本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
適用對象:企業版 |
目標對象:系統管理員 |
若要設定 VPC 以搭配 Amazon QuickSight 企業版使用,您需要存取 Amazon VPC 和 Amazon EC2。您也需要存取您計劃新增至 QuickSight 的每個 AWS 資料庫服務。您可以使用 主控台,也可以使用 AWS Command Line Interface (AWS CLI)。如需有關 CLI 的詳細資訊,請參閱《AWS Command Line Interface 使用者指南》。若要使用 CLI,請前往 https://aws.amazon.com/cli/
在 QuickSight 中設定 VPC 連線前,請確定您了解 VPC 部署的元件。為此,請先熟悉與您要從 QuickSight 存取的目的地 (資料庫) 有關的 VPC 子網路和安全群組。若要設定成功的 VPC 連線,請確定搭配使用下列元件,以允許網路流量在 QuickSight 與您的資料來源之間傳遞:
-
Amazon VPC 服務
-
您資料來源要使用的子網路
-
QuickSight 彈性網路介面及其使用的子網路
-
路由表
-
這些安全群組的傳入和傳出規則:
-
VPC 的安全群組。(建議您建立新的安全群組,以將 VPC 安全群組上的規則,從 QuickSight 網路介面安全群組上的規則隔離)。
-
連接至 QuickSight 網路介面的安全群組。
-
連接至資料庫伺服器的安全群組 (針對您要使用的每部資料庫伺服器)。
-
-
(選用) Amazon Route 53 Resolver 傳入端點,可用於私有 DNS 解析。
在以下主題中,您可以找到所涉及的網路元件。您也可以在 VPC 和 QuickSight VPC 連線的網路組態中找到其角色的描述。設定期間自動建立的 QuickSight 網路介面稱為 QuickSight 網路介面 (QNI)。
如果 VPC 已經完全設定完畢,請跳至下一節 尋找資訊以連線至 VPC。