跳至內容

如何將 Quick Suite 連接到不同 AWS 區域或 AWS 帳戶中的私人 Amazon RDS 資料來源?

4 分的閱讀內容
0

我想要將 Amazon Quick Suite 帳戶連線到不同 AWS 區域或 AWS 帳戶中的 Amazon Relational Database Service (Amazon RDS) 資料來源。

簡短說明

Amazon RDS 資料來源和 Amazon Virtual Private Cloud (Amazon VPC) 組態範例:

帳戶類型位於相同區域的 Amazon RDS 資料來源位於不同區域的 Amazon RDS 資料來源
相同 AWS 帳戶Quick Suite 中的 Amazon VPC 連線Amazon VPC 對等互連
不同 AWS 帳戶Amazon VPC 對等互連Amazon VPC 對等互連

解決方法

以下解決方法適用於 Quick Suite Enterprise 版本

**注意:**安全存取 Amazon RDS 資料來源的最佳實務是升級至 Quick Suite Enterprise 版本。如需 Quick Suite Enterprise 版本定價的詳細資訊,請參閱 Amazon Quick Suite 定價

使用 Quick Suite Enterprise 版本,您可以透過彈性網路介面連線到 Amazon VPC。此連線可讓網路流量在 AWS 網路內保持私密性。您也可以透過 Amazon VPC 連線,將位於相同區域或帳戶中的 Amazon RDS 資料來源連線到 Quick Suite。如需說明,請參閱如何建立從 Quick Sight 到私有子網路中 Amazon Redshift 叢集或 Amazon RDS 資料庫執行個體的私有連線?

準備您的 Quick Suite 環境

此解決方法使用以下 Amazon RDS 組態:

  • RDS 資料來源託管於 VPC:vpc-33cc44dd
  • vpc-33cc44dd 的 CIDR 範圍: 172.0.0.0/16
  • 子網路 ID 和關聯的路由表 ID:subnet-3c3d (rtb-33cd)、subnet-4c4d (rtb-44cd)
  • 與 RDS 資料來源相關聯的安全群組:sg-445566

注意:如果您已有 Amazon VPC 和子網路,請前往步驟 3

請完成以下步驟:

  1. 在與您的 Quick Suite 帳戶相同的區域中,建立 Amazon VPC 和子網路
    **注意:**請確認您的 Amazon VPC CIDR 區塊與 Amazon RDS 執行個體的 CIDR 區塊不同。如果您想要使用 Amazon RDS 資料來源的主機名稱,請啟用 DNS 主機名稱和 DNS 解析。如需詳細資訊,請參閱在 VPC 中設定 DNS
    Amazon VPC 組態範例:

    Name                       VPC           IPv4 CIDR      Description-----------------------------------------------------------------------------------------  
    Quick Suite Account VPC    vpc-11aa22bb  10.0.0.0/16    VPC created in the Quick Suite account

    子網路組態範例:

    Name                                  Subnet ID      VPC            IPv4 CIDR     Route table----------------------------------------------------------------------------------------------
    Subnet 1 - Quick Suite Account VPC    subnet-1a1b    vpc-11aa22bb   10.0.0.0/20   rtb-11ab
    Subnet 2 - Quick Suite Account VPC    subnet-2a2b    vpc-11aa22bb   10.0.16.0/20  rtb-22ab
  2. 建立安全群組,並新增傳入規則,以允許來自 Amazon RDS 資料來源之 Amazon VPC CIDR 範圍的所有 TCP 流量:
    選擇您在步驟 1 中建立的 Amazon VPC。
    Inbound rules (傳入規則) 的 Type (類型) 中,選擇 All TCP (所有 TCP)。
    Source (來源) 中,請選擇 Custom (自訂)。
    如果您有使用 Tags (標籤),請在 Value (值) 中輸入 Amazon RDS 資料來源的 VPC CIDR 範圍。
    Quick Suite 安全群組組態範例:

    Security Group ID    Security Group Name           VPC ID---------------------------------------------------------------
    sg-112233            Quick Suite Security Group    vpc-11aa22bb

    傳入規則組態範例:

    Type       Protocol   Port Range   Source          Description------------------------------------------------------------------------------
    All TCP    TCP        0-65535      172.0.0.0/16    VPC CIDR of RDS Data Source
  3. 在 Quick Suite 主控台中建立 VPC 連線
    設定您在步驟 1 中建立的 VPC 連線子網路 ID,以及您在步驟 2 中建立的安全群組 ID
    **注意:**以 Quick Suite 管理員身分登入。只有 Quick Suite 管理員可以檢視 Manage Quick Suite (管理 Quick Suite) 選項。
    Quick Suite 中的 Amazon VPC 連線組態範例:

    VPC connection name        VPC connection ARN                                                               Subnet ID      Security group ID    DNS resolvers-----------------------------------------------------------------------------------------------------------------------------------------------------------------
    VPCConnectionQuickSuite    arn:aws:quicksight:us-east-1:1212121212:vpcConnection/VPCConnectionQuickSuite    subnet-1a1b    sg-112233

準備 Amazon RDS 環境

在與 Amazon RDS 資料來源關聯的安全群組中新增傳入規則。此規則允許來自 Quick Suite 帳戶 Amazon VPC 的 Amazon VPC CIDR 範圍的所有 TCP 流量。

Amazon RDS 資料來源的安全群組傳入規則 (sg-445566) 組態範例:

Type       Protocol   Port Range   Source         Description------------------------------------------------------------------------------------
All TCP    TCP        0-65535      10.0.0.0/16    VPC CIDR of Quick Suite Account VPC

Amazon VPC 對等互連

在 Amazon VPC 之間建立連線

若要在具有 Quick Suite 帳戶的 Amazon VPC 與具有 Amazon RDS 資料來源的 Amazon VPC 之間建立 VPC 對等互連,請完成下列步驟:

  1. 開啟 Amazon VPC console (Amazon VPC 主控台)。
  2. 在導覽窗格中,選擇 Peering connections (對等互連),然後選擇 Create peering connection (建立對等互連)。
  3. (選用) 在 Name (名稱) 中,輸入對等互連的名稱。例如,Quick Suite RDS VPC 對等互連
  4. VPC ID 中,選擇您的 VPC。
  5. Select another VPC to peer with (選取要對等互連的另一個 VPC),請執行以下其中一項動作:
    如果您的 RDS 資料來源和 Quick Suite 使用相同 AWS 帳戶,請選擇 My account (我的帳戶)。
    -或-
    如果您的 RDS 資料來源和 Quick Suite 使用不同 AWS 帳戶,請選擇 Another account (另一個帳戶)。
  6. Region (區域) 中,請執行下列其中一個動作:
    如果您的 Amazon RDS 資料來源和 Quick Suite 使用相同的 AWS 帳戶,請選擇 This Region (此區域)。然後,在 VPC ID 中,選擇您的 Amazon VPC。
    -或-
    選擇 Another Region (另一個區域),然後在 Region (區域),選擇 RDS 資料來源和 VPC 所在的區域。在 VPC ID 中,輸入 VPC ID。
  7. 選擇 Create peering connection (建立對等互連)。

Amazon VPC 對等互連組態範例:

Name                           Peering connection ID    Status               Requester VPC    Accepter VPC--------------------------------------------------------------------------------------------------------  
Quick Suite RDS VPC peering    pcx-ab12cd34             Pending acceptance   vpc-11aa22bb     vpc-33cc44dd

接受 Amazon VPC 對等互連

Amazon VPC 對等互連若處於待接受狀態,則必須在接受方 Amazon VPC 所屬的相同帳戶與區域中接受該連線。如需說明,請參閱接受或拒絕 VPC 對等互連

Amazon VPC 對等互連組態範例:

Name                           Peering connection ID    Status   Requester VPC    Accepter VPC--------------------------------------------------------------------------------------------------------  
Quick Suite RDS VPC peering    pcx-ab12cd34             Active   vpc-11aa22bb     vpc-33cc44dd

**注意:**若要使用 Amazon RDS 資料來源的主機名稱,您必須啟用 Amazon VPC 對等互連的 DNS 解析。您也必須為兩個 Amazon VPC 啟用 DNS 解析。

更新路由表

更新 Quick Suite 帳戶和 RDS 資料來源帳戶中的路由表,以路由網路流量。路由目的地是對等 VPC 的 CIDR 區塊,而目標是 VPC 對等互連的 ID。

**注意:**為避免連線中斷,請確認您使用相同路由來更新與 Amazon RDS 資料來源相關聯之所有子網路的路由表。

Quick Suite Amazon VPC 連線子網路路由表 (rtb-11ab) 組態範例:

Destination     Target----------------------------  
10.0.0.0/16     local
172.0.0.0/16    pcx-ab12cd34

Amazon RDS 資料來源子網路路由表 (rtb-33cd, rtb-44cd) 組態範例:

Destination     Target-----------------------------  
172.0.0.0/16    local
10.0.0.0/16     pcx-ab12cd34

將 Quick Suite 連線到 Amazon RDS 資料來源

請完成以下步驟:

  1. 開啟 Quick Suite console (Quick Suite 主控台)。
  2. 在導覽窗格中,選擇 Datasets (資料集),然後選擇 New dataset (新增資料集)。
  3. 選擇您的資料庫引擎。
  4. Connection type (連線類型) 中,選擇您在本文 Prepare your Quick Suite environment (準備 Quick Suite 環境) 區段中步驟 3 所建立的 Amazon VPC。
  5. 輸入資料庫的變數。
  6. 選擇 Validate connection (驗證連線),以確認 Quick Suite 可以連線到資料來源,然後選擇 Create data source (建立資料來源)。
  7. 選擇您要使用的資料庫,選擇資料表,然後選擇 Select (選取)。

如需詳細資訊,請參閱使用現有資料庫資料來源建立資料集

相關資訊

適用於跨帳戶和跨區域存取 Amazon Redshift 與 Amazon RDS 的 Amazon QuickSight 部署模型

AWS 官方已更新 7 個月前