Tableau Server Auf AWS Leitfaden Und Best Practices Für Die Bereitstellung

1y ago
21 Views
2 Downloads
1.75 MB
25 Pages
Last View : 21d ago
Last Download : 3m ago
Upload by : Julia Hutchens
Transcription

Tableau Server auf AWSLeitfaden und Best Practicesfür die Bereitstellung

Juli 2015 2015, Amazon Web Services, Inc. oder dessen Partner. Alle Rechte vorbehalten.Rechtliche HinweiseDieses Dokument dient ausschließlich der Information. Es legt die aktuellenProduktangebote und Praktiken von AWS zum Datum der Herausgabe dieses Dokumentsdar. Diese Informationen können sich ohne vorherige Ankündigung ändern. Es obliegtden Kunden, die Informationen in diesem Dokument selbst unabhängig zu beurteilenund die Produkte oder Dienstleistungen von AWS zu nutzen. Das Dokument, die Produkteund Dienstleistungen von AWS werden ohne Mängelgewähr und ohne Gewährleistungenjeglicher Art zur Verfügung gestellt, weder ausdrücklich noch stillschweigend. DiesesDokument begründet keinerlei Garantien, Zusicherungen, vertraglichen Verpflichtungen,Bedingungen oder Zusagen durch AWS, dessen Partner, Lieferanten oder Lizenzgeber.Die Pflichten und Verbindlichkeiten von AWS gegenüber seinen Kunden werden durch mitAWS geschlossene Verträge geregelt, und dieses Dokument ist weder Bestandteil einesVertrags zwischen AWS und seinen Kunden noch ändert es einen Vertrag zwischen AWSund seinen Kunden.1

InhaltZusammenfassung.3Einführung.3Tableau Server.3Erste Schritte.4Nutzung des AWS Marketplace.6Installation von Tableau aus. 7Schutz von Tableau Server auf AWS. 7Netzwerk.8Zugriff. 10Daten.11Skalierung von Tableau Server auf AWS. 12Failover. 13Lastausgleich. 14Hochverfügbarkeit. 15Fazit. 15Mitwirkende. 16Anhang. 16Bereitstellung von Tableau Server auf AWS. 16Anmerkungen.232

ZusammenfassungAmazon Web Services (AWS) bietet eine zuverlässige, skalierbare, sichere und äußerstleistungsstarke Infrastruktur für die anspruchsvollsten Webanwendungen – eineInfrastruktur, die IT-Kosten in Echtzeit mit Kunden-Datenverkehrsmustern abgleicht.Als Business-Intelligence-Plattform für Unternehmen bietet Tableau Server umfangreicheund robuste Funktionen für alle Aspekte der Business Intelligence. Diese Funktionenlassen sich schnell und einfach bereitstellen und erfordern allenfalls minimalenKonfigurationsaufwand. Auf der Kernarchitektur von Tableau Server laufen zweider größten Datenplattformen der Welt: Tableau Online und Tableau Public.Dieses Whitepaper ist ein technischer Leitfaden für die Bereitstellung und Konfigurationvon Tableau Server auf AWS. Zudem beschreibt es die wichtigsten Integrationen undKonfigurationen speziell für AWS-Produkte, die es Ihnen ermöglichen, Tableau Serveroptimal bedarfsgerecht zu nutzen.EinleitungUnternehmen müssen sicherstellen, dass sie mit den raschen Veränderungen Schritthalten können, die für globale IT-Infrastrukturen erforderlich sind. Außerdem müssen sieMöglichkeiten zur Bereitstellung von Anwendungen über verteilte, cloudbasierte Servicesfinden, bei denen diese Anwendungen ein konsistentes und zuverlässiges Serviceniveauerreichen und deutliche ungeplante Datenverkehrsspitzen ohne Probleme verarbeitenkönnen. Die von AWS angebotenen IT-Ressourcen erfüllen diese Anforderungen. Sie bieteneine globale Computing-Infrastruktur und Services, die das Verwalten dieser Infrastrukturvereinfachen.Tableau ServerMit Tableau Server erhalten Unternehmen aller Größen eine Business-IntelligenceLösung, auf die über einen Browser oder ein Mobilgerät zugegriffen werden kann.Tableau Server soll die Freigabe von und Zusammenarbeit mit interaktivenDatenvisualisierungen vereinfachen. Dazu bietet unsere Lösung folgende Vorteile: Einfache Benutzeroberfläche: Tableau Server erleichtert es allen Benutzern,Analyse-Dashboards zu finden, zu durchsuchen und mit ihnen zu interagieren.Leistungsstarke Suchfunktionen und eine intuitive Navigationssteuerungermöglichen das problemlose Suchen von Inhalten, Benutzern und Datenquellen. Flexible Datenarchitektur: Wenn Sie über eine schnelle Datenbank verfügen, nutztTableau Server diese hohe Geschwindigkeit für Echtzeit-Abfrageverbindungen mitdieser Datenbank. Alternativ können Sie mit Tableau Server In-Memory-Snapshotseiner Datenquelle (Extrakte) erstellen und diese Daten physisch auf der TableauServer-Plattform hosten.3

Automatische Aktualisierung von Daten und Inhalten: Tableau Server aktualisiert InMemory-Datenextrakte nach einem festgelegten Zeitplan, in festgelegten Abständenoder inkrementell. Sie können außerdem Warnhinweise aktivieren, die Sie über Ausfälleder Datenverbindungen informieren, oder sich im Rahmen von Abonnements regelmäßigE-Mails zu Dashboards und Berichten zusenden lassen. Integrierte Analysen: Mit Tableau Server können Sie im Handumdrehen interaktiveDashboards in die vorhandenen Webportale Ihres Unternehmens einbinden. Mit denintegrierten Freigabefunktionen können Sie blitzschnell HTML-Seitenausschnitteerstellen, über die Sie Tableau Server-Ansichten direkt in Webseiten, SharePoint-Portale,Intranet-Wikis usw. integrieren können. Skalierbar: Tableau Server ist mit Hardware und Speicher skalierbar und unterstütztdamit auch wachsende Unternehmen. Ein flexibles Inhaltsmanagement,Benutzerberechtigungen und präzise administrative Funktionen gestalten dieVerwaltung einer wachsenden Tableau Server-Plattform äußerst unkompliziert. Sicherheit: Bei Tableau Server stehen auf jedem benötigten NiveauSicherheitsberechtigungen zur Verfügung. Mit Multi-Tenancy können Sie mehrere Sitesauf dem Server einrichten, um Benutzer und Inhalte voneinander zu trennen. Sie könnenindividuelle Berechtigungen für Projekte, Dashboards oder sogar Benutzer festlegen. Mobil: Sie können Dashboards ortsunabhängig und über jedes beliebige Gerät anzeigen.Alle Dashboards werden automatisch für mobile Tablets mit berührungsempfindlicherBenutzeroberfläche optimiert – ohne Erstellen zusätzlicher Webdokumente,ohne zusätzlichen Konfigurationsaufwand.Im nächsten Abschnitt stellen wir einige AWS-Services vor und erläutern, wie Sie mitdiesen Diensten Tableau Server in der AWS-Cloud ausführen können.Erste SchritteAmazon Elastic Compute Cloud (Amazon EC2) bietet größenveränderbareRechenkapazitäten in der Cloud. Aus der Sicht einer herkömmlichen Infrastruktur stelltAmazon EC2 die Server dar, auf denen Ihre Anwendungen, Webserver, Datenbanken undin diesem Fall Tableau Server laufen.Die Systemanforderungen für Tableau Server variieren in Abhängigkeit von zahlreichenFaktoren, wie zum Beispiel der Anzahl der Benutzer und der Ziel-Arbeitsauslastung.Tableau Server ist als 32-Bit- und als 64-Bit-Version auf AWS verfügbar, aber wirempfehlen die Verwendung einer 64-Bit-Version. Diese ist im AWS Marketplace erhältlich.Für benutzerdefinierte Installationen empfehlen wir die Verwendung eines der folgendenMicrosoft Windows 64-Bit-Betriebssysteme: Windows Server 2008/Windows Server 2008 R2 Windows Server 2012/Windows Server 2012 R24

Die Infrastrukturanforderungen für Tableau Server basieren auf der Anzahl der Benutzer:BenutzerCPURAM 254-Kern-Prozessor8 GB 1008-Kern-Prozessor32 GB 10016-Kern-Prozessor64 GBHinweis: Diese Anforderungen gelten zum Zeitpunkt der Veröffentlichung diesesDokuments und können sich ändern. Es wird dringend empfohlen, jeweils dieaktuellen technischen Spezifikationen für Tableau Server zu überprüfen.Amazon EC2 bietet eine breite Auswahl an Instanztypen, die für unterschiedlicheAnwendungsszenarien optimiert sind. Jeder Instanztyp enthält mindestens eineInstanzgröße, die Ihnen die Skalierung Ihrer Ressourcen für die Anforderungen IhrerZiel-Arbeitsauslastung ermöglicht. Die folgende Tabelle zeigt die empfohlenen AmazonEC2-Instanztypen, die den jeweiligen Infrastrukturanforderungen von Tableau Serverzugeordnet sind:BenutzerInstanzvCPU*RAM (GB) e1630r3.4xlarge16122c3.8xlarge3260r3.8xlarge32244 100 100*Jede vCPU ist ein Hyper-Thread von einem Intel Xeon-Kern für dieInstance-Familien M3, C3 und R3. Eine vCPU ist jedoch nicht mit einem Kerngleichzusetzen. Ermitteln Sie die Anzahl der verfügbaren Kerne stattdessen besseranhand des Betriebssystems. Tableau Server verwendet außerdem das WindowsBetriebssystem zur Ermittlung der Anzahl der Kerne für kernbasierte Lizenzen.5

Nutzung des AWS MarketplaceFür den Einstieg eignet sich am einfachsten das Tableau Server Amazon Machine Image(AMI), das im AWS Marketplace verfügbar ist. Das Tableau Server AMI ist bereits für dieBereitstellung in einer typischen Umgebung auf AWS vorkonfiguriert.1. Suchen Sie im AWS Marketplace nach Tableau.2. Wählen Sie das Tableau Server-Produkt, das Sie verwenden möchten. Melden Sie sichbei Ihrem AWS-Konto an, wenn Sie dazu aufgefordert werden.3. Lesen Sie die Produktdetails und wählen Sie dann Continue (Weiter), wenn Sie für dieBereitstellung von Tableau Server auf AWS bereit sind.4. Wählen Sie auf der Seite mit AMI-Details die Registerkarte 1-Click Launch(Mit 1 Klick starten).Sie können alle Einstellungen für Ihre Instanz auf dieser Registerkarte konfigurieren.Mit dieser Option können Sie jeweils nur eine Amazon EC2-Instanz starten.Hinweis: Wenn Sie Ihre Instanz lieber über die Amazon EC2-Konsole starten möchten,klicken Sie auf die Registerkarte Manual Launch (Manuell starten) auf der Seitemit AMI-Details. Mit dieser Option können Sie mehrere Amazon EC2-Instanzengleichzeitig starten.5. Wählen Sie im Abschnitt Region die AWS-Region aus, in der Sie Ihre Tableau ServerInstanz starten möchten.6. Wählen Sie im Abschnitt EC2 Instance Type (EC2-Instanztyp) den gewünschtenInstanztyp aus. Empfehlungen finden Sie im vorhergehenden Abschnitt.7. Wählen Sie im Abschnitt VPC Settings (VPC-Einstellungen) die Amazon Virtual PrivateCloud (Amazon VPC) aus, in der Ihre Instanz gestartet werden soll.8. Überprüfen Sie im Abschnitt Security Group (Sicherheitsgruppe) die vorgeschlagenenSicherheitsgruppeneinstellungen und wählen Sie entweder eine Ihrer bereitsvorhandenen Sicherheitsgruppen aus oder akzeptieren Sie die neu vorgeschlageneSicherheitsgruppe.9. Wählen Sie im Abschnitt Key Pair (Schlüsselpaar) ein Schlüsselpaar aus, das mit derInstanz verknüpft werden soll. Dieser Schlüssel dient zur Herstellung einer Verbindungzu Ihrer Instanz über Secure Shell (SSH).10. Wählen Sie Accept Terms & Launch with 1-Click (Bedingungen akzeptieren und mit 1Klick starten), um Ihre neue Instanz zu erstellen.Eine schrittweise Anleitung zur Benutzung von Tableau Server nach dem erfolgreichenStart vom AWS Marketplace aus finden Sie unter arketplace.6

Installation von Tableau ausSie können Tableau Server auch von erladen und auf einer der empfohlenen Amazon EC2-Instanzen installieren.Wenn Sie Tableau Server in dieser Weise installieren, müssen Sie den richtigen Speicher fürdie Verwendung mit Amazon EC2 auswählen. Amazon Elastic Block Store (Amazon EBS)bietet persistente Speichervolumes auf Blockebene zur Verwendung mit EC2-Instanzenin der AWS-Cloud. Sie sollten ein separates Amazon EBS General Purpose (SSD)-Volumemit einer Volumegröße von mindestens 100 GB für die Installation von Tableau Serveranfügen. Diese Volumegröße unterstützt eine Ausgangsleistung von 300 IOPS mit derMöglichkeit der Steigerung auf 3000 IOPS. Weitere Informationen finden Sie unterI/O Credits and Burst Performance (E/A-Credits und Leistungsanstieg) in der AmazonEBS-Produktdokumentation.Für hohe Arbeitsauslastungen, bei denen das Speichersubsystem eine absolute Mindestzahlan IOPS für die Leistung bereitstellen muss, können Sie entweder ein größeres Amazon EBSGeneral Purpose (SSD)-Volume erstellen, um bis zu 10.000 IOPS mit einem Verhältnis von3 IOPS je GB zu erzielen, oder Sie können ein Amazon EBS Provisioned IOPS (SSD)-Volumemit den benötigten IOPS verwenden. In jedem Fall empfehlen wir die Verwendung von EBSoptimierten Instanzen, wenn Sie eine hohe Extraktions- und Verarbeitungsleistung benötigen.Im Abschnitt Leistungsanpassung in der Tableau Server-Dokumentation finden Sieumfassende Informationen darüber, wie Sie die Leistung verbessern können.Schutz von Tableau Server auf AWSAWS bietet Sicherheitsfunktionen, mit denen Tableau Server Ihre Umgebung schützenkann, wie zum Beispiel: Amazon Virtual Private Cloud (Amazon VPC) fügt durch die Erstellung von privatenSubnetzen eine zusätzliche Netzwerksicherheitsschicht zu Ihrer Umgebung hinzu. Sicherheitsgruppen sind wie integrierte Firewalls, die die ein- und ausgehendenVerbindungen zu Ihrem Netzwerk zulassen. AWS Identity and Access Management (IAM) ermöglicht die spezifische Kontrolleüber die Zugriffsebenen. AWS Direct Connect ermöglicht eine dedizierte Netzwerkverbindung von einemUnternehmensnetzwerk zu AWS unter Verwendung von dem Branchenstandardentsprechenden 802.1Q-VLANs.Die Anwendungssicherheit für Unternehmen enthält drei Hauptkomponenten: Netzwerk,Zugriff und Daten. In den folgenden Kapiteln wird erläutert, wie Sie diese Funktionen inAWS und Tableau Server implementieren können, um zu ermöglichen, dass ein einzelnerBericht oder ein Dashboard die Anforderungen eines breiten, vielfältigen internen undexternen Benutzerstamms in sicherer Weise erfüllen kann.7

NetzwerkDie Netzwerksicherheit für Tableau Server auf AWS basiert auf der Nutzung von AmazonVPC-Sicherheitsgruppen mit SSL für die geschützte interne und externe Kommunikation.Amazon VPCEine Amazon VPC ist ein eigenes, isoliertes Netzwerk innerhalb der Cloud. DerNetzwerkdatenverkehr innerhalb der einzelnen Amazon VPCs ist von allen anderenAmazon VPCs getrennt. Durch die Verwendung eines Amazon VPC können Sie eigeneNetzwerk-Subnetze erstellen und die Anwendungsschichten in Netzwerk-Subnetzeteilen. Dadurch gewinnen Sie mehr Kontrolle. Wir empfehlen Ihnen, Tableau Server ineinem separaten Subnetz innerhalb Ihrer Amazon VPC zu installieren und auszuführen,damit Sie das Netzwerk entsprechend für den Zugriff auf Tableau Server und andereDatensätze konfigurieren können. Abbildung 1 zeigt eine typische Installation vonTableau Server in einer Amazon VPC.Abbildung 1: Amazon VPC-NetzwerkeinrichtungSicherheitsgruppenAnhand von Sicherheitsgruppen können Sie definieren, welche Arten vonNetzwerkdatenverkehr auf Tableau Server zugreifen dürfen. Amazon EC2-Sicherheitsgruppenwirken wie eine Firewall, die den ein- und ausgehenden Netzwerkdatenverkehr von AmazonEC2-Instanzen regelt. Sie können Sicherheitsgruppen definieren und zuweisen, die fürIhre Amazon EC2-Instanzen geeignet sind. Standardmäßig werden EC2-Instanzen mitSicherheitsgruppen gestartet, die keinen eingehenden Datenverkehr zulassen. Sie könnendiese Einstellung jedoch so ändern, dass der geeignete eingehende Datenverkehr auf der EC2Instanz zugelassen wird.Für Verbindungen mit Tableau Server gelten die folgenden Mindestanforderungen: Verbindung über RDP (Port 3389) unter Verwendung eines Remote Desktop-Clientsfür den Zugriff auf und die Verwaltung von Instanzen und Diensten Standard-Webdatenverkehr über HTTP (Port 80) und HTTPS (Port 443), um aufTableau Server gehostete und veröffentlichte Inhalte anzuzeigen. Kommunikation zwischen Tableau Server-Komponenten (siehe im Abschnitt„Skalierung von Tableau Server auf AWS“ unten in diesem Whitepaper)8

Aufgrund dieser Anforderungen sollte die Sicherheitsgruppe für Ihre Tableau ServerBereitstellung nur drei Standardports für eingehenden Datenverkehr aktivieren:HTTP 80, HTTPS 443 und RDP 3389, um den Zugriff auf Ihre Instanz zu beschränken.Sie sollten außerdem den Remote-Zugriff (Port 3389) auf einige Hosts beschränken.Ferner sollten Sie den HTTP- und HTTPS-Datenverkehr zu Hosts innerhalb IhresUnternehmensnetzwerks oder zu einigen vertrauenswürdigen Clients beschränken.ClientzugriffStandardmäßig verwendet Tableau Server HTTP-Standardanforderungen und-antworten. Tableau Server kann mithilfe von Sicherheitszertifikaten für HTTPS (SSL)konfiguriert werden. Diese Zertifikate sind jeweils vom Kunden bereitzustellen. WennTableau Server für SSL konfiguriert ist, wird die gesamte Kommunikation zwischen denClients verschlüsselt und verwendet das HTTPS-Protokoll.Wenn Sie Tableau Server für SSL konfigurieren, handeln der Browser und die SSLBibliothek auf dem Server eine gemeinsame Verschlüsselungsebene aus. Tableau Serververwendet OpenSSL als serverseitige SSL-Bibliothek und ist so konfiguriert, dass diederzeit akzeptierten Standards genutzt werden. Jeder Webbrowser, der über SSL aufTableau Server zugreift, verwendet die von dem betreffenden Browser bereitgestellteSSL-Standardimplementierung.Interne KommunikationDie Kommunikation zwischen Tableau Server-Komponenten in einer verteiltenServerinstallation basiert auf zwei wichtigen Faktoren: Vertrauen undDatenübermittlung. Jeder Server in einem Tableau Server-Cluster verwendet einstringentes Vertrauensmodell, um sicherzustellen, dass er gültige Anforderungen vonanderen Servern im Cluster empfängt. Das Vertrauen wird durch eine Positivliste mit IPAdressen, Ports und Protokollen hergestellt. Ist eines dieser Elemente ungültig, so wirddie Anforderung ignoriert.Computer im Cluster, die einen Gateway-Prozess ausführen, akzeptieren Anforderungenvon Dritten (Clients), außer wenn die Anforderungen bei einem Lastausgleichsdiensteingehen. Server, die keinen Gateway-Prozess ausführen, akzeptieren Anforderungennur von anderen vertrauenswürdigen Mitgliedern im Cluster. Mit Ausnahme derLizenzvalidierung und des Repository-Zugriffs erfolgt die Übermittlung der gesamteninternen Kommunikation über HTTP.Weitere Informationen zur Konfiguration von Tableau Server mit SSL und zur Aktivierungvon Vertrauen finden Sie im Tableau Server-Administratorhandbuch.9

AccessDie Feststellung der Identität des Benutzers, die Verhinderung des unbefugten Zugriffsund die Personalisierung der Benutzererfahrung für die einzelnen Benutzer erfolgen überden Zugriffsschutz. Tableau Server unterstützt drei Authentifizierungstypen: Security Assertion Markup Language (SAML) – Tableau Server kann für dieVerwendung von SAML für Single Sign-On (SSO) konfiguriert werden. Bei diesemModell authentifiziert ein externer Identitätsanbieter (Identity Provider, IdP) dieAnmeldeinformationen des Benutzers und sendet dann eine Sicherheitsbestätigungan Tableau Server mit Angaben zur Identität des Benutzers. Kerberos – Ist Tableau Server für die Verwendung der Authentifizierung von WindowsActive Directory konfiguriert und ist Kerberos aktiviert, so können die Benutzer mithilfeihrer Windows-Identitäten auf Tableau Server zugreifen. Vertrauenswürdige Authentifizierung – Bei der vertrauenswürdigenAuthentifizierung richten Sie eine vertrauenswürdige Beziehung zwischen TableauServer und mindestens einem Webserver ein. Wenn Tableau Server Anforderungenvon einem vertrauenswürdigen Webserver mit einem einlösbaren Token oder Ticketempfängt, geht Tableau Server davon aus, dass der Webserver die Authentifizierungbereits in der erforderlichen Weise verarbeitet hat.Tableau Server bietet den Benutzern außerdem eine personalisierte Erfahrung. Hierzuwird ein Konto für jeden benannten Benutzer des Systems erstellt. Weitere Informationenfinden Sie im Kapital „Authentifizierung“ im Tableau Server-Administratorhandbuch.AWS Directory ServiceAWS Directory Service ist ein verwalteter Verzeichnisdienst, über den Sie Ihre AWSRessourcen mit einem bestehenden lokalen Verzeichnisdienst wie Microsoft ActiveDirectory (mit AD-Connector) verbinden oder ein neues, eigenständiges Verzeichnisin der AWS-Cloud (mit einfachem AD) einrichten können. Die Verbindung mit einemlokalen Verzeichnis ist einfach, und sobald diese Verbindung hergestellt ist, können alleBenutzer unter Angabe ihrer vorhandenen Anmeldeinformationen des Unternehmens aufAWS-Ressourcen und -Anwendungen zugreifen.Mit dem AWS Directory Service können Sie wahlweise die Active Directory-basierteAuthentifizierung anstelle der lokalen Authentifizierung verwenden. (Bei der lokalenAuthentifizierung werden mithilfe des integrierten Benutzerverwaltungssystems vonTableau Server Benutzer erstellt und Passwörter zugewiesen.) Für die Einrichtung derActive Directory-basierten Authentifizierung müssen Sie im Konfigurationsschritt nachder Installation von Tableau Server Active Directory auswählen. Später können Sie nichtmehr zwischen Active Directory und lokaler Authentifizierung wechseln.Das Active Directory-Authentifizierungsmodell verwendet Microsoft Security SupportProvider Interface (SSPI) für die automatische Anmeldung Ihrer Benutzer anhand ihresWindows- Benutzernamens und -Passworts. Dadurch ist die Anmeldung für die Benutzerähnlich wie bei Single Sign-On (SSO).Mit den AWS Directory Services können Sie Tableau Server auch im verteilten Modusmit Failover-Unterstützung und Hochverfügbarkeit ausführen. Für den verteilten Modusmüssen alle Computer in einem Cluster Mitglieder derselben Domäne sein. Das Konto„Als Benutzer ausführen“, das auf dem primären Tableau-Server angegeben wird, mussein Domänenkonto in derselben Domäne sein.10

DatenTableau Server nutzt nach Möglichkeit native Treiber (wenn keine nativen Treiberverfügbar sind, wird ein generischer ODBC-Adapter verwendet), um die Verbindung zuDatenbanken herzustellen, Ergebnismengen zu verarbeiten, Extrakte zu aktualisierenund für die gesamte übrige Kommunikation mit der Datenbank. Sie können denTreiber so konfigurieren, dass er über Nicht-Standardports kommuniziert oder dieTransportverschlüsselung verwendet, aber diese Art der Konfiguration ist für TableauServer transparent. Da sich die Kommunikation von Tableau Server zu den Datenbankenjedoch in der Regel hinter einer Firewall abspielt, verschlüsseln die meisten Kunden dieseKommunikation nicht.Verbindung mit Datenspeichern in AWSSie können AWS-Ressourcen in einer Amazon VPC starten, wie zum Beispiel AmazonRelational Database Service (Amazon RDS), Amazon Elastic MapReduce (Amazon EMR)oder Amazon Redshift. Indem Sie den Tableau Server in dieselbe Amazon VPC stellen wieIhre Datenspeicher, können Sie sicherstellen, dass Ihr Datenverkehr die Amazon VPCzu keiner Zeit verlässt.Sie können Subnetze mit Sicherheitsgruppen verwenden, um Ihre Ressourcen inverschiedenen Schichten zu starten, während diese zugleich in geschützter Weiseinnerhalb einer Amazon VPC kommunizieren können (siehe Abbildung 2).Abbildung 2: Amazon VPC-Netzwerkeinrichtung mit Datenspeichern11

Verbindung mit Datenspeichern außerhalb von AWSOptional können Sie Ihre Amazon VPC mit Ihrem eigenen Unternehmensrechenzentrumverbinden. Hierzu verwenden Sie eine IPsec-Hardware-VPN-Verbindung und machensomit aus der AWS-Cloud eine Erweiterung Ihres Rechenzentrums. Eine VPNVerbindung besteht aus einem virtuellen privaten Gateway, das an Ihre Amazon VPCangefügt wird, und einem Kunden-Gateway, das sich in Ihrem Rechenzentrum befindet.AWS Direct Connect ist ein Netzwerkdienst, der eine Alternative zur Nutzung der AWSClouddienste über das Internet bietet. Mit AWS Direct Connect können Sie eine dedizierteNetzwerkverbindung unter Verwendung von dem Branchenstandard entsprechenden802.1Q-VLANs herstellen. Über dieselbe Verbindung können Sie auf öffentlicheRessourcen (z. B. auf Objekte, die unter Nutzung von öffentlichen IP-Adressenbereichenim Amazon Simple Storage Service [Amazon S3] gespeichert wurden) und auf privateRessourcen zugreifen (z. B. Amazon EC2-Instanzen, die innerhalb einer Amazon VPCunter Nutzung eines privaten IP-Bereichs ausgeführt werden). Zugleich können Siejedoch die Netzwerke zwischen öffentlicher und privater Umgebung getrennt halten.Skalierung von Tableau Server auf AWSTableau Server wurde so entwickelt, dass durch zusätzliche CPU-Kerne und Arbeitsspeichereine vertikale Skalierung bzw. durch das Hinzufügen von Servern eine horizontaleSkalierung ermöglicht wird. Diese Architektur gestattet eine maximale Ausnutzungder Rechenressourcen bei gleichzeitiger massiver Skalierbarkeit.Bei der Einzelserver-Bereitstellung auf AWS werden alle Tableau Server-Prozesse auf einereinzelnen Instanz ausgeführt (siehe Abbildung 3). Dies ist die einfachste Konfiguration fürTableau Server.Abbildung 3: Tableau Server-Komponenten auf einer Amazon EC2-Einzelinstanz12

Um Redundanz zu gewährleisten, müssen Sie weitere Server hinzufügen, sowie TableauArbeitsserver (die Kopien des Repository hosten), Daten-Engines und weitere Prozesse.Bei diesem Modell sollte der primäre Server in seinem eigenen Knoten isoliert sein.Idealerweise sollten auf diesem Server möglichst wenige Serverprozesse ausgeführt werden.Sie können eine 8-Kern-Lizenz zwar auf zwei 4-Kern-Rechner aufteilen, aberwir empfehlen Ihnen, die Skalierung ausschließlich mit 8-Kern-Rechnernvorzunehmen.Im nächsten Kapitel finden Sie eine Anleitung für Failover-Unterstützung undHochverfügbarkeit für diese einfache Konfiguration.FailoverUm einen Cluster zu konfigurieren, der Failover-Unterstützung für die Daten-Engineund Repository-Prozesse bietet, brauchen Sie mindestens zwei Instanzen: eine für denprimären Tableau Server und eine für einen Tableau-Arbeitsserver. Die empfohleneFailover-Konfiguration erfordert drei Instanzen: eine für den primären Tableau-Serverund zwei für die Tableau-Arbeitsserver.Abbildung 4: Tableau Server im Failover-ModusBei idealer Konfiguration sollte die Statusseite einer verteilten Tableau Server-Umgebungin etwa aussehen wie in Abbildung 5.Abbildung 5: Statusseite von Tableau Server im Failover-Modus13

In dieser Bereitstellung wurden die Daten-Engine und die Repository-Prozesse vomprimären Server auf einen Arbeitsserver verschoben, und der primäre Server führt nurden Gateway-Prozess, Suchen und Durchsuchen sowie den Cluster-Controller aus.Ferner befindet sich nur die Repository-Komponente im passiven Zustand und wirdmithilfe der Replikation auf dem neuesten Stand gehalten. Alle übrigen Komponentensind aktiv-aktiv. Bei einem Failover wird das passive Repository aktiv und IhreBereitstellung funktioniert weiter.LastausgleichAuf AWS verteilt Elastic Load Balancing (flexibler Lastausgleich) den eingehendenAnwendungsdatenverkehr automatisch auf mehrere Amazon EC2-Instanzen in der Cloud. Daserlaubt eine höhere Fehlertoleranz in Ihren Anwendungen. Außerdem wird das erforderlicheMaß an Lastausgleichskapazität für die Verteilung des Anwendungsdatenverkehrs reibungslosbereitgestellt.Mit Elastic Load Balancing können Sie Anforderungen auf mehrere Gateways in einemTableau Server-Cluster verteilen. An diesem Punkt haben alle drei Knoten Gateways (sieheAbbildung 6). Diese dienen der Durchleitung von Anforderungen an die verfügbarenServerprozesse. Im Gegensatz zum Repository-Prozess gibt es keine passiven oder StandbyGatewayprozesse. Alle Gateways sind aktiv. Wenn Sie einen Lastausgleichsdienst zu einemTableau Server-Cluster hinzufügen, gehört die URL, auf die Tableau Server zugreift,zum Lastausgleichsdienst, nicht zum primären Tableau-Server.Abbildung 6: Tableau Server mit Elastic Load Balancing14

HochverfügbarkeitNachdem Sie nun Redundanz für die Daten-Engine, das Repository und das Gatewaydurch die Hinzufügen von mehreren Arbeitsservern bereitgestellt haben, können Siezusätzliche Redundanz für den primären Tableau-Server erstellen. Hierzu können Sieein Backup des primären Tableau-Servers erstellen. Der primäre Backup-Rechner musszwar während der Installation lizenziert werden, aber er wird nicht als eine der dreiim Rahmen des Tableau-Endbenutzerlizenzvertrages (EULA) zulässigen Umgebungenangerechnet.Für die Konfiguration für Hochverfügbarkeit müssen Sie einen Failover-Cluster undeinen zusätzlichen Rechner als primären Backup-Rechner für Ihren primären Tableau-Serverausführen. Bei der Konfiguration für Hochverfügbarkeit führen der primäre Tableau-Serverund der primäre Backup-Rechner möglicherweise nur wenige oder gar keine TableauServer-Prozesse aus.Tableau Server sucht alle 8 Stunden nach Lizenzen. Schlägt der primäre Rechner fehl,so haben Sie bis zu 8 Stunden Zeit (je nachdem, wann die letzte Lizenzüberprüfungausgeführt wurde), um den primären Backup-Rechner online zu bringen. Beispiel:Wenn die Lizenzüberprüfung vor 7 Stunden und 50 Minuten durchgeführt wurde, habenSie 10 Minute

der größten Datenplattformen der Welt: Tableau Online und Tableau Public. Dieses Whitepaper ist ein technischer Leitfaden für die Bereitstellung und Konfiguration von Tableau Server auf AWS. Zudem beschreibt es die wichtigsten Integrationen und Konfigurationen speziell für AWS-Produkte, die es Ihnen ermöglichen, Tableau Server

Related Documents:

Tableau - waterfall charts Tableau - dashboard l l l l l l l l l l l l l l l Tableau - Calculation Tableau - operators Tableau - functions Tableau - numeric calculations Tableau - string calculations Tableau - date calculations Tableau - table calculations Tableau - lod expressions l l l l l l l Projects

4 AWS Training & Services AWS Essentials Training AWS Cloud Practitioner Essentials (CP-ESS) AWS Technical Essentials (AWSE) AWS Business Essentials (AWSBE) AWS Security Essentials (SEC-ESS) AWS System Architecture Training Architecting on AWS (AWSA) Advanced Architecting on AWS (AWSAA) Architecting on AWS - Accelerator (ARCH-AX) AWS Development Training

largest data platforms in the world: Tableau Online and Tableau Public. This whitepaper provides technical guidance on how to deploy and configure Tableau Server on AWS. Additionally, it outlines key integrations and configurations unique to AWS products that enable you to use Tableau Server to best meet your needs. Introduction Tableau Server

Tableau Online and Tableau Public. This whitepaper provides technical guidance on how to deploy and configure Tableau Server on AWS. Additionally, it outlines key integrations and configurations unique to AWS products that enable you to use Tableau Server to best meet your needs. Introduction

au monde : Tableau Online et Tableau Public. Ce livre blanc fournit des explications techniques sur le déploiement et la configuration de Tableau Server sur AWS. Il décrit également les intégrations et les configurations clés propres aux produits AWS, qui vous permettront d'utiliser Tableau Server conformément à vos besoins. Introduction

How to turn on JDBC -Tableau Desktop SAP Hana, Microsoft SQL Server, Oracle, Presto Install a 64bit JRE(you may need to point your JAVA_HOME to JRE). Setup the drivers. Windows: C:/Program Files/Tableau/Drivers. Mac: /Library/Tableau/Drivers. Launch Tableau. Windows: tableau.exe -DForceJdbc Mac: Tableau.app --args -DForceJdbc .

Tableau - Line Chart Tableau - Pie Chart Tableau - Crosstab Tableau - Scaer Plot Tableau - Bubble Chart Tableau - Bullet Graph Tableau - Box Plot Tableau - Tree Map . Waterfall chart, KPI, Donut chart, Scaer chart Geographical data visualizaon using Maps Power Bi Service, Publising & Sharing

classroom teaching to working as a reading specialist, curriculum developer, Title 1 teacher, staff developer, and Title 1 District Coordinator. She is the author of numerous books, articles, and videos and conducts presentations and workshops on literacy throughout the country. Program Advisor: Mary Hawley Mary Hawley is an educational consultant who has worked with teachers, educators, and .