Σημείωμα
Η πρόσβαση σε αυτήν τη σελίδα απαιτεί εξουσιοδότηση. Μπορείτε να δοκιμάσετε να εισέλθετε ή να αλλάξετε καταλόγους.
Η πρόσβαση σε αυτήν τη σελίδα απαιτεί εξουσιοδότηση. Μπορείτε να δοκιμάσετε να αλλάξετε καταλόγους.
Note
Είναι διαθέσιμη η κοινότητα Power Platform εικονικό δίκτυο στο Microsoft Viva Engage. Δημοσιεύστε ερωτήσεις ή σχόλια σχετικά με αυτήν τη λειτουργικότητα. Συμμετάσχετε συμπληρώνοντας μια αίτηση μέσω της ακόλουθης φόρμας: Ζητήστε πρόσβαση στην κοινότητα Finance and Operations Viva Engage.
Χρησιμοποιώντας την υποστήριξη Azure Virtual Network (VNet) για το Power Platform, μπορείτε να ενσωματώσετε το Power Platform με πόρους εντός του εικονικού δικτύου σας χωρίς να τους εκθέτετε μέσω του δημόσιου Internet. Η υποστήριξη VNet χρησιμοποιεί Azure ανάθεση υποδικτύου για τη διαχείριση της εξερχόμενης κυκλοφορίας από το Power Platform κατά τον χρόνο εκτέλεσης. Χρησιμοποιώντας Azure ανάθεση υποδικτύου, οι προστατευμένοι πόροι δεν χρειάζεται να είναι διαθέσιμοι μέσω Internet για ενοποίηση με το Power Platform. Χρησιμοποιώντας την υποστήριξη VNet, τα στοιχεία του Power Platform μπορούν να καλούν πόρους που ανήκουν στην επιχείρησή σας εντός του δικτύου σας, είτε φιλοξενούνται σε Azure είτε εσωτερικής εγκατάστασης, και χρησιμοποιούν προσθήκες και συνδέσεις για την πραγματοποίηση εξερχόμενων κλήσεων.
Το Power Platform συνήθως ενσωματώνετε σε εταιρικούς πόρους σε δημόσια δίκτυα. Με τα δημόσια δίκτυα, οι εταιρικοί πόροι πρέπει να είναι προσβάσιμοι από μια λίστα με Azure περιοχές διευθύνσεων IP ή ετικέτες υπηρεσίας, οι οποίες περιγράφουν δημόσιες διευθύνσεις IP. Ωστόσο, η υποστήριξη VNet για το Power Platform σάς επιτρέπει να χρησιμοποιήσετε ένα ιδιωτικό δίκτυο και να εξακολουθήσετε να ενοποιείστε με υπηρεσίες ή υπηρεσίες cloud που φιλοξενούνται εντός του εταιρικού δικτύου σας.
Azure υπηρεσίες προστατεύονται εντός ενός εικονικού δικτύου από ιδιωτικά τελικά σημεία. Μπορείτε να χρησιμοποιήσετε το ExpressRoute για να μεταφέρετε τους πόρους εσωτερικής εγκατάστασης μέσα στο εικονικό δίκτυο.
Το Power Platform χρησιμοποιεί την υπηρεσία VNet και τα υποδίκτυα που αναθέτετε για την πραγματοποίηση εξερχόμενων κλήσεων σε εταιρικούς πόρους μέσω του εταιρικού ιδιωτικού δικτύου. Χρησιμοποιώντας ένα ιδιωτικό δίκτυο, δεν χρειάζεται να δρομολογείτε την κυκλοφορία μέσω του δημόσιου Internet, το οποίο θα μπορούσε να εκθέσει τους εταιρικούς πόρους.
Σε ένα εικονικό δίκτυο, έχετε πλήρη έλεγχο της εξερχόμενης κυκλοφορίας από το Power Platform. Ο διαχειριστής δικτύου εφαρμόζει πολιτικές δικτύου στην κυκλοφορία. Το παρακάτω διάγραμμα εμφανίζει τον τρόπο αλληλεπίδρασης των πόρων στο δίκτυό σας με ένα εικονικό δίκτυο.
Πλεονεκτήματα Azure υποστήριξης VNet
Χρησιμοποιώντας την υποστήριξη VNet, τα στοιχεία Power Platform και Dataverse έχουν όλα τα πλεονεκτήματα που παρέχει Azure ανάθεση υποδικτύου, όπως:
Προστασία δεδομένων: Η υποστήριξη VNet επιτρέπει στις υπηρεσίες Power Platform να συνδέονται με τους ιδιωτικούς και προστατευμένους πόρους σας χωρίς να τους εκθέτουν στο Internet.
Δεν υπάρχει μη εξουσιοδοτημένη πρόσβαση: Η υποστήριξη VNet συνδέεται με τους πόρους σας χωρίς να χρειάζονται περιοχές διευθύνσεων IP του Power Platform ή ετικέτες υπηρεσίας στη σύνδεση.
Εκτίμηση μεγέθους υποδικτύου για περιβάλλοντα Power Platform
Τα δεδομένα τηλεμετρίας και οι παρατηρήσεις του προηγούμενου έτους δείχνουν ότι τα περιβάλλοντα παραγωγής συνήθως απαιτούν 25 έως 30 διευθύνσεις IP, ενώ οι περισσότερες περιπτώσεις χρήσης εμπίπτουν σε αυτό το εύρος. Με βάση αυτές τις πληροφορίες, εκχωρήστε 25 έως 30 διευθύνσεις URL για περιβάλλοντα παραγωγής και 6 έως 10 διευθύνσεις URL για περιβάλλοντα μη παραγωγής, όπως περιβάλλοντα προστατευμένης εκτέλεσης ή περιβάλλοντα προγραμματιστών. Τα κοντέινερ που είναι συνδεδεμένα με το εικονικό δίκτυο χρησιμοποιούν κυρίως διευθύνσεις IP εντός του υποδικτύου. Όταν το περιβάλλον αρχίζει να χρησιμοποιείται, δημιουργεί τουλάχιστον τέσσερα κοντέινερ, τα οποία κλιμακώνονται δυναμικά με βάση τον όγκο των κλήσεων, αν και συνήθως παραμένουν εντός της περιοχής κοντέινερ 10 έως 30. Αυτά τα κοντέινερ εκτελούν όλες τις αιτήσεις για τα αντίστοιχα περιβάλλοντά τους και χειρίζονται αποτελεσματικά αιτήσεις παράλληλης σύνδεσης.
Σχεδιασμός για πολλά περιβάλλοντα
Εάν χρησιμοποιείτε το ίδιο υποδίκτυο με ανάθεση για πολλά περιβάλλοντα Power Platform, μπορεί να χρειαστείτε ένα μεγαλύτερο μπλοκ διευθύνσεων IP χωρίς κλάση μεταξύ τομέων δρομολόγησης (CIDR). Εξετάστε τον συνιστώμενο αριθμό διευθύνσεων IP για περιβάλλοντα παραγωγής και μη παραγωγής όταν συνδέετε περιβάλλοντα με μία μόνο πολιτική. Κάθε υποδίκτυο διατηρεί πέντε διευθύνσεις IP, επομένως συμπεριλάβετε αυτές τις δεσμευμένες διευθύνσεις κατά την εκτίμησή σας.
Note
Για να βελτιώσει την ορατότητα στη χρήση πόρων, η ομάδα προϊόντων εργάζεται για την εμφάνιση της κατανάλωσης IP υποδικτύου με ανάθεση για εταιρικές πολιτικές και υποδίκτυα.
Παράδειγμα εκχώρησης IP
Εξετάστε έναν μισθωτή με δύο εταιρικές πολιτικές. Η πρώτη πολιτική αφορά τα περιβάλλοντα παραγωγής και η δεύτερη πολιτική αφορά τα περιβάλλοντα μη παραγωγής.
Πολιτική επιχειρήσεων παραγωγής
Εάν έχετε τέσσερα περιβάλλοντα παραγωγής που σχετίζονται με την εταιρική πολιτική σας και κάθε περιβάλλον απαιτεί 30 διευθύνσεις IP, η συνολική εκχώρηση διευθύνσεων IP είναι:
(Τέσσερα περιβάλλοντα x 30 IPs) + 5 δεσμευμένες διευθύνσεις IPs = 125 IPs
Αυτό το σενάριο απαιτεί ένα μπλοκ CIDR του /25, το οποίο έχει χωρητικότητα για 128 IP.
Εταιρική πολιτική μη παραγωγής
Για μια εταιρική πολιτική μη παραγωγής με 20 περιβάλλοντα προγραμματιστή και περιβάλλοντος προστατευμένης εκτέλεσης και κάθε περιβάλλον απαιτεί 10 διευθύνσεις IP, η συνολική εκχώρηση διευθύνσεων IP είναι:
(Είκοσι περιβάλλοντα x 10 ΔΠ) + 5 δεσμευμένες διευθύνσεις URL = 205 διευθύνσεις URL
Αυτό το σενάριο απαιτεί ένα μπλοκ CIDR /24, το οποίο έχει χωρητικότητα 256 αναγνωριστικών και έχει αρκετό χώρο για να προσθέσει περισσότερα περιβάλλοντα στην εταιρική πολιτική.
Υποστηριζόμενα σενάρια
Το Power Platform υποστηρίζει το VNet για αμφότερες τις προσθήκες και συνδέσεις του Dataverse. Χρησιμοποιώντας αυτήν την υποστήριξη, μπορείτε να δημιουργήσετε ασφαλή, ιδιωτική, εξερχόμενη συνδεσιμότητα από το Power Platform σε πόρους εντός του εικονικού δικτύου σας. Οι προσθήκες και οι συνδέσεις του dataverse βελτιώνουν την ασφάλεια ενοποίησης δεδομένων με τη σύνδεση σε εξωτερικές προελεύσεις δεδομένων από Power Apps, Power Automate και Dynamics 365 εφαρμογές. Για παράδειγμα, μπορείτε να κάνετε τα εξής:
- Χρησιμοποιήστε προσθήκες dataverse για να συνδεθείτε στις προελεύσεις δεδομένων cloud, όπως Azure SQL, Azure Storage, χώρος αποθήκευσης αντικειμένων blob ή Azure Key Vault. Μπορείτε να προστατεύσετε τα δεδομένα σας από την εξαγωγή δεδομένων και άλλα συμβάντα.
- Χρησιμοποιήστε προσθήκες Dataverse για ασφαλή σύνδεση σε ιδιωτικούς πόρους που προστατεύονται με τελικό σημείο στο Azure, όπως το Web API ή οποιουσδήποτε πόρους εντός του ιδιωτικού σας δικτύου, όπως SQL και Web API. Μπορείτε να προστατεύσετε τα δεδομένα σας από παραβιάσεις και άλλες εξωτερικές απειλές.
- Χρησιμοποιήστε εικονικές συνδέσεις που υποστηρίζονται από το δίκτυο, όπως SQL Server για να συνδεθείτε με ασφάλεια στις προελεύσεις δεδομένων που φιλοξενούνται στο cloud, όπως Azure SQL ή SQL Server, χωρίς να τις εξάθετε στο Internet. Παρομοίως, μπορείτε να χρησιμοποιήσετε τον συνδετήρα Azure Queue για να δημιουργήσετε ασφαλείς συνδέσεις με ιδιωτικές, με δυνατότητα τελικού σημείου, ουρές Azure.
- Χρησιμοποιήστε τη σύνδεση Azure Key Vault για να συνδεθείτε με ασφάλεια σε ιδιωτικές Azure Key Vault που προστατεύονται με τελικό σημείο.
- Χρησιμοποιήστε προσαρμομένες συνδέσεις για να συνδεθείτε με ασφάλεια στις υπηρεσίες σας που προστατεύονται από ιδιωτικά τελικά σημεία σε Azure ή υπηρεσίες που φιλοξενούνται στο ιδιωτικό δίκτυο.
- Χρησιμοποιήστε το Azure χώρο αποθήκευσης αρχείων για να συνδεθείτε με ασφάλεια σε ιδιωτικό χώρο αποθήκευσης αρχείων Azure με δυνατότητα τελικού σημείου.
- Χρησιμοποιήστε http με Microsoft Entra ID (εκ των προτέρων εξουσιοδοτημένες) για την ασφαλή λήψη πόρων μέσω εικονικών δικτύων από διάφορες υπηρεσίες web, με έλεγχο ταυτότητας από Microsoft Entra ID ή από μια υπηρεσία Web εσωτερικής εγκατάστασης.
Limitations
- Οι προσθήκες χαμηλού κώδικα του dataverse που χρησιμοποιούν συνδέσεις δεν υποστηρίζονται μέχρι αυτοί οι τύποι σύνδεσης να ενημερωθούν ώστε να χρησιμοποιούν ανάθεση υποδικτύου.
- Χρησιμοποιείτε αντιγραφή, δημιουργία αντιγράφων ασφαλείας και επαναφορά λειτουργιών κύκλου ζωής περιβάλλοντος σε περιβάλλοντα Power Platform που υποστηρίζονται από εικονικό δίκτυο. Μπορείτε να εκτελέσετε τη λειτουργία επαναφοράς μέσα στο ίδιο εικονικό δίκτυο και σε διαφορετικά περιβάλλοντα, με την προϋπόθεση ότι είναι συνδεδεμένα στο ίδιο εικονικό δίκτυο. Επιπλέον, η λειτουργία επαναφοράς προέρχεται από περιβάλλοντα που δεν υποστηρίζουν εικονικά δίκτυα σε αυτά υποστηρίζουν.
Υποστηριζόμενες περιοχές
Προτού δημιουργήσετε την πολιτική εικονικού δικτύου και επιχείρησης, επικυρώστε την περιοχή του περιβάλλοντος Power Platform για να βεβαιωθείτε ότι βρίσκεται σε μια υποστηριζόμενη περιοχή. Χρησιμοποιήστε το Get-EnvironmentRegion cmdlet από τη λειτουργική μονάδα PowerShell διαγνωστικού υποδικτύου για να ανακτήσετε τις πληροφορίες περιοχής του περιβάλλοντός σας.
Αφού επιβεβαιώσετε την περιοχή του περιβάλλοντός σας, βεβαιωθείτε ότι έχετε ρυθμίσει τις παραμέτρους της εταιρικής πολιτικής σας και Azure πόρους στις αντίστοιχες υποστηριζόμενες περιοχές Azure. Για παράδειγμα, εάν το περιβάλλον σας Power Platform βρίσκεται στο Ηνωμένο Βασίλειο, τότε το εικονικό δίκτυο και τα υποδίκτυα σας πρέπει να βρίσκονται στις περιοχές uksouth και ukwest Azure. Εάν μια περιοχή Power Platform διαθέτει περισσότερα από δύο διαθέσιμα ζεύγη περιοχών, πρέπει να χρησιμοποιήσετε το συγκεκριμένο ζεύγος περιοχών που αντιστοιχεί στην περιοχή του περιβάλλοντός σας. Για παράδειγμα, εάν Get-EnvironmentRegion η συνάρτηση επιστρέφει westus για το περιβάλλον σας, τότε το εικονικό δίκτυο και τα υποδίκτυα σας πρέπει να είναι στα eastus και westus.
| Περιοχή Power Platform | περιοχή Azure |
|---|---|
| Ηνωμένες Πολιτείες | ανατολικές ηπα, δυτικές ηπα |
| Νότια Αφρική | Νότια Αφρική Βορράς, Νότια Αφρική Δύση |
| Ηνωμένο Βασίλειο | νότιο ηνωμένο βασίλειο, δυτικό ηνωμένο βασίλειο |
| Ιαπωνία | Ιαπωνία Ανατολικά, Ιαπωνία Δυτικά |
| Ινδία | Κεντρική Ινδία, Νότια Ινδία |
| Γαλλία | francecentral, francesouth |
| Ευρώπη | βόρεια Ευρώπη, δυτική Ευρώπη |
| Γερμανία | γερμανίαβόρεια, γερμανίαδυτικήκετρική |
| Ελβετία | βόρεια Ελβετία, δυτική Ελβετία |
| Καναδάς | κεντρικός καναδάς, ανατολικός καναδάς |
| Βραζιλία | brazilsouth |
| Αυστραλία | νοτιοανατολική αυστραλία, δυτική αυστραλία |
| Ασία | ανατολική ασία, νότια-ανατολική ασία |
| ΗΑΕ | uaenorth |
| Νότια Κορέα | koreasouth, koreacentral |
| Νορβηγία | νορβηγίαδυτικά, νορβηγίαανατολικά |
| Σιγκαπούρη | southeastasia |
| Σουηδία | κεντρική σουηδία |
| Ιταλία | italynorth |
| Κυβέρνηση των Η.Π.Α | usgovtexas, usgovvirginia |
Note
Προς το παρόν, η υποστήριξη σε περιβάλλοντα cloud για δημόσιους οργανισμούς των Η.Π.Α. είναι διαθέσιμη μόνο για περιβάλλοντα που έχουν αναπτυχθεί στο Cloud κοινότητας δημόσιων οργανισμών – Υψηλό (GCC High) ή στο Υπουργείο Άμυνας (DoD). Η υποστήριξη για περιβάλλοντα cloud κοινότητας δημόσιων οργανισμών (GCC) δεν είναι διαθέσιμη.
Υποστηριζόμενες υπηρεσίες
Ο παρακάτω πίνακας παραθέτει τις υπηρεσίες που υποστηρίζουν Azure ανάθεση υποδικτύου για υποστήριξη VNet για το Power Platform.
| Περιοχή | Υπηρεσίες Power Platform | Διαθεσιμότητα υποστήριξης VNet |
|---|---|---|
| Dataverse | Προσθήκες για το dataverse | Γενικά διαθέσιμο |
| Συνδέσεις | Γενικά διαθέσιμο | |
| Συνδέσεις | Γενικά διαθέσιμο |
Υποστηριζόμενα περιβάλλοντα
Η υποστήριξη VNet για το Power Platform δεν είναι διαθέσιμη για όλα τα περιβάλλοντα Power Platform. Ο παρακάτω πίνακας παραθέτει ποιοι τύποι περιβάλλοντος υποστηρίζουν το VNet.
| Τύπος περιβάλλοντος | Υποστηρίζεται |
|---|---|
| Παραγωγή | Ναι |
| Προεπιλεγμένος | Ναι |
| Sandbox | Ναι |
| Προγραμματιστής | Ναι |
| Δοκιμή | Αρ. |
| Microsoft Dataverse για το Teams | Αρ. |
Ζητήματα για την ενεργοποίηση της υποστήριξης VNet για το περιβάλλον Power Platform
Όταν χρησιμοποιείτε την υποστήριξη VNet σε ένα περιβάλλον Power Platform, όλες οι υποστηριζόμενες υπηρεσίες, όπως προσθήκες και συνδέσεις dataverse, εκτελούν αιτήσεις στον χρόνο εκτέλεσης στο υποδίκτυο με ανάθεση και υπόκεινται στις πολιτικές δικτύου σας. Οι κλήσεις προς δημοσίως διαθέσιμους πόρους αρχίζουν να αποτυγχάνουν.
Σημαντικό
Πριν ενεργοποιήσετε την υποστήριξη εικονικού περιβάλλοντος για ένα περιβάλλον Power Platform, ελέγξτε τον κώδικα των προσθηκών και των συνδέσεων. Ενημερώστε τις διευθύνσεις URL και τις συνδέσεις για να λειτουργούν με ιδιωτική συνδεσιμότητα.
Για παράδειγμα, μια προσθήκη μπορεί να επιχειρήσει να συνδεθεί σε μια δημόσια διαθέσιμη υπηρεσία, αλλά η πολιτική δικτύου σας δεν επιτρέπει την πρόσβαση στο δημόσιο Internet εντός του εικονικού δικτύου σας. Η πολιτική δικτύου αποκλείει την κλήση από την προσθήκη. Για να αποφύγετε την αποκλεισμένη κλήση, μπορείτε να φιλοξενήσετε την δημόσια διαθέσιμη υπηρεσία στο εικονικό δίκτυό σας. Εναλλακτικά, εάν η υπηρεσία σας φιλοξενείται σε Azure, μπορείτε να χρησιμοποιήσετε ένα ιδιωτικό τελικό σημείο στην υπηρεσία προτού ενεργοποιήσετε την υποστήριξη VNet στο περιβάλλον Power Platform.
Συνήθεις ερωτήσεις
Ποια είναι η διαφορά μεταξύ της υποστήριξης για μια πύλη δεδομένων εικονικού δικτύου και του VNet για το Power Platform;
Μια πύλη δεδομένων εικονικού δικτύου είναι μια διαχειριζόμενη πύλη που χρησιμοποιείτε για πρόσβαση σε υπηρεσίες Azure και Power Platform μέσα από το εικονικό δίκτυό σας, χωρίς να χρειάζεται να ρυθμίσετε μια πύλη δεδομένων εσωτερικής εγκατάστασης. Για παράδειγμα, η πύλη είναι βελτιστοποιημένη για φόρτους εργασίας ETL (εξαγωγή, μετασχηματισμός, φόρτωση) σε ροές δεδομένων Power BI και Power Platform.
Azure υποστήριξη VNet για το Power Platform χρησιμοποιεί μια ανάθεση υποδικτύου Azure για το περιβάλλον σας Power Platform. Τα υποδίκτυα χρησιμοποιούνται από φόρτο εργασίας στο περιβάλλον Power Platform. Οι φόρτοι εργασίας API του Power Platform χρησιμοποιούν υποστήριξη VNet καθώς οι αιτήσεις είναι βραχύβιες και βελτιστοποιημένες για μεγάλο αριθμό αιτήσεων.
Ποια είναι τα σενάρια στα οποία θα πρέπει να χρησιμοποιήσω την υποστήριξη VNet για το Power Platform και την πύλη δεδομένων εικονικού δικτύου;
Η υποστήριξη VNet για το Power Platform είναι η μόνη υποστηριζόμενη επιλογή για όλα τα σενάρια εξερχόμενης συνδεσιμότητας από το Power Platform, με την εξαίρεση των ροών δεδομένων Power BI και Power Platform.
Power BI και οι ροές δεδομένων Power Platform συνεχίζουν να χρησιμοποιούν πύλη δεδομένων εικονικού δικτύου (VNet).
Πώς μπορείτε να διασφαλίσετε ότι ένα υποδίκτυο εικονικού δικτύου ή μια πύλη δεδομένων από έναν πελάτη δεν θα χρησιμοποιείται από άλλο πελάτη στο Power Platform;
Η υποστήριξη VNet για το Power Platform χρησιμοποιεί Azure ανάθεση υποδικτύου.
Κάθε περιβάλλον Power Platform συνδέεται με ένα υποδίκτυο εικονικού δικτύου. Επιτρέπεται η πρόσβαση σε αυτό το εικονικό δίκτυο μόνο στις κλήσεις που προέρχονται από το εν λόγω περιβάλλον.
Η ανάθεση σάς επιτρέπει να καθορίσετε ένα συγκεκριμένο υποδίκτυο για οποιαδήποτε πλατφόρμα Azure ως υπηρεσία (PaaS) που πρέπει να εισαχθεί στο εικονικό δίκτυό σας.
Αποτυγχάνει η υποστήριξη VNet για ανακατεύθυνση σε περίπτωση αστοχίας του Power Platform;
Ναι, πρέπει να αναθέσετε τα εικονικά δίκτυα τόσο για Azure περιοχές που συσχετίζονται με την περιοχή σας Power Platform. Για παράδειγμα, εάν το περιβάλλον σας Power Platform βρίσκεται στον Καναδά, πρέπει να δημιουργήσετε, να αναθέσετε και να ρυθμίσετε εικονικά δίκτυα στα CanadaCentral και CanadaEast.
Πώς μπορεί ένα περιβάλλον Power Platform σε μια περιοχή να συνδεθεί με πόρους που φιλοξενούνται σε μια άλλη περιοχή;
Ένα εικονικό δίκτυο που είναι συνδεδεμένο με ένα περιβάλλον Power Platform πρέπει να βρίσκεται στην περιοχή του περιβάλλοντος Power Platform. Εάν το εικονικό δίκτυο βρίσκεται σε διαφορετική περιοχή, δημιουργήστε ένα εικονικό δίκτυο στην περιοχή του περιβάλλοντος του Power Platform και χρησιμοποιήστε τη σύζευξη VNet και στα δύο εικονικά δίκτυα με εκχωρημένο υποδίκτυο της περιοχής Azure, για να γεφυρώσετε το κενό με το εικονικό δίκτυο στη διαφορετική περιοχή.
Μπορώ να παρακολουθήσω την εξερχόμενη κυκλοφορία από εξουσιοδοτημένα υποδίκτυα;
Ναι. Μπορείτε να χρησιμοποιήσετε μια ομάδα ασφάλειας δικτύου και τείχη προστασίας για την παρακολούθηση της εξερχόμενης κυκλοφορίας από υποδίκτυα με ανάθεση. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Παρακολούθηση εικονικού δικτύου Azure.
Μπορώ να κάνω κλήσεις μέσω Internet από προσθήκες ή συνδέσεις αφού ανατεθεί το περιβάλλον μου στο υποδίκτυο;
Ναι. Η πρόσβαση στο Internet είναι διαθέσιμη από προεπιλογή από προσθήκες και συνδέσεις σε ένα περιβάλλον με ανάθεση υποδικτύου. Επισυνάψτε μια πύλη Azure NAT στο υποδίκτυο με ανάθεση, ώστε ο οργανισμός σας να μπορεί να ελέγχει και να διασφαλίζει την εξερχόμενη πρόσβαση. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Βέλτιστες πρακτικές για τη διασφάλιση εξερχόμενων συνδέσεων από τις υπηρεσίες Power Platform.
Μπορώ να ενημερώσω την περιοχή διευθύνσεων IP υποδικτύου αφού ανατεθεί σε Microsoft.PowerPlatform/enterprisePolicies;
Όχι, όχι όσο η δυνατότητα χρησιμοποιείται στο περιβάλλον σας. Δεν μπορείτε να αλλάξετε την περιοχή διευθύνσεων IP του υποδικτύου αφού ανατεθεί σε "Microsoft. PowerPlatform/enterprisePolicies." Εάν αλλάξετε την περιοχή διευθύνσεων IP, η ρύθμιση παραμέτρων ανάθεσης διακόπτεται και το περιβάλλον παύει να λειτουργεί. Για να αλλάξετε την περιοχή διευθύνσεων IP, χρησιμοποιήστε την ενότητα Απενεργοποίηση-ΥποδίκτυοΕπιλογή, κάντε τις απαραίτητες αλλαγές και, στη συνέχεια, ενεργοποιήστε τη δυνατότητα για το περιβάλλον σας.
Μπορώ να ενημερώσω τη διεύθυνση DNS του εικονικού δικτύου μου αφού ανατεθεί σε Microsoft.PowerPlatform/enterprisePolicies;
Όχι, όχι όσο η δυνατότητα χρησιμοποιείται στο περιβάλλον σας. Δεν μπορείτε να αλλάξετε τη διεύθυνση DNS του εικονικού δικτύου αφού ανατεθεί σε Microsoft.PowerPlatform/enterprisePolicies. Εάν αλλάξετε τη διεύθυνση DNS, η αλλαγή δεν πραγματοποιείται στη ρύθμιση παραμέτρων και το περιβάλλον σας ενδέχεται να σταματήσει να λειτουργεί. Για να αλλάξετε τη διεύθυνση DNS, χρησιμοποιήστε την επιλογή Disable-SubnetInjection για να καταργήσετε τη σύνδεση όλων των περιβαλλόντων σας από την πολιτική, κάντε τις απαραίτητες ενημερώσεις στο VNet σας, περιμένετε 30 λεπτά για να βεβαιωθείτε ότι οι αλλαγές σας μεταδίδονται και, στη συνέχεια, εφαρμόστε ξανά την προσθήκη υποδικτύου χρησιμοποιώντας την ενεργοποίηση-υποδικτύουΕπιλογή.
Μπορώ να χρησιμοποιήσω την ίδια εταιρική πολιτική για πολλά περιβάλλοντα Power Platform;
Ναι. Μπορείτε να χρησιμοποιήσετε την ίδια εταιρική πολιτική για πολλά περιβάλλοντα Power Platform. Ωστόσο, υπάρχει ένας περιορισμός ότι τα περιβάλλοντα πρώιμου κύκλου κυκλοφορίας δεν μπορούν να χρησιμοποιηθούν με την ίδια εταιρική πολιτική όπως άλλα περιβάλλοντα.
Το εικονικό δίκτυό μου έχει ρυθμίσει ένα προσαρμοσμένο DNS. Χρησιμοποιεί το Power Platform το προσαρμοσμένο DNS μου;
Ναι. Το Power Platform χρησιμοποιεί το προσαρμοσμένο DNS που ρυθμίζετε στο εικονικό δίκτυο που διατηρεί το υποδίκτυο με ανάθεση για την επίλυση όλων των τελικών σημείων. Αφού αναθέσετε το περιβάλλον, μπορείτε να ενημερώσετε τις προσθήκες ώστε να χρησιμοποιούν το σωστό τελικό σημείο, έτσι ώστε το προσαρμοσμένο DNS σας να μπορεί να τις επιλύσει.
Το περιβάλλον μου διαθέτει προσθήκες που παρέχονται από isv. Θα εκτελούνται αυτές οι προσθήκες στο υποδίκτυο με ανάθεση;
Ναι. Όλες οι προσθήκες πελατών και προσθήκες ISV μπορούν να εκτελεστούν χρησιμοποιώντας το υποδίκτυό σας. Εάν οι προσθήκες ISV έχουν εξερχόμενη συνδεσιμότητα, ίσως χρειαστεί να καταχωρήσετε αυτές τις διευθύνσεις URL στο τείχος προστασίας σας.
Τα πιστοποιητικά TLS τελικού σημείου εσωτερικής εγκατάστασης δεν υπογράφονται από γνωστές αρχές έκδοσης πιστοποιητικών ρίζας (CA). Υποστηρίζετε άγνωστα πιστοποιητικά;
Όχι. Το Power Platform απαιτεί από το τελικό σημείο να παρουσιάσει ένα πιστοποιητικό TLS με την πλήρη αλυσίδα. Δεν μπορείτε να προσθέσετε την προσαρμοσμένη ριζική αρχή πιστοποίησης (CA) στη λίστα των ευρέως γνωστών αρχών πιστοποίησης.
Ποια είναι η προτεινόμενη ρύθμιση ενός εικονικού δικτύου εντός ενός μισθωτή πελάτη;
Το Power Platform δεν συνιστά συγκεκριμένη τοπολογία. Ωστόσο, οι πελάτες χρησιμοποιούν ευρέως την τοπολογία δικτύου με διανομέα για Azure.
Είναι απαραίτητη η σύνδεση μιας Azure συνδρομής στον μισθωτή μου Power Platform για την ενεργοποίηση της υποστήριξης VNet;
Ναι, για να ενεργοποιήσετε την υποστήριξη VNet για περιβάλλοντα Power Platform, πρέπει να συσχετίσετε μια συνδρομή Azure με τον μισθωτή Power Platform.
Πώς χρησιμοποιεί το Power Platform Azure ανάθεση υποδικτύου;
Όταν εκχωρείτε ένα υποδίκτυο Azure με ανάθεση σε ένα περιβάλλον Power Platform, χρησιμοποιεί ένεση VNet για την έγχυση του κοντέινερ κατά τον χρόνο εκτέλεσης στο υποδίκτυο με ανάθεση. Κατά τη διαδικασία αυτή, η κάρτα διασύνδεσης δικτύου (NIC) του κοντέινερ λαμβάνει μια διεύθυνση IP από το υποδίκτυο με ανάθεση. Ο κεντρικός υπολογιστής (Power Platform) και το κοντέινερ επικοινωνούν μέσω μιας τοπικής θύρας στο κοντέινερ και η κυκλοφορία ρέει μέσω του Azure Fabric.
Μπορώ να χρησιμοποιήσω ένα υπάρχον εικονικό δίκτυο για το Power Platform;
Ναι, μπορείτε να χρησιμοποιήσετε ένα υπάρχον εικονικό δίκτυο για το Power Platform, εάν αναθέσετε ένα μοναδικό, νέο υποδίκτυο εντός του εικονικού δικτύου ειδικά στο Power Platform. Πρέπει να αφιερώσετε το υποδίκτυο με ανάθεση για ανάθεση υποδικτύου και να μην μπορείτε να το χρησιμοποιήσετε για άλλους σκοπούς.
Μπορώ να χρησιμοποιήσω ξανά το ίδιο ανατεθειμένο υποδίκτυο σε πολλές εταιρικές πολιτικές;
Όχι. Δεν μπορείτε να χρησιμοποιήσετε ξανά το ίδιο υποδίκτυο σε πολλές εταιρικές πολιτικές. Κάθε εταιρική πολιτική Power Platform πρέπει να έχει το δικό της μοναδικό υποδίκτυο για ανάθεση.
Τι είναι μια προσθήκη Dataverse;
Μια προσθήκη Dataverse είναι ένα τμήμα προσαρμοσμένου κώδικα που μπορείτε να αναπτύξετε σε ένα περιβάλλον Power Platform. Μπορείτε να ρυθμίσετε αυτές τις παραμέτρους αυτής της προσθήκης για εκτέλεση κατά τη διάρκεια συμβάντων (όπως μια αλλαγή δεδομένων) ή να την ενεργοποιήσετε ως προσαρμοσμένο API. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Προσθήκες dataverse.
Πώς εκτελείται μια προσθήκη Dataverse;
Μια προσθήκη Dataverse εκτελείται μέσα σε ένα κοντέινερ. Όταν αντιστοιχίζετε ένα υποδίκτυο με ανάθεση σε ένα περιβάλλον Power Platform, η κάρτα περιβάλλοντος εργασίας δικτύου (NIC) του κοντέινερ λαμβάνει μια διεύθυνση IP από τον χώρο διευθύνσεων αυτού του υποδικτύου. Ο κεντρικός υπολογιστής (Power Platform) και το κοντέινερ επικοινωνούν μέσω μιας τοπικής θύρας στο κοντέινερ και η κυκλοφορία ρέει μέσω του Azure Fabric.
Μπορούν να εκτελεστούν πολλές προσθήκες μέσα στο ίδιο κοντέινερ;
Ναι. Σε ένα συγκεκριμένο περιβάλλον Power Platform ή Dataverse, πολλές προσθήκες μπορούν να εκτελούνται μέσα στο ίδιο κοντέινερ. Κάθε κοντέινερ χρησιμοποιεί μία διεύθυνση IP από τον χώρο διευθύνσεων υποδικτύου και κάθε κοντέινερ μπορεί να εκτελεί πολλαπλές αιτήσεις.
Πώς χειρίζεται η υποδομή την αύξηση των ταυτόχρονων εκτελέσεων προσθηκών;
Καθώς αυξάνεται ο αριθμός ταυτόχρονων εκτελέσεων προσθηκών, η υποδομή κλιμακώνεται αυτόματα ή προς τα μέσα για να χωρέσει τον φόρτο. Το υποδίκτυο που έχει ανατεθεί σε ένα περιβάλλον Power Platform πρέπει να διαθέτει αρκετούς χώρους διευθύνσεων για τον χειρισμό του μέγιστου όγκου εκτελέσεων για τους φόρτους εργασίας σε αυτό το περιβάλλον Power Platform.
Ποιος ελέγχει τις πολιτικές εικονικού δικτύου και δικτύου που σχετίζονται με αυτό;
Έχετε κυριότητα και έλεγχο του εικονικού δικτύου και των σχετικών πολιτικών δικτύου του. Από την άλλη πλευρά, το Power Platform χρησιμοποιεί τις εκχωρημένες διευθύνσεις IP από το υποδίκτυο με ανάθεση εντός αυτού του εικονικού δικτύου.
Υποστηρίζουν το VNet προσθήκες με επίγνωση Azure;
Όχι, οι προσθήκες με επίγνωση Azure δεν υποστηρίζουν το VNet.