Direkt zum Inhalt

Wie stelle ich eine private Verbindung von QuickSight zu einem Amazon-Redshift-Cluster oder einer Amazon-RDS-DB-Instance her, der/die sich in einem privaten Subnetz befindet?

Lesedauer: 4 Minute
0

Ich möchte eine private Verbindung von Amazon QuickSight zu einem Amazon-Redshift-Cluster oder einer Amazon Relational Database Service (Amazon RDS)-DB-Instance herstellen, der/die sich in einem privaten Subnetz befindet.

Kurzbeschreibung

QuickSight unterstützt Amazon Virtual Private Cloud (Amazon VPC)-Verbindungen zu AWS-Datenquellen. Die Amazon-VPC-Verbindung ermöglicht es dir, eine private Verbindung zu einem Amazon-Redshift-Cluster oder einer RDS-DB-Instance herzustellen.

Um eine private Verbindung von QuickSight aus herzustellen, musst du ein Subnetz und eine Sicherheitsgruppe aus einer VPC angeben, die sich in derselben AWS-Region befindet. Stelle dann eine private Verbindung von QuickSight zum privaten Subnetz her. Nachdem du die Verbindung hergestellt hast, kannst du den Datenverkehr zwischen der neuen Sicherheitsgruppe und der Sicherheitsgruppe des Amazon-Redshift-Clusters oder der RDS-DB-Instance zulassen.

Hinweis: Die Datenquelle muss sich in demselben AWS-Konto und derselben Region befinden, die du für QuickSight verwendest. Regions- und kontoübergreifende Datenquellen erfordern eine zusätzliche Konfiguration. Weitere Informationen findest du unter Wie stelle ich eine Verbindung zwischen QuickSight und einer privaten Amazon-RDS-Datenquelle in einer anderen AWS-Region oder einem anderen AWS-Konto her?

Lösung

Wichtig: Die folgende Lösung gilt für die Amazon Quick-Suite Enterprise Edition. Um sicher auf Daten in privaten VPCs zuzugreifen, empfiehlt es sich, ein Upgrade auf die Quick Suite Enterprise Edition durchzuführen. Weitere Informationen zu den Preisen der Quick Suite Enterprise Edition findest du unter Amazon-QuickSight-Preise.

Überprüfe die Voraussetzungen für die Konfiguration der VPC in der Quick-Suite-Konsole oder der Quick-Suite-Befehlszeilenschnittstelle (CLI).

Der QuickSight-Sicherheitsgruppe Regeln für eingehenden und ausgehenden Datenverkehr hinzufügen

Gehe wie folgt vor:

  1. Identifiziere die ID des Subnetzes, das QuickSight verwendet, um eine private Verbindung zur Datenquelle herzustellen.
    Hinweis: Jede VPC-Verbindung muss mindestens zwei Subnetze verwenden. Du kannst entweder ein vorhandenes Subnetz in derselben VPC mit einer Route zur Datenbank-Instance verwenden oder ein neues Subnetz erstellen.
  2. Erstelle eine neue QuickSight-Sicherheitsgruppe in derselben VPC.
  3. Füge der Sicherheitsgruppe eine Regel für eingehenden Datenverkehr hinzu, die die gesamte Kommunikation vom Amazon-Redshift-Cluster oder der RDS-DB-Instance aus zulässt.
  4. Wähle unter Typ die Option Alle TCP aus.
  5. Wähle für Quelle Benutzerdefiniert aus und gib dann die ID der Sicherheitsgruppe ein, die der Amazon-Redshift-Cluster oder die RDS-DB-Instance verwendet.
  6. Füge der QuickSight-Sicherheitsgruppe eine Regel für ausgehenden Datenverkehr hinzu, die den gesamten Datenverkehr zum Amazon-Redshift-Cluster oder zur RDS-DB-Instance zulässt.
  7. Wähle für Typ die Option Zielbereich aus.
  8. Gib für Port-Bereich den Port ein, den der Amazon-Redshift-Cluster oder die RDS-DB-Instance verwendet. Der standardmäßige Amazon-Redshift-Port ist 5439. Der standardmäßige Amazon-RDS-Port ist 3306.
  9. Wähle für Ziel Benutzerdefiniert aus und gib dann die ID der Sicherheitsgruppe ein, die der Amazon-Redshift-Cluster oder die RDS-DB-Instance verwendet.

Füge der Sicherheitsgruppe des Amazon-Redshift-Clusters oder von Amazon-RDS Regeln für eingehenden und ausgehenden Datenverkehr hinzu

Gehe wie folgt vor:

  1. Füge in der Sicherheitsgruppe des Cluster oder der DB-Instance eine Regel für eingehenden Datenverkehr hinzu, die den gesamten eingehenden Datenverkehr aus der QuickSight-Sicherheitsgruppe zulässt.
  2. Wähle für Typ die Option Zielbereich aus.
  3. Gib für Port-Bereich den Port ein, den der Amazon-Redshift-Cluster oder die RDS-DB-Instance verwendet. Der standardmäßige Amazon-Redshift-Port ist 5439. Der standardmäßige Amazon-RDS-Port ist 3306.
  4. Wähle für Quelle die Option Benutzerdefiniert aus und gib dann die QuickSight-Sicherheitsgruppen-ID ein.
  5. Füge in der Sicherheitsgruppe des Amazon-Redshift-Clusters oder der RDS-DB-Instance eine weitere Regel für ausgehenden Datenverkehr hinzu, die den gesamten Datenverkehr an die QuickSight-Sicherheitsgruppe zulässt.
  6. Wähle unter Typ die Option Alle TCP aus.
  7. Wähle für Ziel die Option Benutzerdefiniert aus und gib dann die QuickSight-Sicherheitsgruppen-ID ein.

Eine private Verbindung von QuickSight zu Amazon VPC herstellen

Stelle eine private Verbindung von QuickSight zu Amazon VPC her. Stelle sicher, dass du die Voraussetzungen erfüllst, damit deine AWS Identity and Access Management (IAM)-Ausführungsrolle über die erforderlichen Berechtigungen und Vertrauensrichtlinien verfügt.

Einen neuen Datensatz aus dem Amazon-Redshift-Cluster oder der RDS-DB-Instance erstellen

Gehe wie folgt vor:

  1. Öffne die Quick-Suite-Konsole und wähle dann Datensätze aus.
  2. Wähle Neuer Datensatz.
  3. Stelle eine Verbindung zu einer automatisch erkannten AWS-Datenquelle her. Wähle den VPC-Verbindungstyp, den du erstellt hast.

Beispiel für QuickSight SG-123345678f:

Eingehender Datenverkehr:

Type             Protocol          Port Range         Source                  Description------------------------------------------------------------------------------------------------------------------
All TCP           All              0 - 65535       sg-122887878f         Amazon RDS/Amazon Redshift security group

Ausgehender Datenverkehr:

Type              Protocol          Port Range           Source                  Description------------------------------------------------------------------------------------------------------------
Custom TCP          TCP            5439 or 3306       sg-122887878f       Amazon RDS/Amazon Redshift security group

Beispiel für Amazon RDS oder Amazon Redshift SG-122887878f:

Eingehender Datenverkehr:

Type             Protocol          Port Range           Source                Description-----------------------------------------------------------------------------------------------------
Custom TCP         TCP            5439 or 3306        sg-123345678f        Quick Sight security group

Ausgehender Datenverkehr:

Type            Protocol          Port Range          Source                  Description-------------------------------------------------------------------------------------------------
All TCP           TCP             0 - 65535           sg-123345678f        Quick Sight security group

Ähnliche Informationen

Konfigurierung von VPC-Verbindungen in Amazon QuickSight

AWS OFFICIALAktualisiert vor 10 Monaten