Nota
L'accés a aquesta pàgina requereix autorització. Podeu provar d'iniciar la sessió o de canviar els directoris.
L'accés a aquesta pàgina requereix autorització. Podeu provar de canviar els directoris.
Nota
La comunitat Power Platform Virtual Network a Microsoft Viva Engage està disponible. Publica qualsevol pregunta o comentari que tinguis sobre aquesta funcionalitat. Uneix-te omplint una sol·licitud a través del següent formulari: Sol·licita accés a la comunitat Viva Engage de Finances i Operacions.
Utilitzant el suport d'Azure Virtual Network (VNet) per a Power Platform, pots integrar Power Platform amb recursos dins de la teva xarxa virtual sense exposar-los a través d'internet públic. El suport de VNet utilitza la delegació de subxarxes d'Azure per gestionar el trànsit sortint de Power Platform en temps d'execució. Mitjançant la delegació de subxarxes d'Azure, no cal que els recursos protegits estiguin disponibles a través d'internet per integrar-se amb Power Platform. Mitjançant el suport de VNet, els components de Power Platform poden cridar recursos propietat de la teva empresa dins la teva xarxa, tant si estan allotjats a Azure com a instal·lacions, i utilitzar connectors i connectors per fer trucades sortints.
Power Platform normalment s'integra amb els recursos de l'empresa a través de xarxes públiques. Amb xarxes públiques, els recursos empresarials han de ser accessibles des d'una llista de rangs IP o etiquetes de servei d'Azure, que descriuen adreces IP públiques. Tanmateix, el suport de VNet per a Power Platform permet utilitzar una xarxa privada i igualment integrar-se amb serveis o serveis al núvol allotjats dins de la xarxa empresarial.
Els serveis d'Azure estan protegits dins d'una xarxa virtual per punts finals privats. Pots utilitzar ExpressRoute per portar els teus recursos locals dins la xarxa virtual.
Power Platform utilitza el servei VNet i les subxarxes que deleges per fer trucades sortints a recursos empresarials a través de la xarxa privada empresarial. Utilitzant una xarxa privada, no cal que el trànsit sigui redirigit per internet públic, cosa que podria exposar recursos empresarials.
En una xarxa virtual, tens control total sobre el trànsit sortint des de Power Platform. L'administrador de xarxa aplica polítiques de xarxa al trànsit. El diagrama següent mostra com els recursos dins de la teva xarxa interactuen amb una xarxa virtual.
Beneficis del suport d'Azure VNet
Utilitzant el suport de VNet, els teus components de Power Platform i Dataverse obtenen tots els avantatges que ofereix la delegació de subxarxes d'Azure, com ara:
Protecció de dades: El suport VNet permet als serveis de Power Platform connectar-se als teus recursos privats i protegits sense exposar-los a internet.
No hi ha accés no autoritzat: el suport VNet es connecta amb els teus recursos sense necessitat de rangs IP o etiquetes de servei de Power Platform a la connexió.
Estimació de la mida de la subxarxa per als Power Platform entorns
Les dades de telemetria i les observacions de l'últim any indiquen que els entorns de producció normalment requereixen entre 25 i 30 adreces IP, amb la majoria de casos d'ús dins d'aquest rang. Basat en aquesta informació, assigna entre 25 i 30 IPs per a entorns de producció i de 6 a 10 IPs per a entorns no de producció, com ara entorns de sandbox o de desenvolupadors. Els contenidors connectats a la xarxa virtual utilitzen principalment adreces IP dins la subxarxa. Quan l'entorn comença a utilitzar-se, crea un mínim de quatre contenidors, que escalen dinàmicament segons el volum de trucades, tot i que normalment es mantenen dins del rang de 10 a 30 contenidors. Aquests contenidors executen totes les peticions per als seus respectius entorns i gestionen de manera eficient les sol·licituds de connexió paral·.
Planificació per a múltiples entorns
Si utilitzes la mateixa subxarxa delegada per a múltiples entorns de Power Platform, potser necessitaràs un bloc més gran d'adreces IP d'encaminament interdomini sense classes (CIDR). Considera el nombre recomanat d'adreces IP per a entorns de producció i no producció quan vincules entorns a una sola política. Cada subxarxa reserva cinc adreces IP, així que inclou aquestes adreces reservades en la teva estimació.
Nota
Per millorar la visibilitat de l'ús dels recursos, l'equip de producte treballa per exposar el consum delegat d'IP de subxarxes per a polítiques i subxarxes empresarials.
Exemple d'assignació d'IP
Penseu en un inquilí amb dues polítiques d'empresa. La primera política és per a entorns de producció, i la segona política és per a entorns no de producció.
Política d'empresa de producció
Si tens quatre entorns de producció associats a la teva política empresarial, i cada entorn requereix 30 adreces IP, l'assignació total d'IP és:
(Quatre entorns x 30 IP) + 5 IP reservades = 125 IP
Aquest escenari requereix un bloc CIDR de /25, que té capacitat per a 128 IP.
Política d'empresa no productiva
Per a una política empresarial no de producció amb 20 entorns de desenvolupador i sandbox, i cada entorn requereix 10 adreces IP, l'assignació total d'IP és:
(Vint entorns x 10 IP) + 5 IP reservades = 205 IP
Aquest escenari requereix un bloc CIDR de /24, que té capacitat per a 256 IPs i prou espai per afegir més entorns a la política empresarial.
Escenaris admesos
Power Platform suporta VNet tant per a connectors com per a connectors Dataverse. Utilitzant aquest suport, pots crear una connectivitat sortint, privada i segura des de Power Platform fins a recursos dins de la teva xarxa virtual. Els connectors i connectors de Dataverse milloren la seguretat de la integració de dades connectant-se a fonts de dades externes de les aplicacions de Power Apps, Power Automate i Dynamics 365. Per exemple, podeu:
- Utilitza plugins de Dataverse per connectar-te a les teves fonts de dades al núvol, com Azure SQL, Azure Storage, blob storage o Azure Key Vault. Podeu protegir les vostres dades de l'exfiltració de dades i altres incidents.
- Utilitza plugins Dataverse per connectar-te de manera segura a recursos privats i protegits per endpoints a Azure, com ara Web API, o qualsevol recurs dins de la teva xarxa privada, com SQL i Web API. Podeu protegir les vostres dades de violacions de dades i altres amenaces externes.
- Utilitza connectors compatibles amb xarxes virtuals com SQL Server per connectar-te de manera segura a les teves fonts de dades allotjades al núvol, com Azure SQL o SQL Server, sense exposar-les a internet. De manera similar, pots utilitzar el connector Azure Queue per establir connexions segures a cues de Azure privades habilitades per a endpoints.
- Utilitza el connector Azure Key Vault per connectar-te de manera segura a Azure Key Vault privats i protegits per endpoints.
- Utilitza connectors personalitzats per connectar-te de manera segura als teus serveis protegits per punts finals privats en Azure o serveis allotjats dins la teva xarxa privada.
- Utilitza Azure File Storage per connectar-te de manera segura a l'emmagatzematge privat de fitxers Azure habilitat per a endpoints.
- Utilitza HTTP amb Microsoft Entra ID (preautoritzat) per recuperar recursos de manera segura a través de xarxes virtuals de diversos serveis web, autenticats amb Microsoft Entra ID o des d'un servei web local.
Limitacions
- Els plugins de baix codi de Dataverse que utilitzen connectors no són compatibles fins que aquests tipus de connectors s'actualitzen per utilitzar delegació de subxarxes.
- Utilitzeu operacions de cicle de vida de l'entorn de còpia, còpia de seguretat i restauració en entorns compatibles Power Platform amb xarxes virtuals. Pots fer l'operació de restauració dins de la mateixa xarxa virtual i en diferents entorns, sempre que estiguin connectats a la mateixa xarxa virtual. A més, l'operació de restauració és permesa des d'entorns que no admeten xarxes virtuals fins als que sí que ho fan.
Regions admeses
Abans de crear la teva xarxa virtual i la política empresarial, valida la regió de l'entorn Power Platform per assegurar-te que està en una regió suportada. Utilitza el Get-EnvironmentRegion cmdlet del mòdul PowerShell de diagnòstic de subxarxa per recuperar la informació de la regió del teu entorn.
Després de confirmar la regió del teu entorn, assegura't de configurar la política empresarial i els recursos d'Azure a les regions d'Azure compatibles corresponents. Per exemple, si el teu entorn Power Platform és al Regne Unit, la teva xarxa virtual i les subxarxes han d'estar a les regions d'Azure del sud i l'oest de l'ukwest. Si una regió de Power Platform té més de dos parells de regions disponibles, has d'utilitzar el parell específic que coincideixi amb la regió del teu entorn. Per exemple, si Get-EnvironmentRegionretorna westus per al teu entorn, la teva xarxa virtual i les subxarxes han d'estar a eastus i westus.
| Power Platform regió | Azure region |
|---|---|
| Estats Units | Eastus, Westus |
| República de Sud-àfrica | Sud-àfricaNord, Sud-àfricaOest |
| Regne Unit | Regne UnitSud, Oest del Regne Unit |
| Japó | JapanEast, Japanwest |
| Índia | Centralíndia, Índia del Sud |
| França | Francecentral, França del Sud |
| Europa | europa occidental, europa del nord |
| Alemanya | AlemanyaNord, AlemanyaWestCentral |
| Suïssa | SuïssaNord, SuïssaOest |
| Canadà | CanadaCentral, CanadàEst |
| Brasil | BrasilSudSud |
| Austràlia | AustràliaSud-Est, AustràliaEst |
| Àsia | Àsia oriental, sud-est asiàtica |
| UAE | Emirats Àrabs UnitsNord |
| Corea del Sud | CoreaSouth, CoreaCentral |
| Noruega | NorwayWest, NorwayEast |
| Singapur | Sud-est asiàtic |
| Suècia | SuèciaCentral |
| Itàlia | ItàliaNord |
| Govern dels Estats Units | USGOVTEXAS, USGOVVIRGÍNIA |
Nota
El suport en entorns de núvol del govern dels EUA actualment només està disponible per a entorns desplegats a Government Community Cloud – High (GCC High) o al Departament de Defensa (DoD). No hi ha suport disponible per a entorns de Government Community Cloud (GCC).
Serveis compatibles
La taula següent llista els serveis que admeten la delegació de subxarxes d'Azure per al suport de VNet per a Power Platform.
| Àrees | Power Platform Serveis | Disponibilitat de suport VNet |
|---|---|---|
| Dataverse | Plugins Dataverse | Disponible de manera general |
| Connectors | Disponible de manera general | |
| Connectors | Disponible de manera general |
Entorns compatibles
El suport VNet per a Power Platform no està disponible per a tots els entorns de Power Platform. La taula següent llista quins tipus d'entorn admeten VNet.
| Tipus d’entorn | Admès |
|---|---|
| Producció | Sí |
| Valor per defecte | Sí |
| Espai aïllat | Sí |
| Desenvolupador | Sí |
| Versió de prova | No |
| Microsoft Dataverse per a Teams | No |
Consideracions per permetre el suport VNet per a l'entorn Power Platform
Quan utilitzes suport VNet en un entorn Power Platform, tots els serveis suportats, com els plugins i connectors de Dataverse, executen les peticions en temps d'execució a la subxarxa delegada i estan subjectes a les polítiques de la teva xarxa. Les crides als recursos públics comencen a trencar-se.
Important
Abans d'activar el suport d'entorn virtual per a un entorn Power Platform, comprova el codi dels connectors i connectors. Actualitza les URL i connexions per treballar amb connectivitat privada.
Per exemple, un connector podria intentar connectar-se a un servei públic, però la teva política de xarxa no permet l'accés públic a internet dins de la teva xarxa virtual. La política de xarxa bloqueja la trucada des del plugin. Per evitar la trucada bloquejada, pots allotjar el servei públic disponible a la teva xarxa virtual. Alternativament, si el teu servei està allotjat a Azure, pots utilitzar un punt final privat al servei abans d'activar el suport de VNet a l'entorn Power Platform.
Preguntes freqüents
Quina diferència hi ha entre una passarel·la de dades de xarxa virtual i el suport VNet per a Power Platform?
Una passarel·la de dades de xarxa virtual és una passarel·la gestionada que s'utilitza per accedir als serveis d'Azure i Power Platform des de dins de la vostra xarxa virtual sense haver de configurar una passarel·la de dades local. Per exemple, la passarel·la està optimitzada per a càrregues de treball ETL (extracció, transformació, càrrega) en fluxos de dades de Power BI i Power Platform.
El suport d'Azure VNet per a Power Platform utilitza una delegació de subxarxa d'Azure per al teu entorn Power Platform. Les subxarxes són utilitzades per les càrregues de treball de l'entorn Power Platform . Les càrregues de treball de Power Platform API utilitzen suport VNet perquè les peticions són de curta durada i optimitzades per a un gran nombre de sol·licituds.
Quins són els escenaris en què hauria d'utilitzar suport VNet per a Power Platform i la passarel·la de dades de xarxa virtual?
El suport VNet per a Power Platform és l'única opció compatible per a tots els escenaris de connectivitat sortint des de Power Platform excepte els fluxos de dadesde Power BI i Power Platform.
Els fluxos de dadesde Power BI i Power Platform continuen utilitzant la passarel·la de dades de xarxa virtual (VNet).
Com us assegureu que una subxarxa de xarxa virtual o una passarel·la de dades d'un client no sigui utilitzada per un altre client Power Platform?
El suport VNet per a Power Platform utilitza la delegació de subxarxes d'Azure.
Cada Power Platform entorn està enllaçat a una subxarxa de xarxa virtual. Només les trucades d'aquest entorn poden accedir a aquesta xarxa virtual.
La delegació et permet designar una subxarxa específica per a qualsevol plataforma d'Azure com a servei (PaaS) que cal injectar a la teva xarxa virtual.
El VNet suporta la failover de Power Platform?
Sí, has de delegar les xarxes virtuals per a ambdues regions d'Azure associades a la teva regió Power Platform. Per exemple, si el teu entorn Power Platform és al Canadà, has de crear, delegar i configurar xarxes virtuals a CanadaCentral i CanadaEast.
Com es pot connectar un Power Platform entorn d'una regió amb recursos allotjats en una altra regió?
Una xarxa virtual vinculada a un entorn Power Platform ha de residir a la regió de l'entorn Power Platform. Si la xarxa virtual es troba en una regió diferent, crea una xarxa virtual a la regió de l'entorn Power Platform i utilitza el peering VNet a les dues xarxes virtuals delegades a la subxarxa d'Azure per fer de pont amb la xarxa virtual de la regió separada.
Puc supervisar el trànsit de sortida de les subxarxes delegades?
Sí. Pots utilitzar un grup de seguretat de xarxa i tallafocs per monitoritzar el trànsit sortint de subxarxes delegades. Per a més informació, vegeu Monitor Azure Virtual Network.
Puc fer trucades per internet des de connectors o connectors després que el meu entorn hagi estat delegat a la subxarxa?
Sí. L'accés a Internet està disponible per defecte des de connectors i connectors en un entorn delegat per subxarxa. Adjunta una passarel·la NAT d'Azure a la subxarxa delegada perquè la teva organització pugui controlar i assegurar l'accés sortint. Per a més informació, vegeu Millors pràctiques per assegurar connexions sortints dels serveis Power Platform.
Puc actualitzar el rang d'adreces IP de la subxarxa després que s'hi hagi delegat Microsoft.PowerPlatform/enterprisePolicies?
No, no mentre la característica s'utilitza al vostre entorn. No pots canviar el rang d'adreces IP de la subxarxa després que s'hagi delegat a "Microsoft. PowerPlatform/enterprisePolicies." Si canvies el rang d'adreces IP, la configuració de la delegació es trenca i l'entorn deixa de funcionar. Per canviar el rang d'adreces IP, utilitza Disable-SubnetInjection, fes els canvis necessaris i després activa la funció per al teu entorn.
Puc actualitzar l'adreça DNS de la meva xarxa virtual després que se l'hagi delegat?Microsoft.PowerPlatform/enterprisePolicies
No, no mentre la característica s'utilitza al vostre entorn. No pots canviar l'adreça DNS de la xarxa virtual després que s'ha delegat a Microsoft.PowerPlatform/enterprisePolicies. Si canvies l'adreça DNS, el canvi no es detecta a la configuració i el teu entorn pot deixar de funcionar. Per canviar l'adreça DNS, utilitza Disable-SubnetInjection per desvincular tots els teus entorns de la política, fes les actualitzacions necessàries al teu VNet, espera 30 minuts per assegurar-te que els canvis es propaguen i després torna a activar la injecció de subxarxes amb Enable-SubnetInjection.
Puc utilitzar la mateixa política d'empresa per a diversos Power Platform entorns?
Sí. Podeu utilitzar la mateixa política d'empresa per a diversos Power Platform entorns. Tanmateix, hi ha una limitació que els entorns de cicle de llançament anticipat no es poden utilitzar amb la mateixa política empresarial que altres entorns.
La meva xarxa virtual té un DNS personalitzat configurat. Utilitza Power Platform el meu DNS personalitzat?
Sí. Power Platform utilitza el DNS personalitzat que configures a la xarxa virtual que conté la subxarxa delegada per resoldre tots els punts finals. Després de delegar l'entorn, pots actualitzar els plugins perquè utilitzin l'endpoint correcte perquè el teu DNS personalitzat els pugui resoldre.
El meu entorn té plugins proporcionats per ISV. Aquests plugins funcionarien a la subxarxa delegada?
Sí. Tots els plugins de client i ISV poden funcionar utilitzant la teva subxarxa. Si els plugins ISV tenen connectivitat sortint, potser hauràs de llistar aquestes URLs al teu tallafocs.
Els meus certificats TLS de punt final local no estan signats per autoritats de certificació arrel conegudes. Admeteu certificats desconeguts?
No. Power Platform requereix que l'endpoint presenti un certificat TLS amb tota la cadena. No pots afegir la teva CA arrel personalitzada a la llista de CA conegudes.
Quina és la configuració recomanada d'una xarxa virtual dins d'un llogater de client?
Power Platform no recomana cap topologia específica. Tanmateix, els clients utilitzen àmpliament la topologia de xarxa Hub-spoke a Azure.
És necessari vincular una subscripció d'Azure al meu tenant de Power Platform per activar el suport de VNet?
Sí, per habilitar el suport VNet per a entorns Power Platform, has d'associar una subscripció a Azure amb el llogater Power Platform.
Com utilitza Power Platform la delegació de subxarxes d'Azure?
Quan assignes una subxarxa d'Azure delegada a un entorn Power Platform, aquesta utilitza la injecció de VNet per injectar el contenidor en temps d'execució a la subxarxa delegada. Durant aquest procés, la targeta d'interfície de xarxa (NIC) del contenidor rep una adreça IP de la subxarxa delegada. L'amfitrió (Power Platform) i el contenidor es comuniquen a través d'un port local al contenidor, i el trànsit flueix per Azure Fabric.
Puc utilitzar una xarxa virtual existent per a Power Platform?
Sí, pots utilitzar una xarxa virtual existent per a Power Platform, si delegues una única subxarxa nova dins la xarxa virtual específicament a Power Platform. Has de dedicar la subxarxa delegada per a la delegació de la subxarxa i no la pots utilitzar per a altres finalitats.
Puc reutilitzar la mateixa subxarxa delegada en diverses normes d'empresa?
No. No pots reutilitzar la mateixa subxarxa en diverses polítiques empresarials. Cada Power Platform política d'empresa ha de tenir la seva pròpia subxarxa única per a la delegació.
Què és un plugin de Dataverse?
Un plugin Dataverse és un tros de codi personalitzat que pots desplegar en un entorn de Power Platform. Pots configurar aquest connector perquè s'executi durant esdeveniments (com un canvi de dades) o activar-lo com una API personalitzada. Per a més informació, vegeu plugins Dataverse.
Com funciona un plugin de Dataverse?
Un plugin de Dataverse funciona dins d'un contenidor. Quan assignes una subxarxa delegada a un entorn Power Platform, la targeta d'interfície de xarxa (NIC) del contenidor rep una adreça IP de l'espai d'adreces d'aquesta subxarxa. L'amfitrió (Power Platform) i el contenidor es comuniquen a través d'un port local al contenidor, i el trànsit flueix per Azure Fabric.
Poden funcionar diversos plugins dins del mateix contenidor?
Sí. En un entorn determinat de Power Platform o Dataverse, diversos connectors poden funcionar dins del mateix contenidor. Cada contenidor utilitza una adreça IP de l'espai d'adreces de la subxarxa, i cada contenidor pot executar múltiples sol·licituds.
Com gestiona la infraestructura un augment d'execucions concurrents de plugins?
A mesura que augmenta el nombre d'execucions simultànies de plugins, la infraestructura s'amplia o s'integra automàticament per acomodar la càrrega. La subxarxa delegada a un Power Platform entorn ha de tenir prou espais d'adreces per gestionar el volum màxim d'execucions per a les càrregues de treball en aquest Power Platform entorn.
Qui controla la xarxa virtual i les polítiques de xarxa associades?
Tens la propietat i el control sobre la xarxa virtual i les seves polítiques associades. D'altra banda, Power Platform utilitza les adreces IP assignades de la subxarxa delegada dins d'aquesta xarxa virtual.
Els plugins compatibles amb Azure suporten VNet?
No, els plugins compatibles amb Azure no admeten VNet.