设置入站私人连接

本主题介绍如何为 Tableau Cloud 站点设置入站私人连接。

先决条件

  • 验证您的组织是否已启用入站私人连接。若要进行检查,请登录 Tableau Cloud Manager,并选择“设置”。如果您没有“私人连接”选项卡上,请联系您的客户主管以启用入站私人连接。
  • 记录 Tableau Cloud pod 名称。举例来说,如果您的站点主机名是 10ay.online.tableau.com,pod 名称为“10ay”。
  • 记录 Tableau Cloud Manager (TCM) 租户名称。举例来说,如果您的 TCM URL 是 mytenant.cloudmanager.tableau.com,租户名称为“mytenant”。
  • 记录虚拟私有云 (VPC) 和 Tableau Cloud pod 共有的区域。(您的 AWS 帐户必须在 Tableau Cloud pod 所在的同一区域中具有 VPC。)请参见用于数据提供程序授权的 IP 地址(链接在新窗口中打开),获取包含 pod 和区域列表的表。
  • 记录您的 pod 区域的端点服务名称“端点服务名称”位于 Tableau Cloud Manager 的“私人连接”页面上的“AWS 区域、IAM ARN 和端点服务名称”表上。
  • VPC 必须启用域名系统 (DNS) 主机名和 DNS 解析。有关详细信息,请参见 AWS 文档中的您的 VPC 的 DNS 属性(链接在新窗口中打开)

步骤 1:创建 VPC 端点

在连接到 Tableau Cloud 端点服务的 AWS 帐户中创建接口 VPC 端点。有关详细信息,请参见 AWS 文档中的创建 VPC 端点(链接在新窗口中打开)

  1. Name tag(名称标记)(可选):根据需要为端点命名。
  2. Type(类型):选择“Endpoint services that use NLBs and GWLBs”(使用 NLB 和 GWLB 的端点服务)类别。
  3. “Service name”(服务名称):使用您在先决条件中记录的端点服务名称
  4. 选择“Verify service”(验证服务)以继续进行设置。
  5. 确保“Enable Cross Region endpoint”(启用跨区域端点)未选中。
  6. VPC:选择您的 AWSVPC。
  7. “Subnets”(子网):选择至少两个可用区中的子网以实现高可用性。
  8. 确保“Enable DNS Name”(启用 DNS 名称)未选中。(在步骤 5 中手动配置私有 DNS。)
  9. “Security group”(安全组):选择现有安全组或创建安全组。(在步骤 3 中配置安全组。)
  10. 选择“Create endpoint”(创建端点)。新端点状态应为“Pending acceptance”(待接受)
  11. 选择新端点以查看“Details”(详细信息)
  12. 记录“Endpoint ID”(端点 ID)。(示例: vpce-0123456789abcdef0
  13. 记录“DNS names”(DNS 名称)列表中的第一个条目。(示例: vpce-0123456789abcdef0-12345678.vpce-svc-0123456789abcdef0.us-west-2.vpce.amazonaws.com

步骤 2:在 Tableau Cloud Manager 中配置端点

配置私人连接的 Tableau Cloud 端。

  1. 登录到 TCM。
  2. 选择“设置”>“私人连接”
  3. “入站连接”下,选择“创建”
  4. 提供入站专用连接的“名称”“描述”
  5. 选择“区域”。该区域与 VPC 区域和 Tableau pod 区域匹配。
  6. VPC 端点 ID:使用您在步骤 1 中记录的端点 ID
  7. 选择“创建”。新端点状态应为“正在分配”
  8. 预需可能要几分钟。在新专用连接的操作菜单 (...) 中,单击“同步”以刷新状态。
  9. 当状态在 TCM 中为“就绪”,在 AWS 的“端点”页面上为“可用”时,则专用连接为已就绪。(使用刷新图标刷新端点列表。)

步骤 3:配置安全组

在 AWS 安全组上配置规则以允许流量。有关详细信息,请参见 AWS 文档中的使用安全组控制进入 AWS 资源的流量(链接在新窗口中打开)

  • 端点安全组:允许通过 HTTPS 访问 VPC 端点。

请记住,您的特定网络架构可能需要其他安全组配置。

成功建立连接并配置安全组后,继续执行入站私人连接的 DNS中的步骤 4 和 5。

感谢您的反馈!您的反馈已成功提交。谢谢!