Nejčastější dotazy k bráně dat virtuální sítě

Tento článek obsahuje seznam nejčastějších dotazů k bránám dat virtuální sítě .VNet.

Podporuje brána dat virtuální sítě cloud Azure Government?

Podporujeme GCC L4 (Texas a Virginia) a L5 (DoD East). Tato funkce se v současné době nepodporuje v GCC L2.

Jak mám spravovat prostředky Azure po odstranění brány dat virtuální sítě?

Zákazníci by neměli odstraňovat přiřazení poskytovatele prostředků na úrovni předplatného dříve než tři hodiny po odstranění brány, protože ještě potřebujeme vyčistit prostředky.

Proč se při přístupu ke zdrojům dat pomocí přihlašovacích údajů OAuth2 z Dataflow Gen1 zobrazují chyby „InvalidConnectionCredentials“ nebo „AccessUnauthorized“, i když byly přihlašovací údaje nedávno aktualizovány (problém s obnovením tokenu během zpracování)?

Pokud v Toku dat Gen1 používáte přihlašovací údaje OAuth2, brána při vypršení platnosti přístupových tokenů nepodporuje automaticky obnovovací tokeny. Tokeny obvykle vyprší 1 hodinu po spuštění aktualizace, ale v závislosti na zdroji dat a zásadách tenanta můžou vypršet za méně než 1 hodinu. Tok dat Gen2, sémantické modely a datové kanály můžou aktualizovat tokeny uprostřed datového proudu a nemělo by to mít vliv z tohoto důvodu.

Podporuje datová brána virtuální sítě izolovaná cloudová prostředí Azure?

Podporujeme izolovaná cloudová prostředí v US Nat – východ/západ a US Sec – východ/západ.

Jak můžu zabezpečit připojení ze sítě k Power BI?

K zabezpečení tohoto připojení použijte privátní propojení. Další informace najdete v dokumentaci k privátním odkazům Power BI.

Kde je moje brána dat virtuální sítě?

Brána dat virtuální sítě je fyzicky ve stejné oblasti jako vaše virtuální síť Azure. Metadata (název, podrobnosti, zdroje dat, šifrované přihlašovací údaje atd.) pro všechny brány dat virtuální sítě se ale ukládají ve výchozí oblasti vašeho tenanta. Při výběru domovské oblasti tenanta v Centru pro správu Power Platform můžete spravovat všechny brány dat virtuální sítě.

Podporuje brána dat virtuální sítě zásady podmíněného přístupu?

Yes. Můžete použít bránu dat virtuální sítě a zásady podmíněného přístupu stále platí.

Jaké zdroje dat se podporují v bráně dat virtuální sítě?

Úplný seznam podporovaných datových služeb:

Jaké jsou licenční požadavky v Power BI pro používání bran dat virtuální sítě?

Datové brány virtuální sítě jsou funkcí dostupnou pouze v rámci Premium a jsou dostupné pouze ve Fabricu (libovolné F SKU) a v kapacitách Power BI Premium (A4 SKU nebo vyšší, případně libovolné P SKU). Pro brány dat virtuální sítě nejsou zkušební kapacity Fabric podporovány.

Některé z mých zdrojů dat jsou připojené k virtuální síti pomocí koncového bodu služby a některých pomocí privátního koncového bodu. Můžu se ke všem připojit pomocí bran dat virtuální sítě?

Yes

Proč ve virtuální síti nemůžu vytvořit koncový bod služby pro svůj zdroj dat?

Projděte si dokumentaci k virtuální síti Azure, kde najdete omezení (například omezení související s oblastmi) týkající se virtuálních sítí, koncových bodů a přidružených prostředků Azure.

Jak vytvořím privátní koncový bod pro své zdroje dat a přidružím ho k virtuální síti?

Projděte si odpovídající dokumentaci k produktu datové služby Azure a zjistěte, jestli jsou podporované privátní koncové body a jak je povolit.

Proč nemůžu vytvořit připojení brány dat virtuální sítě s ověřováním OAuth k prostředku Azure nakonfigurovaného s privátními koncovými body?

Pokud se při pokusu o vytvoření připojení brány dat virtuální sítě s ověřováním OAuth k prostředku Azure, který má bránu firewall blokující přístup z veřejného internetu a je nakonfigurovaný s privátními koncovými body, zobrazují chyby, například Authorization failed for Public API route nebo DM_GWPipeline_Client_OAuthTokenLoginFailedError, znamená to, že je potřeba explicitně vytvořit koncový bod služby pro privátní ověřování, a to voláním služby Microsoft Entra ID. Pokud chcete tuto situaci vyřešit, přejděte do podsítě virtuální sítě používané pro bránu dat virtuální sítě a povolte koncový bod služby Microsoft.AzureActiveDirectory, jak je znázorněno na následujícím obrázku.

Snímek obrazovky znázorňující konfiguraci virtuální sítě v koncovém bodu služby pro ID Microsoft Entra

Tuto funkci můžu použít, pokud je zdroj dat v oblasti USA – východ a domovská oblast Power BI je v oblasti USA – východ 2?

Ano, tato funkce není závislá na domovské oblasti Power BI. Pokud je tato funkce povolená v oblasti, ve které virtuální síť existuje, můžete vytvořit novou bránu dat virtuální sítě.

Můžu zvolit oblast, ve které se vytvářejí brány dat virtuální sítě?

No. Brána dat virtuální sítě je fyzicky ve stejné oblasti jako vaše virtuální síť Azure. V současné době také nemůžete zvolit, kde jsou uložena metadata (název, podrobnosti, zdroje dat, šifrované přihlašovací údaje atd.) pro všechny brány dat virtuální sítě. Tato data se ukládají ve výchozí oblasti vašeho tenanta.

Podporuje brána dat virtuální sítě scénáře napříč tenanty?

No. Datová brána virtuální sítě musí být vytvořena ve stejném klientovi jako klient Power BI.

Tuto funkci můžu použít, pokud je můj tenant v oblasti USA – východ (USA) a prostředí Platformy Power je v Evropě?

Ne, brány virtuální sítě jsou aktuálně dostupné jenom v domovské oblasti vašeho tenanta.

Proč se nemůžu připojit ke zdroji dat?

Několik oblastí, které je potřeba zkontrolovat:

  • Ujistěte se, že je zdroj dat v provozu.
  • Ujistěte se, že zdroj dat je přístupný z virtuální sítě – konkrétně z podsítě delegované při vytváření brány dat virtuální sítě. Můžete například nasadit virtuální počítač v podsíti a zkontrolovat, jestli se můžete připojit ke zdroji dat.
  • V závislosti na vašem scénáři můžou být vyžadovány následující skupiny zabezpečení sítě (NSG):
    • Při použití ověřování OAuth nebo instančního objektu služby pro připojení ke zdroji dat povolte odchozí provoz ke koncovému bodu Microsoft Entra ID.
    • Povolte odchozí provoz pro CA (certifikační autoritu) při připojování ke zdroji dat pomocí protokolu HTTPS.

Jak je připojení mezi službou virtuální sítě a vaší virtuální sítí zabezpečeno?

Připojení mezi novou službou virtuální sítě a vaší virtuální sítí je prostřednictvím protokolu HTTPS a TLS 1.2.

Existují nějaké známé problémy s připojením u bezserverového SQL s funkcí automatického pozastavení?

V případě bezserverového SQL s automatickým pozastavením může první požadavek selhat, pokud je SQL v pozastaveném stavu, ale další se nezdaří.

Existují nějaké známé problémy s připojením pro účty úložiště?

Pokud vaše řešení používá účet Azure Storage nebo Azure Data Lake Storage (ADLS) Gen2 – nebo služby, které za vás spravují účty úložiště, například Databricks nebo Snowflake – a účet úložiště se nachází ve stejné oblasti jako brána dat virtuální sítě, možná budete muset v delegované podsíti povolit koncový bod služby Microsoft.Storage. Tato konfigurace pomáhá zabránit problémům s připojením, ke kterým může dojít za určitých podmínek sítě, například při povolení rozšíření výchozí trasy ve virtuálním centru.

Dochází ke zpoždění, kdy se brána dat virtuální sítě používá poprvé nebo po určité době nečinnosti?

Při prvním použití trvá nastavení brány dat virtuální sítě přibližně 2 minuty. Podobně platí, že pokud se brána dat virtuální sítě nepoužívá po dobu 30 minut, můžete zaznamenat zpoždění přibližně minutu, než ji příště použijete.

Podporuje se tato funkce v suverénních cloudech?

Ano, je podporováno v suverénním cloudu.

Musím ke správě hardwaru použít bránu dat virtuální sítě?

No. Datová brána VNet poskytuje plně spravovaný výpočetní výkon. Můžete se rozhodnout škálovat počet uzlů v každém clusteru.

Můžu pro stejnou datovou službu Azure vytvořit několik bran dat virtuální sítě?

Yes

Proč nemůžu odstranit podsíť nebo virtuální síť delegovanou na Power Platform?

Zkontrolujte, jestli existují jiné brány používající stejnou virtuální síť a podsíť. Odstranění může trvat až 48 až 72 hodin po odebrání poslední brány pomocí této virtuální sítě a podsítě.

Jak velká musí být delegovaná podsíť?

Kromě pěti rezervovaných IP adres doporučujeme přidělit IP adresy pomocí vzorce 5 + (počet instancí) + 2 (vyrovnávací paměť).

Jsem vlastník předplatného, ale při pokusu o vytvoření brány dat virtuální sítě se mi zobrazuje nedostatečná oprávnění.

Ujistěte se, že jste explicitně v roli s oprávněním Microsoft.Network/virtualNetworks/subnets/join/action ve virtuální síti, jako je role Přispěvatel sítě Azure. Toto oprávnění se vyžaduje pro vytvoření brány dat virtuální sítě.

Zůstávají všechna data při použití brány dat virtuální sítě v páteřní síti Microsoftu při přístupu ke zdrojům dat Azure? Jak se zabezpečení porovnává s místní bránou dat?

Ano, všechna data procházející bránou dat virtuální sítě zůstávají v páteřní síti Azure. Používáme interní tunel Microsoftu mezi virtuální sítí a službou Power BI, který nevede přes veřejný internet. Na druhou stranu místní brána dat otevře připojení, které použije Azure Relay k připojení k služba Power BI.

Které komponenty Azure musí být ve stejné oblasti?

Zvažte různé prostředky: předplatné, poskytovatel prostředků Microsoft.PowerPlatform, virtuální síť, podsíť a domácího tenanta služby Power BI. Pokud používáte koncový bod služby, měla by být virtuální síť a podsíť ve stejné oblasti jako data, ke kterým se připojujete. Pokud používáte privátní koncový bod, můžou být v různých oblastech. Konfigurace datové brány je uložená v oblasti domovského tenanta Power BI.

Existuje nějaký způsob, jak se připojit z podsítě jedné virtuální sítě ke zdroji dat jiné virtuální sítě?

Brána dat virtuální sítě může obecně přistupovat ke zdrojům, které jsou dostupné ve stejné virtuální síti. Pokud existuje jiná virtuální síť, která je izolovaná od první, je nutná jiná brána dat virtuální sítě.

Máte nějaké další známé problémy?

  • Nemůžete delegovat podsíť volanou gatewaysubnet do Centra pro správu Power Platform. Toto omezení je proto, že se jedná o rezervované slovo pro funkci podsítě služby Azure Gateway.
  • Pro virtuální síť, ve které byla vytvořena brána dat virtuální sítě, nemůžete změnit oblast, předplatné ani skupinu prostředků. Tento scénář se v současné době nepodporuje.
  • Pokud aktualizace OAuth, která trvá déle než hodinu, se zruší s chybou Neplatné přihlašovací údaje připojení nebo vypršením časového limitu, je pravděpodobné, že vypršela platnost přihlašovacích údajů.

Co je potřeba udělat, když na bráně dat virtuální sítě dosáhnem maximálního limitu 1 000 zdrojů dat a jak se vyhnout dosažení tohoto limitu?

Uživatelé jsou omezeni na 1 000 zdrojů dat na každé bráně dat virtuální sítě. Pokud dosáhnete maximálního počtu zdrojů dat, ověřte, že počet zdrojů dat pro každou bránu dat virtuální sítě není nad limitem 1 000. Pokud chcete vyřešit všechny související problémy, můžete zdroje dat ručně odebrat z Centra pro správu nebo případně pomocí následujícího skriptu PowerShellu hromadně odstranit všechny zdroje dat pomocí zadané brány dat virtuální sítě, která tento limit překročí. Aby tento skript fungoval, musíte nahradit text GatewayClusterID konkrétním ID brány dat virtuální sítě.

## https://learn.microsoft.com/powershell/module/datagateway/?view=datagateway-ps
## PowerShell version of '7.0.0' to run
## required module "DataGateway" Install-Module -Name DataGateway and sign in the same user who exceeded the 1000 limit
Connect-DataGatewayServiceAccount
 
## get the gateway information per the sign in person
$datasources = Get-DataGatewayClusterDatasource -GatewayClusterId <GatewayClusterId>;
foreach ($datasource in $datasources)
{
  $datasource
  "datasource id={2}, datasourceType={3}, datasource connection details={4}" -f $datasource.Id, $datasource.DatasourceType, $datasource.ConnectionDetails
 
  ## conditional logic to determine if name matches set
  ## Remove-DataGatewayClusterDatasource -GatewayClusterId $gw.Id -GatewayClusterDatasourceId $datasource.Id
}