Sdílet prostřednictvím


Plán přechodu na Microsoft Fabric: Dohled nad systémem

Poznámka:

Tento článek je součástí řady článků s plánem přechodu na Microsoft Fabric. Přehled této série najdete v plánu přechodu na Microsoft Fabric.

Systémový dohled – označovaný také jako správa prostředků infrastruktury – je probíhající každodenní administrativní činnosti. Konkrétně se zabývá:

  • Zásady správného řízení: Zásady správného řízení podporují scénáře samoobslužných a podnikových dat a business intelligence (BI).
  • Posílení postavení uživatelů: Usnadnění a podpora interních procesů a systémů, které umožní interní komunitě uživatelů co nejvíce, a zároveň dodržovat předpisy a požadavky organizace.
  • Přijetí: Umožňuje širší organizační přijetí prostředků infrastruktury s efektivními postupy správného řízení a správy dat.

Důležité

Cíle kultury dat vaší organizace poskytují směr pro vaše rozhodnutí o zásadách správného řízení, které pak určují, jak se aktivity správy Prostředků infrastruktury provádí a kým.

Systémový dohled je široké a hluboké téma. Cílem tohoto článku je zavést některé z nejdůležitějších aspektů a akcí, které vám pomůžou stát se úspěšnými s cíli přijetí vaší organizace.

Správci prostředků infrastruktury

Role správce prostředků infrastruktury je definovaná role v Microsoftu 365, která deleguje podmnožinu aktivit správy. Globální správci Microsoftu 365 jsou implicitně správci prostředků infrastruktury. Správci Power Platform jsou také implicitně správci prostředků infrastruktury.

Klíčovým rozhodnutím o zásadách správného řízení je, kdo se má přiřadit jako správce prostředků infrastruktury. Jedná se o centralizovanou roli, která má vliv na celého tenanta. V ideálním případě existují dva až čtyři lidé v organizaci , kteří můžou spravovat prostředky infrastruktury. Vaši správci by měli pracovat v úzké koordinaci s Centrem excellence (COE).

Role s vysokou úrovní oprávnění

Role správce prostředků infrastruktury je role s vysokou úrovní oprávnění, protože:

  • Uživatelské prostředí: Nastavení, které spravuje správce prostředků infrastruktury, mají významný vliv na možnosti uživatelů a uživatelské prostředí. Další informace najdete v tématu Řízení nastavení tenanta.
  • Úplný přístup k zabezpečení: Správci prostředků infrastruktury můžou aktualizovat přístupová oprávnění pro pracovní prostory v tenantovi. Výsledkem je, že správce může povolit oprávnění k zobrazení nebo stažení dat a sestav podle potřeby. Další informace najdete v tématu Řízení nastavení tenanta.
  • Přístup k osobním pracovnímu prostoru: Správci prostředků infrastruktury mají přístup k obsahu a řídí osobní pracovní prostor libovolného uživatele.
  • Metadata: Správci prostředků infrastruktury můžou zobrazit všechna metadata tenanta, včetně všech aktivit uživatelů, ke kterým dochází na portálu Fabric (popsané v části Auditování a monitorování níže).

Důležité

Příliš mnoho správců prostředků infrastruktury představuje riziko. Zvyšuje pravděpodobnost neschválené, nezamýšlené nebo nekonzistentní správy tenanta.

Role a odpovědnosti

Typy aktivit, které bude správce provádět na každodenní bázi, se budou mezi organizacemi lišit. To, co je důležité a s danou prioritou ve vaší datové kultuře, bude mít významný vliv na to, co správce dělá s podporou samoobslužných, spravovaných samoobslužných služeb a podnikových dat a scénářů BI na podnikové úrovni. Další informace najdete v článku o vlastnictví obsahu a správě .

Tip

Nejlepším typem člověka, který má sloužit jako správce prostředků infrastruktury, je ten, kdo má dostatek znalostí o nástrojích a úlohách, aby porozuměl tomu, co uživatelé samoobslužných služeb potřebují k dosažení. S tímto porozuměním může správce vyvážit posílení postavení uživatelů a zásady správného řízení.

Kromě správce prostředků infrastruktury existují i další role, které používají správce termínů. Následující tabulka popisuje role, které se běžně a pravidelně používají.

Role Scope Popis
Správce prostředků infrastruktury Tenant Spravuje nastavení tenanta a další nastavení na portálu Fabric. Všechny obecné odkazy na správce v tomto článku odkazují na tento typ správce.
Správce kapacity Jedna kapacita Spravuje pracovní prostory a úlohy a monitoruje stav kapacity Fabric.
Správce brány dat Jedna brána Spravuje konfiguraci zdroje dat brány, přihlašovací údaje a přiřazení uživatelů. Může také zpracovávat aktualizace softwaru brány (nebo spolupracovat s týmem infrastruktury na aktualizacích).
Správce pracovního prostoru Jeden pracovní prostor Spravuje nastavení a přístup k pracovnímu prostoru.

Ekosystém prostředků infrastruktury úloh je široký a hluboký. Prostředky infrastruktury se integrují s jinými systémy a platformami mnoha způsoby. Čas od času bude potřeba spolupracovat s dalšími správci a odborníky v oblasti IT. Další informace najdete v tématu Spolupráce s ostatními správci.

Zbývající část tohoto článku obsahuje přehled nejběžnějších aktivit, které provádí správce prostředků infrastruktury. Zaměřuje se na aktivity, které jsou důležité efektivně provádět při přijímání strategického přístupu k přijetí organizace.

Správa služeb

Dohled nad tenantem je zásadní aspekt, který zajistí, aby všichni uživatelé měli s Power BI dobrou zkušenost. Mezi klíčové odpovědnosti správce prostředků infrastruktury patří:

  • Nastavení tenanta: Určuje, které funkce a možnosti Power BI jsou povolené a pro které uživatele ve vaší organizaci.
  • Domény: Seskupte dva nebo více pracovních prostorů, které mají podobné charakteristiky.
  • Pracovní prostory: Zkontrolujte a spravujte pracovní prostory v tenantovi.
  • Kódy pro vložení: Řídí, které sestavy byly veřejně publikovány na internetu.
  • Organizační vizuály: Registrace a správa organizačních vizuálů
  • Připojení Azure: Integrace se službami Azure za účelem poskytování dalších funkcí

Další informace najdete v tématu Správa klienta.

Uživatelské počítače a zařízení

Přijetí prostředků infrastruktury závisí přímo na tvůrcích obsahu a spotřebitelích, kteří mají nástroje a aplikace, které potřebují. Tady je několik důležitých otázek, které je potřeba vzít v úvahu.

  • Jak budou uživatelé žádat o přístup k novým nástrojům? Bude k dispozici přístup k licencím, datům a školením, které uživatelům pomůžou efektivně používat nástroje?
  • Jak budou uživatelé obsahu zobrazovat obsah, který publikovali jiní uživatelé?
  • Jak budou tvůrci obsahu vyvíjet, spravovat a publikovat obsah? Jaká jsou vaše kritéria pro rozhodování o tom, které nástroje a aplikace jsou vhodné pro které případy použití?
  • Jak nainstalujete a nastavíte nástroje? Zahrnuje to související požadavky a komponenty připojení k datům?
  • Jak budete spravovat průběžné aktualizace pro nástroje a aplikace?

Další informace najdete v tématu Uživatelské nástroje a zařízení.

Architektura

V kontextu prostředků infrastruktury se architektura vztahuje k architektuře dat, správě kapacity a správě brány dat.

Architektura dat

Architektura dat se týká principů, postupů a metodologií, které řídí a definují, jaká data se shromažďují a jak se ingestují, ukládají, spravují, integrují, modelují a používají.

Existuje mnoho rozhodnutí o architektuře dat, která je potřeba provést. CoE se často zabývá návrhem a plánováním architektury dat. Správci se také můžou zapojit, zejména když spravují databáze nebo infrastrukturu Azure.

Důležité

Rozhodnutí o architektuře dat mají významný dopad na přijetí prostředků infrastruktury, spokojenost uživatelů a úspěšnost jednotlivých projektů.

Mezi aspekty architektury dat, které ovlivňují přijetí, patří:

  • Kde se Prostředky infrastruktury zapadají do celé architektury dat organizace? Existují i další komponenty, jako je podnikový datový sklad (EDW) nebo datové jezero, které budou pro plánování důležité?
  • Používá se Prostředky infrastruktury k přípravě dat, modelování dat a prezentaci dat nebo jsou prostředky infrastruktury používány pouze pro některé z těchto funkcí?
  • Následují spravované samoobslužné vzory, aby bylo možné najít nejlepší rovnováhu mezi opětovnou použitelností dat a flexibilitou tvůrce sestav?
  • Kde budou uživatelé obsah využívat? Obecně platí, že tři hlavní způsoby doručování obsahu jsou: portál Fabric, Server sestav Power BI a vložený do vlastních aplikací. Microsoft Teams je navíc praktickou alternativou pro uživatele, kteří tráví spoustu času v Teams.
  • Kdo zodpovídá za správu a údržbu architektury dat? Jedná se o centralizovaný tým nebo decentralizovaný tým? Jak je COE reprezentován v tomto týmu? Vyžadují se určité sady dovedností?
  • Jaké zdroje dat jsou nejdůležitější? Jaké typy dat získáme?
  • Jaké možnosti připojení k sémantickému modelu a režimu úložiště (například Direct Lake, import, živé připojení, DirectQuery nebo složeného modelu) jsou nejvhodnější pro případy použití?
  • V jakém rozsahu se opětovná použitelnost dat doporučuje pomocí sémantických modelů lakehouse, skladů a sdílených sémantických modelů?
  • V jakém rozsahu je opakovaně použitelný logika přípravy dat a pokročilá příprava dat se doporučuje pomocí datových kanálů, poznámkových bloků a toků dat?

Před rozhodováním o architektuře je důležité, aby správci plně věděli o technických schopnostech Infrastruktury a také o potřebách a cílech zúčastněných stran.

Tip

Seznamte se s dobrým zvykem na dokončení technického testování konceptu (POC) a otestujte předpoklady a nápady. Některé organizace jim také říkají mikroprojekty , když je cílem zajistit malou jednotku práce. Cílem POC je co nejdříve řešit neznámé informace a snížit riziko. POC nemusí být vyhazovat, ale měl by být úzký v rozsahu. Kontroly osvědčených postupů, jak je popsáno v článku o mentoringu a povolení uživatelů, jsou dalším užitečným způsobem, jak tvůrcům obsahu pomoct s důležitými rozhodnutími o architektuře.

Správa kapacity

Kapacita zahrnuje funkce a možnosti pro poskytování analytických řešení ve velkém měřítku. Existují dva typy licencí organizace Fabric: Premium na uživatele (PPU) a kapacitu. Existuje několik typů licencí kapacity. Typ licence kapacity určuje, které úlohy Fabric se podporují.

Důležité

Někdy se tento článek týká Power BI Premium nebo jejích předplatných kapacity (SKU P). Mějte na paměti, že Microsoft v současné době konsoliduje možnosti nákupu a vyřazuje Power BI Premium na skladové položky kapacity. Místo toho by měli noví a stávající zákazníci zvážit nákup předplatných kapacity Fabric (SKU F).

Další informace najdete v tématu Důležité aktualizace týkající se licencování Power BI Premium a nejčastějších dotazů k Power BI Premium.

Využití kapacity může hrát významnou roli ve vaší strategii pro vytváření, správu, publikování a distribuci obsahu. Mezi hlavní důvody, proč investovat do kapacity, patří:

  • Neomezená distribuce obsahu Power BI pro velký počet uživatelů jen pro čtení. Využití obsahu uživateli s bezplatnou licencí Power BI je dostupné jenom v kapacitě Premium, nikoli v PPU. Spotřeba obsahu bezplatných uživatelů je dostupná také s licencí F64 Fabric capacity nebo vyšší.
  • Přístup k prostředím Fabric pro vytváření komplexních analýz
  • Kanály nasazení pro správu publikování obsahu do vývojových, testovacích a produkčních pracovních prostorů Důrazně se doporučují pro kritický obsah, aby se zlepšila stabilita vydávání verzí.
  • Koncový bod XMLA, což je standardní oborový protokol pro správu a publikování sémantického modelu nebo dotazování sémantického modelu z libovolného nástroje kompatibilního s XMLA.
  • Zvýšení limitů velikosti modelu, včetně podpory velkých sémantických modelů
  • Častější aktualizace dat
  • Ukládání dat v konkrétní geografické oblasti, která se liší od domovské oblasti.

Výše uvedený seznam není all-inclusive. Úplný seznam najdete v tématu Funkce Power BI Premium.

Správa kapacity prostředků infrastruktury

Dohled nad stavem kapacity Fabric je zásadní probíhající aktivita pro správce. Každá skladová položka kapacity obsahuje sadu prostředků. Jednotky kapacity (CU) se používají k měření výpočetních prostředků pro každou skladovou položku.

Upozornění

Nedostatek správy a konzistentní překročení limitů prostředků kapacity může často vést k problémům s výkonem a zkušenostem uživatelů. Oba problémy, pokud nejsou správně spravované, můžou přispět k negativnímu dopadu na úsilí o přijetí.

Návrhy pro správu kapacity Prostředků infrastruktury:

  • Definujte, kdo zodpovídá za správu kapacity. Potvrďte role a odpovědnosti, aby bylo jasné, jaká akce bude přijata, proč, kdy a kým.
  • Vytvořte konkrétní sadu kritérií pro obsah, který se publikuje do kapacity. To je zvlášť důležité, když jednu kapacitu využívá více organizačních jednotek, protože potenciál může narušit ostatní uživatele, pokud tato kapacita není dobře spravovaná. Před publikováním nového obsahu do produkční kapacity zvažte vyžadování kontroly osvědčených postupů (například přiměřené sémantické velikosti modelu a efektivní výpočty).
  • Pravidelně používejte aplikaci metrik kapacity Fabric, abyste porozuměli využití prostředků a vzorům kapacity. Co je nejdůležitější, hledejte konzistentní vzory nadměrného využití, které budou přispívat k přerušení služeb uživatelů. Analýza vzorů využití by také měla indikovat, jestli je kapacita nedostatečně využitá, což znamená, že z investice by mohlo být získáno více hodnot.
  • Nastavte nastavení tenanta tak, aby vás Prostředky infrastruktury upozornily, pokud se kapacita přetíží nebo pokud dojde k výpadku nebo incidentu.

Automatické škálování

Automatické škálování je určené ke zpracování občasných nebo neočekávaných nárůstů v úrovních využití kapacity. Automatické škálování může reagovat na tyto nárůsty tím, že automaticky zvýší prostředky procesoru, aby podporovaly zvýšenou úlohu.

Automatizované vertikální navýšení kapacity snižuje riziko problémů s výkonem a uživatelskými zkušenostmi výměnou za finanční dopad. Pokud není kapacita dobře spravovaná, může automatické škálování aktivovat častěji, než se čekalo. V tomto případě vám aplikace metrik může pomoct určit základní problémy a naplánovat kapacitu.

Decentralizovaná správa kapacity

Správci kapacity zodpovídají za přiřazování pracovních prostorů ke konkrétní kapacitě.

Mějte na paměti, že správci pracovního prostoru mohou také přiřadit pracovní prostor PPU, pokud správce pracovního prostoru má licenci PPU. Vyžaduje však, aby všichni ostatní uživatelé pracovního prostoru měli také licenci PPU ke spolupráci na obsahu Power BI v pracovním prostoru nebo k jeho zobrazení. Jiné úlohy Fabric nelze zahrnout do pracovního prostoru přiřazeného k PPU.

Je možné nastavit více kapacit pro usnadnění decentralizované správy různými obchodními jednotkami. Decentralizovaná správa určitých aspektů infrastruktury je skvělý způsob, jak vyvážit flexibilitu a kontrolu.

Tady je příklad, který popisuje jeden ze způsobů, jak můžete spravovat kapacitu.

  • Nákup uzlu kapacity P3 v Microsoftu 365 Zahrnuje 32 virtuálních jader (virtuální jádra).
  • K vytvoření první kapacity použijte 16 virtuálních jader. Bude ho používat prodejní tým.
  • K vytvoření druhé kapacity použijte 8 virtuálních jader. Bude ho používat provozní tým.
  • Pomocí zbývajících 8 virtuálních jader vytvořte třetí kapacitu. Bude podporovat obecné použití.

Předchozí příklad má několik výhod.

  • Pro každou kapacitu je možné nastavit samostatné správce kapacity. Proto usnadňuje decentralizované situace správy.
  • Pokud není kapacita dobře spravovaná, je účinek omezen pouze na tuto kapacitu. Ostatní kapacity nejsou ovlivněné.
  • Fakturace a vracení peněz do jiných organizačních jednotek jsou jednoduché.
  • Různé pracovní prostory je možné snadno přiřadit k samostatným kapacitám.

Předchozí příklad má ale také nevýhody.

  • Limity pro každou kapacitu jsou nižší. Maximální velikost paměti povolená pro sémantické modely není celková velikost zakoupeného uzlu kapacity P3. Jedná se spíše o přiřazenou velikost kapacity, ve které je hostovaný sémantický model.
  • Je pravděpodobné, že v určitém okamžiku bude potřeba vertikálně navýšit kapacitu jedné z menších kapacit.
  • V tenantovi je k dispozici více kapacit.

Poznámka:

Prostředky pro Power BI Premium na kapacitu se označují jako virtuální jádra. Kapacita prostředků infrastruktury je ale označuje jako jednotky kapacity (CU). Škálování pro jednotky CU a virtuální jádra se pro každou skladovou položku liší. Další informace najdete v dokumentaci k licencování Prostředků infrastruktury.

Architektura a správa brány dat

Brána dat usnadňuje zabezpečený a efektivní přenos dat mezi zdroji dat organizace a službou Fabric. Brána dat je potřebná pro připojení dat k místním nebo cloudovým službám, pokud je zdrojem dat:

  • Nachází se v datovém centru organizace.
  • Nakonfigurováno za bránou firewall.
  • V rámci virtuální sítě.
  • V rámci virtuálního počítače.

Existují tři typy bran.

  • Místní brána dat (standardní režim) je služba brány, která podporuje připojení k registrovaným zdrojům dat pro mnoho uživatelů. Instalace a aktualizace softwaru brány se instalují na počítač spravovaný zákazníkem.
  • Místní brána dat (osobní režim) je služba brány, která podporuje pouze aktualizaci dat. Tento režim brány je obvykle nainstalovaný na počítači tvůrce obsahu. Podporuje pouze použití jedním uživatelem. Nepodporuje živé připojení ani připojení DirectQuery.
  • Brána dat virtuální sítě je spravovaná služba Microsoftu, která podporuje připojení pro mnoho uživatelů. Konkrétně podporuje připojení pro sémantické modely a toky dat uložené v pracovních prostorech přiřazených ke kapacitě Premium nebo Premium na uživatele.

Tip

Rozhodnutí, kdo může nainstalovat software brány, je rozhodnutí o zásadách správného řízení. U většiny organizací by mělo být důrazně doporučeno používat bránu dat ve standardním režimu nebo bránu dat virtuální sítě. Jsou mnohem škálovatelné, spravovatelné a auditovatelné než brány dat v osobním režimu.

Decentralizovaná správa brány

Místní brána dat (standardní režim) a brána dat virtuální sítě podporují konkrétní typy zdrojů dat, které je možné zaregistrovat, spolu s podrobnostmi o připojení a způsob ukládání přihlašovacích údajů. Uživatelům je možné udělit oprávnění k používání zdroje dat brány, aby mohli naplánovat aktualizaci nebo spustit dotazy DirectQuery.

Některé aspekty správy brány je možné efektivně provádět na decentralizované bázi, aby byla vyvážená flexibilita a kontrola. Skupina Operations Group může mít například bránu vyhrazenou pro svůj tým samoobslužných tvůrců obsahu a vlastníků dat.

Decentralizovaná správa bran funguje nejlépe, když se jedná o společné úsilí, jak je znázorněno níže.

Spravováno decentralizovanými vlastníky dat:

  • Informace o připojení zdroje dat oddělení a úrovně ochrany osobních údajů.
  • Uložené přihlašovací údaje zdroje dat oddělení (včetně odpovědnosti za aktualizaci běžných změn hesel)
  • Uživatelé zdroje dat oddělení, kteří mají oprávnění používat každý zdroj dat.

Spravuje se centralizovanými vlastníky dat (včetně zdrojů dat, které se používají v celé organizaci; správa je centralizovaná, aby nedocházelo k duplicitním zdrojům dat):

  • Centralizované informace o připojení ke zdroji dat a úrovně ochrany osobních údajů
  • Centralizované přihlašovací údaje uložené ve zdroji dat (včetně odpovědnosti za aktualizaci rutinních změn hesel)
  • Centralizovaní uživatelé zdroje dat, kteří mají oprávnění používat každý zdroj dat.

Spravuje ho IT:

  • Aktualizace softwaru brány (aktualizace brány se obvykle vydávají měsíčně).
  • Instalace ovladačů a vlastních konektorů (stejné, které jsou nainstalované na uživatelských počítačích).
  • Správa clusteru brány (počet počítačů v clusteru brány pro zajištění vysoké dostupnosti, zotavení po havárii a odstranění jediného bodu selhání, což může způsobit významné přerušení uživatelů).
  • Správa serveru (například operační systém, paměť RAM, procesor nebo síťové připojení).
  • Správa a zálohování šifrovacích klíčů brány
  • Monitorování protokolů brány k vyhodnocení, kdy je potřeba vertikálně navýšit nebo vertikálně navýšit kapacitu.
  • Upozorňování na výpadky nebo trvalé nízké prostředky na počítači brány

Tip

Povolení decentralizovaného týmu ke správě určitých aspektů brány znamená, že se může rychleji pohybovat. Kompromis decentralizované správy brány znamená spouštění více serverů brány, aby každá z nich byla vyhrazená pro konkrétní oblast organizace. Pokud se správa brány zpracovává výhradně IT, je nezbytné mít vhodný proces pro rychlé zpracování žádostí o přidání zdrojů dat a použití aktualizací uživatelů.

Uživatelské licence

Každý uživatel potřebuje komerční licenci, která je integrovaná s identitou Microsoft Entra. Uživatelská licence může být Free, Pro nebo Premium na uživatele (PPU).

Uživatelská licence se získá prostřednictvím předplatného, které autorizuje určitý počet licencí s počátečním a koncovým datem.

Poznámka:

I když každý uživatel vyžaduje licenci, licence Pro nebo PPU se vyžaduje jenom ke sdílení obsahu Power BI. Uživatelé s bezplatnou licencí můžou vytvářet a sdílet obsah prostředků infrastruktury kromě položek Power BI.

Existují dva přístupy k nákupu předplatných.

  • Centralizované: Správce fakturace Microsoftu 365 si koupí předplatné pro Pro nebo PPU. Je to nejběžnější způsob správy předplatných a přiřazování licencí.
  • Decentralizované: Jednotlivá oddělení si kupují předplatné prostřednictvím samoobslužného nákupu.

Samoobslužné nákupy

Důležité rozhodnutí o zásadách správného řízení se týká toho, do jaké míry bude samoobslužný nákup povolen nebo podporován.

Samoobslužné nákupy jsou užitečné pro:

  • Větší organizace s decentralizovanými obchodními jednotkami, které mají nákupní autoritu a chtějí zpracovávat platby přímo platební kartou.
  • Organizace, které mají v úmyslu co nejsnadněji nakupovat předplatná s měsíčním závazkem.

Pokud chcete zakázat samoobslužné nákupy, zvažte následující:

  • Centralizované procesy zadávání zakázek jsou zavedeny tak, aby splňovaly zákonné požadavky, zabezpečení a zásady správného řízení.
  • Zvýhodněné ceny se získávají prostřednictvím smlouva Enterprise (EA).
  • Stávající procesy jsou zavedeny pro zpracování mezipodnikových vracení peněz.
  • Stávající procesy se používají ke zpracování přiřazení licencí založených na skupinách.
  • Požadavky jsou vyžadovány pro získání licence, jako je schválení, odůvodnění, trénování nebo požadavek zásad správného řízení.
  • Existuje platná potřeba, jako je například zákonný požadavek, aby bylo možno pečlivě řídit přístup.

Zkušební verze uživatelských licencí

Dalším důležitým rozhodnutím o zásadách správného řízení je, jestli jsou povolené zkušební verze uživatelských licencí. Ve výchozím nastavení jsou zkušební verze povolené. To znamená, že když se obsah sdílí s kolegou, pokud příjemce nemá licenci Pro nebo PPU, zobrazí se výzva k zahájení zkušební verze pro zobrazení obsahu (pokud se obsah nenachází v pracovním prostoru zálohovaném kapacitou). Zkušební prostředí je určené jako pohodlí, které uživatelům umožňuje pokračovat v normálním pracovním postupu.

Obecně se nedoporučuje zakázání zkušebních verzí. Může uživatelům povzbuzovat, aby hledali alternativní řešení, například exportem dat nebo prací mimo podporované nástroje a procesy.

Zvažte zakázání zkušebních verzí pouze v případech:

  • Existují vážné obavy ohledně nákladů, které by mohly usnadnit udělení úplných licencí na konci zkušebního období.
  • Požadavky jsou vyžadovány pro získání licence (například schválení, odůvodnění nebo požadavek na trénování). Tento požadavek během zkušebního období nestačí splnit.
  • Existuje platná potřeba, jako je například zákonný požadavek, abyste mohli pečlivě řídit přístup ke službě Fabric.

Tip

Nepředstavujte příliš mnoho překážek pro získání licence Fabric. Uživatelé, kteří potřebují pracovat, najdou způsob a tímto způsobem můžou zahrnovat alternativní řešení, která nejsou ideální. Například bez licence k používání prostředků infrastruktury můžou lidé příliš mnoho spoléhat na sdílení souborů v systému souborů nebo prostřednictvím e-mailu, pokud jsou k dispozici výrazně lepší přístupy.

Správa nákladů

Správa a optimalizace nákladů na cloudové služby, jako je Fabric, je důležitou aktivitou. Tady je několik aktivit, které můžete zvážit.

  • Analyzujte, kdo používá ( a ještě více k tomu, že nepoužíváte) přidělené licence Fabric a proveďte potřebné úpravy. Použití prostředků infrastruktury se analyzuje pomocí protokolu aktivit.
  • Analyzujte nákladovou efektivitu kapacity nebo Premium na uživatele. Kromě dalšíchfunkcích
  • Pečlivě monitorujte a spravujte kapacitu Prostředků infrastruktury. Pochopení vzorů využití v průběhu času vám umožní předpovědět, kdy zakoupit větší kapacitu. Můžete se například rozhodnout vertikálně navýšit kapacitu jedné kapacity z P1 na P2 nebo vertikálně navýšit kapacitu z jedné kapacity P1 na dvě kapacity P1.
  • Pokud dochází k občasným špičkám v úrovni využití, doporučujeme použít automatické škálování s Prostředky infrastruktury, aby se zajistilo, že uživatelské prostředí nebude přerušeno. Automatické škálování vertikálně navyšuje kapacitní prostředky po dobu 24 hodin a pak je škáluje zpět na normální úrovně (pokud trvalá aktivita není k dispozici). Spravujte náklady na automatické škálování omezením maximálního počtu virtuálních jader a/nebo pomocí limitů útraty nastavených v Azure. Vzhledem k cenovému modelu je automatické škálování nejvhodnější pro zpracování občasných neplánovaných nárůstů využití.
  • V případě zdrojů dat Azure je společně vyhledejte ve stejné oblasti jako váš tenant Fabric, kdykoli je to možné. Vyhne se poplatkům za výchozí přenos dat Azure. Poplatky za výchozí přenos dat jsou minimální, ale ve velkém se můžou sčítat značné neplánované náklady.

Zabezpečení, ochrana informací a ochrana před únikem informací

Zabezpečení, ochrana informací a ochrana před únikem informací (DLP) jsou společnými odpovědnostmi mezi všemi tvůrci obsahu, spotřebiteli a správci. To není malý úkol, protože jsou tam citlivé informace všude: osobní údaje, zákaznická data nebo zákaznická data, chráněné informace o zdraví, duševní vlastnictví, proprietární informace organizace, jen abychom mohli pár pojmenovat. Vládní, oborové a smluvní předpisy by mohly mít významný dopad na zásady správného řízení a zásady, které vytvoříte v souvislosti se zabezpečením.

Dokument white paper o zabezpečení Power BI je skvělým zdrojem informací o tom, co je potřeba vzít v úvahu, včetně aspektů, které spravuje Microsoft. V této části se seznámíte s několika tématy, která zákazníci zodpovídají za správu.

Odpovědnosti uživatelů

Některé organizace požádají uživatele Fabric, aby přijali potvrzení uživatele samoobslužných služeb. Je to dokument, který vysvětluje povinnosti a očekávání uživatele při ochraně dat organizace.

Jedním ze způsobů, jak automatizovat její implementaci, je zásada použití microsoft Entra. Uživatel musí zásady zobrazit a odsouhlasit, než bude moct poprvé navštívit portál Fabric. Můžete ho také vyžadovat, aby byla potvrzena opakovaně, jako je roční prodloužení.

Zabezpečení dat

V modelu sdílené odpovědnosti cloudu je zabezpečení dat vždy zodpovědností zákazníka. S samoobslužnou datovou platformou mají tvůrci samoobslužného obsahu odpovědnost za správné zabezpečení obsahu, který sdílí s kolegy.

COE by měl poskytnout dokumentaci a školení , pokud je to relevantní, aby tvůrci obsahu pomohli s osvědčenými postupy (zejména v situacích pro práci s ultracitlivými daty).

Správa istrátory vám můžou pomoct s využitím osvědčených postupů. Správa istrátory můžou také vyvolávat obavy, když uvidí problémy, které se dají zjistit při správě pracovních prostorů, auditování uživatelských aktivit nebo správě přihlašovacích údajů brány a uživatelů. Existuje také několik nastavení tenantů, která jsou obvykle omezena s výjimkou několika uživatelů (například možnost publikovat na webu nebo možnost publikovat aplikace do celé organizace).

Externí uživatelé typu host

Externí uživatelé, jako jsou partneři, zákazníci, dodavatelé a konzultanti, jsou běžným výskytem některých organizací a vzácní pro jiné. Způsob, jakým zpracováváte externí uživatele, je rozhodnutí o zásadách správného řízení.

Přístup externího uživatele řídí nastavení tenanta a určitá nastavení ID Microsoft Entra. Podrobnosti o aspektech externích uživatelů najdete v dokumentu white paper o distribuci obsahu Power BI externím uživatelům typu host pomocí dokumentu white paper Microsoft Entra B2B .

Ochrana informací a ochrana před únikem informací

Prostředky infrastruktury podporují možnosti ochrany informací a ochrany před únikem informací (DLP) následujícími způsoby.

Umístění dat

Pro organizace s požadavky na ukládání dat v rámci geografické oblasti je možné kapacitu Fabric nastavit pro konkrétní oblast , která se liší od domovské oblasti tenanta Fabric.

Šifrovací klíče

Microsoft zpracovává šifrování neaktivních uložených dat v datových centrech Microsoftu s transparentním šifrováním na straně serveru a automatickou obměnou certifikátů. Pro zákazníky, kteří mají zákonné požadavky na správu šifrovacího klíče Premium, je možné nakonfigurovat kapacitu Premium tak, aby používala službu Azure Key Vault. Použití klíčů spravovaných zákazníkem , označovaných také jako přineste si vlastní klíč nebo BYOK, je preventivní opatření k zajištění toho, aby v případě lidské chyby operátorem služby nebylo možné data zákazníků vystavit.

Mějte na paměti, že Premium na uživatele (PPU) podporuje pouze BYOK, pokud je povolený pro celého tenanta Fabric.

Auditování a monitorování

Je důležité, abyste pomocí dat auditování analyzovali úsilí o přijetí, porozuměli vzorům využití, poučily uživatele, podporovali uživatele, zmírňovali rizika, zlepšili dodržování předpisů, spravují náklady na licence a monitorují výkon. Další informace o tom, proč je auditování dat cenné, najdete v tématu Přehled auditování a monitorování.

Existují různé způsoby přístupu k auditování a monitorování v závislosti na vaší roli a vašich cílech. Následující články popisují různé aspekty a plánování aktivit.

  • Auditování na úrovni sestav: Techniky, pomocí kterých můžou tvůrci sestav zjistit, kteří uživatelé používají sestavy, které vytvářejí, publikují a sdílejí.
  • Auditování na úrovni dat: Metody, které mohou tvůrci dat použít ke sledování výkonu a využití datových prostředků, které vytvářejí, publikují a sdílejí.
  • Auditování na úrovni tenanta: Klíčová rozhodnutí a akce, které mohou správci provést k vytvoření uceleného řešení auditování.
  • Monitorování na úrovni tenanta: Správci taktických akcí můžou monitorovat služba Power BI, včetně aktualizací a oznámení.

Rozhraní REST API

Rozhraní REST API Power BI a rozhraní REST API prostředků infrastruktury poskytují spoustu informací o vašem tenantovi Fabric. Načítání dat pomocí rozhraní REST API by mělo hrát důležitou roli při správě a řízení implementace prostředků infrastruktury. Další informace o plánování použití rozhraní REST API pro auditování najdete v tématu Auditování na úrovni tenanta.

Data auditování můžete načíst a vytvořit řešení auditování, spravovat obsah prostřednictvím kódu programu nebo zvýšit efektivitu rutinních akcí. Následující tabulka obsahuje některé akce, které můžete provádět s rozhraními REST API.

Akce Zdroje dokumentace
Auditování aktivit uživatelů Rozhraní REST API pro získání událostí aktivit
Auditování pracovních prostorů, položek a oprávnění Shromažďování asynchronních metadat skenovaných rozhraní REST API pro získání inventáře tenanta
Auditování obsahu sdíleného do celé organizace ROZHRANÍ REST API pro kontrolu použití široce sdílených odkazů
Auditovat nastavení tenanta REST API pro kontrolu nastavení tenanta
Publikování obsahu Rozhraní REST API pro nasazení položek z kanálu nasazení nebo klonování sestavy do jiného pracovního prostoru
Správa obsahu Rozhraní REST API pro aktualizaci sémantického modelu nebo převzetí vlastnictví sémantického modelu
Správa zdrojů dat brány Rozhraní REST API pro aktualizaci přihlašovacích údajů pro zdroj dat brány
Export obsahu Rozhraní REST API pro export sestavy
Vytvoření pracovních prostorů Rozhraní REST API pro vytvoření nového pracovního prostoru
Správa oprávnění pracovního prostoru Rozhraní REST API pro přiřazení uživatelských oprávnění k pracovnímu prostoru
Aktualizace názvu nebo popisu pracovního prostoru Rozhraní REST API pro aktualizaci atributů pracovního prostoru
Obnovení pracovního prostoru Rozhraní REST API pro obnovení odstraněného pracovního prostoru
Načtení výsledku dotazu z sémantického modelu prostřednictvím kódu programu Rozhraní REST API pro spuštění dotazu DAX na sémantický model
Přiřazení pracovních prostorů ke kapacitě ROZHRANÍ REST API pro přiřazení pracovních prostorů ke kapacitě
Změna datového modelu prostřednictvím kódu programu Rozhraní API tabulkového objektového modelu (TOM)
Vložení obsahu Power BI do vlastních aplikací Klientská rozhraní API vložených analytických možností Power BI

Tip

Existuje mnoho dalších rozhraní REST API Power BI. Úplný seznam najdete v tématu Použití rozhraní REST API Power BI.

Plánování změn

Každý měsíc Microsoft vydává nové funkce a funkce Fabric. Aby to bylo efektivní, je důležité, aby všichni, kteří se podílejí na dohledu nad systémem, zůstali aktuální. Další informace najdete v tématu Monitorování na úrovni tenanta.

Důležité

Nepodceňujte důležitost udržování aktuálního stavu. Pokud se vám oznámení zobrazí několik měsíců, může být obtížné správně spravovat prostředky infrastruktury a podporovat uživatele.

Důležité informace a klíčové akce

Kontrolní seznam – Důležité informace a klíčové akce, které můžete provést pro sledování dohledu nad systémem.

Zlepšení dohledu nad systémem:

  • Ověřte, kdo má oprávnění být správcem prostředků infrastruktury: Pokud je to možné, snižte počet lidí, kteří mají roli správce Prostředků infrastruktury, pokud je to více než několik lidí.
  • PiM používejte pro občasné správce: Pokud máte lidi, kteří občas potřebují práva správce infrastruktury, zvažte implementaci privileged Identity Management (PIM) v Microsoft Entra ID. Je navržená tak, aby přiřadil oprávnění role za běhu, která vyprší po několika hodinách.
  • Správci trénování: Zkontrolujte stav křížového trénování a dokumentace pro zpracování zodpovědností za správu Prostředků infrastruktury. Ujistěte se, že je záložní osoba vytrénovaná tak, aby bylo možné včas splnit požadavky, a to konzistentním způsobem.

Zlepšení správy služby Fabric:

  • Zkontrolujte nastavení tenanta: Zkontrolujte všechna nastavení tenanta a ujistěte se, že jsou v souladu s cíli datové kultury a zásadami správného řízení . Ověřte, které skupiny jsou přiřazené pro každé nastavení.
  • Zdokumentujte nastavení tenanta: Vytvořte dokumentaci k nastavení vašeho tenanta pro interní komunitu Prostředků infrastruktury a publikujte je na centralizovaného portálu. Uveďte, které skupiny by uživatel potřeboval požádat o použití funkce. Pomocí rozhraní REST API Získat tenanta Nastavení můžete proces zefektivnit a pravidelně vytvářet snímky nastavení.
  • Přizpůsobte si odkazy Získat nápovědu: Při vytváření uživatelských prostředků, jak je popsáno v článku o mentoringu a povolení uživatele, aktualizujte nastavení tenanta tak, aby se odkazy přizpůsobily v nabídce Získat nápovědu. Nasměruje uživatele do vaší dokumentace, komunity a nápovědy.

Vylepšení správy uživatelských počítačů a zařízení:

  • Vytvoření konzistentního procesu onboardingu: Zkontrolujte proces, jak se zpracují onboarding nových tvůrců obsahu. Určete, jestli se dají zpracovávat nové žádosti o software, jako je Power BI Desktop, a uživatelské licence (Free, Pro nebo PPU). Může zjednodušit onboarding, protože noví tvůrci obsahu nebudou vždy vědět, o co požádat.
  • Zpracování aktualizací uživatelských počítačů: Ujistěte se, že je zaveden automatizovaný proces pro instalaci a aktualizaci softwaru, ovladačů a nastavení, aby všichni uživatelé měli stejnou verzi.

Plánování architektury dat:

  • Vyhodnoťte, jak vaše komplexní datová architektura vypadá: Ujistěte se, že máte jasno:
    • Způsob, jakým se Prostředky infrastruktury v současné době používají v různých organizačních jednotkách ve vaší organizaci a jak chcete používat Prostředky infrastruktury. Určete, jestli je mezera.
    • Pokud by se měla řešit nějaká rizika.
    • Pokud je potřeba řešit nějaké situace s vysokou údržbou.
    • Jaké zdroje dat jsou pro uživatele infrastruktury důležité a jak jsou zdokumentované a zjištěné.
  • Zkontrolujte existující brány dat: Zjistěte, jaké brány se používají v celé organizaci. Ověřte, že jsou správně nastaveni správci brány a uživatelé. Ověřte, kdo podporuje každou bránu, a že existuje spolehlivý proces, který zajistí aktuály servery brány.
  • Ověření použití osobních bran: Zkontrolujte počet osobních bran, které se používají, a kým. Pokud dojde k významnému využití, proveďte kroky k přechodu na použití brány standardního režimu.

Zlepšení správy uživatelských licencí:

  • Zkontrolujte proces žádosti o uživatelskou licenci: Vyjasněte si, co je proces, včetně jakýchkoli požadavků, aby uživatelé získali licenci. Určete, jestli se v procesu mají provést vylepšení.
  • Určete, jak zvládnout samoobslužné nákupy licencí: Objasněte, jestli je nákup samoobslužných licencí povolený. Aktualizujte nastavení, pokud neodpovídají vašim záměrům, jak se dají licence koupit.
  • Ověřte, jak se zpracovávají zkušební verze uživatelů: Ověřte, jestli jsou povolené nebo zakázané zkušební verze uživatelských licencí. Mějte na paměti, že všechny uživatelské zkušební verze jsou Premium na uživatele. Platí pro uživatele s licencí Free, kteří se zaregistrují ke zkušební verzi, a uživatelé verze Pro, kteří si zaregistrují zkušební verzi Premium na uživatele.

Zlepšení správy nákladů:

  • Určení cílů správy nákladů: Zvažte, jak vyvážit náklady, funkce, vzorce využití a efektivní využití prostředků. Naplánujte rutinní proces, který bude vyhodnocovat náklady alespoň ročně.
  • Získání dat protokolu aktivit: Ujistěte se, že máte přístup k datům protokolu aktivit, které vám pomůžou s analýzou nákladů. Dá se použít k pochopení toho, kdo je nebo není, pomocí licence přiřazené jim.

Vylepšení zabezpečení a ochrany dat:

  • Upřesněte přesně, co jsou očekávání pro ochranu dat: Zajistěte, aby byla očekávání pro ochranu dat, jako je použití popisků citlivosti, zdokumentované a komunikované uživatelům.
  • Zjistěte, jak zpracovávat externí uživatele: Principy a dokumentujte zásady organizace týkající se sdílení obsahu prostředků infrastruktury s externími uživateli. Zajistěte, aby nastavení v prostředcích infrastruktury podporovala vaše zásady pro externí uživatele.
  • Nastavení monitorování: Prozkoumejte použití programu Microsoft Defender for Cloud Apps k monitorování chování uživatelů a aktivit v prostředcích infrastruktury.

Vylepšení auditování a monitorování:

  • Plánování potřeb auditování: Shromážděte a zdokumentujte klíčové obchodní požadavky pro řešení auditování. Zvažte priority auditování a monitorování. Proveďte klíčová rozhodnutí související s typem řešení auditování, oprávněními, technologiemi, které se mají používat, a potřebami dat. Poraďte se s IT a upřesněte, jaké procesy auditování aktuálně existují a jaké preference existují pro vytvoření nového řešení.
  • Zvažte role a zodpovědnosti: Určete, které týmy budou zapojeny do vytváření řešení auditování, a také průběžnou analýzu dat auditování.
  • Extrahování a ukládání dat o aktivitách uživatelů: Pokud aktuálně neextrahujete a neukládáte nezpracovaná data, začněte načítat data aktivit uživatelů.
  • Extrahování a ukládání snímků dat inventáře tenanta: Začněte načítat metadata pro sestavení inventáře tenanta, který popisuje všechny pracovní prostory a položky.
  • Extrahování a ukládání snímků dat uživatelů a skupin: Začněte načítat metadata o uživatelích, skupinách a instančních objektech.
  • Vytvoření kurátorovaného datového modelu: Čištění dat a transformace nezpracovaných dat za účelem vytvoření kurátorovaného datového modelu, který bude podporovat analytické generování sestav pro vaše řešení auditování.
  • Analýza dat auditování a reakce na výsledky: Vytvořte analytické sestavy, které analyzují kurátorovaná data auditování. Objasněte, jaké akce se mají provést, kým a kdy.
  • Zahrnout další data auditování: V průběhu času určete, jestli by další data auditování byla užitečná k doplnění dat protokolu aktivit, jako jsou data zabezpečení.

Tip

Další informace najdete v tématu Auditování na úrovni tenanta.

Použijte rozhraní REST API:

  • Naplánujte si použití rozhraní REST API: Zvažte, jaká data by byla nejužitečnější k načtení z rozhraní REST API Power BI a rozhraní REST API prostředků infrastruktury.
  • Testování konceptu: Proveďte malý důkaz konceptu, abyste ověřili potřeby dat, volby technologií a oprávnění.

Otázky

Pomocí otázek, jako jsou ty, které najdete níže, můžete vyhodnotit dohled nad systémem.

  • Jsou povolená nebo zakázaná atypická nastavení správy? Je například celá organizace, která může publikovat na webu (důrazně doporučujeme tuto funkci omezit).
  • Jsou nastavení a zásady správy v souladu se způsobem, jakým uživatel pracuje, nebo znemožňuje jejich fungování?
  • Existuje proces, který kriticky zhodnotí nová nastavení a rozhodne se, jak je nastavit? Případně jsou jako preventivní opatření nastavena pouze nejvíce omezující nastavení?
  • Používají se skupiny zabezpečení Microsoft Entra ke správě, kdo může co dělat?
  • Mají centrální týmy přehled o efektivních nástrojích pro auditování a monitorování ?
  • Zobrazují řešení monitorování informace o datových prostředcích, aktivitách uživatelů nebo obojím?
  • Jsou nástroje pro auditování a monitorování použitelné? Jsou nastavené jasné prahové hodnoty a akce nebo sestavy monitorování jednoduše popisují, co je v datových aktivech?
  • Používá se Azure Log Analytics (nebo plánujete) k podrobnému monitorování kapacit Fabric? Jsou potenciální výhody a náklady služby Azure Log Analytics jasné pro pracovníky s rozhodovací pravomocí?
  • Používají se popisky citlivosti a zásady ochrany před únikem informací? Jsou potenciální výhody a náklady těchto jasných pro pracovníky s rozhodovací pravomocí?
  • Znají správci aktuální počet licencí a licenčních nákladů? Jaký podíl celkové útraty BI se týká kapacity Fabric a licencí Pro a PPU? Pokud organizace používá jenom licence Pro pro obsah Power BI, může počet uživatelů a vzorů použití zaručit nákladově efektivní přechod na kapacitu Power BI Premium nebo Fabric?

Úrovně připravenosti

Následující úrovně vyspělosti vám pomůžou vyhodnotit aktuální stav dohledu nad systémem Power BI.

Úroveň Stav dohledu nad systémem
100: Počáteční • Nastavení tenanta konfigurují nezávisle na jednom nebo více správcích na základě jejich nejlepšího úsudku.

• Potřeby architektury, jako jsou brány a kapacity, jsou podle potřeby splněny. Neexistuje však strategický plán.

• Protokoly aktivit prostředků infrastruktury se nepoužívají nebo selektivně používají pro taktické účely.
200: Opakovatelná • Nastavení tenanta účelně odpovídá zavedeným pokynům a zásadám správného řízení. Všechna nastavení tenanta se pravidelně kontrolují.

• Vybere se malý počet konkrétních správců. Všichni správci dobře chápou, co se uživatelé snaží v Prostředcích infrastruktury dosáhnout, takže jsou v dobré pozici pro podporu uživatelů.

• Existuje dobře definovaný proces, který uživatelům umožňuje požadovat licence a software. Formuláře žádostí můžou uživatelé snadno najít. Jsou zadána nastavení samoobslužného nákupu.

• Popisky citlivosti jsou nakonfigurované v Microsoftu 365. Použití popisků však zůstává nekonzistentní. Výhody ochrany dat nejsou uživateli dobře srozumitelné.
300: Definovaná • Nastavení tenanta jsou plně zdokumentovaná na centralizovaném portálu, na který mají uživatelé odkazovat, včetně toho, jak požádat o přístup ke správným skupinám.

• Pro správce existuje křížové trénování a dokumentace k zajištění kontinuity, stability a konzistence.

• Popisky citlivosti se přiřazují konzistentně k obsahu. Uživatelé chápou výhody používání popisků citlivosti pro ochranu dat.

• Automatizovaný proces se používá k exportu protokolů aktivit Infrastruktury a dat rozhraní API do zabezpečeného umístění pro vytváření sestav a auditování.
400: Schopná • Správa istrátory úzce spolupracují s týmy COE a zásad správného řízení za účelem zajištění dohledu nad prostředky infrastruktury. Úspěšně se dosahuje rovnováhy mezi posílením postavení uživatelů a zásadami správného řízení.

• Decentralizovaná správa architektury dat (jako jsou brány nebo správa kapacity) se efektivně zpracovává za účelem vyvážení flexibility a řízení.

• Automatizované zásady se nastavují a aktivně monitorují v programu Microsoft Defender for Cloud Apps pro ochranu před únikem informací.

• Protokol aktivit a data rozhraní API se aktivně analyzují za účelem monitorování a auditování aktivit infrastruktury. Na základě dat se provede proaktivní akce.
500: Efektivní • Správci prostředků infrastruktury úzce spolupracují s COE a aktivně zůstávají aktuální. Blogové příspěvky a plány vydaných verzí od produktového týmu Fabric se často kontrolují a plánují nadcházející změny.

• Provádí se pravidelná analýza správy nákladů, která zajišťuje, aby byly potřeby uživatelů splněny nákladově efektivním způsobem.

• Rozhraní REST API prostředků infrastruktury se používá k pravidelnému načtení hodnot nastavení tenanta.

• Protokol aktivit a data rozhraní API se aktivně používají k informování a zlepšování úsilí o přechod a zásady správného řízení.

Další informace o dohledu nad systémem a správě prostředků infrastruktury najdete v následujících zdrojích informací.

V dalším článku v sérii plánů přechodu na Microsoft Fabric se dozvíte o efektivní správě změn.