入站私人連線的 DNS

本主題介紹如何為入站私人連線設定 DNS。請先設定連線和安全性群組。有關詳情,請參閱 中的步驟 1、2 和 3。 設定入站私人連線

步驟 4:建立私有託管 DNS 區域

VPC 中的私人託管 DNS 區域可確保 Tableau Cloud 流量透過 VPC 端點路由,而不是透過公用網際網路。有關詳情,請參閱 AWS 文件中的使用私人託管區域和建立私人託管區域。

為以下項目建立私人託管區域:

  1. cloudmanager.tableau.com
  2. {pod_name}.online.tableau.com
    {pod_name} 是您在 設定入站私人連線必要條件
  3. bridge-{pod_name}.online.tableau.com
    {pod_name} 是您在 設定入站私人連線必要條件
  4. sso.online.tableau.com

建立每個區域時:

  • 如果是網域名稱,請輸入您要建立的私人託管區域(網域)。(區域 #2 範例:10ay.online.tableau.com)
  • 如果是類型,請選取私人託管區域
  • VPC ID 清單中,選取要與託管區域關聯的 VPC。

步驟 5:在私人區域中建立 DNS 記錄

新增將 Tableau Cloud 主機名稱指向 VPC 端點的 DNS 記錄。有關詳情,請參閱 AWS 文件中的使用 Amazon Route 53 主控台建立記錄(連結在新視窗開啟)

所有 4 個區域共有的 DNS 記錄

每個的私人託管區域中建立以下步驟 4 中獲得的 DNS 記錄:

  • (將記錄名稱留空)
  • 記錄類型:A
  • 啟用別名切換。
  • 將流量路由至:選取 VPC 端點的別名
  • 選取 VPC 端點的區域。
  • 搜尋並選取 VPC 端點 DNS 名稱,您在 設定入站私人連線步驟 1 的結尾記錄了該名稱。
  • 路由原則:選取「簡單路由」
  • 評估目標健康情況:保留為「否」
  • 選取「新建記錄」

每個來自步驟 4 的剩餘私人託管區域重複此過程 。

cloudmanager.tableau.com 的其他 DNS 記錄

cloudmanager.tableau.com 區域中建立一個額外的 DNS 記錄:

  • 記錄名稱*
    星號是一個萬用字元,將匹配 中的任何主機。cloudmanager.tableau.com 網域。
  • 記錄類型:A
  • 啟用別名切換。
  • 將流量路由至:選取 VPC 端點的別名
  • 選取 VPC 端點的區域。
  • 搜尋並選取 VPC 端點 DNS 名稱,您在 設定入站私人連線步驟 1 的結尾記錄了該名稱。
  • 路由原則:選取「簡單路由」。
  • 評估目標健康情況:保留為「否」
  • 選取「新建記錄」

DNS 記錄有機會傳播後,透過從 VPC 內的主機登入到 Tableau Cloud 來測試連線。

DNS 注意事項

  • 如果將災難復原區域用於 Tableau Cloud Pod,則入站私人連線將不會進行容錯移轉。
  • 對於 VPC 內的主機,私有託管區域優先於具有相同名稱的公共區域。僅解析私人託管區域中的記錄。
  • 如果 VPC 中的使用者需要透過公用主機名稱存取其他 Pod 上的 Tableau Cloud 站台,請在建立私有託管區域之前規劃備用 DNS 策略。如需選擇方法的協助,請聯絡您的客戶團隊。
感謝您的意見反應!已成功提交您的意見回饋。謝謝!