Sdílet prostřednictvím


Co je brána dat virtuální sítě?

Brána dat virtuální sítě umožňuje propojit Azure a další datové služby s Microsoft Fabric a platformou Power Platform. Brána umožňuje bezpečně komunikovat se zdrojem dat, spouštět dotazy a přenášet výsledky zpět do služby.

Nad bránou virtuální sítě můžete spouštět Microsoft Fabric Dataflow Gen2, datové kanály Fabric, úlohu Fabric Copy Job, Fabric Mirroring, sémantické modely Power BI a stránkované sestavy Power BI.

Proč používat bránu dat virtuální sítě?

Brána dat virtuální sítě:

  • Je výkonná nabídka zabezpečení sítě. Dá se použít s privátními koncovými body pro zdroje dat Azure, aby se zajistilo, že se žádný provoz nikdy nezpřístupní veřejnému koncovému bodu.
  • Podporuje scénáře služby Private Link. Další informace najdete v tématu Virtuální sítě, privátní propojení a Power BI.
  • Dá se použít s veřejnými koncovými body pro Azure, jiné cloudové a místní zdroje dat.
  • Hardware je plně spravovaný a může být nákladově efektivnější alternativou k místní bráně dat.
  • Dá se použít k zajištění komplexního auditování veškerého provozu do vašeho zdroje dat.
  • Poskytuje izolaci výpočetních prostředků, která zvyšuje zabezpečení před útoky napříč tenanty.

Diagram základních funkcí virtuální sítě od uživatele k datům

Omezení

  • V současné době je tato funkce dostupná jenom pro tok dat Fabric Gen2, datové kanály Fabric, úlohu kopírování Fabric, zrcadlení Fabric, sémantické modely Power BI a stránkované sestavy Power BI. Datové toky a datové sklady Power BI nejsou podporovány.

  • Brána dat VNet je aktuálně dostupná pro verze P, F a A4 nebo vyšší (A4, A5, A6 a A7). Pro skladové položky F doporučujeme použít F8 a vyšší, ale všechny skladové položky F fungují.

  • Tato funkce se v současné době nepodporuje v GCC L2. Podporujeme GCC L4 (Texas a Virginia) a L5 (DoD East). Podporujeme průsemykové mraky v OBLASTI USA – východ/západ a USA – východ/Západ.

  • Pro virtuální síť, ve které byla vytvořena brána dat virtuální sítě, nemůžete změnit oblast, předplatné ani skupinu prostředků. Tento scénář se v současné době nepodporuje.

  • Můžou se zobrazit chyby InvalidConnectionCredentials nebo AccessUnauthorized při přístupu ke cloudovým zdrojům dat pomocí přihlašovacích údajů OAuth2, i když se přihlašovací údaje nedávno aktualizovaly pro toky dat. Pokud používáte přihlašovací údaje OAuth2, brána v současné době nepodporuje aktualizace tokenů automaticky, když vyprší platnost přístupových tokenů. Tokeny obvykle vyprší 1 hodinu po spuštění aktualizace, ale v závislosti na zdroji dat a zásadách tenanta můžou vypršet za méně než 1 hodinu.

  • Sémantické modely Power BI:

  • Datové toky Power Platform

    • U toků dat Power Platform tato funkce v současné době nepodporuje možnost zapisovat do privatizovaného datového jezera nebo Dataverse.
    • Seznam podporovaných zdrojů dat pro toky dat Power Platform je k dispozici v podporovaných zdrojích dat.
    • Fyzická brána dat virtuální sítě se vloží do virtuální sítě a podsítě, takže funguje ve stejné oblasti jako virtuální síť.
    • Brána dat virtuální sítě je přístupná prostřednictvím aplikace pouze z domovské oblasti vašeho tenanta. V současné době není možné změnit oblast brány dat virtuální sítě.
    • Brány dat virtuální sítě v současné době podporují pouze role správců, a ne "Může používat" a "Může používat + sdílet" pro toky dat Power Platform.
  • Stránkované sestavy Power BI:

  • Uživatelé jsou omezeni na maximálně 1 000 zdrojů dat na každé bráně virtuální sítě. Jak se vyhnout dosažení tohoto limitu.