Configuración de una VPC para su uso con Amazon QuickSight
Se aplica a: Enterprise Edition |
Público al que va dirigido: administradores de sistemas |
Para configurar una VPC para utilizarla con la edición Enterprise de Amazon QuickSight, necesita acceso a Amazon VPC y Amazon EC2. También necesitará acceso a todos los servicios de bases de datos de AWS que vaya a agregar a QuickSight. Puede usar la consola o puede usar AWS Command Line Interface (AWS CLI). Para obtener más información sobre la CLI, consulte la Guía del usuario de AWS Command Line Interface. Para usar la CLI, vaya a https://aws.amazon.com/cli/
Antes de empezar a configurar la conexión VPC en QuickSight, asegúrese de entender los componentes de una implementación de VPC. Esto incluye familiarizarse con las subredes y los grupos de seguridad de la VPC en relación con los destinos (bases de datos) a los que desea acceder desde QuickSight. Para configurar una conexión VPC correcta, necesita que los siguientes componentes trabajen juntos para permitir que el tráfico de red pase entre QuickSight y el origen de datos:
-
El servicio de Amazon VPC
-
Las subredes que utiliza el origen de datos
-
Las interfaces de red elásticas de QuickSight y las subredes que utilizan
-
La tabla de enrutamiento
-
Reglas de entrada y de salida para estos grupos de seguridad:
-
Grupos de seguridad de su VPC. Se recomienda crear un nuevo grupo de seguridad para aislar las reglas del grupo de seguridad de VPC de las reglas del grupo de seguridad de la interfaz de red de QuickSight.
-
Grupo de seguridad asociado con la interfaz de red de QuickSight.
-
Grupo de seguridad asociado con el servidor de base de datos (para cada servidor de base de datos que desee utilizar).
-
-
(Opcional) Puntos de conexión entrantes de Amazon Route 53 Resolver para la resolución de DNS privados.
En los siguientes temas, puede encontrar los componentes de red involucrados. También encontrará descripciones de sus roles en la configuración de red de la VPC y de la conexión VPC de QuickSight. La interfaz de red para QuickSight que se crea automáticamente durante la configuración se denomina interfaz de red de QuickSight (QNI).
Si la VPC ya está completamente configurada, vaya a la siguiente sección, Búsqueda de información para conectarse a una VPC.