AWS Builder Center: Learn, Build and Connect with builders in the AWS community
AWS Builder Center is the official home for builders on AWS. Share and read what others are working on, follow people who inspire you, explore training and workshops, and find tools to support what you're building.
如何创建从 Quick Sight 到私有子网中的 Amazon Redshift 集群或 Amazon RDS 数据库实例的私有连接?
我想创建从 Amazon Quick Sight 到私有子网中的 Amazon Redshift 集群或 Amazon Relational Database Service (Amazon RDS) 数据库实例的私有连接。
简短描述
Quick Sight 支持 Amazon Virtual Private Cloud (Amazon VPC) 与 AWS 数据来源的连接。通过 Amazon VPC 连接可以私密地连接到 Amazon Redshift 集群或 RDS 数据库实例。
要从 Quick Sight 创建私有连接,必须提供来自同一 AWS 区域的 VPC 的子网和安全组。然后,创建从 Quick Sight 到私有子网的私有连接。在建立连接后,可以允许新安全组与 Amazon Redshift 集群或 RDS 数据库实例安全组之间的流量。
**注意:**数据来源必须位于用于 Quick Sight 的同一 AWS 账户和区域中。跨区域和跨账户数据来源需要额外配置。有关更多信息,请参阅如何将 Quick Sight 连接到其他 AWS 区域或 AWS 账户中的私有 Amazon RDS 数据来源?
解决方法
**重要事项:**以下解决方法适用于 Amazon Quick Suite 企业版。为了安全地访问私有 VPC 中的数据,最佳做法是升级到 Quick Suite 企业版。有关 Quick Suite 企业版定价的详细信息,请参阅 Amazon Quick Sight 定价。
查看在 Quick Suite 控制台或 Quick Suite 命令行界面 (CLI) 中配置 VPC 的先决条件。
向 Quick Sight 安全组添加入站和出站规则
完成以下步骤:
- 确定 Quick Sight 用于与数据来源建立私有连接的子网 ID。
**注意:**每个 VPC 连接必须使用至少两个子网。可以将同一 VPC 中的现有子网与数据库实例的路由一起使用,或创建新子网。 - 在同一 VPC 中创建新的 Quick Sight 安全组。
- 向安全组添加入站规则,允许来自 Amazon Redshift 集群或 RDS 数据库实例的所有通信。
- 对于 Type(类型),选择 All TCP(所有 TCP)。
- 对于 Source(源),选择 Custom(自定义),然后输入 Amazon Redshift 集群或 RDS 数据库实例使用的安全组 ID。
- 向 Quick Sight 安全组添加出站规则,允许流向 Amazon Redshift 集群或 RDS 数据库实例的所有流量。
- 对于 Type(类型),选择 Custom TCP Rule(自定义 TCP 规则)。
- 对于 Port Range(端口范围),输入 Amazon Redshift 集群或 RDS 数据库实例所使用的端口。默认 Amazon Redshift 端口是 5439。默认 Amazon RDS 端口是 3306。
- 对于 Destination(目标),选择 Custom(自定义),然后输入 Amazon Redshift 集群或 RDS 数据库实例使用的安全组 ID。
向 Amazon Redshift 集群或 Amazon RDS 安全组添加入站和出站规则
完成以下步骤:
- 在集群或数据库实例的安全组中,添加入站规则以允许来自 Quick Sight 安全组的所有传入流量。
- 对于 Type(类型),选择 Custom TCP Rule(自定义 TCP 规则)。
- 对于 Port Range(端口范围),输入 Amazon Redshift 集群或 RDS 数据库实例所使用的端口。默认 Amazon Redshift 端口是 5439。默认 Amazon RDS 端口是 3306。
- 对于 Source(源),选择 Custom(自定义),然后输入 Quick Sight 安全组 ID。
- 在 Amazon Redshift 集群或 RDS 数据库实例的安全组中,添加另一条出站规则以允许流向 Quick Sight 安全组的所有流量。
- 对于 Type(类型),选择 All TCP(所有 TCP)。
- 对于 Destination(目标),选择 Custom(自定义),然后输入 Quick Sight 安全组 ID。
创建从 Quick Sight 到 Amazon VPC 的私有连接
创建从 Quick Sight 到 Amazon VPC 的私有连接。确保完成先决条件,以便您的 AWS Identity and Access Management (IAM) 执行角色具有所需的权限和信任策略。
从 Amazon Redshift 集群或 RDS 数据库实例创建新的数据集
完成以下步骤:
- 打开 Quick Sight 控制台,然后选择 Datasets(数据集)。
- 选择 New dataset(新数据集)。
- 创建与自动发现的 AWS 数据来源的连接。选择您创建的 VPC 连接类型。
Quick Sight SG-123345678f 示例:
入站:
Type Protocol Port Range Source Description------------------------------------------------------------------------------------------------------------------ All TCP All 0 - 65535 sg-122887878f Amazon RDS/Amazon Redshift security group
出站:
Type Protocol Port Range Source Description------------------------------------------------------------------------------------------------------------ Custom TCP TCP 5439 or 3306 sg-122887878f Amazon RDS/Amazon Redshift security group
Amazon RDS 或 Amazon Redshift SG-122887878f 示例:
入站:
Type Protocol Port Range Source Description----------------------------------------------------------------------------------------------------- Custom TCP TCP 5439 or 3306 sg-123345678f Quick Sight security group
出站:
Type Protocol Port Range Source Description------------------------------------------------------------------------------------------------- All TCP TCP 0 - 65535 sg-123345678f Quick Sight security group

