入站私人连接的 DNS

本主题介绍如何为入站私人连接设置 DNS。首先设置连接组和安全组。有关详细信息,请参见设置入站私人连接中的步骤 1、2 和 3。

步骤 4:创建私有托管 DNS 区域

VPC 中的私有托管 DNS 区域可确保您的 Tableau Cloud 流量通过 VPC 端点而不是公共 Internet 路由。有关详细信息,请参见 AWS 文档中的“使用私有托管区域”和“创建私有托管区域”。

为以下各项创建私有托管区域:

  1. cloudmanager.tableau.com
  2. {pod_name}.online.tableau.com
    {pod_name} 是您在设置入站私人连接先决条件期间记录的 Tableau Cloud pod 名称 。
  3. bridge-{pod_name}.online.tableau.com
    {pod_name} 是您在设置入站私人连接先决条件期间记录的 Tableau Cloud pod 名称 。
  4. sso.online.tableau.com

创建每个区域时:

  • 对于“域名”,输入您要创建的私有托管区域(域)。(区域 #2 示例: 10ay.online.tableau.com
  • 对于“类型”,选择“私有托管区域”
  • “VPC ID”列表中,选择要与托管区域关联的 VPC。

步骤 5:在专用区域中创建 DNS 记录

添加将 Tableau Cloud 主机名指向 VPC 端点的 DNS 记录。有关详细信息,请参见 AWS 文档中的使用 Amazon Route 53 控制台创建记录(链接在新窗口中打开)

所有 4 个区域共有的 DNS 记录

步骤 4 中的每个私有托管区域中创建以下 DNS 记录:

  • (将记录名称留空)
  • 记录类型:A
  • 启用“别名”开关。
  • 将流量路由到:选择“PC 端点的别名”
  • 选择 VPC 端点的区域。
  • 搜索并选择您在设置入站私人连接步骤 1 结尾记录的 VPC 端点“DNS 名称”
  • 路由策略:选择“简单路由”
  • 评估目标运行状况:保留为“否”
  • 选择“创建记录”

步骤 4每个其他私有托管区域重复此过程。

cloudmanager.tableau.com 的其他 DNS 记录

cloudmanager.tableau.com 区域 中创建一个额外的 DNS 记录:

  • 记录名称*
    星号是一个通配符,将与 cloudmanager.tableau.com 域中的任何主机匹配。
  • 记录类型:A
  • 启用“别名”开关。
  • 将流量路由到:选择“PC 端点的别名”
  • 选择 VPC 端点的区域。
  • 搜索并选择您在设置入站私人连接步骤 1 结尾记录的 VPC 端点“DNS 名称”
  • 路由策略:选择“简单路由”
  • 评估目标运行状况:保留为“否”
  • 选择“创建记录”

一旦 DNS 记录有机会传播,请通过从 VPC 内的主机登录到 Tableau Cloud 来测试您的连接。

DNS 注意事项

  • 如果您将灾难恢复区域与 Tableau Cloud pod 一起使用,入站私人连接将不会进行故障转移。
  • 对于 VPC 内的主机,私有托管区域优先于同名的公共区域。只有私有托管区域中的记录才会解析。
  • 如果 VPC 中的用户需要通过公共主机名访问其他 pod 上的 Tableau Cloud 站点,请在创建私有托管区域之前规划备用 DNS 策略。如需选择方法方面的帮助,请联系您的客户团队。
感谢您的反馈!您的反馈已成功提交。谢谢!