Σημείωμα
Η πρόσβαση σε αυτήν τη σελίδα απαιτεί εξουσιοδότηση. Μπορείτε να δοκιμάσετε να εισέλθετε ή να αλλάξετε καταλόγους.
Η πρόσβαση σε αυτήν τη σελίδα απαιτεί εξουσιοδότηση. Μπορείτε να δοκιμάσετε να αλλάξετε καταλόγους.
Note
Είναι διαθέσιμη η κοινότητα Power Platform εικονικό δίκτυο στο Microsoft Viva Engage. Δημοσιεύστε ερωτήσεις ή σχόλια σχετικά με αυτήν τη λειτουργικότητα. Συμμετάσχετε συμπληρώνοντας μια αίτηση μέσω της ακόλουθης φόρμας: Ζητήστε πρόσβαση στην κοινότητα Finance and Operations Viva Engage.
Χρησιμοποιώντας την υποστήριξη εικονικού δικτύου Azure για το Power Platform, μπορείτε να ενσωματώσετε στοιχεία Power Platform και Dataverse με υπηρεσίες ή υπηρεσίες cloud που φιλοξενούνται εντός του δικτύου της ιδιωτικής επιχείρησής σας, χωρίς να τα εκθέτετε στο δημόσιο Internet. Αυτό το άρθρο εξηγεί τον τρόπο ρύθμισης της υποστήριξης του εικονικού δικτύου σε περιβάλλοντα Power Platform.
Prerequisites
Note
Για να ενεργοποιήσετε την υποστήριξη εικονικού δικτύου για το Power Platform, τα περιβάλλοντα πρέπει να είναι διαχειριζόμενα περιβάλλοντα.
Ελέγξτε τους πόρους Power Platform σας: Ελέγξτε τις εφαρμογές, τις ροές και τον κώδικα προσθήκης για να βεβαιωθείτε ότι συνδέονται μέσω του εικονικού δικτύου σας. Δεν πρέπει να καλούν τελικά σημεία μέσω του δημόσιου διαδικτύου. Εάν τα στοιχεία σας χρειάζεται να συνδεθούν σε δημόσια τελικά σημεία, βεβαιωθείτε ότι το τείχος προστασίας ή η ρύθμιση παραμέτρων του δικτύου επιτρέπει τέτοιες κλήσεις. Μάθετε περισσότερα σχετικά με τα ζητήματα για να ενεργοποιήσετε την υποστήριξη VNet για το περιβάλλον Power Platform και στις Συνήθεις ερωτήσεις.
Προετοιμάστε τον μισθωτή σας και ρυθμίστε δικαιώματα:
- Συνδρομή Azure: Βεβαιωθείτε ότι έχετε μια συνδρομή Azure όπου δημιουργείτε πόρους εικονικού δικτύου, υποδικτύου και εταιρικής πολιτικής.
-
Ανάθεση ρόλων: Βεβαιωθείτε ότι έχετε τους απαιτούμενους ρόλους για τη δημιουργία πόρων και την εταιρική πολιτική.
- Στην πύλη Azure, εκχωρήστε τον ρόλο διαχειριστή Azure δικτύου, όπως τον ρόλο συμβάλλοντα network ή έναν αντίστοιχο προσαρμοσμένο ρόλο.
- Στο κέντρο διαχείρισης του Microsoft Entra, εκχωρήστε τον ρόλο διαχειριστή του Power Platform.
Προετοιμασία για χρήση του PowerShell:
- Χρησιμοποιήστε Windows PowerShell ή Install PowerShell Core. Η λειτουργική μονάδα είναι συμβατή και με τις δύο εκδόσεις.
Το παρακάτω διάγραμμα δείχνει τις λειτουργίες των ρόλων στη διαδικασία εγκατάστασης για υποστήριξη εικονικού δικτύου σε ένα Power Platform περιβάλλον.
Διευκρινίσεις
Πρέπει να δημιουργήσετε τα εικονικά σας δίκτυα σε περιοχές Azure που σχετίζονται με το περιβάλλον σας Power Platform. Για παράδειγμα, εάν η περιοχή περιβάλλοντος Power Platform σας είναι Ηνωμένες Πολιτείες, δημιουργήστε τα εικονικά δίκτυά σας στις περιοχές Eastus και Westus Azure. Για να αντιστοιχίσετε τις περιοχές περιβάλλοντος με τις περιοχές Azure, εξετάστε τη λίστα των υποστηριζόμενων περιοχών.
Εάν υπάρχουν δύο ή περισσότερες υποστηριζόμενες περιοχές για τις γεωγραφικές τοποθεσίες, όπως οι Ηνωμένες Πολιτείες με eastus και westus, χρειάζεστε δύο εικονικά δίκτυα σε διαφορετικές περιοχές για να δημιουργήσετε την εταιρική πολιτική. Αυτή η απαίτηση ισχύει τόσο για τα περιβάλλοντα παραγωγής όσο και για τα περιβάλλοντα μη παραγωγής.
Βεβαιωθείτε ότι έχετε υπολογίσει κατάλληλα το μέγεθος του υποδικτύου που δημιουργείτε σύμφωνα με την εκτίμηση μεγέθους υποδικτύου για περιβάλλοντα Power Platform. Εάν απαιτούνται περισσότερα από ένα υποδίκτυα, και τα δύο υποδίκτυα πρέπει να έχουν τον ίδιο αριθμό διαθέσιμων διευθύνσεων IP. Αφού αναθέσετε το υποδίκτυο στο Power Platform, πρέπει να επικοινωνήσετε με την Υποστήριξη της Microsoft για να αλλάξετε την περιοχή υποδικτύου.
Μπορείτε να επαναχρησιμοποιήσετε υπάρχοντα εικονικά δίκτυα, εάν θέλετε. Δεν μπορείτε να χρησιμοποιήσετε ξανά το ίδιο υποδίκτυο σε πολλές εταιρικές πολιτικές.
Ρύθμιση υποστήριξης εικονικού δικτύου
Μπορείτε να ρυθμίσετε τις παραμέτρους και να ενεργοποιήσετε την υποστήριξη εικονικού δικτύου, χρησιμοποιώντας δέσμες ενεργειών PowerShell ή με μη αυτόματα βήματα. Και στις δύο μεθόδους, τα βήματα που πρέπει να ακολουθήσετε εμπίπτουν σε αυτές τις κατηγορίες:
- Ρυθμίστε το εικονικό δίκτυο και τα υποδίκτυα.
- Δημιουργήστε την εταιρική πολιτική.
- Ρυθμίστε τις παραμέτρους του περιβάλλοντός σας Power Platform.
Note
Η ενεργοποίηση ή απενεργοποίηση της ανάθεσης υποδικτύου προκαλεί διακοπές και μπορεί να οδηγήσει σε ένα παράθυρο 30 λεπτών μη διαθεσιμότητας ή αστάθειας, καθώς οι συνδέσεις αρχικοποιούν για το υποδίκτυο που έχει ανατεθεί για υποστηριζόμενους φόρτους εργασίας.
Ρύθμιση του PowerShell
Εγκαταστήστε και φορτώστε τη λειτουργική μονάδα Microsoft.PowerPlatform.EnterprisePolicies.
Install-Module Microsoft.PowerPlatform.EnterprisePolicies Import-Module Microsoft.PowerPlatform.EnterprisePoliciesΡυθμίστε τις παραμέτρους του εικονικού δικτύου και υποδικτύου για ανάθεση στο Power Platform. Εκτελέστε αυτήν την εντολή για κάθε εικονικό δίκτυο που διαθέτει υποδίκτυο με ανάθεση. Εξετάστε τον αριθμό των διευθύνσεων IP που έχουν εκχωρηθεί σε κάθε υποδίκτυο και εξετάστε τον φόρτο του περιβάλλοντος.
New-VnetForSubnetDelegation -SubscriptionId "00000000-0000-0000-0000-000000000000" -VirtualNetworkName "myVnet" -SubnetName "mySubnet"Σημαντικό
- Εάν σκοπεύετε να χρησιμοποιήσετε το ίδιο υποδίκτυο με ανάθεση για πολλά περιβάλλοντα Power Platform, μπορεί να χρειαστείτε ένα μεγαλύτερο μπλοκ διευθύνσεων IP από το /24. Εξετάστε τις οδηγίες διαστασιολόγησης υποδικτύου στο θέμα Εκτίμηση μεγέθους υποδικτύου για Power Platform περιβάλλοντα.
- Για να επιτρέψετε την πρόσβαση στο δημόσιο Internet για στοιχεία του Power Platform, δημιουργήστε ένα Azure πύλη NAT για τα υποδίκτυα.
Δημιουργήστε την εταιρική πολιτική σας χρησιμοποιώντας τα εικονικά δίκτυα και τα υποδίκτυα που έχετε αναθέσει. Να θυμάστε ότι απαιτούνται δύο εικονικά δίκτυα σε διαφορετικές περιοχές για γεωγραφικές τοποθεσίες που υποστηρίζουν δύο ή περισσότερες περιοχές.
New-SubnetInjectionEnterprisePolicy -SubscriptionId "00000000-0000-0000-0000-000000000000" -ResourceGroupName "myResourceGroup" -PolicyName "myPolicy" -PolicyLocation "unitedstates" -VirtualNetworkId "/subscriptions/12345678-1234-1234-1234-123456789012/resourceGroups/myResourceGroup/providers/Microsoft.Network/virtualNetworks/myVnet" -SubnetName "default"Παραχωρήστε πρόσβαση ανάγνωσης για την εταιρική πολιτική σε χρήστες με ρόλο διαχειριστή Power Platform. Αυτό το βήμα είναι σχετικό όταν η προσωπικότητα που συσχετίζει την εταιρική πολιτική με ένα περιβάλλον Power Platform είναι διαφορετική από εκείνη που δημιούργησε την εταιρική πολιτική στο Azure.
Για να συνδέσετε την πολιτική που μόλις δημιουργήσατε, εκτελέστε την ακόλουθη εντολή.
Enable-SubnetInjection -EnvironmentId "00000000-0000-0000-0000-000000000000" -PolicyArmId "/subscriptions/12345678-1234-1234-1234-123456789012/resourceGroups/myResourceGroup/providers/Microsoft.PowerPlatform/enterprisePolicies/myPolicy"Συμβουλή
Εάν χρειάζεστε διαφορετικό λογαριασμό για να συνδέσετε την πολιτική, χρησιμοποιήστε τον διακόπτη -ForceAuth για να βεβαιωθείτε ότι σας ζητείται να εισέλθετε σε έναν νέο λογαριασμό.
Μη αυτόματη ρύθμιση
Καταχωρήστε τις ακόλουθες υπηρεσίες παροχής πόρων στη συνδρομή σας. Για πληροφορίες σχετικά με τον τρόπο καταχώρησης μιας υπηρεσίας παροχής πόρων, ανατρέξτε στο θέμα Καταχώρηση υπηρεσίας παροχής πόρων.
- Microsoft.Network
- Microsoft.PowerPlatform
Δημιουργήστε το εικονικό δίκτυο και τα υποδίκτυα σας, ακολουθώντας τις οδηγίες στη Δημιουργία εικονικού δικτύου.
Note
Μπορείτε να παραλείψετε τη δημιουργία του bastion host. Δεν είναι απαραίτητο για τη λειτουργικότητα εικονικού δικτύου Power Platform.
Χρησιμοποιήστε ένα υπάρχον υποδίκτυο ή δημιουργήστε ένα νέο υποδίκτυο και αναθέστε το στη Microsoft.PowerPlatform/enterprisePolicies. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Προσθήκη ή κατάργηση ανάθεσης υποδικτύου.
Για να επαληθεύσετε την ανάθεση ενός υποδικτύου, μεταβείτε στο υποδίκτυο σας και ελέγξτε τη στήλη Ανάθεση σε , όπως φαίνεται στην παρακάτω εικόνα.
Αφού δημιουργήσετε ζευγοποιημένα εικονικά δίκτυα, μπορείτε να τα προβάλετε στην ομάδα πόρων Azure σας, όπως φαίνεται στην παρακάτω εικόνα.
Βεβαιωθείτε ότι καταγράφετε τις απαραίτητες λεπτομέρειες από τα εικονικά δίκτυα που δημιουργήσατε, όπως τις ακόλουθες πληροφορίες:
- VnetOneSubnetName
- VnetOneResourceId
- VnetTwoSubnetName
- VnetTwoResourceId
Αναπτύξτε ένα προσαρμοσμένο πρότυπο στην πύλη Azure. Επιλέξτε τη σύνδεση Δημιουργήστε το δικό σας πρότυπο στο πρόγραμμα επεξεργασίας και αντιγράψτε και επικολλήστε την ακόλουθη δέσμη ενεργειών JSON.
{ "$schema": "https://schema.management.azure.com/schemas/2019-04-01/deploymentTemplate.json#", "contentVersion": "1.0.0.0", "parameters": { "policyName": { "type": "string", "metadata": { "description": "The name of the Enterprise Policy." } }, "powerplatformEnvironmentRegion": { "type": "string", "metadata": { "description": "Geography of the PowerPlatform environment." } }, "vNetOneSubnetName": { "type": "string" }, "vNetOneResourceId": { "type": "string", "metadata": { "description": "Fully qualified name, such as /subscription/{subscriptionid}/..." } }, "vNetTwoSubnetName": { "defaultValue": "", "type": "string" }, "vNetTwoResourceId": { "defaultValue": "", "type": "string", "metadata": { "description": "Fully qualified name, such as /subscription/{subscriptionid}/..." } } }, "variables": { "vNetOne": { "id": "[parameters('vNetOneResourceId')]", "subnet": { "name": "[parameters('vNetOneSubnetName')]" } }, "vNetTwo": { "id": "[parameters('vNetTwoResourceId')]", "subnet": { "name": "[parameters('vNetTwoSubnetName')]" } }, "vNetTwoSupplied": "[and(not(empty(parameters('vNetTwoSubnetName'))), not(empty(parameters('vNetTwoResourceId'))))]" }, "resources": [ { "type": "Microsoft.PowerPlatform/enterprisePolicies", "apiVersion": "2020-10-30-preview", "name": "[parameters('policyName')]", "location": "[parameters('powerplatformEnvironmentRegion')]", "kind": "NetworkInjection", "properties": { "networkInjection": { "virtualNetworks": "[if(variables('vNetTwoSupplied'), concat(array(variables('vNetOne')), array(variables('vNetTwo'))), array(variables('vNetOne')))]" } } } ] }Αποθηκεύστε το πρότυπο και συμπληρώστε τις λεπτομέρειες για να δημιουργήσετε την εταιρική πολιτική, η οποία περιλαμβάνει τις ακόλουθες πληροφορίες:
- Όνομα πολιτικής: Όνομα της εταιρικής πολιτικής που εμφανίζεται στο κέντρο διαχείρισης Power Platform.
-
Τοποθεσία: Επιλέξτε τη θέση της εταιρικής πολιτικής, που αντιστοιχεί στην περιοχή του περιβάλλοντος Dataverse:
- unitedstates
- νότια αφρική
- Ηνωμένο Βασίλειο
- ιαπωνία
- ινδία
- γαλλία
- ευρώπη
- γερμανία
- ελβετία
- καναδάς
- βραζιλία
- αυστραλία
- ασία
- ηαε
- κορέα
- νορβηγία
- σιγκαπούρη
- σουηδία
- usgov
- VnetOneSubnetName: Εισαγάγετε το όνομα του υποδικτύου από το πρώτο εικονικό δίκτυο.
- VnetOneResourceId: Εισαγάγετε το αναγνωριστικό πόρου από το πρώτο εικονικό δίκτυο.
- VnetTwoSubnetName: Εισαγάγετε το όνομα του υποδικτύου από το δεύτερο εικονικό δίκτυο.
- VnetTwoResourceId: Εισαγάγετε το αναγνωριστικό πόρου από το δεύτερο εικονικό δίκτυο. Θα πρέπει να συμφωνεί με τις συμβολοσειρές από τη δέσμη ενεργειών JSON, για παράδειγμα: vNetOneResourceId, vNetOneSubnetName
Επιλέξτε Αναθεώρηση + δημιουργία για να ολοκληρώσετε την εταιρική πολιτική.
Παραχωρήστε πρόσβαση ανάγνωσης για την εταιρική πολιτική σε χρήστες με ρόλο διαχειριστή Power Platform. Αυτό το βήμα είναι σχετικό όταν η προσωπικότητα που συσχετίζει την εταιρική πολιτική με ένα περιβάλλον Power Platform είναι διαφορετική από εκείνη που δημιούργησε την εταιρική πολιτική στο Azure.
Για να αντιστοιχίσετε την πολιτική σας στο περιβάλλον σας, πραγματοποιήστε είσοδο στο κέντρο διαχείρισης του Power Platform.
- Στο παράθυρο περιήγησης, επιλέξτε Ασφάλεια.
- Στο τμήμα παραθύρου Ασφάλεια, επιλέξτε Δεδομένα και προστασία προσωπικών δεδομένων.
- Στη σελίδα Προστασία δεδομένων και προστασία προσωπικών δεδομένων, επιλέξτε πολιτικές Azure Virtual Network. Εμφανίζεται το παράθυρο πολιτικών εικονικό δίκτυο.
- Επιλέξτε το περιβάλλον στο οποίο θέλετε να αναθέσετε την εταιρική πολιτική, επιλέξτε την πολιτική και μετά επιλέξτε Αποθήκευση. Τώρα η εταιρική πολιτική συνδέεται με το περιβάλλον.
Σημαντικό
Μπορείτε να καταργήσετε μια εταιρική πολιτική από ένα περιβάλλον μόνο μέσω του PowerShell, χρησιμοποιώντας την επιλογή Disable-SubnetInjection.
Disable-SubnetInjection -EnvironmentId "00000000-0000-0000-0000-000000000000"Επικυρώστε τη συσχέτιση πολιτικής πραγματοποιώντας είσοδο στο κέντρο διαχείρισης του Power Platform.
- Στο παράθυρο περιήγησης, κάντε κλικ στην επιλογή Διαχείριση.
- Στο τμήμα παραθύρου Διαχείριση, επιλέξτε Περιβάλλοντα.
- Στη σελίδα Περιβάλλοντα, επιλέξτε ένα περιβάλλον.
- Στη γραμμή εντολών, κάντε κλικ στο κουμπί Ιστορικό.
- Βεβαιωθείτε ότι η κατάσταση εμφανίζει την ένδειξη Ολοκληρώθηκε με επιτυχία.
Σχετικό περιεχόμενο
- Αναπτύξτε εταιρικές πολιτικές χρησιμοποιώντας το πρότυπο MICROSOFT.PowerPlatform/enterprisePolicies ARM
- Quickstart: Χρησιμοποιήστε την πύλη Azure για να δημιουργήσετε ένα εικονικό δίκτυο
- Χρήση προσθηκών για επέκταση των επιχειρηματικών διαδικασιών
- Αντιμετώπιση προβλημάτων εικονικού δικτύου
- Τι είναι η ανάθεση υποδικτύου;