专用连接设置:概述
专用连接包括:
- 数据提供程序(托管在 AWS 上)
- 端点服务 (AWS)
- 端点 (Tableau Cloud)
对于与 Athena、Heroku Postgres 和 Teradata Vantage Cloud 的专用连接,您的 Tableau Cloud 站点和 AWS 托管的数据提供程序必须位于同一 AWS 区域。有关包含 Tableau Cloud pod 和关联区域的表,请参见 Tableau Cloud 的 IP 地址(链接在新窗口中打开)。
数据提供程序和 AWS 组件
AWS 托管的数据提供程序和 AWS 端点服务在 AWS 中配置。
对于大多数 AWS 托管的数据提供程序,AWS 端点服务需要明确允许来自您的 Tableau Cloud 站点的连接。AWS 端点服务使用其区域的身份和访问管理 (IAM) Amazon 资源名称 (ARN) 来识别 Tableau Cloud 站点。
若要允许访问,AWS 端点服务需要将 Tableau Cloud 的 IAM ARN 添加到允许的主体列表中。
Tableau Cloud 组件
专用连接的 Tableau Cloud 端在 Tableau Cloud Manager (TCM) 中配置。
Tableau Cloud 需要 AWS 端点服务名称。如果数据提供程序需要,Tableau Cloud 可能还需要有关端点服务的自定义地址信息。
典型设置步骤
设置专用连接的典型过程如下:
- AWS:设置数据提供程序并创建端点服务。(您可能需要依赖第三方。有关更多详细信息,请参见私有连接设置:AWS下针对单个数据提供程序的特定主题。)
- TCM:获取区域的 Tableau Cloud IAM ARN。
- AWS:将 Tableau Cloud IAM ARN 添加为端点服务上允许的主体。(您可能需要依赖第三方。有关更多详细信息,请参见私有连接设置:AWS下针对单个数据提供程序的特定主题。)
- AWS:获取端点服务名称。
- TCM:使用 AWS 端点服务名称创建专用连接。(自定义连接地址也可能是必需的或允许的。有关更多详细信息,请参见私有连接设置:AWS下针对单个数据提供程序的特定主题。)
典型设置过程的例外情况取决于数据提供程序,并且位于私有连接设置:AWS下针对各个数据提供程序的特定主题中。
在两端都配置正确并且专用连接准备就绪后,创建者可以使用专用连接以安全、私密的方式连接到 AWS 托管的数据提供程序。
创建您的专用连接
若要为您的站点创建和配置专用连接,请执行以下操作:
- 请参见私有连接设置:AWS下适用于您的 AWS 托管数据提供程序的子主题
- 请参见主题专用连接设置:Tableau Cloud。
