Virtual Network toe valge raamat

Teie organisatsioon saab kasutada Azure Virtual Network'i, et tagada Power Platform teenuste toimimine turvalises ja kontrollitud võrgukeskkonnas, vähendades andmelekkete ja volitamata juurdepääsu riski. See valge raamat annab põhjaliku analüüsi Azure Virtual Network toe kohta Power Platformis. See toob esile peamised eelised, kirjeldab rakendusprotsessi ja tehnilist arhitektuuri, arutleb reaalse maailma kasutusjuhtude üle ning pakub praktilisi teadmisi edukast juhtumiuuringust. See on väärtuslik ressurss IT-spetsialistidele ja otsustajatele, kes soovivad parandada oma võrguturvalisust ja operatiivset efektiivsust.

Peamised eelised

  • Täiustatud turvalisus: Majuta teenuseid turvalises võrgus, kaitstes tundlikke andmeid volitamata juurdepääsu ja võimalike rikkumiste eest. Power Platform

  • Parandatud ühenduvus: Luua turvalised ja usaldusväärsed ühendused Power Platformi teenuste ja teiste Azure ressursside vahel, parandades üldist ühenduvust.

  • Sujuvam võrguhaldus: Lihtsusta võrguhaldust tsentraliseeritud ja järjepideva lähenemisviisiga teenuste võrgusätete konfigureerimisele ja haldamisele. Power Platform

  • Skaleeritavus: skaleerige teenuseid tõhusalt, tagades, et võrguressursid saavad vastavalt ärivajadustele kasvada. Power Platform

  • Vastavus: Täitke võrgu turvalisuse ja andmekaitse regulatiivsed ja vastavusnõuded.

Taust

Microsoft Power Platform on juhtiv madala koodiga/koodita platvorm, mis annab inimestele võimaluse luua rakendusi, automatiseerida töövooge ja analüüsida andmeid—isegi kui nad pole professionaalsed arendajad—et luua kohandatud lahendusi, mis on kohandatud konkreetsetele ärivajadustele, soodustades innovatsiooni ja tõstes tootlikkust. Power Platform hõlmab järgmisi Microsofti teenuseid:

  • Dataverse toimib alusandmeplatvormina, pakkudes turvalist ja skaleeritavat keskkonda andmete salvestamiseks ja haldamiseks.
  • Power Apps pakub kasutajasõbralikku liidest kohandatud rakenduste loomiseks.
  • Power Automate pakub lohistamis-ja-drop liidest korduvate ülesannete ja töövoogude automatiseerimiseks.
  • Power BI pakub tugevaid andmete visualiseerimise ja analüütika võimalusi.
  • Power Pages pakub kasutajasõbralikku liidest professionaalsete veebilehtede loomiseks.
  • Copilot Studio teeb intelligentsete botide ja agentide loomise lihtsaks ilma põhjalike tehisintellekti teadmisteta.

Nende komponentide integreerimine Azure ressurssidega virtuaalvõrkude abil parandab Power Platformi üldist funktsionaalsust ja turvalisust. Virtuaalsed võrgud pakuvad turvalist ja isoleeritud võrgukeskkonda, kus teenused saavad toimida, võimaldades teie organisatsioonil võrguliiklust kontrollida ja hallata, tagades samal ajal andmete kaitsmise vastavalt regulatiivsetele nõuetele. Power Platform

Võrgu turvalisus ja Virtual Network integratsioon

Võrgu turvalisus on iga digitaalse infrastruktuuri kriitiline aspekt. Väljamineva liikluse kaitsmine teenustest Power Platform on oluline volitamata juurdepääsu, andmetega seotud rikkumiste ja muude turvaohtude vältimiseks. Virtual Network integratsioon mängib olulist rolli. Pakkudes turvalist andmeedastuse teekonda ja tagades, et kogu Power Platformi teenustest pärit liiklus liigub läbi kontrollitud ja jälgitud võrgukeskkonna, vähendab see potentsiaalsete ohtude riski.

Virtual Network toe rakendamisega saab teie organisatsioon rakendada rangeid turvapoliitikaid, jälgida võrguliiklust ja tuvastada võimalikke anomaaliaid reaalajas. See kontrolli tase on tundlike andmete terviklikkuse ja konfidentsiaalsuse säilitamiseks ülioluline. Samal ajal lihtsustab Virtual Network integratsioon teie üldist võrguarhitektuuri ja parandab töökindlust, võimaldades Power Platformi teenustel sujuvalt ühenduda teiste Azure ressurssidega.

Ülevaade Virtual Network toest Power Platformis

Virtual Network tugi on märkimisväärne täiendus, mis toob Power Platformile tugeva turvalisuse ja parema ühenduvuse. Virtuaalsed võrgud on Azure'i võrguvõimekuse põhikomponent, võimaldades teie organisatsioonil ühendada Power Platformi teenused ettevõtte privaatvõrkude ressurssidega. Need loovad turvalise suhtluse Power Platformi teenuste, teiste Azure'i ressursside ja võrkude, nagu kohapealsed teenused, andmebaasid, salvestuskontod ja võtmehoidla, vahel.

Marsruutides kogu teenuste väljamineva liikluse Power Platform virtuaalse võrgu kaudu, saab teie organisatsioon tagada, et andmed edastatakse turvaliselt ja et need on kaitstud volitamata juurdepääsu eest. Virtuaalne võrk parandab ka ühenduvust, pakkudes usaldusväärset ja järjepidevat võrgukeskkonda. Turvaliste ühenduste loomine Power Platformi teenuste ja teiste Azure'i ressursside vahel tagab sujuva andmevoo ja võrguressursside tõhusama kasutamise.

Kulisside taga

Power Platformi infrastruktuur koosneb serverita konteinerite orkestreerimise kihist, mis täidab töökoormusi rangete turvapiiridega ning tagab individuaalse, töökoormuse tasemel kättesaadavuse ja skaleeritavuse. Konteinerite orkestreerimise kiht haldab kõiki töökoormusi, mis vajavad isolatsiooni, sealhulgas Microsofti sisemisi töökoormusi nagu ühendusseadmed ja kliendikoormusi nagu pistikprogrammid.

Konteineripõhine töökoormus võimaldab Power Platformil toetada võrgutasandi isoleerimist, kasutades Azure'i alamvõrgu delegeerimise ja Virtual Network süstimise funktsioonide kombinatsiooni. Virtual Network injection'i abil saab konteineri süstida virtual network'i, ühendades võrguliidese kaardi. Kõik selles konteineris töötavad töökoormused käivitatakse kliendi võrgus ja saavad kasutada võrgus privaatseid IP-aadresse. Plug-in töökoormused saavad kasutada kasutajateenuseid, ressursse või Azure ressursse privaatse lingi kaudu, mis on avatud samale virtuaalvõrgule. Samamoodi pääseb konnektori töökoormus juurde sihtressursile või lõpp-punktile samas virtuaalses võrgus.

Azure subnet delegatsioon

Virtual Network Power Platformi tugi tugineb Azure alamvõrgu delegeerimisele. Ettevõtted delegeerivad alamvõrgu teenustele (nt Power Platform lisandmoodulid ja konnektorid) taotluste Dataverse töötlemiseks käitusajal. Konteinerid kasutavad nende taotluste käsitlemiseks delegeeritud alamvõrgu IP-aadressi.

Kuna konteiner töötab delegeeritud alamvõrgu piirides ja kasutab selle IP-aadressi, jääb konteineri väljaminev kõne ettevõtte võrgupiiridesse – see tähendab, et kõne jääb virtuaalsesse võrku, mis on osa sellest alamvõrgust. See seadistus võimaldab teie organisatsioonil omada täielikku kontrolli konteinerite poliitikate, reeglite ja võrgupakettide üle. Delegeeritud alamvõrgule saate rakendada samu juhtelemente, mida rakendate oma võrgule.

Power Platform ei halda delegeeritud alamvõrgu konfiguratsiooni. Ainus nõue on, et delegeeritud alamvõrku ei saa kasutada muude ressursside jaoks ega delegeerida muudele teenustele. Pärast alamvõrgu delegeerimist reserveeritakse Power Platform selle alamvõrgu IP-aadressid.

Internetiühendus konteineritest ei ole vaikimisi piiratud. Võrguliikluse väljumist on võimalik piirata või kontrollida virtuaalvõrgu konfiguratsiooni kaudu. Internetiühenduse piiramise kohta leiate teavet jaotisest Parimad tavad väljuvate ühenduste turvamiseks.

Järgmises tabelis on kokkuvõte delegeeritud alamvõrgu omandiõigusest ning klientidele ja Microsoftile saadaolevatest juhtelementidest.

Juhtelemendid Kirjeldus Omandiõigus
NAT Gateway Ühenda NAT-värav delegeeritud alamvõrgule, et piirata ja kontrollida väljuvat internetiliiklust Power Platformi konteineritest. Customer
Võrgu turberühmad (NSG-d) Kliendid saavad seostada NSG-sid delegeeritud alamvõrguga. Määratlege ja jõustage turbereeglid, et juhtida sissetulevat ja väljaminevat liiklust alamvõrku ja alamvõrgust. Customer
Marsruudi tabelid Kliendid saavad seostada marsruuditabeleid delegeeritud alamvõrguga. Määratlege kohandatud marsruutimispoliitikad, et juhtida liiklusvoogu virtuaalses võrgus ja välisvõrkudesse. Customer
Võrgu jälgimine Võrgu jälgimine aitab säilitada turbepoliitikate järgimist, sundides liiklust liikuma läbi ettevõtte virtuaalse privaatvõrgu. Customer
IP-aadressi haldamine Kliendid saavad dikteerida delegeeritud alamvõrgu IP-aadressiruumi, tagades, et see kasutab privaatse IP-aadressi vahemikke, näiteks 10.0.0.0/8, 192.168.0.0/16 või 172.16.0.0/12. Customer
DNS konfiguratsioon Kliendid saavad seadistada kohandatud DNS-seadeid delegeeritud alamvõrgu jaoks, sealhulgas Azure DNS kirjeid. Customer
Konteiner Konteinerid täidavad päringuid Virtual Network-toega teenustelt ja hangivad IP-aadresse delegeeritud alamvõrgust. Microsoft

Tehniline arhitektuur

Järgmine lahenduse tehnilise arhitektuuri Power Platform diagramm näitab, kuidas komponendid, nagu andmeallikad, konnektorid, teenused ja rakendused, lahenduses suhtlevad ja integreeruvad. Diagramm tõstab esile virtuaalsete võrkude kasutamise turvalisuse ja ühenduvuse suurendamiseks, võimaldades Power Platform teenustel luua ühenduse privaatsete ja kaitstud ressurssidega ilma neid Internetile paljastamata. Arhitektuur näitab, kuidas täitmistaotlused suunatakse virtuaalse võrgu konteineritesse, säilitades samal ajal konteinerite isolatsiooni piirid.

Lahenduse tehnilist arhitektuuri Power Platform illustreeriv diagramm, mis tõstab esile virtuaalsete võrkude kasutamise turvaliseks ühenduvuseks ja käivitamistaotluste marsruutimiseks virtuaalse võrgu konteineritesse.

Virtual Network konfiguratsioonis on konteiner, mis käitab plugina või ühenduse, osa organisatsiooni virtual network'ist. Side virtuaalse võrgu lõpp-punktidega jääb virtuaalse võrgu piiridesse. Piiri saab laiendada teistele virtuaalsetele või kohapealsetele võrkudele, kasutades Virtual Network peeringut, ExpressRoute'i või VPN Gateway'd.

Power Platform Virtuaalse võrgu konteineripõhise töökoormuse komponendid peavad suutma suhelda töökoormuse teiste komponentidega. Näiteks Power Platform võib olla vaja käivitada lisandmoodul või kutsuda töökoormuses konnektor.

Kuna konteiner ei ole otse ühendatud põhivõrgu infrastruktuuriga, luuakse konteineri ja orkestreerimiskihi vahel spetsiaalne sidetee või kanal. Kanal kasutab spetsiaalset kohalikku IP-aadressi, mida nimetatakse APIPA-aadressiks, et saata konteineri sees töötavale töökoormusele konkreetseid juhiseid või signaale. Töökoormuseni on lubatud jõuda ainult teatud tüüpi sõnumitel, mis tagab, et konteiner ja selle töökoormus jäävad turvaliseks ja isoleerituks.

Järgmine diagramm illustreerib, kuidas konteinerid on üksteisest ja hostsüsteemist isoleeritud, kasutades virtuaalseid võrke, mis marsruudivad täitmistaotlused konteineritesse, säilitades samal ajal isolatsioonipiirid.

Diagramm, mis näitab konteinerite isolatsiooni piire lahenduses Power Platform , tuues esile turvalised ja isoleeritud konteineritoimingud kahe virtuaalse võrgu abil.

Lülita sisse Virtual Network tugi Power Platformile

Järgi juhiseid Seadista Virtual Network tugi Power Platformile.

Levinud kasutusjuhtumid ja reaalsed näited

Selles jaotises saate teada lahendustega virtuaalsete võrkude Power Platform levinumate kasutusjuhtude kohta. Samuti uurite reaalseid näiteid selle kohta, kuidas erinevad tööstusharud on nende kasutamisest kasu saanud.

Kasutusjuhtumid

turvaline andmete integreerimine: Teie organisatsioon saab kasutada Virtual Network tuge, et turvaliselt ühendada Power Platformi teenused oma privaatsete andmeallikatega, nagu Azure SQL Database, Azure Storage ja kohapealsed ressursid. Virtuaalne võrk tagab, et andmed jäävad organisatsiooni võrgupiiridesse ega ole avalikult Internetis avatud.

Privaatsed lõpp-punktid ühendustele: Power Platformi ühendused saavad kasutada Virtual Network tuge privaatsete lõpp-punktide loomiseks turvaliseks suhtluseks. Privaatvõrk välistab vajaduse avalike IP-aadresside järele ja vähendab andmetega seotud rikkumiste ohtu.

Secure Copilot Studio integratsioonid: Saad kasutada Virtual Network tuge Power Platform ühendustega Copilot Studios, et luua turvaline ühenduvus andmeallikatega. Privaatvõrk välistab riskid, mis on seotud andmeallikate avalikule Internetile paljastamisega, ja maandab andmete väljafiltreerimise riske.

Näited reaalsest maailmast

Organisatsioonid erinevatest tööstusharudest saavad kasu Virtual Network toest Power Platformile. Ühendades Power Platform teenused turvaliselt privaatsete andmeallikatega, saavad organisatsioonid parandada oma turbeseisundit, parandada ühenduvust ja tagada vastavuse regulatiivsetele nõuetele.

Finantsasutused: Suur pank saab kasutada virtuaalset võrku, et turvaliselt ühendada Power Platformi lahendused ja Dynamics 365 rakendused oma kaitstud andmebaaside ja teenustega. See seadistus võimaldab pangal luua turvalisi töövooge ja automatiseerida protsesse ilma tundlikku teavet avalikule Internetile avaldamata, tagades, et kliendiandmed on kaitstud ja vastavad regulatiivsetele nõuetele.

Tervishoiuteenuse pakkujad: Tervishoiuorganisatsioon saab kasutada virtuaalset võrku, et ühendada Power Platform lahendused ja Dynamics 365 rakendused oma elektrooniliste terviseandmete süsteemidega. Privaatvõrku saab kasutada turvaliseks juurdepääsuks patsiendiandmetele ning turvaliste suhtluskanalite loomiseks osakondade vahel ning teenuseosutaja ja välispartnerite vahel.

Jaemüügiettevõtted: Jaemüügiettevõte saab kasutada virtuaalset võrku, et turvaliselt ühendada Power Platform lahendused ja Dynamics 365 rakendused oma laohaldussüsteemide ja kliendiandmebaasidega. Privaatsed ühendused võimaldavad ettevõttel sujuvamaks muuta tegevust, parandada varude jälgimist ja parandada klienditeenindust, tagades samal ajal tundlike andmete kaitse.

Valitsusasutused: Valitsusasutused saavad kasutada virtuaalset võrku, et turvaliselt ühendada Power Platformi lahendused ja Dynamics 365 rakendused oma sisemiste süsteemide ja andmebaasidega. Privaatsed ühendused võimaldavad asutustel protsesse automatiseerida, andmete jagamist parandada ja koostööd tõhustada, säilitades samal ajal ranged turva- ja vastavusstandardid.

Integratsiooni mustrid

Töökoormuste tüübid, mida soovite keskkonnas käivitada, määravad integratsioonimustri Power Platform. Saad kasutada Virtual Network tuge Power Platformile integratsioonimustrina oma keskkonnas, välja arvatud mõned erandid.

API töökoormused: kui plaanite käitada API töökoormusi, nagu lisandmoodulid, konnektorid või teenuse lõpp-punktid, on virtuaalne võrk ainus toetatud viis nende turvaliseks integreerimiseks teie võrgus olevate andmeallikatega. Virtuaalvõrgud ei toeta alamhulka ühendustest, millel on mitte-Microsofti draiverid või mis kasutavad Windows authentication'i. Neid konnektoreid ei kasutata laialdaselt ja need peavad virtuaalse võrgu asemel kasutama kohapealset andmelüüsi. Virtuaalses võrgus kasutamiseks on üldiselt saadaval järgmised lisandmoodulid ja konnektorid.

  • Dataverse’i lisandmoodulid
  • Kohandatud konnektorid
  • Azure Blob Storage
  • Azure failisalvestus
  • Azure'i võtmehoidla
  • Azure Järjekorrad
  • Azure SQL Data Warehouse
  • HTTP koos Microsoft Entra ID-ga (eelautoreeritud)
  • SQL Server

ETL töökoormused: Töökoormuste eraldamine, teisendamine, laadimine (ETL) Power BI ja Power Platform andmevoogudes kasutatakse virtuaalse võrgu andmelüüse.

Järgmine diagramm illustreerib API ja ETL-i töökoormuste integreerimismustreid.

Diagramm, mis näitab Power Platform konnektoreid ja lisandmooduleid, mis on virtuaalvõrgus kasutamiseks üldiselt saadaval või eelvaates saadaval.

Konfiguratsioonikaalutlused

Pea meeles järgmisi kaalutlusi, kui seadistad Power Platformile Virtual Network toe.

Piirkonnad ja asukohad

Azure regioonide delegeeritud alamvõrgud peavad vastama Power Platformi keskkonna asukohale. Näiteks, kui sinu Power Platformi keskkond asub United States-s, peavad mõlemad virtuaalsed võrgud ja alamvõrgud asuma eastus ja westus Azure piirkondades. Vaadake nimekirja toetatud piirkondadest ja asukohakaarte värskeima teabe saamiseks Azure piirkondade ja asukohtade kohta.

Kui teie Azure'i ressursid asuvad erinevates Azure piirkondades, peate ikkagi paigaldama oma virtuaalsed võrgud Power Platformi keskkondade jaoks sobivasse Azure'i asukohta iga keskkonna jaoks. Kasuta Virtual Network peeringut või sarnast ühenduvuse võimalust kiire ja madala latentsusega, et ühendada ressursid oma virtuaalvõrkudega. Microsofti globaalne võrk pakub virtuaalse võrgu ja ettevõtte virtuaalvõrgu vahelise Power Platform ühenduse loomiseks mitmeid võimalusi.

Alamvõrgu suurus

Virtuaalse võrgu delegeeritud alamvõrgu suurus peaks arvestama tulevase kasutuse kasvuga ja uute teenuste lisamisega. Alamvõrgu sobiv suurus tagab, et taotlusi ei piirata. Lisateavet alamvõrgu suuruse määramise kohta leiate teemast Keskkondade Power Platform alamvõrgu suurusehindamine.

Azure NAT Gateway

Azure NAT Gateway pakub turvalist ja skaleeritavat väljaminevat ühenduvust konteineritele delegeeritud alamvõrgus. Kui see on ühendatud alamvõrguga, saab NAT Gateway järgmiseks hüppeks kogu internetti suunatud liiklusele, tõlkides privaatsed IP-aadressid staatiliseks avalikuks IP-aadressiks. See annab teie organisatsioonile tsentraliseeritud kontrollipunkti väljamineva internetiühenduse haldamiseks.

Võrgu jälgimine

Võrgumonitooring jälgib ja analüüsib delegeeritud alamvõrgu liiklusvoogu, mis on võimalike probleemide tuvastamiseks ja lahendamiseks hädavajalik. Pakkudes ülevaadet võrgukomponentide jõudlusest ja seisundist, aitab jälgimine veenduda, et võrk töötab tõhusalt ja turvaliselt. Jälgimistööriistad suudavad tuvastada kõrvalekaldeid, nagu ebatavalised liiklusmustrid või volitamata juurdepääsukatsed, võimaldades õigeaegset sekkumist ja leevendamist.

Võrgu turberühmad

Võrgu turvagrupid (NSG-d) võimaldavad teil määratleda turvareegleid, mis kontrollivad liiklust teie Azure'i ressursside vahel ja sealt tagasi. Alamvõrgu delegeerimisel saate konfigureerida NSG-d nii, et tagada ainult volitatud liikluse lubamine, mis aitab teil säilitada võrgu turvalisust ja terviklikkust. NSG-sid saab rakendada nii alamvõrkudele kui ka üksikutele võrguliidestele, pakkudes paindlikkust liikluse haldamisel erinevatel tasanditel.

Teenuste väljaminevate ühenduste Power Platform turvalisuse tagamise head tavad

Järgnevad parimad praktikad aitavad sul turvata väljuvaid ühendusi Power Platformi teenustest, mis on olulised andmete väljaviimise riskide vähendamiseks ja turvapoliitikate järgimise tagamiseks.

  • Piira internetiühendust: vaikimisi on konteineritel piiramatu väljaminev internetiühendus. Ühenda NAT Gateway delegeeritud alamvõrgule, et sundida kogu internetiliiklust kontrollitud rada, tagades, et kõik ühendused suunatakse läbi sinu privaatvõrgu.

Märkus.

Kui NAT Gateway'd ei saa juurutada, on võimalik siiski piirata internetiühendust, sundides kogu liiklust täielikult suunama sinu võrgu kaudu, konfigureerides virtuaalvõrgus järgmise hüppe näiteks kohandatud marsruutimistabeli lisamisega. Lisateabe saamiseks vaata Azure virtuaalse võrgu liikluse marsruutimist.

  • Piira väljuvat liiklust: Kui NAT Gateway on juurutatud, piira väljuv liiklus Power Platformi ressurssidelt konkreetsetele lõpp-punktidele. Kasuta võrgu turvagruppe ja Azure Firewall'i, et jõustada liiklusreegleid ja kontrollida ligipääsu.

Märkus.

Kui konfigureerida ainult võrgu turvagruppe, siis ilma järgmise hüppe seadistamiseta (st NAT Gateway lisamine või kohandatud marsruutimistabeli lisamine) on liiklus piiratud vastavalt määratud reeglitele. Siiski väljub internetiliiklus endiselt Power Platformi omanduses olevatelt IP-aadressidelt.

  • Kasuta privaatseid lõpp-punkte: Kasuta privaatseid lõpp-punkte turvaliseks suhtluseks Power Platformi teenuste ja Azure ressursside vahel. Privaatsed lõpp-punktid tagavad, et liiklus jääb Azure võrku ega liigu avaliku interneti kaudu.

  • Jälgi ja auditeeri liiklust: Kasuta Azure Network Watcher ja Microsoft Sentinel et jälgida ja auditeerida väljuvat liiklust Power Platformi teenustest, aidates sul reaalajas tuvastada ja reageerida võimalikele turvaohtudele.

  • Rakenda turvapoliitikaid: Jõusta turvapoliitikaid Azure Policy ja Azure Firewall abil, et kõik väljuvad ühendused vastaksid teie organisatsiooni turvanõuetele. Andmevoo juhtimiseks rakendage konnektoritele andmete kaotsimineku vältimise poliitikad ja lõpp-punkti filtreerimine.

Näide Virtual Network konfiguratsioonidest

Selles osas pakume näidiskonfiguratsioone Virtual Network toe jaoks Power Platformis. Need konfiguratsioonid näitavad, kuidas seadistada virtuaalseid võrke ja alamvõrke erinevate stsenaariumite jaoks, tagades turvalise ühenduvuse Power Platformi teenuste ja Azure'i ressursside vahel.

Kui teie Azure'i ressursid asuvad paaritatud Azure regioonis ja Power Platformi keskkond asub United States'is

Selle stsenaariumi puhul teeme järgmised eeldused.

  • Teie Power Platformi keskkond asub United States'is.
  • Virtuaalvõrgu Azure regioon on seatud Lääne- ja Ida-USA-ks.
  • Teie ettevõtte ressursid asuvad virtuaalses võrgus VNET1 USA lääneosas.

Järgmine minimaalne konfiguratsioon on vajalik Virtual Network toe seadistamiseks selles olukorras:

  1. Looge USA lääneosas virtuaalne võrk VNet1 ja seadistage delegeerimiseks alamvõrgud.
  2. Looge USA idaosas teine virtuaalne võrk VNet2 ja häälestage delegeerimiseks alamvõrgud.
  3. Looge võrdõigusühendus VNet1 ja VNet2 vahel.
  4. Seadista Power Platform Virtual Network integratsioon soovitud keskkondade jaoks, kasutades alamvõrke, mille lõid sammudes 1 ja 2.

diagramm, mis näitab Virtual Network toe konfiguratsiooni, kui Azure ressursid asuvad ühes paaritatud Azure piirkonnas ja Power Platformi keskkond on United States.

Kui teie Azure'i ressursid asuvad Kesk-USA Azure piirkonnas ja Power Platformi keskkond United States

Selle stsenaariumi puhul teeme järgmised eeldused.

  • Teie Power Platformi keskkond asub United States'is.
  • Virtuaalvõrkude Azure regioonid on seatud Lääne- ja Ida-USA-ks.
  • Teie ettevõtte ressursid asuvad virtuaalses võrgus VNet1 USA keskosas.

Järgmine minimaalne konfiguratsioon on vajalik Virtual Network toe seadistamiseks selles olukorras:

  1. Looge USA lääneosas virtuaalne võrk VNet2 ja häälestage delegeerimiseks alamvõrgud.
  2. Looge USA idaosas veel üks virtuaalne võrk VNet3 ja häälestage delegeerimiseks alamvõrgud.
  3. Looge võrdõigusühendus VNet1 ja VNet2 vahel.
  4. Looge peering-ühendus VNet1 ja VNet3 vahel.
  5. Seadista Power Platform Virtual Network integratsioon soovitud keskkondade jaoks, kasutades alamvõrke, mille lõid sammudes 1 ja 2.

diagramm, mis näitab Virtual Network toe konfiguratsiooni, kui Azure ressursid asuvad Kesk-USA Azure piirkonnas ja Power Platform keskkond on United States.

Juhtumianalüüs

Järgmine juhtumiuuring illustreerib, kuidas Microsofti klient rakendas edukalt Virtual Network tuge Power Platformile, et parandada turvalisust ja ühenduvust ning tagada vastavus regulatiivsetele nõuetele.

Ettevõte suurendab oma ärilist paindlikkust generatiivse tehisintellekti ja turvalise integratsiooniga, kasutades Azure Virtual Network'i

Generatiivse tehisintellekti praktiliste ärikasutusjuhtumite uurimiseks viis meie klient läbi häkatoni. Üritus tõi kokku mitu kodanikuarendajat, kes ehitasid edukalt prototüübi vaid ühe kuuga, kasutades Power Platformi ja Azure AI teenuseid. Häkaton mitte ainult ei näidanud generatiivse tehisintellekti potentsiaali, vaid andis osalejatele ka väärtuslikke praktilisi kogemusi, edendades innovatsiooni ja koostööd organisatsioonis.

Klientide väljakutsed: Üleminek prototüübilt tootmisele tekitas olulisi väljakutseid. Peamine takistus oli turvaline, privaatvõrgu arhitektuuri loomine Power Platformile ja Azure'ile, mis vastaks ettevõtte rangetele siseturvalisuse poliitikatele. Andmete privaatsuse ja turvalisuse tagamine, säilitades samal ajal paindlikkuse ja skaleeritavuse, oli kliendi jaoks ülioluline.

Solution: Klient kasutas Azure alamvõrgu delegeerimist – teisisõnu virtuaalset võrku – hallatud keskkonnaga, et luua privaatvõrgu arhitektuur Power Platformi ja privaatsete Azure ressursside vahel. Selle arhitektuuri abil ühendas klient turvaliselt oma Power Platformi rakendused Azure teenustega, ilma et tundlikke andmeid avalikku internetti paljastataks.

diagramm, mis näitab arhitektuuri, mida meie klient kasutas Power Platformi rakenduste turvaliseks ühendamiseks Azure teenustega ilma tundlikke andmeid avalikku internetti paljastamata.

Eelised: Selle lahenduse rakendamine andis mitmeid olulisi eeliseid.

  • Klient lõi turvalise ja paindliku integratsioonialuse Power Platformi ja Azure'i vahel, kiirendades ärilise väärtuse realiseerimist. Integratsioon võimaldas sujuvat andmevoogu ja paremat koostööd osakondade vahel.

  • Uus arhitektuur kõrvaldas kohapealsete andmelüüsidega seotud kulud ja piirangud. Vältides vajadust kohapealse infrastruktuuri järele, saab klient vähendada tegevuskulusid ja lihtsustada hooldust.

  • Klient on nüüd valmis integreerima teisi sisemisi andmeallikaid, nagu privaatsed Amazon Web Services ja kohapealsed API-d, selle platvormi kaudu Azure ExpressRoute'iga. Laienemine võimaldab kliendil kasutada laiemat valikut andmeid ja teenuseid, mis soodustab edasist innovatsiooni ja tõhusust.

Järeldus

Selles valges raamatus uurisime erinevaid aspekte, kuidas integreerida Virtual Network toe Power Platformiga. Arutasime virtuaalse võrgu kasutamisega kaasnevaid turvalisuse eeliseid, näiteks tundlike andmete kaitsmist volitamata juurdepääsu eest ja turvalise suhtluse tagamist teenuste ja privaatsete ressursside vahel. Power Platform Arutasime levinud kasutusjuhtumeid ja reaalseid näiteid, pakkusime integratsioonimustreid erinevate stsenaariumite jaoks ning pakkusime välja kaalutlusi Virtual Network toe seadistamiseks. Jagasime parimaid tavasid teenustest väljuvate ühenduste turvamiseks, sealhulgas: Power Platform

  • Väljamineva liikluse piiramine
  • Privaatsete lõpp-punktide ja alamvõrgu delegeerimise kasutamine
  • Liikluse jälgimine ja auditeerimine
  • Turvapoliitikate rakendamine

Lõpuks uurisime juhtumiuuringut Microsofti kliendist, kes rakendas edukalt Virtual Network tuge Power Platformile, et parandada turvalisust ja ühenduvust ning tagada vastavus regulatiivsetele nõuetele.

Virtual Network tugi Power Platformile on oluline funktsioon, mis võimaldab organisatsioonidel parandada võrguturvalisust, optimeerida ühenduvust ja tagada vastavus regulatiivsetele nõuetele. Organisatsioonid, kes kasutavad Virtual Network tuge, saavad turvaliselt ühendada Power Platformi teenused oma privaatsete andmeallikatega, kõrvaldades riskid, mis kaasnevad nende allikate avalikku internetti avamisega.