Tableau Cloud의 활동 로그 기능이 Hyperforce로 마이그레이션 중입니다. 이 조치는 규정 준수를 확장하고, 보안 및 개인정보보호를 향상하고, 지역 가용성을 향상하며, 향후 확장성을 보장하여 전 세계적으로 신속하고 신뢰할 수 있는 사용 혜택을 제공합니다.
현재 AWS S3 버킷에서 활동 로그 파일을 수신하는 고객은 이러한 로그를 계속 수신하려면 이 알림의 하단에 있는 변경 구간을 사용하기 전에 S3 정책을 업데이트해야 합니다. S3를 계속 사용하는 대신 고객은 이제 Tableau Cloud Manager REST API를 통해 이러한 로그 파일에 액세스할 수도 있습니다. 많은 사용 사례에서 이 접근 방식을 검토하는 것이 좋습니다.
Hyperforce 마이그레이션 후 AWS S3 버킷에 대한 Tableau 활동 로그 데이터 복제 중단을 방지하기 위해 아래 나열된 변경 사항을 검토합니다. 다음 변경 사항은 활동 로그 데이터 복제에서 S3 버킷에 중단되는 것을 방지하기 위해 아래 테이블에서 예약된 서비스 점검 시작 일자 이전에 완료해야 합니다:
AWS S3 정책 변경
고객은 새로운 Hyperforce Identity and Access Management(IAM) 역할 권한을 통해 활동 로그 데이터를 버킷에 쓸 수 있도록 S3 버킷의 정책을 업데이트해야 합니다. 서비스 연속성을 보장하기 위해 서비스 점검이 완료될 때까지 이전 역할에 대한 액세스를 허용하는 이전 정책을 그대로 유지해야 합니다. 새 IAM 역할은 이제 지역별로 지정되었습니다. 자세한 내용은 아래 테이블을 참조하십시오. 이 문서의 끝에 있는 예를 참조하십시오.
AWS KMS 정책 변경
S3 복제를 활성화하고 대상 S3 버킷의 항목을 암호화하는 고객은 새로운 Hyperforce IAM 역할 권한을 허용하는 데 사용되는 KMS 키에 대한 정책을 업데이트해야만 해당 버킷에서 활동 로그 데이터를 계속 수신할 수 있습니다. S3 정책과 마찬가지로 서비스 점검이 완료되기 전까지는 기존 역할을 제거하지 말아야 합니다.
이 작업은 마이그레이션 창이 완료된 후에 수행하여 전체 기능을 보장하고 새 폴더 구조 및 이벤트 속성에 맞게 조정해야 합니다.
Tableau Cloud 활동 로그 데이터를 Hyperforce로 마이그레이션한 후 발생하는 아래 나열된 변경 사항을 주의 깊게 검토하여 이 데이터에 대한 통합 또는 사용 사례가 계속 작동하는지 확인해야 합니다.
서비스 점검 중 데이터 격차 - 서비스 점검 창이 시작되는 시간부터 서비스 점검 후 활동 로그를 다시 활성화할 때까지 S3 버킷에 기록된 이벤트 로그의 간격을 감사할 수 있습니다. 필요한 경우 이러한 로그는 새 REST API 엔드포인트를 사용하여 다운로드한 후 S3 버킷으로 복사하여 복원할 수 있습니다.
폴더 구조 변경
사이트 수준 이벤트 S3 버킷의 파일 조직/구조가 변경됩니다. 다음은 고객의 S3 버킷에 복제된 이전 구조와 새 구조의 비교입니다. 이 데이터를 수집하는 시스템에 따라 연속성을 보장하기 위해 사전에 일부 재매핑 작업이 필요할 수 있습니다.
| 이전 | 신규 | |
| 패턴 | eventCategory={}/ts={}/FILE | y={}/m={}/d={}/h={}/eventType={}/FILE |
| 예제 경로 | eventCategory=security/ts=20250802T064500Z/part-0-32708-online | y=2025/m=08/d=02/h=06/eventType=activity_log_settings_change/ActivityLog-88974c0f-d35a-4743-bd55-7fccce1d54a7-0-346425.txt |
새 이벤트 속성 - 새 eventProcessedTime 속성이 새로 작성된 모든 활동 로그 이벤트에 표시됩니다. 이는 이벤트 레코드가 외부에서 사용할 수 있게 된 시간의 대략적인 타임스탬프입니다. 이 데이터를 수집하는 시스템을 업데이트하여 이 새 속성을 고려할 수 있습니다.
아래 테이블은 각 지역에 사용할 새 IAM 역할과 함께 각 팟 및 지역별 Tableau Cloud 활동 로그 데이터의 Hyperforce 마이그레이션 일정을 제공합니다. 이 Knowledge 기사를 책갈피하고 예기치 않은 일정 변경을 포함하여 최신 정보를 정기적으로 확인하십시오.
| Location | Hyperforce 지역 | POD (POD 이름) | 새 IAM 역할 | 서비스 점검 시작 일자 | |
| 아시아 태평양 | 오스트레일리아 | ap-southeast-2 | prod-apsoutheast-a |
| 2026년 3월 23일 19:00(UTC) |
| 인도 | ap-south-2 | prod-in-a |
| 2026년 3월 16일 22:00(UTC) | |
| 인도네시아 | ap-southeast-3 | prod-apsoutheast-c |
| 2026년 3월 23일 19:00(UTC) | |
| 일본 | ap-northeast-1 | prod-apnortheast-a |
| 2026년 3월 31일 19:00(UTC) | |
| 싱가포르 | ap-southeast-1 | prod-apsoutheast-b |
| 2026년 3월 23일 19:00(UTC) | |
| 대한민국 | ap-northeast-2 | prod-kr-a |
| 2026년 3월 16일 22:00(UTC) | |
| 캐나다 | 퀘벡 | ca-central-1 | prod-ca-a |
| 2026년 3월 26일 23:00(UTC) |
| 유럽 | 독일 | eu-central-1 | dub01 (DUB01) |
| 2026년 3월 23일 19:00(UTC) |
| eu-west-1a (EW1A) |
| 2026년 3월 23일 19:00(UTC) | |||
| 스위스 | eu-central-2 | prod-ch-a |
| 2026년 3월 16일 22:00(UTC) | |
| 영국 | eu-west-2 | prod-uk-a |
| 2026년 3월 16일 22:00(UTC) | |
| 미국 - 서부 | 오리건 | us-west-2 | 10ax (10AX) |
| 2026년 3월 26일 00:00(UTC) |
| 10ay(10AY) |
| 2026년 3월 26일 00:00(UTC) | |||
| 10az (10AZ) |
| 2026년 3월 26일 00:00(UTC) | |||
| uw2b (UW2B) |
| 2026년 3월 26일 00:00(UTC) | |||
| prod-uswest-c |
| 2026년 3월 26일 00:00(UTC) | |||
| 미국 - 동부 | 버지니아 | us-east-1 | prod-useast-a |
| 2026년 3월 31일 23:00(UTC) |
| prod-useast-b |
| 2026년 3월 31일 23:00(UTC) | |||
| us-east-1 (useast-1) |
| 2026년 3월 31일 23:00(UTC) | |||
| prod-useast-c |
| 2026년 3월 31일 23:00(UTC) |
Tableau Cloud 활동 로그 기능을 마이그레이션하는 변경 사항은 위치에 대해 위 테이블에 명시된 마이그레이션 창의 시작 시간 이후 6시간 이내에 완료될 것으로 예상됩니다.
자세한 질문이 있거나 추가 지원이 필요한 경우 Salesforce 도움말 지원을 통해 사례를 열 수 있습니다.
활동 로그 설정에 대한 Tableau Cloud 도움말 페이지에서 Tableau Identity and Access Management(IAM) 역할이 버킷에 파일을 복제할 수 있는 액세스 권한을 보장하는 KMS 및 S3 버킷 정책에 다음과 같은 줄이 표시됩니다:
"Principal": {
"AWS": "arn:aws:iam::061095916136:role/prod-replication-rule-role"
},
변경에 대비하려면 위 테이블을 참조하여 해당 지역의 새 IAM 역할(예: arn:aws:iam::675003682462:role/prod-replication-rule-role for the us-west-2 Hyperforce region)을 확인하고 정책에 추가합니다:
"Principal": {[
"AWS":["arn:aws:iam::061095916136:role/prod-replication-rule-role",
"arn:aws:iam::675003682462:role/prod-replication-rule-role"]}
서비스 점검이 완료되고 모든 기능이 작동하는지 확인한 후에는 이전 IAM 역할을 제거해야 합니다.
예: S3의 VPC 정책 변경
활동 로그 설정에 대한 Tableau Cloud 도움말 페이지에서 S3 버킷의 기존 VPC 정책이 다음과 같이 표시될 수 있습니다:
{
"Sid": "Restricted VPC Access",
"Effect": "Deny",
"Principal": "*",
"Action": "s3:",
"Resource": [
"arn:aws:s3:::",
"arn:aws:s3:::/*"
],
"Condition": {
"StringNotLike": {
"aws:userId": [
"AROAQ4OMZWJUBZG3DRFW5:*"
]
},
"StringNotEquals": {
"aws:SourceVpc": "vpc-"
}
}
}
서비스 점검 창을 시작하기 전에 다음과 같이 이 정책의 조건에 해당 지역의 Hyperforce IAM 역할이 포함되어 있는지 확인하십시오:
{
"Sid": "Restricted VPC Access",
"Effect": "Deny",
"Principal": "*",
"Action": "s3:",
"Resource": [
"arn:aws:s3:::",
"arn:aws:s3:::/*"
],
"Condition": {
"StringNotLike": {
"aws:userId": [
"AROAQ4OMZWJUBZG3DRFW5:*"
]
},
"ArnNotLike": {
"aws:PrincipalArn": "arn:aws:iam:::role/"
},
"StringNotEquals": {
"aws:SourceVpc": "vpc-"
}
}
}
설명된 다른 정책 변경 사항과 마찬가지로 기존 AWS 사용자의 액세스를 허용한 이전 "aws:userId" 문은 서비스 점검 기간이 완료되고 모든 기능이 작동하는지 확인한 후 제거해야 합니다.
005232922

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.