Visão geral do Tableau Services Manager
Este artigo fornece uma visão geral do Tableau Services Manager (TSM), que pode ser usado para configurar e administrar o Tableau Server.
Funcionalidade
O TSM oferece aos administradores de servidor opções de linha de comando e com base na Web para a configuração e manutenção do Tableau Server, incluindo a execução de tarefas administrativas como fazer o backup de dados do servidor, restaurar backups, criar arquivos log e gerenciar clusters com vários nós. Por exemplo, use o TSM para realizar as tarefas a seguir:
- Configuração inicial do Tableau Server após a instalação
- Gerenciamento de configuração contínuo, inclusive edição de configurações e alteração da topologia do servidor
- Realização de tarefas administrativas, como backup, restauração e ziplogs
Para administradores familiarizados com versões anteriores do Tableau Server, o TSM substitui as ferramentas a seguir das versões anteriores do Tableau Server:
- Utilitário de configuração do Tableau Server
- Utilitário de linha de comando tabadmin
- Tableau Server Monitor
Componentes
O TSM consiste-se em serviços (chamados processos nesta documentação) e clientes. Os processos do TSM são serviços administrativos que gerenciam os processos do Tableau Server. Os processos do TSM são executados continuamente após a inicialização do TSM, mesmo quando o resto do Tableau Server estiver off-line.
Os processos do TSM que executam mesmo quando o Tableau Server está interrompido incluem:
- Agente de administração
- Controlador de administração
- Serviço de arquivo do cliente (Client File Service)
- Serviço de coordenação (com base no Apache Zookeeper™)
- Gerenciador de serviço
- Serviço de licenciamento
Para obter mais informações sobre os processos do TSM e do Tableau Server, consulte Processos do Tableau Server.
Autenticação TSM
Se a interface do usuário da Web do TSM, a interface da linha de comando ou a API do TSM for usada, será necessária a autenticação no Tableau Server antes de realizar as tarefas administrativas. Essa conta de usuário é diferente das contas de usuário do Tableau Server, incluindo os administradores do Tableau Server e os administradores de site.
Faça a autenticação no TSM com um usuário existente no computador do Tableau Server. Esta conta de usuário TSM deve usar autenticação com senha. Por padrão, a conta de usuário TSM deve ser um membro do grupo Administradores no computador onde o Tableau Server está sendo executado. Como alternativa, você pode especificar um grupo Windows para administração TSM depois de ter instalado o Tableau Server. Consulte Configurar um grupo de administração do TSM personalizado.
Conexão de clientes do TSM
Como uma medida de segurança, só é possível se conectar ao TSM com clientes (CLI, interface do usuário na Web, Rest API) pelo HTTPS. Isso ocorre porque o TSM permite realizar tarefas administrativas e estabelecer conexão com o TSM a partir de outros computadores.
Ao se conectar a um cliente do TSM, é necessário se conectar à instância do Tableau Server que executa o serviço do Controlador de administração do TSM.
Como prática recomendada de segurança, não exponha a porta TSM (por padrão, 8850
) para a internet.
Observação: a ferramenta CLI do TSM não requer credenciais de administrador em alguns cenários. Especificamente, se a conta que está conectado for um membro do grupo TSM autorizado, não será necessário fornecer credenciais para executar comandos ao executar o CLI do tsm localmente. Para obter mais informações, consulte Autenticação com a CLI tsm.
As conexões HTTPS do TSM dependem de um certificado autoassinado gerado pelo instalador do Tableau Server. Este certificado é o certificado CA de instalação do Tableau que assina os certificados SSL que o Tableau cria para codificar o tráfego pelo HTTP. O certificado CA de instalação do Tableau deve ser confiado pelos sistemas que se conectam ao Controlador de administração do TSM.
O cliente TSM CLI valida a confiança do certificado de um armazenamento diferente do usado pela interface do usuário na Web do TSM. O cliente TSM CLI faz referência ao armazenamento confiável no repositório de chaves local do Java para validar a confiança de certificados CA. Como a interface do usuário na Web do TSM deve estabelecer conexão com um navegador da Web, a confiança é validada com o repositório de chaves confiável do sistema operacional. A diferença em como os certificados CA são armazenados determina cenários de configuração de confiança diferentes, como demonstrado a seguir:
- Para a interface do usuário na Web do TSM e comunicações do CLI no Tableau Server, a confiança do certificado é configurada por padrão como parte da instalação, bootstrap do nó e processos de atualização. O certificado CA de instalação do Tableau é adicionado ao armazenamento confiável no repositório de chaves do Java e no repositório de chaves de raiz confiável do Windows. Isso permite acessar o TSM de qualquer computador no cluster sem uma configuração adicional.
- Para conexões TSM CLI de computadores remotos, você será solicitado a confiar no certificado CA de instalação do Tableau na primeira vez que se conectar ao Tableau Server que executa o Controlador de administração do TSM. Você pode optar por confiar no certificado CA, nesse cado você não será solicitado novamente neste computador até que o certificado expire (o padrão é de 3 anos). Ou poderá se conectar com uma confiança única ao executar o comando do TSM com o sinalizador
--trust-admin-controller-cert
. - Para conexões da interface do usuário na Webd o TSM de computadores remotos, o navegador pedirá que confie no host que executa o serviço do Controlador de administração do TSM.