入站私人连接

适用于 AWS 的入站私人连接允许组织创建从其网络直接连接到 Tableau Cloud 的安全、私有和专用连接。通过在 AWS PrivateLink 之上预置这些连接,您的环境和 Tableau Cloud 之间的流量将使用私有 IP 地址空间,并且永远不会通过公共 Internet。

入站私人连接的私密性和安全性可以满足处理分析数据的关键要求,帮助您满足严格的数据隐私和合规性法规,例如 GDPR、HIPAA 和 CCPA。

入站私人连接从 Tableau Cloud 262 开始提供,并且需要使用 Enterprise 或 Tableau+ 许可版本进行 Tableau Cloud 部署。组织为建立的每个专用连接购买附加的私人连接端点产品。

支持的交互

创建专用连接并配置 DNS 后,用户和 API 客户端将正常与 Tableau Cloud 交互,但流量不会穿过公共 Internet。支持的交互包括:

  • Web 浏览器:访问 Tableau Cloud 站点和 Tableau Cloud Manager (TCM)。
  • Tableau Desktop:发布工作簿和数据源。
  • Tableau Bridge:将客户端安全连接到 Tableau Cloud 站点。
  • API:Tableau REST API、TCM REST API 和元数据 API。

注意:

  • 您的 AWS Virtual Private Cloud (VPC) 和 Tableau Cloud pod 必须位于同一区域。
  • 不支持 SCIM、Tableau ID 身份验证、TabGPT 和 CloudFront 静态资产等功能,这些功能需要标准 Internet 路由。

示例用例

场景 1:为合规而避免使用公共 Internet

您的组织处于严格监管的行业,必须遵守严格的数据隐私规则。网络安全策略可防止用户浏览器会话和 API 调用通过公共 Internet 到达 Tableau Cloud。

使用入站私人连接

数据完全通过 AWS 主干网在您的网络边缘和 Tableau Cloud 之间安全、私密地传输。

场景 2:完全网络隔离

您的组织希望确保外部参与者无法从公共 Web 访问您的 Tableau Cloud 登录页面。

使用入站私人连接

您建立入站专用连接,并为 Tableau Cloud 站点配置自定义域,该站点托管在 VPC 内的私有托管区域中。Tableau 会阻止通过基于默认公共路径的 URL 进行的所有访问,确保可从您的私有公司网络内以独占方式访问该站点。

高级设置概述

设置入站私人连接需要 AWS 管理员和 Tableau Cloud 管理员之间的协调。该过程涉及:

  1. 在 AWS 中针对 Tableau 服务创建接口 VPC 端点。
  2. 在 Tableau Cloud Manager 中注册端点 ID 以供审批。
  3. 配置 AWS 安全组以允许 HTTPS 流量。
  4. 在 AWS Route 53 中创建私有托管区域
  5. 在您的私有托管区域中创建 DNS 记录,以通过您的私人连接端点安全地路由流量。

有关详细信息,请参见设置入站私人连接

感谢您的反馈!您的反馈已成功提交。谢谢!