出站私人連線

AWS (Amazon Web Services) 的出站私人連線可讓雲端管理員在 Tableau Cloud 和 AWS 託管的資料提供者之間建立安全的私人專用連線。這些私人連線在 AWS PrivateLink 之上佈建,使用私人 IP 位址空間,這表示資料流量不會周遊公用網際網路。私人連線的私密性和安全性可滿足將資料流量限制在私人網路的關鍵要求。

私人連線圖,包括 AWS 和 Tableau 雲端、端點、端點服務和資料提供者

建立並準備好私人連線後,Creator 可以像使用工作簿和資料來源連線對話方塊中的任何其他資料庫位址一樣,使用連線位址。同樣,管理員和 Creator 建立虛擬連線時會使用連線位址

支援的 AWS 資料提供者:

  • Athena
  • Aurora MySQL
  • Databricks
  • Dremio
  • Heroku Postgres
  • MariaDB
  • Microsoft SQL
  • MySQL
  • Oracle
  • Palantir
  • PostgreSQL
  • Redshift
  • Snowflake
  • Teradata Vantage Cloud
  • Teradata Vantage 內部部署

使用出站私人連線的能力取決於您的角色:

  • 雲端管理員可在 Tableau Cloud Manager (TCM) 中建立出站私人連線,並將其指派給站台。他們還可以向建立者和支援建立者的群組提供連線資訊。
  • 站台管理員對指派給其站台的出站私人連線的相關資訊具有唯讀存取權。他們還可以向建立者和支援建立者的群組提供連線資訊。
  • Creator 可使用出站私人連線安全地連線到儲存在 AWS 中的資料。在工作簿、資料來源或虛擬連線中使用出站私人連線與使用一般非私人連線一樣簡單,只是 Creator 使用站台管理員或雲端管理員提供的特殊連線位址。資料流量不會周遊公用網際網路,而是僅限於 AWS 虛擬私人雲端 (VPC) 之間的私人連線。

範例使用案例

情境 1:避免使用公用網際網路

您組織的資料位於 Snowflake 中。網路安全性原則可防止 Tableau Cloud 透過公用網際網路存取 Snowflake 資料。

使用出站私人連線

可在 Tableau Cloud 站台和 Snowflake 資料之間建立出站私人連線。資料會在 Tableau Cloud 和 Snowflake 之間安全且私密地傳輸,無需周遊公用網際網路。

情境 2:從 Bridge 移轉,使用私人位址空間

您組織的資料位於 Redshift 中。網路安全性原則要求 Tableau Cloud 使用私人 IP 位址存取 Redshift 資料,因此您使用 Tableau Bridge 連線到該資料。Tableau Bridge 是免費的,但有管理開銷。

使用出站私人連線

可以在 Tableau Cloud 站台和 Redshift 資料之間建立出站私人連線。現在,資料可使用私人 IP 位址在 Tableau Cloud 和 Redshift 之間安全且私密地傳輸,無需周遊公用網際網路,也無需使用 Tableau Bridge。使用出站私人連線可以簡化管理,但資料傳輸會產生費用。

有關從 Bridge 或 Data Connect 移轉到出站私人連線的資訊,請參閱從 Tableau Bridge 移轉到出站私人連線

授權要求

出站私人連線適用於具有 Enterprise 或 Tableau+ 授權版本的 Tableau Cloud,並且每個私人連線都需要附加元件授權。有關授權和定價的資訊,請聯絡您的客戶經理。

出站私人連線資料使用量以 TB 計費。有關出站私人連線使用情況的資訊,請參閱私人連線授權

高階設定概觀

出站私人連線包含以下內容:

  • 資料提供者(託管在 AWS)
  • 端點服務(AWS)
  • 端點(Tableau Cloud)

對於與 Athena、Heroku Postgres 和 Teradata Vantage Cloud 的出站私人連線,Tableau Cloud 站台和 AWS 託管的資料提供者必須位於相同的 AWS 區域中。有關包含 Tableau Cloud pod 和關聯區域的表,請參閱 Tableau Cloud 的 IP 位址(連結在新視窗開啟)

資料提供者和 AWS 元件

AWS 託管的資料提供者和 AWS 端點服務在 AWS 中設定。

對於大多數 AWS 託管的 AWS 端點服務需要明確允許來自 Tableau Cloud 站台的連線。AWS 端點服務使用其區域的身分和存取管理 (IAM) Amazon 資源名稱 (ARN) 來識別 Tableau Cloud 站台。

要允許存取,AWS 端點服務需要將 Tableau Cloud 的 IAM ARN 新增到允許的主體清單中。

Tableau Cloud 元件

出站私人連線的 Tableau Cloud 端在 Tableau Cloud Manager (TCM) 中設定。

Tableau Cloud 需要 AWS 端點服務名稱。如果資料提供者需要,Tableau Cloud 可能還需要有關端點服務的自訂地址資訊。

典型設定步驟

設定出站私人連線的典型流程如下:

  1. AWS:設定資料提供者並建立端點服務。(可能需要依賴第三方。有關詳情,請參閱出站私人連線設定:AWS 下的各個資料提供者特定主題。)
  2. TCM:取得該區域 Tableau Cloud IAM ARN。
  3. AWS:將 Tableau Cloud IAM ARN 新增為端點服務上允許的主體。(可能需要依賴第三方。有關詳情,請參閱出站私人連線設定:AWS 下的各個資料提供者特定主題。)
  4. AWS:獲取端點服務名稱。
  5. TCM:使用 AWS 端點服務名稱建立出站私人連線。(自訂連線位址可能也是必需的或允許的。有關詳情,請參閱出站私人連線設定:AWS 下的各個資料提供者特定主題。)

典型設定過程的例外取決於資料提供者,詳情請參閱出站私人連線設定:AWS下的各個資料提供者特定主題。

在正確設定兩端並且私人連線準備就緒後,Creator 可以使用私人連線安全、私密地連線到 AWS 託管的資料提供者。

建立出站私人連線

若要為站台建立和設定出站私人連線:

  1. 請參閱出站私人連線設定:AWS 下 AWS 託管資料提供者的子主題
  2. 請參閱主題出站私人連線設定:Tableau Cloud
感謝您的意見反應!已成功提交您的意見回饋。謝謝!