Ir para o conteúdo

Como faço para conectar o Quick Suite a uma fonte de dados privada do Amazon RDS em uma região ou conta da AWS diferente?

8 minuto de leitura
0

Quero conectar minha conta do Amazon Quick Suite a uma fonte de dados do Amazon Relational Database Service (Amazon RDS) em uma região ou conta da AWS diferente.

Breve descrição

Exemplo de configuração da fonte de dados do Amazon RDS e da Amazon Virtual Private Cloud (Amazon VPC):

Tipo de contaFonte de dados do Amazon RDS na mesma regiãoFonte de dados do Amazon RDS em uma região diferente
Mesma conta da AWSConexão da Amazon VPC no Quick SuiteEmparelhamento da Amazon VPC
Conta diferente da AWSEmparelhamento da Amazon VPCEmparelhamento da Amazon VPC

Resolução

A resolução a seguir se aplica à edição Quick Suite Enterprise.

Observação: é uma prática recomendada fazer o upgrade para a edição Quick Suite Enterprise para acessar com segurança as fontes de dados do Amazon RDS. Para obter mais informações sobre os preços da edição Quick Suite Enterprise, consulte preços do Amazon Quick.

Com a edição Quick Suite Enterprise, é possível se conectar a uma Amazon VPC por meio de uma interface de rede elástica. Essa conexão mantém o tráfego de rede privada dentro da rede da AWS. Também é possível conectar fontes de dados do Amazon RDS do Quick Suite na mesma região ou conta a uma conexão da Amazon VPC. Para obter instruções, consulte How do I create a private connection from Quick Sight to an Amazon Redshift cluster or an Amazon RDS DB instance that's in a private subnet? (Como posso criar uma conexão privada do Quick Sight a um cluster do Amazon Redshift ou uma instância de banco de dados do Amazon RDS que está em uma sub-rede privada?)

Prepare seu ambiente do Quick Suite

Essa resolução usa a seguinte configuração do Amazon RDS:

  • A fonte de dados do RDS está hospedada na VPC: vpc-33cc44dd
  • Intervalo CIDR de vpc-33cc44dd: 172.0.0.0/16
  • IDs de sub-rede e IDs de tabela de rotas associadas: subnet-3c3d (rtb-33cd), subnet-4c4d (rtb-44cd)
  • Grupo de segurança associado à fonte de dados do RDS: sg-445566

Observação: se você já tem uma Amazon VPC e uma sub-rede, vá para a etapa 3.

Conclua as etapas a seguir:

  1. Crie uma Amazon VPC e uma sub-rede na mesma região da sua conta do Quick Suite.
    Observação: certifique-se de que o bloco CIDR da sua Amazon VPC é diferente do bloco CIDR da sua instância do Amazon RDS. Se você quiser usar o nome de host da fonte de dados do Amazon RDS, ative os nomes de host do DNS e a resolução do DNS. Para obter mais informações, consulte Configurar o DNS na VPC.
    Exemplo de configuração da Amazon VPC:

    Name                       VPC           IPv4 CIDR      Description-----------------------------------------------------------------------------------------  
    Quick Suite Account VPC    vpc-11aa22bb  10.0.0.0/16    VPC created in the Quick Suite account

    Exemplo de configuração de sub-redes:

    Name                                  Subnet ID      VPC            IPv4 CIDR     Route table----------------------------------------------------------------------------------------------
    Subnet 1 - Quick Suite Account VPC    subnet-1a1b    vpc-11aa22bb   10.0.0.0/20   rtb-11ab
    Subnet 2 - Quick Suite Account VPC    subnet-2a2b    vpc-11aa22bb   10.0.16.0/20  rtb-22ab
  2. Crie um grupo de segurança e adicione uma regra de entrada para todo o tráfego TCP do intervalo CIDR da Amazon VPC da fonte de dados do Amazon RDS:
    Selecione a Amazon VPC que você criou na etapa 1.
    Em Regras de entrada, em Tipo, selecione Todos os TCP.
    Em Origem, clique em Personalizado.
    Se você usa Tags, em Valor, insira o intervalo CIDR da VPC da fonte de dados do Amazon RDS.
    Exemplo de configuração do grupo de segurança do Quick Suite:

    Security Group ID    Security Group Name           VPC ID---------------------------------------------------------------
    sg-112233            Quick Suite Security Group    vpc-11aa22bb

    Exemplo de configuração de regra de entrada:

    Type       Protocol   Port Range   Source          Description------------------------------------------------------------------------------
    All TCP    TCP        0-65535      172.0.0.0/16    VPC CIDR of RDS Data Source
  3. Crie a conexão da VPC no console do Quick Suite.
    Configure a conexão da VPC e o ID de sub-rede que você criou na etapa 1 e o ID do grupo de segurança que você criou na etapa 2.
    Observação: faça login como administrador do Quick Suite. Somente os administradores do Quick Suite podem visualizar a opção Gerenciar Quick Suite.
    Exemplo de configuração de conexão da Amazon VPC no Quick Suite:

    VPC connection name        VPC connection ARN                                                               Subnet ID      Security group ID    DNS resolvers-----------------------------------------------------------------------------------------------------------------------------------------------------------------
    VPCConnectionQuickSuite    arn:aws:quicksight:us-east-1:1212121212:vpcConnection/VPCConnectionQuickSuite    subnet-1a1b    sg-112233

Prepare o ambiente do Amazon RDS

Adicione uma regra de entrada no grupo de segurança associado à fonte de dados do Amazon RDS. Essa regra permite todo o tráfego TCP do intervalo CIDR da Amazon VPC da conta do Quick Suite Amazon VPC.

Exemplo de configuração da regra de entrada do grupo de segurança (sg-445566) da fonte de dados do Amazon RDS:

Type       Protocol   Port Range   Source         Description------------------------------------------------------------------------------------
All TCP    TCP        0-65535      10.0.0.0/16    VPC CIDR of Quick Suite Account VPC

Emparelhamento da Amazon VPC

Crie uma conexão entre as Amazon VPCs

Para criar uma conexão de emparelhamento da VPC entre a Amazon VPC com a conta do Quick Suite e a Amazon VPC com a fonte de dados do Amazon RDS, conclua as seguintes etapas:

  1. Abra o console da Amazon VPC.
  2. No painel de navegação, clique em Conexões de emparelhamento e, em seguida, em Criar conexão de emparelhamento.
  3. (Opcional) Em Nome, insira um nome para a conexão de emparelhamento. Por exemplo, o emparelhamento da VPC do RDS do Quick Suite.
  4. Em ID da VPC, selecione sua VPC.
  5. Para Selecionar outra VPC com a qual emparelhar, realize uma das seguintes ações:
    Se sua fonte de dados do RDS e o Quick Suite usarem a mesma conta da AWS, clique em Minha conta.
    -ou-
    Se sua fonte de dados do RDS e o Quick Suite usarem contas diferentes da AWS, clique em Outra conta.
  6. Em Região, realize uma das seguintes ações:
    Selecione Esta região se sua fonte de dados do Amazon RDS e o Quick Suite usarem a mesma conta da AWS. Em seguida, em ID da VPC, selecione sua Amazon VPC.
    -ou-
    Clique em Outra região e, em seguida, em Região, escolha a região para a fonte de dados do RDS e a VPC. Em ID da VPC, insira a ID da VPC.
  7. Selecione Criar conexão de emparelhamento.

Exemplo de configuração de conexão de emparelhamento da Amazon VPC:

Name                           Peering connection ID    Status               Requester VPC    Accepter VPC--------------------------------------------------------------------------------------------------------  
Quick Suite RDS VPC peering    pcx-ab12cd34             Pending acceptance   vpc-11aa22bb     vpc-33cc44dd

Aceite uma conexão de emparelhamento da Amazon VPC

Uma conexão de emparelhamento da Amazon VPC no estado pending-acceptance deve ser aceita na mesma conta e região da Amazon VPC aceitante. Para obter instruções, consulte Aceitar uma solicitação de conexão de emparelhamento da VPC.

Exemplo de configuração de conexão de emparelhamento da Amazon VPC:

Name                           Peering connection ID    Status   Requester VPC    Accepter VPC--------------------------------------------------------------------------------------------------------  
Quick Suite RDS VPC peering    pcx-ab12cd34             Active   vpc-11aa22bb     vpc-33cc44dd

Observação: para usar o nome de host da fonte de dados do Amazon RDS, você deve ativar a resolução de DNS para uma conexão de emparelhamento da Amazon VPC. Você também deve ativar a resolução de DNS para ambas as Amazon VPCs.

Atualize as tabelas de rotas

Atualize as tabelas de rotas na conta do Quick Suite e na conta da fonte de dados do RDS para rotear o tráfego da rede. O destino da rota é o bloco CIDR da VPC de emparelhamento e o destino é o ID da conexão de emparelhamento da VPC.

Observação: para evitar perda de conectividade, certifique-se de atualizar as tabelas de rotas com as mesmas rotas para todas as sub-redes associadas à fonte de dados do Amazon RDS.

Exemplo de configuração da tabela de rotas (rtb-11ab) das sub-redes da conexão da Amazon VPC do Quick Suite:

Destination     Target----------------------------  
10.0.0.0/16     local
172.0.0.0/16    pcx-ab12cd34

Exemplo de configuração de tabelas de rotas (rtb-33cd, rtb-44cd) das sub-redes da fonte de dados do Amazon RDS:

Destination     Target-----------------------------  
172.0.0.0/16    local
10.0.0.0/16     pcx-ab12cd34

Conecte o Quick Suite à fonte de dados do Amazon RDS

Conclua as etapas a seguir:

  1. Abra o console do Quick Suite.
  2. No painel de navegação, selecione Conjuntos de dados e, em seguida, clique em Novo conjunto de dados.
  3. Selecione seu mecanismo de banco de dados.
  4. Em Tipo de conexão, selecione a Amazon VPC que você criou na etapa 3 na seção Prepare seu ambiente do Quick Suite deste artigo.
  5. Insira as variáveis do seu banco de dados.
  6. Clique em Validar conexão para garantir que o Quick Suite possa se conectar à fonte de dados e, em seguida, clique em Criar fonte de dados.
  7. Selecione o banco de dados que você deseja usar, escolha uma tabela e clique em Selecionar.

Para obter mais informações, consulte Como criar um conjunto de dados usando uma fonte de dados existente do banco de dados.

Informações relacionadas

Amazon QuickSight deployment models for cross-account and cross-Region access to Amazon Redshift and Amazon RDS (Modelos de implantação do Amazon QuickSight para acesso entre contas e regiões ao Amazon Redshift e ao Amazon RDS)

AWS OFICIALAtualizada há 7 meses