การเชื่อมต่อส่วนตัวขาออก
การเชื่อมต่อส่วนตัวขาออกสำหรับ AWS (Amazon Web Services) ช่วยให้ผู้ดูแลระบบคลาวด์สามารถสร้างการเชื่อมต่อส่วนตัวที่ปลอดภัยเฉพาะระหว่าง Tableau Cloud กับผู้ให้บริการข้อมูลที่โฮสต์บน AWS การเชื่อมต่อส่วนตัวเหล่านี้ได้รับการจัดสรรไว้บน AWS PrivateLink โดยใช้พื้นที่ที่อยู่ IP ส่วนตัว ซึ่งหมายความว่าการรับส่งข้อมูลจะไม่ผ่านอินเทอร์เน็ตสาธารณะ ลักษณะการเชื่อมต่อส่วนตัวที่เป็นส่วนตัวและปลอดภัยเป็นข้อกําหนดหลักในการจํากัดการรับส่งข้อมูลไปยังเครือข่ายส่วนตัว

หลังจากที่สร้างและพร้อมสำหรับการเชื่อมต่อส่วนตัวแล้ว Creator จะใช้ที่อยู่การเชื่อมต่อที่เป็นผลลัพธ์เหมือนกับที่อยู่ฐานข้อมูลอื่นๆ ในกล่องโต้ตอบเวิร์กบุ๊กและการเชื่อมต่อแหล่งข้อมูล ในทํานองเดียวกัน ผู้ดูแลระบบและ Creator จะใช้ที่อยู่การเชื่อมต่อเมื่อสร้างการเชื่อมต่อแบบเสมือน
ผู้ให้บริการข้อมูล AWS ที่รองรับคือ:
- Athena
- Aurora MySQL
- Databricks
- Dremio
- Heroku Postgres
- MariaDB
- Microsoft SQL
- MySQL
- Oracle
- Palantir
- PostgreSQL
- Redshift
- Snowflake
- Teradata Vantage Cloud
- Teradata Vantage On-Premise
ความสามารถในการทํางานกับการเชื่อมต่อส่วนตัวขาออกขึ้นอยู่กับบทบาทของคุณดังนี้
- ผู้ดูแลระบบคลาวด์สร้างการเชื่อมต่อส่วนตัวขาออกใน Tableau Cloud Manager (TCM) และมอบหมายให้กับไซต์ นอกจากนี้ยังสามารถให้ข้อมูลการเชื่อมต่อกับ Creator และกลุ่มที่สนับสนุนพวกเขาได้ด้วย
- ผู้ดูแลไซต์มีสิทธิ์เข้าถึงข้อมูลเกี่ยวกับการเชื่อมต่อส่วนตัวขาออกที่กําหนดให้กับไซต์ของตนแบบอ่านอย่างเดียว นอกจากนี้ยังสามารถให้ข้อมูลการเชื่อมต่อกับ Creator และกลุ่มที่สนับสนุนพวกเขาได้ด้วย
- Creator ใช้การเชื่อมต่อส่วนตัวขาออกเพื่อเชื่อมต่อกับข้อมูลที่จัดเก็บไว้ใน AWS อย่างปลอดภัย การใช้การเชื่อมต่อส่วนตัวขาออกในเวิร์กบุ๊ก แหล่งข้อมูล หรือการเชื่อมต่อแบบเสมือนนั้นง่ายพอๆ กับการใช้การเชื่อมต่อปกติที่ไม่ได้เป็นส่วนตัว เว้นแต่ Creator จะใช้ที่อยู่การเชื่อมต่อพิเศษที่ผู้ดูแลไซต์หรือผู้ดูแลระบบคลาวด์ให้ไว้ การรับส่งข้อมูลไม่ได้สํารวจอินเทอร์เน็ตสาธารณะ แต่จํากัดการเชื่อมต่อส่วนตัวระหว่าง AWS Virtual Private Clouds แทน
กรณีการใช้งานตัวอย่าง
สถานการณ์ที่ 1: หลีกเลี่ยงอินเทอร์เน็ตสาธารณะ
ข้อมูลองค์กรของคุณอยู่ใน Snowflake นโยบายความปลอดภัยของเครือข่ายป้องกันไม่ให้ Tableau Cloud เข้าถึงข้อมูล Snowflake ผ่านอินเทอร์เน็ตสาธารณะ
ด้วยการเชื่อมต่อส่วนตัวขาออก
คุณสร้างการเชื่อมต่อส่วนตัวขาออกระหว่างไซต์ Tableau Cloud และข้อมูล Snowflake ของคุณได้ ข้อมูลเดินทางอย่างปลอดภัยและเป็นส่วนตัวระหว่าง Tableau Cloud และ Snowflake โดยไม่ต้องผ่านอินเทอร์เน็ตสาธารณะ
สถานการณ์ที่ 2: ย้ายจาก Bridge ใช้พื้นที่ที่อยู่ส่วนตัว
ข้อมูลองค์กรของคุณอยู่ใน Redshift นโยบายความปลอดภัยเครือข่ายกําหนดให้ Tableau Cloud เข้าถึงข้อมูล Redshift โดยใช้ที่อยู่ IP ส่วนตัว ดังนั้นคุณจึงใช้ Tableau Bridge เพื่อเชื่อมต่อข้อมูล Tableau Bridge ฟรี แต่มีค่าใช้จ่ายในการจัดการ
ด้วยการเชื่อมต่อส่วนตัวขาออก
คุณสร้างการเชื่อมต่อส่วนตัวขาออกระหว่างไซต์ Tableau Cloud และข้อมูล Redshift ของคุณได้ ตอนนี้ข้อมูลเดินทางอย่างปลอดภัยและเป็นส่วนตัวระหว่าง Tableau Cloud และ Redshift โดยใช้ที่อยู่ IP ส่วนตัวโดยไม่ต้องผ่านอินเทอร์เน็ตสาธารณะและไม่จําเป็นต้องใช้ Tableau Bridge การจัดการทําได้ง่ายกว่าโดยใช้การเชื่อมต่อส่วนตัวขาออกแม้ว่าจะมีค่าใช้จ่ายในการถ่ายโอนข้อมูล
หากต้องการข้อมูลเกี่ยวกับการย้ายจาก Bridge หรือ Data Connect ไปยังการเชื่อมต่อส่วนตัวขาออก โปรดดูย้ายจาก Tableau Bridge ไปยังการเชื่อมต่อส่วนตัวขาออก
ข้อกำหนดการให้สิทธิ์อนุญาต
การเชื่อมต่อส่วนตัวขาออกทํางานบน Tableau Cloud ที่มีรุ่นใบอนุญาต Enterprise หรือ Tableau+ และต้องมีใบอนุญาตเสริมสําหรับการเชื่อมต่อส่วนตัวแต่ละรายการ หากต้องการข้อมูลเกี่ยวกับการให้สิทธิ์อนุญาตและราคา โปรดติดต่อผู้จัดการบัญชีของคุณ
การใช้ข้อมูลการเชื่อมต่อส่วนตัวขาออกจะถูกเรียกเก็บเงินต่อเทราไบต์ หากต้องการข้อมูลเกี่ยวกับการใช้งานการเชื่อมต่อส่วนตัวขาออก โปรดดูการให้สิทธิ์อนุญาตการเชื่อมต่อส่วนตัว
ภาพรวมการตั้งค่าระดับสูง
การเชื่อมต่อส่วนตัวขาออกประกอบด้วย:
- ผู้ให้บริการข้อมูล (โฮสต์ที่ AWS)
- บริการปลายทาง (AWS)
- ปลายทาง (Tableau Cloud)
สำหรับการเชื่อมต่อส่วนตัวขาออกกับ Athena, Heroku Postgres และ Teradata Vantage Cloud ไซต์ Tableau Cloud และผู้ให้บริการข้อมูลที่โฮสต์โดย AWS ของคุณต้องอยู่ในภูมิภาค AWS เดียวกัน สำหรับตารางที่รวมพ็อด Tableau Cloud และภูมิภาคที่เกี่ยวข้อง โปรดดูที่อยู่ IP สำหรับ Tableau Cloud(ลิงก์จะเปิดในหน้าต่างใหม่)
ผู้ให้บริการข้อมูลและคอมโพเนนต์ AWS
ผู้ให้บริการข้อมูลที่โฮสต์โดย AWS และบริการปลายทาง AWS ได้รับการกําหนดค่าใน AWS
ในกรณีของผู้ให้บริการข้อมูลที่โฮสต์โดย AWS ส่วนใหญ่ บริการปลายทางของ AWS จำเป็นต้องอนุญาตการเชื่อมต่อจากไซต์ Tableau Cloud ของคุณอย่างชัดเจน บริการปลายทาง AWS จะระบุไซต์ Tableau Cloud ของคุณโดยใช้ Identity and Access Management (IAM) Amazon Resource Name (ARN) สำหรับภูมิภาคของไซต์
หากต้องการอนุญาตการเข้าถึง บริการปลายทางของ AWS จะต้องเพิ่ม IAM ARN ของ Tableau Cloud ลงในรายการหลักที่อนุญาต
คอมโพเนนต์ Tableau Cloud
ปลายทาง Tableau Cloud ของการเชื่อมต่อส่วนตัวขาออกได้รับการกําหนดค่าใน Tableau Cloud Manager (TCM)
Tableau Cloud ต้องใช้ชื่อบริการปลายทาง AWS Tableau Cloud อาจต้องการข้อมูลที่อยู่ที่กําหนดเองเกี่ยวกับบริการปลายทางหากผู้ให้บริการข้อมูลต้องการ
ขั้นตอนการตั้งค่าทั่วไป
กระบวนการทั่วไปในการตั้งค่าการเชื่อมต่อส่วนตัวขาออกคือ:
- AWS: ตั้งค่าผู้ให้บริการข้อมูลและสร้างบริการปลายทาง (คุณอาจต้องพึ่งพาบุคคลที่สาม รายละเอียดเพิ่มเติมอยู่ในหัวข้อเฉพาะสําหรับผู้ให้บริการข้อมูลแต่ละรายภายใต้การตั้งค่าการเชื่อมต่อส่วนตัวขาออก: AWS)
- TCM: รับ IAM ARN ของ Tableau Cloud สําหรับภูมิภาค
- AWS: เพิ่ม IAM ARN ของ Tableau Cloud เป็นรายการหลักที่อนุญาตในบริการปลายทาง (คุณอาจต้องพึ่งพาบุคคลที่สาม รายละเอียดเพิ่มเติมอยู่ในหัวข้อเฉพาะสําหรับผู้ให้บริการข้อมูลแต่ละรายภายใต้การตั้งค่าการเชื่อมต่อส่วนตัวขาออก: AWS)
- AWS: รับชื่อบริการปลายทาง
- TCM: สร้างการเชื่อมต่อส่วนตัวขาออกโดยใช้ชื่อบริการปลายทาง AWS (อาจต้องใช้หรืออนุญาตที่อยู่การเชื่อมต่อที่กําหนดเองด้วย รายละเอียดเพิ่มเติมอยู่ในหัวข้อเฉพาะสําหรับผู้ให้บริการข้อมูลแต่ละรายภายใต้การตั้งค่าการเชื่อมต่อส่วนตัวขาออก: AWS)
ข้อยกเว้นสําหรับกระบวนการตั้งค่าทั่วไปขึ้นอยู่กับผู้ให้บริการข้อมูล และอยู่ในหัวข้อเฉพาะสําหรับผู้ให้บริการข้อมูลแต่ละรายภายใต้การตั้งค่าการเชื่อมต่อส่วนตัวขาออก: AWS
หลังจากกําหนดค่าปลายทั้งสองด้านอย่างถูกต้องและการเชื่อมต่อส่วนตัวพร้อมแล้ว Creator สามารถใช้การเชื่อมต่อส่วนตัวเพื่อเชื่อมต่ออย่างปลอดภัยและเป็นส่วนตัวกับผู้ให้บริการข้อมูลที่โฮสต์ AWS
สร้างการเชื่อมต่อส่วนตัวขาออกของคุณ
วิธีสร้างและกําหนดค่าการเชื่อมต่อส่วนตัวขาออกสําหรับไซต์ของคุณ:
- ดูหัวข้อย่อยสําหรับผู้ให้บริการข้อมูลที่โฮสต์โดย AWS ของคุณภายใต้การตั้งค่าการเชื่อมต่อส่วนตัวขาออก: AWS
- ดูหัวข้อการตั้งค่าการเชื่อมต่อส่วนตัวขาออก: Tableau Cloud
