As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Para servir como fontes de dados, os bancos de dados precisam ser configurados para que a Amazon QuickSight possa acessá-los. Use as seções a seguir para certificar-se de que seu banco de dados está configurado de forma apropriada.
Importante
Como uma instância de banco de dados na Amazon EC2 é administrada por você em vez de AWS, ela deve atender tanto ao Requisitos de configuração de rede quanto aoRequisitos de configuração de banco de dados para instâncias autoadministradas.
Requisitos de configuração de rede
Público-alvo: administradores de sistemas |
Para que você possa usar seu servidor de banco de dados a partir de QuickSight, seu servidor deve estar acessível pela Internet. Ele também deve permitir o tráfego de entrada dos QuickSight servidores.
Se o banco de dados estiver ligado AWS e no Região da AWS mesmo nível da sua QuickSight conta, você poderá descobrir automaticamente a instância para facilitar a conexão com ela. Para fazer isso, você deve conceder QuickSight permissões para acessá-lo. Para obter mais informações, consulte Acessar fontes de dados.
Configuração de rede para uma AWS instância em uma VPC padrão
Em alguns casos, seu banco de dados pode estar em um AWS cluster ou instância que você criou em uma VPC padrão. Portanto, ele é acessível ao público (ou seja, você não optou por torná-lo privado). Nesses casos, o banco de dados já está devidamente configurado para ser acessado pela internet. No entanto, você ainda precisa habilitar o acesso dos QuickSight servidores ao seu AWS cluster ou instância. Para obter mais detalhes sobre como fazer isso, escolha o tópico apropriado a seguir:
Configuração de rede para uma instância da AWS em uma VPC não padrão
Se você estiver configurando uma AWS instância em uma VPC não padrão, certifique-se de que a instância esteja acessível ao público e que a VPC tenha o seguinte:
-
Um gateway de internet.
-
Uma sub-rede pública.
-
Uma rota na tabela de rotas entre o gateway da internet e a instância da AWS .
-
Listas de controle de acesso à rede (ACLs) em sua VPC que permitem o tráfego entre o cluster ou a instância e QuickSight os servidores. Eles ACLs devem fazer o seguinte:
-
Permita o tráfego de entrada do intervalo de endereços QuickSight IP apropriado e de todas as portas para o endereço IP e a porta em que o banco de dados está escutando.
-
Permita o tráfego de saída do endereço IP e da porta do banco de dados para o intervalo de endereços QuickSight IP apropriado e todas as portas.
Para obter mais informações sobre intervalos de endereços QuickSight IP, consulte a Intervalos de endereços IP para QuickSight seguir.
Para obter mais informações sobre como configurar a ACLs VPC, consulte Rede. ACLs
-
-
Regras de grupo de segurança que permitem o tráfego entre o cluster ou a instância e QuickSight os servidores. Para obter mais detalhes sobre como criar regras adequadas para o grupo de segurança, consulte Autorizando conexões com armazenamentos de AWS dados.
Para obter mais informações sobre como configurar uma VPC no serviço Amazon VPC, consulte Networking in Your VPC.
Configuração de rede para uma AWS instância em uma VPC privada
Se seu banco de dados estiver em um AWS cluster ou instância que você criou em uma VPC privada, você poderá usá-lo com. QuickSight Para obter mais informações, consulte Conectando-se a uma VPC com a Amazon QuickSight.
Para obter mais informações sobre a Amazon VPC, consulte Amazon VPC
Configuração de rede para uma instância da AWS que não está em uma VPC
Se você estiver configurando uma AWS instância que não está em uma VPC, certifique-se de que a instância esteja acessível ao público. Além disso, verifique se há uma regra de grupo de segurança que permita o tráfego entre o cluster ou a instância e QuickSight os servidores. Para obter mais detalhes sobre como fazer isso, escolha o tópico apropriado a seguir:
Configuração de rede para uma instância de banco de dados diferente de AWS
Para usar SSL para proteger suas conexões com seu banco de dados (recomendado), verifique se você tem um certificado assinado por uma autoridade de certificação (CA) reconhecida. QuickSight não aceita certificados autoassinados ou emitidos por uma CA não pública. Para obter mais informações, consulte QuickSight Certificados SSL e CA.
Se seu banco de dados estiver em um servidor diferente AWS, você deverá alterar a configuração do firewall desse servidor para aceitar o tráfego do intervalo de endereços QuickSight IP apropriado. Para obter mais informações sobre intervalos de endereços QuickSight IP, consulteIntervalos de endereços IP para QuickSight. Para obter as outras etapas necessárias para habilitar a conexão com a Internet, consulte a documentação do sistema operacional.
QuickSight Certificados SSL e CA
Veja a seguir uma lista de autoridades de certificação públicas aceitas. Se você estiver usando uma instância de banco de dados diferente de AWS, seu certificado deverá estar nessa lista ou não funcionará.
|
|
Intervalos de endereços IP para QuickSight
Para obter mais informações sobre os intervalos de QuickSight endereços IP nas regiões suportadas, consulteRegiões da AWS, sites, intervalos de endereço IP e endpoints.