม่ ให้คลิกซิงค์เพื่อรีเฟรชสถานะ
- การเชื่อมต่อส่วนตัวจะพร้อมใช้งานเมื่อสถานะเป็นพร้อมใน TCM และพร้อมใช้งานในหน้าปลายทาง AWS (รีเฟรชรายการปลายทางด้วยไอคอนรีเฟรช)
ขั้นตอนที่ 3: กำหนดค่ากลุ่มความปลอดภัย
กำหนดค่ากฎในกลุ่มความปลอดภัย AWS เพื่ออนุญาตการรับส่งข้อมูล หากต้องการข้อมูลเพิ่มเติม โปรดดูที่ควบคุมการรับส่งข้อมูลไปยังทรัพยากร AWS ของคุณโดยใช้กลุ่มความปลอดภัย(ลิงก์จะเปิดในหน้าต่างใหม่)ในเอกสารประกอบของ AWS
- กลุ่มความปลอดภัยปลายทาง: อนุญาต HTTPS ไปยังปลายทาง VPC
โปรดทราบว่าสถาปัตยกรรมเครือข่ายเฉพาะของคุณอาจต้องใช้การกำหนดค่ากลุ่มความปลอดภัยอื่น
หลังจากที่คุณสร้างการเชื่อมต่อและกำหนดค่ากลุ่มความปลอดภัยสำเร็จแล้ว ให้ดำเนินการตามขั้นตอนที่ 4 และ 5 ใน DNS สำหรับการเชื่อมต่อส่วนตัวขาเข้า
