設定入站私人連線

本主題說明如何為 Tableau Cloud 站台設定入站私人連線。

必要條件

  • 驗證您的組織是否已啟用入站私人連線。要查看,請登入 Tableau Cloud Manager 並選取「設定」。如果您沒有「私人連線」索引標籤,請聯絡您的客戶主管以啟用入站私人連線。
  • 記錄 Tableau Cloud Pod 名稱。例如,如果您的站台主機名稱是 10ay.online.tableau.com,則 Pod 名稱為「10ay」。
  • 記錄 Tableau Cloud Manager (TCM) 租用戶名稱。例如,如果您的 TCM URL 是 mytenant.cloudmanager.tableau.com,租用戶名稱為「mytenant」。
  • 記錄虛擬私有云端 (VPC) 與 Tableau Cloud Pod 的共有區域。(您的 AWS 帳戶的 VPC 必須與 Tableau Cloud Pod 位於同一區域。)請參閱用於資料提供者授權的 IP 位址(連結在新視窗開啟),了解包含 Pod 和區域清單的資料表。
  • 為 Pod 的區域記錄端點服務名稱端點服務名稱位於 Tableau Cloud Manager 私人連線頁面中的AWS 區域、IAM ARN 和端點服務名稱資料表。
  • VPC 必須啟用網域名稱系統 (DNS) 主機名稱與 DNS 解析。詳情參看 AWS 文件中的您 VPC 的 DNS 屬性(連結在新視窗開啟)

步驟 1:建立 VPC 端點

在連線到 Tableau Cloud 端點服務的 AWS 帳戶中建立介面 VPC 端點。有關更多資訊,請參閱 AWS 文件中的 建立 VPC 端點(連結在新視窗開啟)

  1. 名稱標記 (可選):根據需要命名端點。
  2. 類型:選取「使用 NLB 與 GWLB 的端點服務」 類別。
  3. 服務名稱:使用必要條件中記錄的端點服務名稱
  4. 選取「驗證服務」繼續設定。
  5. 確保未核取「啟用跨區域端點」
  6. VPC:選取您的 VPC。
  7. 子網路:選取至少兩個可用區域中的子網路以實現高可用性。
  8. 確保未核取「啟用 DNS 名稱」。(在步驟 5 中手動設定私人 DNS。)
  9. 安全性群組:選取現有的安全性群組或建立一個安全性群組。(在步驟 3 中設定安全性群組。)
  10. 選取「建立端點」。新端點狀態應為待接受
  11. 選取新端點以查看詳細資料
  12. 記錄端點 ID。(範例: vpce-0123456789abcdef0
  13. 記錄DNS 名稱清單中的第一個項目。(範例: vpce-0123456789abcdef0-12345678.vpce-svc-0123456789abcdef0.us-west-2.vpce.amazonaws.com

步驟 2:在 Tableau Cloud Manager 設定端點

設定私人連線的 Tableau Cloud 端。

  1. 登入到 TSM。
  2. 選取「設定 > 私人連線」
  3. 「入站連線」中選取「建立」
  4. 為入站私人連線提供名稱說明
  5. 選取「區域」。區域與 VPC 區域和 Tableau Pod 區域相符。
  6. VPC 端點 ID:使用在步驟 1 中記錄的端點 ID
  7. 選取「建立」。新端點狀態應為 Allocating
  8. 佈建可能需要幾分鐘的時間。在新私人連線的動作功能表 (...) 中,按一下「同步」重新整理狀態。
  9. 當 TCM 中的狀態為 Ready,且在 AWS 端點頁中為 Available 時,該私人連線準備就緒。(使用重新整理圖示重新整理端點清單。)

步驟 3:設定安全群組

在 AWS 安全性群組中設定規則以允許流量。有關詳情,請參閱 AWS 文件中的使用安全性群組控製到 AWS 資源的流量(連結在新視窗開啟)

  • 端點安全性群組:允許 HTTPS 連線到 VPC 端點。

請記住,您的特定網路架構可能需要其他安全性群組設定。

成功建立連線並設定安全性群組後,請繼續執行入站私人連線的 DNS 中的步驟 4 和 5。

感謝您的意見反應!已成功提交您的意見回饋。謝謝!