入站私人連線的 DNS
本主題介紹如何為入站私人連線設定 DNS。請先設定連線和安全性群組。有關詳情,請參閱 中的步驟 1、2 和 3。 設定入站私人連線。
步驟 4:建立私有託管 DNS 區域
VPC 中的私人託管 DNS 區域可確保 Tableau Cloud 流量透過 VPC 端點路由,而不是透過公用網際網路。有關詳情,請參閱 AWS 文件中的使用私人託管區域和建立私人託管區域。
為以下項目建立私人託管區域:
cloudmanager.tableau.com{pod_name}.online.tableau.com{pod_name}是您在 設定入站私人連線必要條件。bridge-{pod_name}.online.tableau.com{pod_name}是您在 設定入站私人連線必要條件。sso.online.tableau.com
建立每個區域時:
- 如果是網域名稱,請輸入您要建立的私人託管區域(網域)。(區域 #2 範例:
10ay.online.tableau.com) - 如果是類型,請選取私人託管區域。
- 在 VPC ID 清單中,選取要與託管區域關聯的 VPC。
步驟 5:在私人區域中建立 DNS 記錄
新增將 Tableau Cloud 主機名稱指向 VPC 端點的 DNS 記錄。有關詳情,請參閱 AWS 文件中的使用 Amazon Route 53 主控台建立記錄(連結在新視窗開啟)。
所有 4 個區域共有的 DNS 記錄
在每個的私人託管區域中建立以下步驟 4 中獲得的 DNS 記錄:
- (將記錄名稱留空)
- 記錄類型:A
- 啟用別名切換。
- 將流量路由至:選取 VPC 端點的別名。
- 選取 VPC 端點的區域。
- 搜尋並選取 VPC 端點 DNS 名稱,您在 設定入站私人連線步驟 1 的結尾記錄了該名稱。
- 路由原則:選取「簡單路由」。
- 評估目標健康情況:保留為「否」。
- 選取「新建記錄」。
為每個來自步驟 4 的剩餘私人託管區域重複此過程 。
cloudmanager.tableau.com 的其他 DNS 記錄
在 cloudmanager.tableau.com 區域中建立一個額外的 DNS 記錄:
- 記錄名稱:
*
星號是一個萬用字元,將匹配 中的任何主機。cloudmanager.tableau.com網域。 - 記錄類型:A
- 啟用別名切換。
- 將流量路由至:選取 VPC 端點的別名。
- 選取 VPC 端點的區域。
- 搜尋並選取 VPC 端點 DNS 名稱,您在 設定入站私人連線步驟 1 的結尾記錄了該名稱。
- 路由原則:選取「簡單路由」。
- 評估目標健康情況:保留為「否」。
- 選取「新建記錄」。
DNS 記錄有機會傳播後,透過從 VPC 內的主機登入到 Tableau Cloud 來測試連線。
DNS 注意事項
- 如果將災難復原區域用於 Tableau Cloud Pod,則入站私人連線將不會進行容錯移轉。
- 對於 VPC 內的主機,私有託管區域優先於具有相同名稱的公共區域。僅解析私人託管區域中的記錄。
- 如果 VPC 中的使用者需要透過公用主機名稱存取其他 Pod 上的 Tableau Cloud 站台,請在建立私有託管區域之前規劃備用 DNS 策略。如需選擇方法的協助,請聯絡您的客戶團隊。
