入站私人连接
适用于 AWS 的入站私人连接允许组织创建从其网络直接连接到 Tableau Cloud 的安全、私有和专用连接。通过在 AWS PrivateLink 之上预置这些连接,您的环境和 Tableau Cloud 之间的流量将使用私有 IP 地址空间,并且永远不会通过公共 Internet。
入站私人连接的私密性和安全性可以满足处理分析数据的关键要求,帮助您满足严格的数据隐私和合规性法规,例如 GDPR、HIPAA 和 CCPA。
入站私人连接从 Tableau Cloud 262 开始提供,并且需要使用 Enterprise 或 Tableau+ 许可版本进行 Tableau Cloud 部署。组织为建立的每个专用连接购买附加的私人连接端点产品。
支持的交互
创建专用连接并配置 DNS 后,用户和 API 客户端将正常与 Tableau Cloud 交互,但流量不会穿过公共 Internet。支持的交互包括:
- Web 浏览器:访问 Tableau Cloud 站点和 Tableau Cloud Manager (TCM)。
- Tableau Desktop:发布工作簿和数据源。
- Tableau Bridge:将客户端安全连接到 Tableau Cloud 站点。
- API:Tableau REST API、TCM REST API 和元数据 API。
注意:
- 您的 AWS Virtual Private Cloud (VPC) 和 Tableau Cloud pod 必须位于同一区域。
- 不支持 SCIM、Tableau ID 身份验证、TabGPT 和 CloudFront 静态资产等功能,这些功能需要标准 Internet 路由。
示例用例
场景 1:为合规而避免使用公共 Internet
您的组织处于严格监管的行业,必须遵守严格的数据隐私规则。网络安全策略可防止用户浏览器会话和 API 调用通过公共 Internet 到达 Tableau Cloud。
使用入站私人连接
数据完全通过 AWS 主干网在您的网络边缘和 Tableau Cloud 之间安全、私密地传输。
场景 2:完全网络隔离
您的组织希望确保外部参与者无法从公共 Web 访问您的 Tableau Cloud 登录页面。
使用入站私人连接
您建立入站专用连接,并为 Tableau Cloud 站点配置自定义域,该站点托管在 VPC 内的私有托管区域中。Tableau 会阻止通过基于默认公共路径的 URL 进行的所有访问,确保可从您的私有公司网络内以独占方式访问该站点。
高级设置概述
设置入站私人连接需要 AWS 管理员和 Tableau Cloud 管理员之间的协调。该过程涉及:
- 在 AWS 中针对 Tableau 服务创建接口 VPC 端点。
- 在 Tableau Cloud Manager 中注册端点 ID 以供审批。
- 配置 AWS 安全组以允许 HTTPS 流量。
- 在 AWS Route 53 中创建私有托管区域
- 在您的私有托管区域中创建 DNS 记录,以通过您的私人连接端点安全地路由流量。
有关详细信息,请参见设置入站私人连接。
