Quiero crear una conexión privada desde Amazon Quick Sight a un clúster de Amazon Redshift o a una instancia de base de datos de Amazon Relational Database Service (Amazon RDS) que esté en una subred privada.
Descripción corta
Quick Sight admite las conexiones de Amazon Virtual Private Cloud (Amazon VPC) a los orígenes de datos de AWS. La conexión a Amazon VPC permite realizar una conexión privada a un clúster de Amazon Redshift o a una instancia de base de datos de RDS.
Para crear una conexión privada desde Quick Sight, debes proporcionar una subred y un grupo de seguridad desde una VPC que se encuentre en la misma región de AWS. A continuación, crea una conexión privada desde Quick Sight a la subred privada. Tras establecer la conexión, puedea permitir el tráfico entre el nuevo grupo de seguridad y el grupo de seguridad de instancias de base de datos de RDS o clúster de Amazon Redshift.
Nota: El origen de datos debe estar en la misma cuenta y región de AWS que utilices para Quick Sight. Los orígenes de datos entre regiones y cuentas requieren una configuración adicional. Para obtener más información, consulta ¿Cómo conecto QuickSight a un origen de datos privado de Amazon RDS en otra región o cuenta de AWS?
Resolución
Importante: La siguiente resolución se aplica a la edición Enterprise de Amazon Quick Suite. Para acceder de forma segura a los datos de las VPC privadas, se recomienda actualizar a la edición Enterprise de Quick Suite. Para obtener más información sobre los precios de la edición Enterprise de Quick Suite, consulta los precios de Amazon QuickSight.
Revisa los requisitos previos para configurar la VPC en la consola de Quick Suite o en la interfaz de la línea de comandos (CLI) de Quick Suite.
Incorporación de reglas de entrada y salida al grupo de seguridad de Quick Sight
Sigue estos pasos:
- Identifica el ID de la subred que utiliza Quick Sight para establecer una conexión privada con el origen de datos.
Nota: Cada conexión de VPC debe usar al menos dos subredes. Puedes usar una subred existente en la misma VPC con una ruta a la instancia de base de datos o crear una nueva subred.
- Crea un nuevo grupo de seguridad de Quick Sight en la misma VPC.
- Agrega una regla de entrada al grupo de seguridad que permita todas las comunicaciones desde el clúster de Amazon Redshift o la instancia de base de datos de RDS.
- En Tipo, elige Todo TCP.
- En Origen, elige Personalizado y, a continuación, introduce el ID del grupo de seguridad que utiliza tu instancia de base de datos de RDS o clúster de Amazon Redshift.
- Agrega una regla de salida al grupo de seguridad de Quick Sight que permita todo el tráfico al clúster de Amazon Redshift o a la instancia de base de datos de RDS.
- En Tipo, elige Regla TCP personalizada.
- En Intervalo de puertos, introduce el puerto que utiliza el clúster de Amazon Redshift o la instancia de base de datos de RDS. El puerto predeterminado de Amazon Redshift es 5439. El puerto predeterminado de Amazon RDS es 3306.
- En Destino, elige Personalizado y, a continuación, introduce el ID del grupo de seguridad que utiliza tu instancia de base de datos de RDS o clúster de Amazon Redshift.
Agrega reglas de entrada y salida al clúster de Amazon Redshift o al grupo de seguridad de Amazon RDS
Sigue estos pasos:
- En el grupo de seguridad del clúster o de la instancia de base de datos, agrega una regla de entrada que permita todo el tráfico entrante del grupo de seguridad de Quick Sight.
- En Tipo, elige Regla TCP personalizada.
- En Intervalo de puertos, introduce el puerto que utiliza el clúster de Amazon Redshift o la instancia de base de datos de RDS. El puerto predeterminado de Amazon Redshift es 5439. El puerto predeterminado de Amazon RDS es 3306.
- En Origen, elige Personalizado y, a continuación, introduce el nombre de tu grupo de seguridad de Quick Sight.
- En el grupo de seguridad del clúster de Amazon Redshift o de la instancia de base de datos de RDS, agrega otra regla de salida que permita todo el tráfico al grupo de seguridad de Quick Sight.
- En Tipo, elige Todo TCP.
- En Destino, elige Personalizado y, a continuación, introduce el ID del grupo de seguridad de Quick Sight.
Creación de una conexión privada desde Quick Sight a Amazon VPC
Crea una conexión privada desde Quick Sight a Amazon VPC. Asegúrate de cumplir los requisitos previos para que tu rol de ejecución de AWS Identity and Access Management (IAM) cuente con los permisos y las políticas de confianza necesarios.
Crea un nuevo conjunto de datos a partir del clúster de Amazon Redshift o la instancia de base de datos de RDS
Sigue estos pasos:
- Abre la consola de Quick Suite y, a continuación, selecciona Conjuntos de datos.
- Elige ** Nuevo conjunto de datos**.
- Crea una conexión a un origen de datos de AWS detectado automáticamente. Elige el tipo de conexión de VPC que creaste.
Ejemplo de Quick Sight SG-123345678f:
Entrante:
Type Protocol Port Range Source Description------------------------------------------------------------------------------------------------------------------
All TCP All 0 - 65535 sg-122887878f Amazon RDS/Amazon Redshift security group
Saliente:
Type Protocol Port Range Source Description------------------------------------------------------------------------------------------------------------
Custom TCP TCP 5439 or 3306 sg-122887878f Amazon RDS/Amazon Redshift security group
Ejemplo de Amazon RDS o Amazon Redshift SG-122887878f:
Entrante:
Type Protocol Port Range Source Description-----------------------------------------------------------------------------------------------------
Custom TCP TCP 5439 or 3306 sg-123345678f Quick Sight security group
Saliente:
Type Protocol Port Range Source Description-------------------------------------------------------------------------------------------------
All TCP TCP 0 - 65535 sg-123345678f Quick Sight security group
Información relacionada
Configuración de conexiones de VPC en Amazon Quick Sight