กำหนดค่า SSL สำหรับการสื่อสารภายใน Postgres

คุณสามารถกำหนดค่า Tableau Server เพื่อใช้ SSL (TLS) สำหรับการสื่อสารที่เข้ารหัสระหว่างที่เก็บ Postgres และส่วนประกอบเซิร์ฟเวอร์อื่นๆ ตามค่าเริ่มต้น การสื่อสารภายในไปยังส่วนประกอบ Tableau Server จะไม่ได้รับการเข้ารหัส

ในขณะที่คุณเปิดใช้งานการรองรับ SSL ภายใน คุณยังสามารถกำหนดค่าการรองรับสำหรับการเชื่อมต่อโดยตรงกับที่เก็บจากไคลเอ็นต์ Tableau เช่น Tableau Desktop, Tableau Mobile, REST API และเว็บเบราว์เซอร์

  1. ในฐานะผู้ดูแลระบบเซิร์ฟเวอร์ ให้เปิด TSM ในเบราว์เซอร์ดังนี้

    https://<tsm-computer-name>:8850

    หากต้องการข้อมูลเพิ่มเติม โปรดดูเข้าสู่ระบบ Tableau Services Manager Web UI

  2. บนแท็บกำหนดค่า เลือก ความปอดภัย > ที่เก็บ SSL

    ภาพหน้าจอของการตั้งค่า SSL ในที่เก็บ TSM

  3. เลือกหนึ่งในตัวเลือกสำหรับการใช้ที่เก็บ SSL

    • จำเป็นสำหรับการเชื่อมต่อทั้งหมด ใช้ SSL สำหรับการสื่อสารภายใน Tableau Server และต้องใช้ SSL สำหรับไคลเอ็นต์ Tableau และไคลเอ็นต์ภายนอก (ที่ไม่ใช่ Tableau)ซึ่งเชื่อมต่อโดยตรงกับที่เก็บ postgres รวมถึงที่ใช้ Tableau หรือผู้ใช้ readonly

      สำคัญ: เว้นแต่คุณจะทำตามขั้นตอนใน กำหนดค่า Postgres SSL ให้อนุญาตการเชื่อมต่อโดยตรงจากไคลเอ็นต์ เพื่อวางไฟล์ใบรับรองในตำแหน่งที่ถูกต้องบนคอมพิวเตอร์ไคลเอ็นต์ ไคลเอ็นต์ Tableau และไคลเอ็นต์ postgres ภายนอกจะไม่สามารถตรวจสอบข้อมูลประจำตัวของที่เก็บของ Tableau โดยเปรียบเทียบใบรับรองในคอมพิวเตอร์ไคลเอ็นต์กับใบรับรอง SSL จากคอมพิวเตอร์ที่เก็บ

    • ตัวเลือกสำหรับการเชื่อมต่อของผู้ใช้ เมื่อเปิดใช้งาน Tableau จะใช้ SSL สำหรับการสื่อสารภายใน Tableau Server และรองรับแต่ไม่ต้องการ SSL สำหรับการเชื่อมต่อโดยตรงไปยังเซิร์ฟเวอร์จากไคลเอ็นต์ Tableau และไคลเอ็นต์ภายนอก

    • ปิดสำหรับการเชื่อมต่อทั้งหมด (ค่าเริ่มต้น) การสื่อสารภายในเซิร์ฟเวอร์ไม่ได้เข้ารหัส และไม่จำเป็นต้องใช้ SSL สำหรับการเชื่อมต่อโดยตรงจากไคลเอ็นต์

  4. คลิกตกลง

    สองตัวเลือกแรกจะสร้างไฟล์ใบรับรองของเซิร์ฟเวอร์ server.crt และ server.key และวางไว้ในตำแหน่งต่อไปนี้

    C:/ProgramData/Tableau/Tableau Server/data/tabsvc/config/pgsql<version>/security

    ใช้ไฟล์ .crt นี้ หากคุณต้องการกำหนดค่าไคลเอ็นต์สำหรับการเชื่อมต่อโดยตรง

หากต้องการข้อมูลเพิ่มเติมเกี่ยวกับการดาวน์โหลดใบรับรองสาธารณะสำหรับการเชื่อมต่อโดยตรง โปรดดู กำหนดค่า Postgres SSL ให้อนุญาตการเชื่อมต่อโดยตรงจากไคลเอ็นต์