ติดตั้ง Tableau Server ในสภาพแวดล้อมที่ปราศจากการเชื่อมต่อ (ตัดขาดจากระบบเครือข่าย)
คุณสามารถติดตั้ง Tableau Server ในสภาพแวดล้อมที่ปราศจากการเชื่อมต่อซึ่งไม่มีการเข้าถึงเครือข่ายภายนอกใดๆ สภาพแวดล้อมปราศจากการเชื่อมต่อเช่นนี้ หรือที่เรียกว่าตัดขาดจากระบบเครือข่าย เป็นสภาพแวดล้อมที่นิยมใช้เมื่อจำเป็นต้องรักษาความปลอดภัยอย่างแน่นหนาเพื่อป้องกันไม่ให้เกิดข้อมูลรั่วไหล หรือกันไม่ให้แฮ็กได้ สภาพแวดล้อมที่ตัดขาดจากระบบเครือข่ายจะไม่มีการเข้าถึงอินเทอร์เน็ต ไม่มีการเข้าถึงเครือข่ายภายนอก ไม่มีการเข้าถึงภายนอกแบบไร้สาย ฯลฯ วิธีเดียวที่จะนำซอฟต์แวร์และข้อมูลเข้าหรือออกจากสภาพแวดล้อมที่ตัดขาดจากระบบเครือข่ายได้คือการใช้สื่อแบบถอดได้ เช่น USB สติ๊ก หรือซีดีหรือดีวีดีแบบออปติคัล
การติดตั้ง Tableau Server ในสภาพแวดล้อมที่ตัดขาดจากระบบเครือข่ายเป็นงานขั้นสูงสำหรับผู้ดูแลไอทีที่คุ้นเคยกับข้อควรระวังด้านความปลอดภัย แนวทางปฏิบัติที่ดีที่สุด และอันตรายแอบแฝงของการติดตั้งซอฟต์แวร์ในสภาพแวดล้อมที่ตัดขาดจากระบบเครือข่าย
ฟีเจอร์ Tableau Server ต่อไปนี้จะไม่สามารถใช้งานได้หรือจะถูกลดความสามารถในการทำงานลงเป็นอย่างมากในสภาพแวดล้อมที่ตัดขาดจากระบบเครือข่าย:
แผนที่ – Tableau Server ตามค่าเริ่มต้นแล้วจะใช้ข้อมูลแผนที่ที่โฮสต์ภายนอก ซึ่งตั้งแต่เวอร์ชัน 2020.4.0 เป็นต้นไป คุณจะสามารถกำหนดค่า Tableau Server ให้ใช้แผนที่ออฟไลน์ได้ ส่วนใน Tableau เวอร์ชันเก่า แผนที่จะไม่พร้อมใช้งานในสภาพแวดล้อมที่ตัดขาดจากระบบเครือข่าย เว้นแต่ว่าคุณจะติดตั้งเซิร์ฟเวอร์แผนที่ลงในสภาพแวดล้อมที่ตัดขาดจากระบบเครือข่ายของคุณด้วยเช่นกัน หากต้องการข้อมูลเพิ่มเติม โปรดดูการแสดงแผนที่ในสภาพแวดล้อมที่ตัดขาดจากระบบเครือข่าย
การให้สิทธิ์อนุญาต – Tableau Server จำเป็นต้องเชื่อมต่อกับอินเทอร์เน็ตเพื่อให้เปิดใช้งานคีย์ผลิตภัณฑ์ได้ อย่างไรก็ตาม คุณสามารถทำการเปิดใช้งานด้วยตนเองกับคีย์ผลิตภัณฑ์ดังกล่าวได้
ข้อมูลภายนอก – ข้อมูลทั้งหมดที่อยู่นอกสภาพแวดล้อมที่ตัดขาดจากระบบเครือข่ายจะไม่พร้อมใช้งาน
ข้อกำหนดเบื้องต้น
เพื่อให้ติดตั้ง Tableau Server ในสภาพแวดล้อมที่ตัดขาดจากระบบเครือข่ายได้ คุณจะต้องใช้สิ่งต่อไปนี้:
คอมพิวเตอร์ที่เชื่อถือได้ซึ่งเข้าถึงอินเทอร์เน็ตได้อย่างจำกัดเพื่อให้คุณสามารถใช้ดาวน์โหลแพ็คเกจการติดตั้งและทรัพยากรที่ Tableau Server ต้องใช้ คอมพิวเตอร์ที่เชื่อถือได้ต้องผ่านการสแกนและตรวจสอบว่าปราศจากไวรัสและมัลแวร์ใดๆ
สื่อแบบถอดได้ที่เชื่อถือได้ซึ่งคุณสามารถใช้ใส่ซอฟต์แวร์ที่ดาวน์โหลดและนำไปถ่ายโอนลงในสภาพแวดล้อมที่ตัดขาดจากระบบเครือข่าย สื่อแบบถอดได้ที่เชื่อถือได้ต้องเป็นสื่อแบบถอดได้ที่ใหม่และไม่เคยใช้มาก่อน รวมถึงจะต้องมาจากผู้ผลิตที่มีชื่อเสียงดีหรือเป็นที่รู้จัก สื่อแบบถอดได้ที่เชื่อถือได้ต้องผ่านการสแกนและยืนยันว่าไม่มีไวรัสหรือมัลแวร์ใดๆ
สภาพแวดล้อมที่ตัดขาดจากระบบเครือข่ายซึ่งประกอบด้วยคอมพิวเตอร์และพื้นที่เก็บข้อมูลที่มีคุณสมบัติตรงตามข้อกำหนดในการติดตั้ง Tableau Server
การติดตั้ง Tableau Server บนคอมพิวเตอร์ Windows ที่ตัดขาดจากระบบเครือข่าย
วิธีที่ง่ายที่สุดในการติดตั้ง Tableau Server บนคอมพิวเตอร์ในสภาพแวดล้อมที่ตัดขาดจากระบบเครือข่ายคือ ดำเนินการดังกล่าวก่อนที่คอมพิวเตอร์จะอยู่ในสภาพแวดล้อมที่ตัดขาดจากระบบเครือข่าย หากไม่สามารถทำได้ คุณจะต้องดาวน์โหลดแพ็คเกจที่จำเป็นไปยังคอมพิวเตอร์ที่เชื่อถือได้นอกสภาพแวดล้อมที่ตัดขาดจากระบบเครือข่าย แล้วถ่ายโอนแพ็คเกจนั้นมายังคอมพิวเตอร์ที่ตัดขาดจากระบบเครือข่าย
ในคอมพิวเตอร์ที่เชื่อถือได้ที่ไม่ได้ตัดขาดจากระบบเครือข่ายซึ่งมีการเข้าถึงอินเทอร์เน็ต ให้ดาวน์โหลดแพ็คเกจการติดตั้ง Tableau Server
ถ่ายโอนแพ็คเกจดังกล่าวไปยังสื่อแบบถอดได้
ในคอมพิวเตอร์ที่ตัดขาดจากระบบเครือข่าย ให้ใส่สื่อแบบถอดได้ที่มีแพ็คเกจการติดตั้ง Tableau Server จากนั้นเรียกใช้ตัวติดตั้ง
หมายเหตุ: Server ATR เป็นวิธีการเปิดใช้งานเริ่มต้นสำหรับ Tableau Server 2021.4 และใหม่กว่า ตั้งแต่ Tableau Server 2023.1 และใหม่กว่าเป็นต้นไป คุณสามารถใช้ ATR เซิร์ฟเวอร์เพื่อติดตั้งในสภาพแวดล้อมที่ตัดขาดจากระบบเครือข่าย
หลังจากการติดตั้งเสร็จสมบูรณ์ คุณสามารถเปิดใช้งานคีย์ผลิตภัณฑ์ Tableau Server ได้ หากต้องการข้อมูลเพิ่มเติม โปรดดู การเปิดใช้งาน Tableau Server ในสภาพแวดล้อมที่ตัดขาดจากระบบเครือข่าย
การเปิดใช้งาน Tableau Server ในสภาพแวดล้อมที่ตัดขาดจากระบบเครือข่าย
เนื่องจากคอมพิวเตอร์ที่ตัดขาดจากระบบเครือข่ายไม่ได้เชื่อมต่ออยู่กับอินเทอร์เน็ต คุณจะต้องดำเนินขั้นตอนการเปิดใช้งาน Tableau Server ด้วยตัวเอง
ภาพรวมเกี่ยวกับการเปิดใช้งานแบบออฟไลน์
การเปิดใช้งานออฟไลน์ของ Tableau Server มีขั้นตอนดังต่อไปนี้
สร้างไฟล์คำขอเปิดใช้งานแบบออฟไลน์
คัดลอกไฟล์คำขอเปิดใช้งานแบบออฟไลน์ไปยังคอมพิวเตอร์ที่สามารถเข้าถึงอินเทอร์เน็ต
อัปโหลดไฟล์คำขอเปิดใช้งานแบบออฟไลน์ไปยังเว็บไซต์เปิดใช้งาน Tableau(ลิงก์จะเปิดในหน้าต่างใหม่)
ดาวน์โหลดไฟล์ตอบกลับการเปิดใช้งานแบบออฟไลน์ที่ได้รับจากเว็บไซต์ คุณจะใช้ไฟล์นี้เพื่อเปิดใช้งาน Tableau Server
การเปลี่ยนชื่อไฟล์การเปิดใช้งานแบบออฟไลน์
Tableau Server ตั้งแต่เวอร์ชัน 2023.1 เป็นต้นไป ระบบการให้สิทธิ์อนุญาตของ Tableau จะรองรับเทคโนโลยีการให้สิทธิ์อนุญาตพื้นฐาน 2 แบบ จากมุมมองด้านการดูแลระบบ ข้อแตกต่างของการกำหนดค่าเพียงอย่างเดียวระหว่าง 2 ระบบคือประเภทไฟล์ที่สร้างและนำไปใช้งานสำหรับการเปิดใช้งานแบบออฟไลน์ เทคโนโลยีการให้สิทธิ์อนุญาตนี้จะถูกกำหนดระหว่างการติดตั้ง Tableau Server ในครั้งแรก และไม่สามารถเปลี่ยนแปลงได้หลังการติดตั้ง
เราพูดถึงเทคโนโลยีการให้สิทธิ์อนุญาตเวอร์ชันเดิม (และยังคงรองรับ) ซึ่งเป็น FlexNet เทคโนโลยีเวอร์ชันล่าสุดมีชื่อว่า Server ATR หากต้องการข้อมูลเพิ่มเติม โปรดดูเปิดใช้งาน Tableau Server ด้วยบริการให้สิทธิ์การใช้งาน (Authorization-To-Run (ATR)) ตารางต่อไปนี้จะอธิบายระบบการตั้งชื่อไฟล์สำหรับแต่ละเทคโนโลยี ตารางนี้ยังมีข้อมูลอ้างอิงทั่วไปด้วย
ชื่อไฟล์ทั่วไป | ชื่อไฟล์ ATR ของเซิร์ฟเวอร์ | ชื่อไฟล์ FlexNet |
---|---|---|
OfflineActivationRequest | OfflineActivationRequestFile_yyyyMMdd.hhmmss.json | TableauOfflineActivationRequest.tlq |
OfflineActivationResponse | OfflineActivationLicensingAtrs.zip | activation.tlf |
หมายเหตุ: เนื่องจากเอกสารนี้รองรับ Tableau Server หลายเวอร์ชัน เราจะใช้การอ้างอิงชื่อไฟล์ทั่วไป (OfflineActivationRequest และ OfflineActivationResponse) สำหรับส่วนที่เหลือ คุณสามารถระบุเทคโนโลยีการให้สิทธิ์อนุญาตที่ Tableau Server ของคุณใช้งานได้ โดยแบ่งตามประเภทไฟล์ที่สร้างขึ้นในขั้นตอนต่อๆ ไป
ขั้นตอนที่ 1 เข้าสู่ระบบ Tableau Services Manager
หากต้องการเข้าสู่ระบบ Tableau Services Manager (TSM) ให้เรียกใช้คำสั่งต่อไปนี้:
tsm login -u <username>
จะเกิดอะไรขึ้นหากฉันไม่สามารถเข้าสู่ระบบได้
ตรวจสอบว่าบัญชีที่คุณใช้เป็นสมาชิกของกลุ่มผู้ดูแลภายในเครื่องคอมพิวเตอร์นี้บนคอมพิวเตอร์ Windows ที่คุณกำลังติดตั้ง Tableau Server
ขั้นตอนที่ 2 กำหนดประเภทการให้สิทธิ์อนุญาต Tableau Server
วิธีเปิดใช้งาน Tableau Server จะแตกต่างกันไปโดยขึ้นอยู่กับประเภทการให้สิทธิ์อนุญาตที่คุณใช้ เรียกใช้คำสั่งต่อไปนี้เพื่อกำหนดประเภทการให้สิทธิ์อนุญาตซึ่งการปรับใช้ Tableau Server ของคุณได้รับการกำหนดค่าด้วย:
tsm configuration get -k serverauthorizationtorun.enabled
หากคำสั่งนี้แสดงผล true
จากนั้นการปรับใช้ของคุณจะได้รับการกำหนดค่าด้วยประเภทการให้สิทธิ์อนุญาตของ ATR เซิร์ฟเวอร์
หากคำสั่งนี้แสดงผล false
จากนั้นการปรับใช้ของคุณได้รับการกำหนดค่าด้วยประเภทการให้สิทธิ์อนุญาตแบบเดิม
ไปที่ขั้นตอนที่ 3 ที่ตรงกับประเภทการให้สิทธิ์อนุญาตของคุณ
ขั้นตอนที่ 3 (ประเภทการให้สิทธิ์อนุญาต ATR เซิร์ฟเวอร์) สร้างและคัดลอกเนื้อหา json ไปยังหน้าการเปิดใช้งาน
ทำตามขั้นตอนเหล่านี้หากการปรับใช้ Tableau Server ได้รับการกำหนดค่าด้วยประเภทการให้สิทธิ์อนุญาต ATR เซิร์ฟเวอร์ หากเซิร์ฟเวอร์ของคุณได้รับการกำหนดค่าด้วยประเภทการให้สิทธิ์อนุญาตแบบเดิม ให้ข้ามไปที่ส่วนต่อไปนี้
ใน Tableau Server ของคุณในสภาพแวดล้อมที่ตัดขาดจากระบบเครือข่าย ให้ใช้ TSM เพื่อรับไฟล์การเปิดใช้งานออฟไลน์ ที่ข้อความแจ้งคำสั่ง:
tsm licenses get-offline-activation-file -k <product-key> -o <target-directory>
ต้องมี
<target-directory>
คุณสามารถรับคีย์ผลิตภัณฑ์ของคุณได้ใน พอร์ทัลลูกค้า Tableau(ลิงก์จะเปิดในหน้าต่างใหม่)คัดลอกเนื้อหาไฟล์ JSON
จากคอมพิวเตอร์ที่เชื่อมต่ออินเทอร์เน็ต ไปที่เว็บไซต์การเปิดใช้งาน Tableau แบบออฟไลน์(ลิงก์จะเปิดในหน้าต่างใหม่) เลือกตัวเลือก B - ป้อนข้อมูลด้วยตนเองจากไฟล์การเปิดใช้งาน คัดลอกเนื้อหา JSON ลงในฟิลด์ที่ส่งคำขอ จากนั้นคลิกส่ง
เว็บไซต์ควรจะแจ้งเตือนว่า
The activation was successful. Please click here to download your activation file.
ดาวน์โหลดไฟล์ OfflineActivationResponse จาก Tableau และดำเนินการต่อไปยังขั้นตอนที่ 4
ขั้นตอนที่ 3 (ประเภทการให้สิทธิ์อนุญาตแบบเดิม) ถอดความข้อมูลจากระบบที่ตัดขาดจากระบบเครือข่ายไปยังเทมเพลตคำขอการเปิดใช้งาน
ทำตามขั้นตอนเหล่านี้หากการปรับใช้ Tableau Server ได้รับการกำหนดค่าด้วยประเภทการให้สิทธิ์อนุญาตแบบเดิม หากเซิร์ฟเวอร์ของคุณได้รับการกำหนดค่าด้วยประเภทการให้สิทธิ์อนุญาต ATR เซิร์ฟเวอร์ ให้ใช้ขั้นตอนข้างต้น
ใน Tableau Server ของคุณในสภาพแวดล้อมที่ตัดขาดจากระบบเครือข่าย ให้ใช้ TSM เพื่อรับไฟล์การเปิดใช้งานออฟไลน์ ที่ข้อความแจ้งคำสั่ง:
tsm licenses get-offline-activation-file -k <product-key> -o <target-directory>
ต้องมี
<target-directory>
คุณสามารถรับคีย์ผลิตภัณฑ์ของคุณได้ใน พอร์ทัลลูกค้า Tableau(ลิงก์จะเปิดในหน้าต่างใหม่)หากคุณสามารถคัดลอกไฟล์คำขอออฟไลน์ (OfflineActivationRequest) จากไดเรกทอรีเป้าหมายไปยังคอมพิวเตอร์ที่มีการเข้าถึงอินเทอร์เน็ต ให้ข้ามไปยังขั้นตอนที่ 5
มิฉะนั้น หากคุณไม่สามารถคัดลอกไฟล์ไปยังคอมพิวเตอร์เครื่องอื่นได้ เนื่องจากเหตุผลด้านความปลอดภัย ให้ดำเนินการต่อด้วยขั้นตอนที่ 3
ดาวน์โหลดและเปิดไฟล์
server_windows.tlq
(ลิงก์จะเปิดในหน้าต่างใหม่) ในโปรแกรมแก้ไขข้อความ XML เช่น Notepad++ ในคอมพิวเตอร์ที่เชื่อถือได้ที่มีการเข้าถึงอินเทอร์เน็ตคุณจะต้องจดบันทึกค่าที่แสดงในขั้นตอนที่ 4 จากคอมพิวเตอร์ที่ตัดขาดจากระบบเครือข่ายเพื่อคัดลอกไปยังเทมเพลตออฟไลน์ (
server_windows.tlq
)อัปเดตองค์ประกอบ XML ต่อไปนี้ในไฟล์
server_windows.tlq
ที่เหมาะสมด้วยค่าสำหรับองค์ประกอบเดียวกันที่แสดงด้านล่างจากคอมพิวเตอร์ที่ตัดขาดจากระบบเครือข่ายค่าของ Machine / Hash ทั้งหมดในไฟล์ .tlq เป็นค่า Hex อักขระที่ถูกต้องคือ 0 - 9 และ A - F เท่านั้น ให้ใช้ตัวพิมพ์ใหญ่ทั้งหมดสำหรับตัวอักษรใดๆ
อย่าเพิ่มช่องว่างหรืออักขระขึ้นบรรทัดใหม่ และให้แก้ไขเฉพาะอักขระ "X" ที่พบในเทมเพลตเท่านั้น รูปแบบของไฟล์ต้องไม่เปลี่ยนแปลง
บรรทัดที่ 2 - <EntitlementId>
บรรทัดที่ 5 - <ClientVersion>
บรรทัดที่ 5 - <RevisionType> (ค่านี้มีอยู่ในไฟล์ server_windows.tlq)
บรรทัดที่ 5 - <MachineIdentifier> (ค่านี้มีอยู่ในไฟล์ server_windows.tlq)
บรรทัดที่ 11 - <Value> (หากไม่มีค่า ให้ลบตัวยึดตำแหน่ง "X" โดยปล่อย <Value></Value> ทิ้งไว้)
บรรทัดที่ 12 - <Value> (หากไม่มีค่า ให้ลบตัวยึดตำแหน่ง "X" โดยปล่อย <Value></Value> ทิ้งไว้)
บรรทัดที่ 14 - <SequenceNumber>
บรรทัดที่ 60 - <Hash>
อัปโหลดไฟล์คำขอแบบออฟไลน์ (OfflineActivationRequest) ไปยังเว็บไซต์การเปิดใช้งาน Tableau ออฟไลน์(ลิงก์จะเปิดในหน้าต่างใหม่)
เว็บไซต์ควรจะแจ้งเตือนว่า
The activation was successful. Please click here to download your activation file.
ดาวน์โหลดไฟล์ OfflineActivationResponse ได้จาก Tableau
ขั้นตอนที่ 4 เริ่มต้นหรือเปิดใช้งานใบอนุญาตของคุณ
ย้ายไฟล์ OfflineActivationResponse ไปยังคอมพิวเตอร์ที่ตัดขาดจากระบบเครือข่ายโดยใช้สื่อแบบถอดได้ที่เชื่อถือได้ของคุณ
เรียกใช้คำสั่งต่อไปนี้:
tsm licenses activate -f <path-and-activation-file>
คุณควรจะเห็นข้อความ “
Activation successful.
” ซึ่งบอกให้รู้ว่า Tableau Server เปิดใช้งานอยู่
การแสดงแผนที่ในสภาพแวดล้อมที่ตัดขาดจากระบบเครือข่าย
ในสภาพแวดล้อมที่ตัดขาดจากระบบเครือข่าย ตามค่าเริ่มต้นแล้ว แผนที่ใน Tableau Server จะไม่สามารถใช้งานได้เนื่องจากไม่สามารถเข้าถึงอินเทอร์เน็ตได้ คุณสามารถกำหนดค่า Tableau ให้ใช้แผนที่ภายในเครื่องในสภาพแวดล้อมที่ตัดขาดจากระบบเครือข่ายแทนได้โดยใช้ขั้นตอนด้านล่าง
กำหนดค่า Tableau Server เพื่อใช้แผนที่แบบออฟไลน์:
เปิดข้อความแจ้งคำสั่งในฐานะผู้ดูแล
กำหนดค่า Tableau ให้ใช้แผนที่ออฟไลน์ที่มีให้ใช้งานภายในเครื่อง:
tsm configuration set -k vizqlserver.force_maps_to_offline -v true
tsm pending-changes apply