Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Per fungere da fonti di dati, i database devono essere configurati in modo che Amazon QuickSight possa accedervi. Utilizza le seguenti sezioni per assicurarti che il database sia configurato in modo appropriato.
Importante
Poiché un'istanza di database su Amazon EC2 viene amministrata da te anziché da te AWS, deve soddisfare Requisiti relativi alla configurazione della rete sia i requisitiRequisiti di configurazione del database per istanze ad amministrazione automatica.
Requisiti relativi alla configurazione della rete
Destinatari: amministratori di sistema |
Affinché tu possa utilizzare il tuo server di database QuickSight, quest'ultimo deve essere accessibile da Internet. Deve inoltre consentire il traffico in entrata dai QuickSight server.
Se il database è attivo AWS e si trova nello Regione AWS stesso QuickSight account, puoi scoprire automaticamente l'istanza per facilitarne la connessione. A tale scopo, devi concedere QuickSight le autorizzazioni per accedervi. Per ulteriori informazioni, consulta Accesso alle origini dati.
Configurazione di rete per un' AWS istanza in un VPC predefinito
In alcuni casi, il database potrebbe trovarsi su un AWS cluster o un'istanza che hai creato in un VPC predefinito. Pertanto, è accessibile pubblicamente (ovvero, non hai scelto di renderlo privato). In questi casi, il database è già configurato correttamente per essere accessibile da Internet. Tuttavia, è comunque necessario abilitare l'accesso dai QuickSight server al AWS cluster o all'istanza. Per ulteriori dettagli su come eseguire questa operazione, scegli l'argomento appropriato tra i seguenti:
Configurazione di rete per un'istanza AWS in un VPC non predefinito
Se stai configurando un' AWS istanza in un VPC non predefinito, assicurati che l'istanza sia accessibile pubblicamente e che il VPC abbia le seguenti caratteristiche:
-
Un Internet gateway,
-
Una sottorete pubblica.
-
Un routing in una tabella di routing tra il gateway Internet e l'istanza AWS .
-
Elenchi di controllo dell'accesso alla rete (ACLs) nel tuo VPC che consentono il traffico tra il cluster o l'istanza e QuickSight i server. Questi ACLs devono eseguire le seguenti operazioni:
-
Consenti il traffico in entrata dall'intervallo di indirizzi QuickSight IP appropriato e da tutte le porte all'indirizzo IP e alla porta su cui è in ascolto il database.
-
Consenti il traffico in uscita dall'indirizzo IP e dalla porta del database all'intervallo di indirizzi QuickSight IP appropriato e a tutte le porte.
Per ulteriori informazioni sugli intervalli di indirizzi QuickSight IP, vedere Intervalli di indirizzi IP per QuickSight quanto segue.
Per ulteriori informazioni sulla configurazione del ACLs VPC, consulta Rete. ACLs
-
-
Regole dei gruppi di sicurezza che consentono il traffico tra il cluster o l'istanza e QuickSight i server. Per ulteriori dettagli su come creare le regole dei gruppi di sicurezza appropriate, consulta Autorizzazione delle connessioni agli archivi dati AWS.
Per ulteriori informazioni sulla configurazione di un VPC nel servizio Amazon VPC, consulta Creazione di una rete nel tuo VPC.
Configurazione di rete per un' AWS istanza in un VPC privato
Se il database si trova su un AWS cluster o un'istanza che hai creato in un VPC privato, puoi utilizzarlo con. QuickSight Per ulteriori informazioni, consulta Connessione a un VPC con Amazon QuickSight.
Per ulteriori informazioni su Amazon VPC, consulta la documentazione di Amazon VPC
Configurazione di rete per un'istanza AWS che non è presente in un VPC
Se stai configurando un' AWS istanza che non si trova in un VPC, assicurati che l'istanza sia accessibile pubblicamente. Inoltre, assicurati che esista una regola del gruppo di sicurezza che consenta il traffico tra il cluster o l'istanza e QuickSight i server. Per ulteriori dettagli su come eseguire questa operazione, scegli l'argomento appropriato tra i seguenti:
Configurazione di rete per un'istanza di database diversa da AWS
Per utilizzare SSL per proteggere le connessioni al database (consigliato), assicurati di disporre di un certificato firmato da un'autorità di certificazione (CA) riconosciuta. QuickSight non accetta certificati autofirmati o emessi da una CA non pubblica. Per ulteriori informazioni, consulta QuickSight Certificati SSL e CA.
Se il database si trova su un server diverso da quello AWS, è necessario modificare la configurazione del firewall del server per accettare il traffico proveniente dall'intervallo di indirizzi QuickSight IP appropriato. Per ulteriori informazioni sugli intervalli di indirizzi QuickSight IP, vedereIntervalli di indirizzi IP per QuickSight. Per le altre operazioni necessarie per abilitare la connettività Internet, consulta la documentazione del sistema operativo in uso.
QuickSight Certificati SSL e CA
Di seguito è riportato un elenco delle autorità di certificazione pubbliche accettate. Se utilizzi un'istanza di database diversa da quella AWS, il tuo certificato deve essere presente in questo elenco, altrimenti non funzionerà.
|
|
Intervalli di indirizzi IP per QuickSight
Per ulteriori informazioni sugli intervalli di indirizzi IP per le QuickSight regioni supportate, vedereRegioni AWS, siti Web, intervalli di indirizzi IP ed endpoint.