如何從 Quick Sight 建立私有連線至私有子網路中的 Amazon Redshift 叢集或 Amazon RDS 資料庫執行個體?
我想要從 Amazon Quick Sight 建立私有連線至私有子網路中的 Amazon Redshift 叢集或 Amazon Relational Database Service (Amazon RDS) 資料庫執行個體。
簡短說明
Quick Sight 支援連線至 AWS 資料來源的 Amazon Virtual Private Cloud (Amazon VPC) 連線。Amazon VPC 連線可讓您私下連線至 Amazon Redshift 叢集或 RDS 資料庫執行個體。
若要從 Quick Sight 建立私有連線,您必須提供來自相同 AWS 區域中 VPC 的子網路和安全群組。接著,從 Quick Sight 建立通往私有子網路的私有連線。建立連線後,您即可允許新的安全群組與 Amazon Redshift 叢集或 RDS 資料庫執行個體安全群組之間的流量。
**注意:**資料來源必須位於您用於 Quick Sight 的相同 AWS 帳戶和區域。跨區域和跨帳戶資料來源需要額外設定。如需更多資訊,請參閱如何將 Quick Sight 連線至不同 AWS 區域或 AWS 帳戶中的私有 Amazon RDS 資料來源?
解決方法
**重要:**以下解決方法適用於 Amazon Quick Suite Enterprise 版本。若要安全地存取私有 VPC 中的資料,最佳實務是升級至 Quick Suite Enterprise 版本。如需 Quick Suite Enterprise 版本定價的詳細資訊,請參閱 Amazon Quick Sight 定價。
檢閱在 Quick Suite 主控台或 Quick Suite 命令列介面 (CLI) 中設定 VPC 的先決條件。
將傳入和傳出規則新增至 Quick Sight 安全群組
請完成以下步驟:
- 識別 Quick Sight 用來與您的資料來源建立私有連線的子網路 ID。
**注意:**每個 VPC 連線必須使用至少兩個子網路。您可以使用相同 VPC 中已有通往資料庫執行個體路由的現有子網路,或建立新的子網路。 - 在相同 VPC 中建立新的 Quick Sight 安全群組。
- 將傳入規則新增至安全群組,以允許來自 Amazon Redshift 叢集或 RDS 資料庫執行個體的所有通訊。
- 在 Type (類型),選擇 All TCP (所有 TCP)。
- 在 Source (來源),選擇 Custom (自訂),然後輸入 Amazon Redshift 叢集或 RDS 資料庫執行個體使用的安全群組 ID。
- 將傳出規則新增至 Quick Sight 安全群組,以允許所有流量傳送至 Amazon Redshift 叢集或 RDS 資料庫執行個體。
- 在 Type (類型),選擇 Custom TCP Rule (自訂 TCP 規則)。
- 在 Port Range (連接埠範圍),輸入 Amazon Redshift 叢集或 RDS 資料庫執行個體使用的連接埠。預設 Amazon Redshift 連接埠為 5439。預設 Amazon RDS 連接埠為 3306。
- 在 Destination (目的地),選擇 Custom (自訂),然後輸入 Amazon Redshift 叢集或 RDS 資料庫執行個體使用的安全群組 ID。
將傳入和傳出規則新增至 Amazon Redshift 叢集或 Amazon RDS 安全群組
請完成以下步驟:
- 在叢集或資料庫執行個體的安全群組中,新增傳入規則,以允許來自 Quick Sight 安全群組的所有傳入流量。
- 在 Type (類型),選擇 Custom TCP Rule (自訂 TCP 規則)。
- 在 Port Range (連接埠範圍),輸入 Amazon Redshift 叢集或 RDS 資料庫執行個體使用的連接埠。預設 Amazon Redshift 連接埠為 5439。預設 Amazon RDS 連接埠為 3306。
- 在 Source (來源),選擇 Custom (自訂),然後輸入 Quick Sight 安全群組 ID。
- 在 Amazon Redshift 叢集或 RDS 資料庫執行個體的安全群組中,新增另一個傳出規則,以允許所有流量傳送至 Quick Sight 安全群組。
- 在 Type (類型),選擇 All TCP (所有 TCP)。
- 在 Destination (目的地),選擇 Custom (自訂),然後輸入 Quick Sight 安全群組 ID。
從 Quick Sight 建立至 Amazon VPC 的私有連線
從 Quick Sight 建立至 Amazon VPC 的私有連線。請務必完成先決條件,讓您的 AWS Identity and Access Management (IAM) 執行角色具備所需的權限和信任政策。
從 Amazon Redshift 叢集或 RDS 資料庫執行個體建立新的資料集
請完成以下步驟:
- 開啟 Quick Suite console (Quick Suite 主控台),然後選擇 Datasets (資料集)。
- 選擇 New dataset (新增資料集)。
- 建立與自動探索 AWS 資料來源的連線。選擇您建立的 VPC 連線類型。
Quick Sight SG-123345678f 範例:
傳入:
Type Protocol Port Range Source Description------------------------------------------------------------------------------------------------------------------ All TCP All 0 - 65535 sg-122887878f Amazon RDS/Amazon Redshift security group
傳出:
Type Protocol Port Range Source Description------------------------------------------------------------------------------------------------------------ Custom TCP TCP 5439 or 3306 sg-122887878f Amazon RDS/Amazon Redshift security group
Amazon RDS 或 Amazon Redshift SG-122887878f 範例:
傳入:
Type Protocol Port Range Source Description----------------------------------------------------------------------------------------------------- Custom TCP TCP 5439 or 3306 sg-123345678f Quick Sight security group
傳出:
Type Protocol Port Range Source Description------------------------------------------------------------------------------------------------- All TCP TCP 0 - 65535 sg-123345678f Quick Sight security group
相關資訊
相關內容
已提問 2 年前
已提問 2 年前

