Tableau Server에서 대시보드 및 비주얼리제이션 확장 프로그램 관리
Tableau 확장 프로그램은 Tableau 통합 문서에서 제공하는 분석을 확장하는 데 도움이 되는 웹 응용 프로그램입니다. 확장 프로그램은 Tableau 확장 프로그램 API(링크가 새 창에서 열림)를 사용하여 Tableau 통합 문서의 나머지 부분과 상호 작용하도록 원활하게 통합됩니다.
대시보드 확장 프로그램은 사용자 지정 대시보드 영역에서 실행되며, 대시보드의 다른 부분과 상호 작용할 수 있습니다. 대시보드 확장 프로그램은 Tableau 사용자가 다른 응용 프로그램과 직접 상호 작용할 수 있는 기능을 제공합니다. 비주얼리제이션 확장 프로그램은 워크시트에서 실행되며, 사용자는 이를 통해 사용자 지정 비주얼리제이션 유형을 사용할 수 있습니다. Tableau 사용자는 대시보드 개체 형식으로 대시보드 확장 프로그램에 액세스하고 워크시트의 마크 카드를 통해 비주얼리제이션 확장 프로그램에 액세스합니다.
참고: 서버 관리자는 서버에서 대시보드 확장 프로그램 및 비주얼리제이션 확장 프로그램을 사용하도록 설정하거나 특정 확장 프로그램의 실행을 차단할 수 있습니다. 관리자는 확장 프로그램을 허용 목록에 추가하고 확장 프로그램에서 액세스할 수 있는 데이터 유형을 제어할 수 있습니다. 또한 서버 관리자는 사이트의 사용자가 확장 프로그램을 추가하거나 볼 때 메시지를 표시할지 여부를 구성할 수 있습니다. 또한 서버 관리자는 모든 사이트에서 특정 확장 프로그램을 사용하지 않도록 차단할 수 있습니다. 확장 프로그램 보안 및 권장 배포 옵션에 대한 자세한 내용은 확장 프로그램 보안 - 배포를 위한 최상의 방법(링크가 새 창에서 열림)을 참조하십시오.
Tableau에서 대시보드 확장 프로그램을 사용하는 것에 대한 자세한 내용은 대시보드 확장 프로그램 사용을 참조하십시오.
비주얼리제이션 확장 프로그램 사용에 대한 자세한 내용은 워크시트에 비주얼리제이션 확장 프로그램 추가를 참조하십시오.
Tableau Cloud를 사용하려고 하십니까? Tableau Cloud에서 대시보드 확장 프로그램 관리(링크가 새 창에서 열림)를 참조하십시오. (링크가 새 창에서 열림)
Tableau Server에서 확장 프로그램을 실행하기 전에
확장 프로그램은 개방형 플랫폼이지만 일반적으로 고려해야 할 두 가지 표준이 있습니다.
Tableau의 신뢰할 수 있는 확장 프로그램: 특별 검토를 마치고 Tableau 관리 호스트에 배포된 확장 프로그램입니다. 이러한 확장 프로그램에는 Tableau에서 작성하고 관리하는 솔루션, Tableau 검토 및 호스팅 서비스를 통해 배포하고 Tableau Exchange 파트너가 작성한 솔루션, 그리고 기존 샌드박스형 확장 프로그램의 보호된 환경에서 호스팅되는 솔루션이 포함됩니다.
네트워크 지원 확장 프로그램: 타사 호스트에서 호스팅되는 확장 프로그램입니다. 네트워크 지원 확장 프로그램은 개발자가 Tableau의 개입 없이 확장 프로그램 제공을 관리하려는 경우에 유용할 수 있습니다. 여기에는 파트너가 직접 관리하여 더 나은 프로덕션을 지원하는 확장 프로그램, 자체 로컬 네트워크 내에서 호스팅 및 배포되는 확장 프로그램 또는 Tableau 외부 타사 서비스와의 통신이 필요한 확장 프로그램이 포함됩니다. 네트워크 지원 확장 프로그램은 웹에 대한 전체 액세스 권한을 갖습니다.
참고: Tableau는 Salesforce Einstein Discovery 대시보드 확장 프로그램을 통해 Einstein Discovery 통합을 지원합니다. 이 확장 프로그램은 Salesforce.com의 데이터에 액세스할 수 있고 기본적으로 허용되는 특수한 확장 프로그램입니다. 이는 네트워크 지원 확장 프로그램 또는 샌드박스형 확장 프로그램으로 간주되지 않습니다. Einstein Discovery 통합에 대한 자세한 내용은 Tableau Server 릴리스 정보(링크가 새 창에서 열림)를 참조하십시오.
Tableau의 신뢰할 수 있는 확장 프로그램
2025.3부터 Tableau의 신뢰할 수 있는 확장 프로그램은 사용을 위해 승격된 Tableau Exchange 확장 프로그램의 하위 집합을 나타냅니다. 신뢰할 수 있는 확장 프로그램은 Tableau 호스트에서 호스팅되며, 사용자 클라이언트와 Tableau 간의 통신을 제한하는 데 필수적입니다. 이러한 확장 프로그램은 배포 전에 네트워크 통신 테스트를 거치고 취약점 검사를 완료했습니다. 이 확장 프로그램 표준은 확장 프로그램에 대한 보다 통제된 액세스를 제공하기 위해 사용됩니다. 이 표준에는 다음이 포함됩니다.
- 샌드박스형 확장 프로그램은 Tableau가 호스팅하며 CSP(콘텐츠 보안 정책)와 같은 W3C 표준을 채택하여 확장 프로그램이 Tableau 샌드박스 호스트 외부에서 네트워크 호출을 수행하지 못하게 합니다. 샌드박스형 확장 프로그램은 데이터를 쿼리할 수 있지만 샌드박스 환경은 다른 곳에서 해당 데이터와 통신하는 것을 명시적으로 차단합니다. 샌드박스형 확장 프로그램은 Tableau 2019.4 이상에서 지원됩니다. 기본적으로 샌드박스형 확장 프로그램은 사이트가 확장 프로그램을 사용하도록 설정된 경우에 실행하도록 허용됩니다.
Tableau에서 제작한 확장 프로그램은 Tableau 개발 팀이 개발하고 적극적으로 유지 관리하는 솔루션입니다. Tableau에서 제작한 확장 프로그램은 사용자 데이터를 쿼리하기보다는 사용자 클라이언트로 통신을 보내도록 명시적으로 설계되었습니다. 설계상 이렇게 하면 데이터 반출 및 데이터 보존의 위험이 제한됩니다. Tableau에서 작성한 확장 프로그램은 Salesforce SDLC(소프트웨어 개발 수명 주기) 표준도 따릅니다. 기본적으로 Tableau에서 제작한 확장 프로그램은 사이트가 확장 프로그램을 사용하도록 설정된 경우에 실행하도록 허용됩니다.
신뢰할 수 있는 파트너가 작성한 확장 프로그램은 Tableau Exchange에 기여하는 공인 Tableau 및 Salesforce 파트너가 개발하고 적극적으로 유지 관리하는 솔루션입니다. Tableau 개발자는 이러한 타사 솔루션을 Tableau의 신뢰할 수 있는 확장 프로그램으로 배포하기 전에 수동 테스트를 통해 해당 솔루션의 유효성을 검사합니다. Tableau 개발자는 전용 Tableau 호스트에 확장 프로그램을 배포하기 전에 확장 프로그램의 기능 및 네트워크 통신 테스트와 자동화된 코드 검사를 수행합니다. Tableau 관리자는 신뢰할 수 있는 파트너가 작성한 확장 프로그램을 사용하도록 설정할 수 있습니다.
네트워크 지원 확장 프로그램
네트워크 지원 확장 프로그램은 웹 응용 프로그램이며 웹 서버로 설정된 모든 컴퓨터에서 실행될 수 있습니다. 여기에는 로컬 컴퓨터, 도메인의 컴퓨터 및 타사 웹 서비스가 포함됩니다. 네트워크 지원 확장 프로그램은 타사 서버에서 호스팅될 수 있고 통합 문서의 데이터에 액세스할 수 있으므로 신뢰하는 확장 프로그램만 허용해야 합니다. 네트워크 지원 확장 프로그램의 보안 테스트를 참조하십시오.
기본 확장 프로그램 설정
관리자는 Tableau Server에서 확장 프로그램에 대한 설정을 사용하여 실행이 허용된 확장 프로그램을 제어하고 제한할 수 있습니다.
기본적으로 확장 프로그램은 명시적으로 비활성화하지 않는 한 실행이 허용됩니다. 이는 서버 관리자가 모든 사이트에서 관리하거나, 사이트 관리자가 특정 사이트에 대해 비활성화할 수 있습니다.
Tableau의 신뢰할 수 있는 확장 프로그램의 사용을 허용하는 것이 좋습니다. 기본적으로 샌드박스형 확장 프로그램과 Tableau에서 제작한 확장 프로그램은 사이트에서 확장 프로그램이 허용된 경우에 실행되도록 설정됩니다. 신뢰할 수 있는 파트너가 작성한 확장 프로그램은 관리자가 사용하도록 설정할 수 있습니다.
기본적으로 허용 목록에 명시적으로 추가되지 않으면 네트워크 지원 확장 프로그램이 허용되지 않습니다. 데이터를 보내고 받을 때 암호화된 채널의 사용을 보장하는 HTTPS 프로토콜을 사용하는 확장 프로그램만 허용됩니다(
http://localhost는 유일하게 제외됨). 일부 확장 프로그램에는 전체 데이터 사용 권한(기초 데이터에 대한 액세스 권한)이 필요합니다. 이러한 확장 프로그램을 Tableau Server에서 실행하려면 허용 목록에 확장 프로그램을 명시적으로 추가하고 전체 데이터 액세스 권한을 확장 프로그램에 부여해야 합니다.
확장 프로그램 사용 제어
서버 관리자는 서버의 모든 사이트에 대해 확장 프로그램을 허용하는 글로벌 설정을 제어할 수 있습니다. 또한 서버 관리자는 글로벌 차단 목록에 확장 프로그램(샌드박스형 확장 프로그램 포함)을 배치하여 확장 프로그램의 실행을 차단할 수 있습니다(특정 확장 프로그램 차단 참조). 기본적으로 모든 샌드박스형 확장 프로그램은 서버에서 사용하도록 설정되지만 사이트 관리자가 기본값을 재정의하여 사이트에서 샌드박스형 확장 프로그램을 금지하도록 선택할 수 있습니다.
서버에서 확장 프로그램을 사용하도록 설정하는 전역 설정 변경
서버에 대한 이 설정을 변경하려면 모든 사이트 관리 > 설정 > 확장 프로그램으로 이동합니다. 서버에 사이트가 하나만 있는 경우 사이트의 설정 페이지에 글로벌 제어가 표시됩니다.
대시보드 및 비주얼리제이션 확장 프로그램에서 이 서버에서 확장 프로그램을 실행하도록 허용 확인란을 선택하거나 선택 취소합니다. 이 옵션을 선택하지 않으면 확장 프로그램 실행이 허용되지 않습니다. 이 전역 설정은 각 사이트에 대한 이 사이트에서 확장 프로그램을 실행하도록 허용 설정을 재정의합니다.
사이트의 기본 설정 변경
서버 관리자는 사이트의 확장 프로그램을 사용할지 여부와 사이트에서 Tableau의 신뢰할 수 있는 확장 프로그램을 허용할지 여부를 제어할 수 있습니다. 즉, 확장 프로그램이 서버에서 사용하도록 설정된 경우 기본 사이트 설정에서는 샌드박스형 및 Tableau에서 제작한 확장 프로그램의 사용이 서버에서 특별히 차단되지 않는 한 해당 확장 프로그램을 사이트에서 실행하도록 허용합니다. 기본 사이트 설정에서는 사이트의 허용 목록에 등록된 경우 네트워크 지원 확장 프로그램을 실행하도록 허용합니다. 모든 확장 프로그램을 허용 목록에 명시적으로 추가할 수 있으며, 그러면 사이트에서 해당 확장 프로그램을 사용할 수 있습니다.
사이트에 대한 이러한 설정을 변경하려면 설정 > 확장 프로그램으로 이동합니다.
대시보드 및 비주얼리제이션 확장 프로그램에서 다음 옵션을 구성합니다.
- 이 사이트에서 확장 프로그램을 실행하도록 허용
- 이 사이트에서 신뢰할 수 있는 확장 프로그램을 실행하도록 허용
서버 관리자는 확장 프로그램을 사이트의 허용 목록에 추가하거나 허용 목록에서 제거할 수 있습니다. 확장 프로그램을 허용 목록에 추가하면 전체 데이터에 대한 확장 프로그램의 액세스를 허용하는 사용 권한을 구성할 수 있습니다. 허용 목록에 확장 프로그램 추가 및 구성을 참조하십시오.
허용 목록 사용
허용 목록을 사용하면 사이트에서 특정 확장 프로그램을 실행하도록 허용할 수 있습니다. 허용 목록은 주로 네트워크 지원 확장 프로그램에 사용됩니다. Tableau의 신뢰할 수 있는 확장 프로그램은 알려진 Tableau 호스트를 통해 제공되고 기본적으로 실행이 허용됩니다. 이와 달리, 네트워크 지원 확장 프로그램은 허용 목록에 명시적으로 추가되지 않는 한 허용되지 않습니다. 또한 허용 목록을 사용하면 사용자에게 확장 프로그램 실행을 허용하는 사용 권한을 부여할지 여부와 확장 프로그램이 통합 문서의 전체 데이터(기초 데이터)에 액세스할 수 있는지 여부를 제어할 수 있습니다.
기본적으로 Tableau의 신뢰할 수 있는 확장 프로그램은 실행하도록 허용되며, 여기에는 샌드박스형 확장 프로그램과 Tableau에서 제작한 확장 프로그램이 포함됩니다. 기본 설정이 변경되어 더 이상 허용되지 않는 경우가 아니라면 이들은 허용 목록에 추가할 필요가 없습니다. 신뢰할 수 있는 파트너가 작성한 확장 프로그램도 마찬가지입니다. 허용되는 경우 허용 목록에 명시적으로 추가할 필요가 없습니다.
확장 프로그램의 URL 식별
확장 프로그램은 웹 응용 프로그램으로, URL에 연결됩니다. 이 URL을 사용하여 확장 프로그램을 테스트하고 확인할 수 있습니다. 확장 프로그램을 허용 목록에 추가하여 전체 데이터 액세스를 허용하거나 차단 목록에 추가하여 액세스를 금지할 때에도 URL을 사용할 수 있습니다.
네트워크 지원 확장 프로그램 또는 기타 확장 프로그램을 허용하려면 확장 프로그램의 URL을 확인한 다음 URL을 허용 목록에 추가해야 합니다. URL을 허용 목록에 추가하면 웹 응용 프로그램과의 통신이 승인됩니다. 확장 프로그램의 URL을 확인하는 방법에는 여러 가지가 있습니다.
Tableau Exchange 사용
Tableau Exchange에서 다운로드한 확장 프로그램을 사용하는 경우 Exchange 목록 페이지에서 확장 프로그램의 URL을 찾을 수 있습니다. 확장 프로그램 타일을 열고 기술 사양 아래에서 호스팅되는 위치 아래의 URL을 찾으십시오.

매니페스트 파일 사용
확장 프로그램 매니페스트 파일(.trex)(확장 프로그램의 속성을 정의하는 XML 파일)이 있는 경우 <source-location> 요소에서 URL을 찾을 수 있습니다. 웹 브라우저를 사용하여 Tableau Exchange에서 확장 프로그램을 다운로드하면 매니페스트 파일을 검색할 수 있습니다. 텍스트 편집기에서 매니페스트 파일을 엽니다.
<source-location>
<url>https://www.example.com/myExtension.html</url>
</source-location>
정보 대화 상자를 사용하여 대시보드 확장 프로그램 식별
대시보드 확장 프로그램의 경우 대시보드 확장 프로그램의 상황에 맞는 메뉴에 있는 확장 프로그램 속성에서 URL을 찾을 수 있습니다. 기타 옵션 메뉴에서 정보를 클릭합니다.

정보 대화 상자에는 확장 프로그램의 이름, 작성자, 작성자의 웹 사이트 및 확장 프로그램의 URL이 나열됩니다.

허용 목록에 확장 프로그램 추가 및 구성
사용자가 네트워크 지원 확장 프로그램에 액세스할 수 있도록 허용하려면 확장 프로그램을 사이트의 허용 목록에 추가해야 합니다. 기본적으로 확장 프로그램을 허용 목록에 추가할 경우 해당 확장 프로그램은 요약(또는 집계) 데이터에만 액세스할 수 있습니다. 또한 확장 프로그램의 데이터 액세스 허용을 묻는 메시지를 사용자에게 표시할지 여부도 제어할 수 있습니다. 사용자에게 메시지를 표시할지를 구성하려면 확장 프로그램을 허용 목록에 추가해야 합니다(예: 샌드박스형 확장 프로그램). 사용자에게 메시지를 표시하지 않는 경우 확장 프로그램을 즉시 실행할 수 있습니다.
설정 > 확장 프로그램으로 이동합니다.
특정 확장 프로그램 사용에서 확장 프로그램의 URL을 추가합니다. 확장 프로그램의 URL 식별을 참조하십시오.
팁: 마침표와 별표(
.*)를 URL에 와일드카드로 사용하여 특정 도메인이나 위치의 모든 확장 프로그램을 허용할 수 있습니다. 예를 들어 example.com 아래 도메인에서 포트 8080을 사용하는 모든 확장 프로그램을 허용하려면https://example.com:8080/.*URL을 추가합니다. 자세한 내용은 허용 목록 URL에 정규식 사용을 참조하십시오.확장 프로그램의 전체 데이터 액세스를 허용하거나 거부하도록 선택합니다.
전체 데이터 액세스는 요약 또는 집계 데이터에 더해 뷰의 기초 데이터에 대한 액세스입니다. 전체 데이터 액세스에는 데이터 원본에 대한 정보(예: 연결 이름, 필드 및 테이블)도 포함됩니다. 일반적으로 확장 프로그램을 허용 목록에 추가하면 확장 프로그램에 필요한 경우 전체 데이터에 대한 액세스 권한도 확장 프로그램에 허용할 수 있습니다. 확장 프로그램을 허용 목록에 추가하기 전에 네트워크 지원 확장 프로그램의 보안 테스트를 수행하십시오.
사용자 메시지에 대해 표시 또는 숨기기를 선택합니다.
대시보드 확장 프로그램을 대시보드에 추가하거나 비주얼리제이션 확장 프로그램을 워크시트에 추가하거나 확장 프로그램이 있는 뷰와 상호 작용하는 경우 기본적으로 사용자에게 메시지가 표시됩니다. 이 메시지는 사용자에게 확장 프로그램에 대한 세부 정보와 확장 프로그램이 전체 데이터에 액세스하는지 여부를 알려 줍니다. 또한 확장 프로그램 실행을 허용하거나 거부하는 기능도 제공합니다. 확장 프로그램이 즉시 실행될 수 있도록 사용자에게 이 메시지를 표시하지 않을 수 있습니다.
특정 확장 프로그램 차단
기본 글로벌 정책은 Tableau에서 확장 프로그램을 사용하도록 허용하는 것입니다. 기본적으로 샌드박스형 확장 프로그램 및 Tableau에서 제작한 확장 프로그램은 실행이 허용됩니다. 사이트에서는 신뢰할 수 있는 파트너가 작성한 확장 프로그램 및 허용 목록에 나타나는 모든 네트워크 지원 확장 프로그램을 사용하도록 설정할 수 있습니다. 서버 관리자는 서버의 차단 목록에 확장 프로그램을 추가하여 특정 확장 프로그램의 실행을 차단할 수 있습니다. 확장 프로그램이 글로벌 차단 목록에 있는 경우 사이트의 허용 목록에 있는 확장 프로그램의 모든 설정이 재정의됩니다.
서버의 차단 목록에 확장 프로그램을 추가하려면 모든 사이트 관리 > 설정 > 확장 프로그램으로 이동합니다. 단일 사이트 설치에서 차단 목록은 사이트의 확장 프로그램 설정 페이지에 있습니다.
특정 확장 프로그램 차단에서 확장 프로그램의 URL을 추가합니다. 확장 프로그램의 URL 식별을 참조하십시오.
허용 목록 URL에 정규식 사용
일반적으로 허용 목록에 확장 프로그램을 추가할 때는 해당 확장 프로그램의 구체적인 URL을 사용해야 합니다. 그러나 동일한 도메인 및 위치에서 호스팅되는 여러 확장 프로그램을 허용하려는 경우가 있습니다. 이 경우 URL에 와일드카드를 사용하는 것이 편리합니다. 확장 프로그램 설정은 정규식 사용을 지원합니다.
| 정규식 | 설명 |
. | 마침표(.)는 아무 문자를 일치시키는 데 사용할 수 있는 와일드 카드입니다. URL에 와일드카드가 아닌 마침표(.)를 지정해야 하는 경우 백슬래시(\.)로 문자를 이스케이프해야 합니다. |
* | 별표(*)는 하나 이상의 선행 문자를 지정하는 한정자입니다. |
와일드카드를 사용할 경우 허용 목록을 너무 포괄적으로 설정하여 액세스 권한이 없어야 하는 확장 프로그램에 대한 액세스를 실수로 허용하지 않도록 주의하십시오.
다음 표에서는 URL에 정규식을 사용하는 몇 가지 예를 보여줍니다. 참고로, 이 예에는 프로토콜과 확장 프로그램의 전체 URL이 표시되지 않습니다. HTTPS 프로토콜을 사용하는 확장 프로그램만 허용됩니다(http://localhost는 예외).
| 지정할 항목... | 예 | 지정 내용 |
| 도메인 범위 | .*\.example.com | example.com 아래의 모든 하위 도메인 |
| 모든 포트 | example.com:.* | example.com의 모든 포트에서 확장 프로그램의 액세스가 허용됩니다. |
| 도메인, 포트 및 경로 아래의 모든 확장 프로그램 | example.com:8080/xyz/.* | 포트 8080을 사용하고 xyz에 있는 example.com 도메인 아래의 모든 확장 프로그램은 액세스가 허용됩니다. |
| 특정 도메인 범위의 모든 포트 | .*\.example.com:.* | example.com 아래의 모든 하위 도메인에 있는 모든 포트에서 확장 프로그램에 대한 액세스를 허용합니다. |
| 패턴과 일치하는 도메인 및 경로 아래의 모든 확장 프로그램 | example.com/t.c/.* | example.com에서 t.c 패턴과 일치하는 폴더 아래에서 실행되는 확장 프로그램에 대한 액세스를 허용합니다. 예를 들어 tic, tac, toc가 있습니다. |
네트워크 지원 확장 프로그램의 보안 테스트
확장 프로그램은 확장 프로그램 API를 사용하여 Tableau의 데이터와 상호 작용하는 웹 응용 프로그램입니다. Tableau에서 직접 검토 및 관리하지 않는 네트워크 지원 확장 프로그램을 허용하도록 선택한 경우, 사용자는 이러한 확장 프로그램이 네트워크 호출을 수행하고 인터넷에 있는 리소스에 액세스할 수 있음을 인지해야 합니다. Tableau는 네트워크 지원 확장 프로그램을 광범위하게 배포하기 전에 테스트하고 이해할 것을 권장합니다.
원본 파일 검토
확장 프로그램에는 HTML, CSS 및 JavaScript 파일과 확장 프로그램의 속성을 정의하는 XML 매니페스트 파일(*.trex)이 포함됩니다. 네트워크 지원 확장 프로그램을 검토할 때는 확장 프로그램 개발자에게 직접 액세스 및 검토 권한을 문의하는 것이 좋습니다. Tableau는 다른 개발자의 원본 파일을 배포하거나 이러한 파일에 대한 액세스를 제공하지 않습니다.
확장 프로그램의 코드는 GitHub에서 공개적으로 제공되며 GitHub에서 검토하거나 다운로드할 수 있습니다. 매니페스트 파일(*.trex)에서 원본 위치 또는 확장 프로그램이 호스팅되는 위치를 나타내는 URL, 작성자 이름, 지원을 문의할 수 있는 작성자 또는 회사의 웹 사이트를 확인할 수 있습니다. <source-location> 요소는 URL을 지정하고, <author> 요소는 지원을 문의할 수 있는 조직의 이름 및 웹 사이트(website="SUPPORT_URL")를 지정합니다. 웹 사이트는 사용자가 대시보드 확장 프로그램의 정보 대화 상자에서 볼 수 있는 지원 받기 링크입니다.
확장 프로그램은 외부 jQuery 라이브러리 같은 JavaScript 라이브러리나 타사의 API 라이브러리를 참조합니다. 외부 라이브러리의 URL이 라이브러리의 신뢰할 수 있는 위치를 가리키는지 확인합니다. 예를 들어 확장 프로그램이 jQuery 라이브러리를 참조하는 경우 라이브러리가 표준적이고 안전한 사이트에 있는지 확인하십시오.
모든 확장 프로그램은 HTTPS 프로토콜(https://)을 사용하여 호스팅되어야 합니다. 확장 프로그램의 원본 파일을 검사하여 외부 라이브러리에 대한 모든 참조에도 HTTPS가 사용되거나 확장 프로그램과 동일한 웹 사이트에서 호스팅되는지 확인해야 합니다. HTTPS 요구 사항의 유일한 예외는 확장 프로그램이 Tableau와 동일한 컴퓨터에서 호스팅되는 경우입니다(http://localhost).
코드의 작동 방식을 최대한 파악해야 합니다. 특히, 코드가 외부 사이트에 대한 요청을 구성하는 방식과 요청에서 전송되는 정보의 종류를 파악해 보십시오. 특히, 사용자가 제공하는 데이터가 검증되었는지 여부를 확인하여 사이트 간 스크립팅을 차단하십시오.
데이터 액세스 이해
Tableau 확장 프로그램은 주로 워크시트 또는 대시보드에 표시된 요약 집계 데이터와 함께 작동합니다. 그러나 Tableau 확장 프로그램 API는 확장 프로그램이 전체 데이터 액세스 권한을 필요로 한다고 선언할 경우 기초 데이터에 액세스할 수 있는 메서드를 제공합니다. 이러한 메서드는 데이터 원본의 활성 테이블 및 필드의 이름, 데이터 원본 연결의 요약 설명 및 워크시트의 기초 데이터에 액세스할 수 있는 메서드를 제공합니다. 확장 프로그램이 뷰에서 이러한 메서드 중 하나를 사용하는 경우 확장 프로그램 개발자는 확장 프로그램에 전체 데이터 사용 권한이 필요하다는 점을 매니페스트 파일(.trex)에 선언해야 합니다. 선언은 다음과 유사합니다.
<permissions>
<permission>full data</permission>
</permissions>Tableau는 이 선언을 사용하여 런타임 시 사용자가 이 액세스를 허용할 수 있는 옵션을 제공하는 메시지를 표시합니다. 매니페스트 파일에 전체 데이터 사용 권한이 선언되지 않은 확장 프로그램이 이러한 메서드 중 하나를 사용하는 경우 확장 프로그램이 로드되지만 메서드 호출이 실패합니다.
확장 프로그램이 대시보드의 데이터에 액세스하는 방법과 사용되는 JavaScript 메서드에 대한 자세한 내용은 Tableau 확장 프로그램 API에서 기초 데이터 액세스(영문)(링크가 새 창에서 열림)를 참조하십시오. 확장 프로그램이 데이터에 대해 찾을 수 있는 정보에 대한 이해를 높이려면 DataSources(링크가 새 창에서 열림) 샘플 대시보드 확장 프로그램(Tableau 확장 프로그램 API GitHub 리포지토리(링크가 새 창에서 열림)에서 사용 가능)을 사용하여 getDataSourcesAsync() 메서드 호출 시 공개되는 데이터를 확인할 수 있습니다.
격리된 환경에서 확장 프로그램 테스트
가능한 경우 프로덕션 환경 및 사용자 컴퓨터로부터 격리된 환경에서 확장 프로그램을 테스트하는 것이 좋습니다. 예를 들어 프로덕션에 사용되지 않는 Tableau Server 버전이 실행되고 있는 가상 컴퓨터나 테스트 컴퓨터의 허용 목록에 대시보드 또는 비주얼리제이션 확장 프로그램을 추가합니다.
대시보드 확장 프로그램에서 생성된 트래픽 모니터링
네트워크 지원 확장 프로그램에 사용된 잠재적 네트워크 호출에 액세스하려면 Fiddler(링크가 새 창에서 열림), Charles HTTP 프록시(링크가 새 창에서 열림) 또는 Wireshark(링크가 새 창에서 열림) 같은 디버깅 도구를 사용하여 확장 프로그램이 수행하는 요청과 응답을 검토합니다. 확장 프로그램이 요청하는 콘텐츠가 무엇인지를 이해할 수 있도록 합니다. 트래픽을 검사하여 확장 프로그램이 용도와 직접적인 관련이 없는 데이터나 코드를 읽지 않음을 확인해야 합니다.
