入站私人连接的 DNS
本主题介绍如何为入站私人连接设置 DNS。首先设置连接组和安全组。有关详细信息,请参见设置入站私人连接中的步骤 1、2 和 3。
步骤 4:创建私有托管 DNS 区域
VPC 中的私有托管 DNS 区域可确保您的 Tableau Cloud 流量通过 VPC 端点而不是公共 Internet 路由。有关详细信息,请参见 AWS 文档中的“使用私有托管区域”和“创建私有托管区域”。
为以下各项创建私有托管区域:
cloudmanager.tableau.com{pod_name}.online.tableau.com{pod_name}是您在设置入站私人连接先决条件期间记录的 Tableau Cloud pod 名称 。bridge-{pod_name}.online.tableau.com{pod_name}是您在设置入站私人连接先决条件期间记录的 Tableau Cloud pod 名称 。sso.online.tableau.com
创建每个区域时:
- 对于“域名”,输入您要创建的私有托管区域(域)。(区域 #2 示例:
10ay.online.tableau.com) - 对于“类型”,选择“私有托管区域”。
- 在“VPC ID”列表中,选择要与托管区域关联的 VPC。
步骤 5:在专用区域中创建 DNS 记录
添加将 Tableau Cloud 主机名指向 VPC 端点的 DNS 记录。有关详细信息,请参见 AWS 文档中的使用 Amazon Route 53 控制台创建记录(链接在新窗口中打开)。
所有 4 个区域共有的 DNS 记录
在步骤 4 中的每个私有托管区域中创建以下 DNS 记录:
- (将记录名称留空)
- 记录类型:A
- 启用“别名”开关。
- 将流量路由到:选择“PC 端点的别名”。
- 选择 VPC 端点的区域。
- 搜索并选择您在设置入站私人连接步骤 1 结尾记录的 VPC 端点“DNS 名称”。
- 路由策略:选择“简单路由”。
- 评估目标运行状况:保留为“否”。
- 选择“创建记录”。
为步骤 4的每个其他私有托管区域重复此过程。
cloudmanager.tableau.com 的其他 DNS 记录
在 cloudmanager.tableau.com 区域 中创建一个额外的 DNS 记录:
- 记录名称:
*
星号是一个通配符,将与cloudmanager.tableau.com域中的任何主机匹配。 - 记录类型:A
- 启用“别名”开关。
- 将流量路由到:选择“PC 端点的别名”。
- 选择 VPC 端点的区域。
- 搜索并选择您在设置入站私人连接步骤 1 结尾记录的 VPC 端点“DNS 名称”。
- 路由策略:选择“简单路由”。
- 评估目标运行状况:保留为“否”。
- 选择“创建记录”。
一旦 DNS 记录有机会传播,请通过从 VPC 内的主机登录到 Tableau Cloud 来测试您的连接。
DNS 注意事项
- 如果您将灾难恢复区域与 Tableau Cloud pod 一起使用,入站私人连接将不会进行故障转移。
- 对于 VPC 内的主机,私有托管区域优先于同名的公共区域。只有私有托管区域中的记录才会解析。
- 如果 VPC 中的用户需要通过公共主机名访问其他 pod 上的 Tableau Cloud 站点,请在创建私有托管区域之前规划备用 DNS 策略。如需选择方法方面的帮助,请联系您的客户团队。
