入站私人連線

AWS 的輸入入站連線可讓組織建立從其網路直接到 Tableau Cloud 的安全、私人與專用連線。透過在 AWS PrivateLink 上佈建這些連線,您的環境與 Tableau Cloud 之間的流量將使用私人 IP 位址空間,並且永遠不會經過公共網際網路。

入站私人連線的私密性與安全性可以滿足處理分析資料的關鍵要求,幫助您滿足嚴格的資料隱私權和合規性法規,比如 GDPR、HIPAA 與 CCPA。

入站私人連線從 Tableau Cloud 262 開始提供,並且需要具有 Enterprise 或 Tableau+ 授權版本的 Tableau Cloud 部署。組織會為每個建立的私人連線購買附加的私人連線端點產品。

支援的互動

建立私人連線並設定 DNS 後,使用者和 API 用戶端可以正常與 Tableau Cloud 互動,但流量不會穿過公用網際網路。支援的互動包括:

  • Web 瀏覽器:存取 Tableau Cloud 站台與 Tableau Cloud Manager (TCM)。
  • Tableau Desktop:發佈工作簿和資料來源。
  • Tableau Bridge:安全連線到 Tableau Cloud 站台的 Bridge 用戶端。
  • API:Tableau REST API、TCM REST API 與中繼資料 API。

附註:

  • 您的 AWS 虛擬私有云端 (VPC) 和 Tableau Cloud Pod 必須位於同一區域。
  • 不支援 SCIM、Tableau ID 驗證、TabGPT 和 CloudFront 靜態資產等功能,需要標準網際網路路由。

範例使用案例

情境 1:避免使用公用網際網路以滿足合規要求

您的組織處於高度管制的部門中,必須遵守嚴格的資料隱私權規則。網路安全性原則可防止使用者瀏覽器工作階段和 API 呼叫透過公共 Internet 到達 Tableau Cloud。

使用入站私人連線

資料完全透過 AWS 主幹網在網路邊緣和 Tableau Cloud 之間安全、私密地傳輸。

情境 2:完全網路隔離

您的組織想要確保外部參與者無法從公共 Web 存取您的 Tableau Cloud 登入頁面。

使用入站私人連線

您可以建立入站私人連線並為 Tableau Cloud 站台設定一個託管在 VPC 內的私人託管區域中的自訂網域。Tableau 會封鎖透過預設公用路徑式 URL 進行的所有存取,確保可以從私人公司網路內以獨占方式存取該站台。

高階設定概觀

設定入站私人連線需要 AWS 管理員和 Tableau Cloud 管理員之間的協調。該程序包括:

  1. 在 AWS 中建立針對 Tableau 服務的介面 VPC 端點。
  2. 在 Tableau Cloud Manager 中註冊端點 ID 以供核准。
  3. 將 AWS 安全性群組設定為允許 HTTPS 流量。
  4. 在 AWS Route 53 中建立私人託管區域
  5. 在私人託管區域中建立 DNS 記錄,以透過私人連線端點安全地路由流量。

有關詳情,請參閱:設定入站私人連線

感謝您的意見反應!已成功提交您的意見回饋。謝謝!