設定入站私人連線
本主題說明如何為 Tableau Cloud 站台設定入站私人連線。
必要條件
- 驗證您的組織是否已啟用入站私人連線。要查看,請登入 Tableau Cloud Manager 並選取「設定」。如果您沒有「私人連線」索引標籤,請聯絡您的客戶主管以啟用入站私人連線。
- 記錄 Tableau Cloud Pod 名稱。例如,如果您的站台主機名稱是
10ay.online.tableau.com,則 Pod 名稱為「10ay」。 - 記錄 Tableau Cloud Manager (TCM) 租用戶名稱。例如,如果您的 TCM URL 是
mytenant.cloudmanager.tableau.com,租用戶名稱為「mytenant」。 - 記錄虛擬私有云端 (VPC) 與 Tableau Cloud Pod 的共有區域。(您的 AWS 帳戶的 VPC 必須與 Tableau Cloud Pod 位於同一區域。)請參閱用於資料提供者授權的 IP 位址(連結在新視窗開啟),了解包含 Pod 和區域清單的資料表。
- 為 Pod 的區域記錄端點服務名稱。端點服務名稱位於 Tableau Cloud Manager 私人連線頁面中的AWS 區域、IAM ARN 和端點服務名稱資料表。
- VPC 必須啟用網域名稱系統 (DNS) 主機名稱與 DNS 解析。詳情參看 AWS 文件中的您 VPC 的 DNS 屬性(連結在新視窗開啟)。
步驟 1:建立 VPC 端點
在連線到 Tableau Cloud 端點服務的 AWS 帳戶中建立介面 VPC 端點。有關更多資訊,請參閱 AWS 文件中的 建立 VPC 端點(連結在新視窗開啟)。
- 名稱標記 (可選):根據需要命名端點。
- 類型:選取「使用 NLB 與 GWLB 的端點服務」 類別。
- 服務名稱:使用必要條件中記錄的端點服務名稱。
- 選取「驗證服務」繼續設定。
- 確保未核取「啟用跨區域端點」。
- VPC:選取您的 VPC。
- 子網路:選取至少兩個可用區域中的子網路以實現高可用性。
- 確保未核取「啟用 DNS 名稱」。(在步驟 5 中手動設定私人 DNS。)
- 安全性群組:選取現有的安全性群組或建立一個安全性群組。(在步驟 3 中設定安全性群組。)
- 選取「建立端點」。新端點狀態應為待接受。
- 選取新端點以查看詳細資料。
- 記錄端點 ID。(範例:
vpce-0123456789abcdef0) - 記錄DNS 名稱清單中的第一個項目。(範例:
vpce-0123456789abcdef0-12345678.vpce-svc-0123456789abcdef0.us-west-2.vpce.amazonaws.com)
步驟 2:在 Tableau Cloud Manager 設定端點
設定私人連線的 Tableau Cloud 端。
- 登入到 TSM。
- 選取「設定 > 私人連線」。
- 在「入站連線」中選取「建立」。
- 為入站私人連線提供名稱與說明。
- 選取「區域」。區域與 VPC 區域和 Tableau Pod 區域相符。
- VPC 端點 ID:使用在步驟 1 中記錄的端點 ID。
- 選取「建立」。新端點狀態應為 Allocating。
- 佈建可能需要幾分鐘的時間。在新私人連線的動作功能表 (...) 中,按一下「同步」重新整理狀態。
- 當 TCM 中的狀態為 Ready,且在 AWS 端點頁中為 Available 時,該私人連線準備就緒。(使用重新整理圖示重新整理端點清單。)
步驟 3:設定安全群組
在 AWS 安全性群組中設定規則以允許流量。有關詳情,請參閱 AWS 文件中的使用安全性群組控製到 AWS 資源的流量(連結在新視窗開啟)。
- 端點安全性群組:允許 HTTPS 連線到 VPC 端點。
請記住,您的特定網路架構可能需要其他安全性群組設定。
成功建立連線並設定安全性群組後,請繼續執行入站私人連線的 DNS 中的步驟 4 和 5。
