出站私人连接

适用于 AWS (Amazon Web Services) 的出站私人连接允许云管理员在 Tableau Cloud 和 AWS 托管的数据提供商之间创建安全、私有的专用连接。这些专用连接在 AWS PrivateLink 之上预置,使用私有 IP 地址空间,这意味着数据流量不会遍历公共互联网。专用连接的私有和安全特性满足了将数据流量限制到专用网络的关键要求。

专用连接图,包括 AWS 和 Tableau 云、端点、端点服务和数据提供程序

创建并准备好专用连接后,创建者可以像工作簿和数据源连接对话框中的任何其他数据库地址一样使用连接地址。同样,管理员和 Creator 在创建虚拟连接时使用连接地址

支持的 AWS 数据提供程序包括:

  • Athena
  • Aurora MySQL
  • Databricks
  • Dremio
  • Heroku Postgres
  • MariaDB
  • Microsoft SQL
  • MySQL
  • Oracle
  • Palantir
  • PostgreSQL
  • Redshift
  • Snowflake
  • Teradata Vantage Cloud
  • Teradata Vantage On-Premise

您是否能使用出站专用连接取决于您的角色:

  • 云管理员在 Tableau Cloud Manager (TCM) 中创建出站专用连接,并将其分配给站点。他们还可以向 Creator 和支持他们的组提供连接信息。
  • 站点管理员对分配给其站点的出站专用连接的相关信息具有只读访问权限。他们还可以向 Creator 和支持他们的组提供连接信息。
  • Creator 使用出站专用连接安全地连接到 AWS 中存储的数据。在工作簿、数据源或虚拟连接中使用出站专用连接与使用常规非专用连接一样简单,只是 Creator 使用站点管理员或云管理员提供的特殊连接地址。数据流量不会遍历公共互联网,而是仅限于 AWS 虚拟专用云 (VPC) 之间的专用连接。

示例用例

场景 1:避开公共互联网

您的组织的数据位于 Snowflake 中。网络安全策略可防止 Tableau Cloud 通过公共互联网访问 Snowflake 数据。

使用出站私人连接

您可以在 Tableau Cloud 站点和 Snowflake 数据之间创建出站专用连接。数据在 Tableau Cloud 和 Snowflake 之间安全、私密地传输,无需穿越公共互联网。

场景 2:从 Bridge 迁移,使用专用地址空间

您的组织的数据位于 Redshift 中。网络安全策略要求 Tableau Cloud 使用专用 IP 地址访问 Redshift 数据,因此您使用 Tableau Bridge 连接到该数据。Tableau Bridge 是免费的,但有管理开销。

使用出站私人连接

您可以在 Tableau Cloud 站点和 Redshift 数据之间创建出站专用连接。现在,数据使用专用 IP 地址在 Tableau Cloud 和 Redshift 之间安全、私密地传输,无需穿越公共互联网,也无需 Tableau Bridge。使用出站私人连接可以简化管理,但数据传输需要成本。

有关从 Bridge 或 Data Connect 迁移到出站私人连接的信息,请参见从 Tableau Bridge 迁移到出站私人连接

许可要求

出站私人连接可在具有 Enterprise 或 Tableau+ 许可版本的 Tableau Cloud 上运行,并且每个专用连接都需要一个附加许可证。有关许可和定价的信息,请与您的客户经理联系。

出站专用连接数据使用按 TB 计费。有关出站私人连接使用情况的信息,请参见私人连接许可

高级设置概述

出站专用连接包括:

  • 数据提供程序(托管在 AWS 上)
  • 端点服务 (AWS)
  • 端点 (Tableau Cloud)

对于与 Athena、Heroku Postgres 和 Teradata Vantage Cloud 的出站专用连接,您的 Tableau Cloud 站点和 AWS 托管的数据提供程序必须位于同一 AWS 区域。有关包含 Tableau Cloud pod 和关联区域的表,请参见 Tableau Cloud 的 IP 地址(链接在新窗口中打开)

数据提供程序和 AWS 组件

AWS 托管的数据提供程序和 AWS 端点服务在 AWS 中配置。

对于大多数 AWS 托管的数据提供程序,AWS 端点服务需要明确允许来自您的 Tableau Cloud 站点的连接。AWS 端点服务使用其区域的身份和访问管理 (IAM) Amazon 资源名称 (ARN) 来识别 Tableau Cloud 站点。

若要允许访问,AWS 端点服务需要将 Tableau Cloud 的 IAM ARN 添加到允许的主体列表中。

Tableau Cloud 组件

出站专用连接的 Tableau Cloud 端在 Tableau Cloud Manager (TCM) 中配置。

Tableau Cloud 需要 AWS 端点服务名称。如果数据提供程序需要,Tableau Cloud 可能还需要有关端点服务的自定义地址信息。

典型设置步骤

设置出站专用连接的典型过程如下:

  1. AWS:设置数据提供程序并创建端点服务。(您可能需要依赖第三方。有关更多详细信息,请参见出站专用连接设置:AWS下针对单个数据提供程序的特定主题。)
  2. TCM:获取区域的 Tableau Cloud IAM ARN。
  3. AWS:将 Tableau Cloud IAM ARN 添加为端点服务上允许的主体。(您可能需要依赖第三方。有关更多详细信息,请参见出站专用连接设置:AWS下针对单个数据提供程序的特定主题。)
  4. AWS:获取端点服务名称。
  5. TCM:使用 AWS 端点服务名称创建出站专用连接。(自定义连接地址也可能是必需的或允许的。有关更多详细信息,请参见出站专用连接设置:AWS下针对单个数据提供程序的特定主题。)

典型设置过程的例外情况取决于数据提供程序,并且位于出站专用连接设置:AWS下针对各个数据提供程序的特定主题中。

在两端都配置正确并且专用连接准备就绪后,创建者可以使用专用连接以安全、私密的方式连接到 AWS 托管的数据提供程序。

创建您的出站专用连接

若要为您的站点创建和配置出站专用连接,请执行以下操作:

  1. 请参见出站专用连接设置:AWS下适用于您的 AWS 托管数据提供程序的子主题
  2. 请参见主题出站专用连接设置:Tableau Cloud
感谢您的反馈!您的反馈已成功提交。谢谢!