Märkus.
Juurdepääs sellele lehele nõuab autoriseerimist. Võite proovida sisse logida või kausta vahetada.
Juurdepääs sellele lehele nõuab autoriseerimist. Võite proovida kausta vahetada.
Märkus.
Power Platform Virtual Network kogukond Microsoft Viva Engage on saadaval. Postita kõik küsimused või tagasiside, mis sul selle funktsiooni kohta on. Liitu, täites taotluse järgmise vormi kaudu: Taotle juurdepääsu Viva Engage kogukonnale Finance and Operations.
Kasutades Azure Virtual Network (VNet) Power Platformi tuge, saate integreerida Power Platformi oma virtuaalvõrgu ressurssidega ilma neid avaliku Interneti kaudu avaldamata. VNeti tugi kasutab Azure alamvõrgu delegeerimist Power Platformi väljamineva liikluse haldamiseks käitusajal. Azure alamvõrgu delegeerimise abil ei pea kaitstud ressursid Power Platformiga integreerimiseks Interneti kaudu saadaval olema. VNeti toe abil saavad Power Platformi komponendid helistada teie võrgus teie ettevõttele kuuluvatele ressurssidele olenemata sellest, kas need on majutatud Azure või kohapealses versioonis, ning kasutada lisandmooduleid ja konnektoreid väljaminevate kõnede tegemiseks.
Power Platform tavaliselt integreerub ettevõtte ressurssidega avalike võrkude kaudu. Avalike võrkude puhul peavad ettevõtte ressursid olema ligipääsetavad Azure IP vahemike või teenusesiltide nimekirjast, mis kirjeldavad avalikke IP-aadresse. Kuid Power Platformi VNeti tugi võimaldab teil kasutada privaatvõrku ja ikkagi integreerida pilveteenuste või -teenustega, mida majutatakse teie ettevõtte võrgus.
Azure teenused on virtuaalvõrgus privaatsete lõpp-punktide abil kaitstud. ExpressRoute'i abil saate oma kohapealsed ressursid virtuaalvõrku tuua.
Power Platform kasutab volitatud VNeti teenust ja alamvõrke ettevõtte ressurssidele väljaminevate kõnede tegemiseks ettevõtte privaatvõrgu kaudu. Privaatvõrgu kasutamisel ei pea liiklust suunama avaliku interneti kaudu, mis võib paljastada ettevõtte ressursid.
Virtuaalvõrgus on teil täielik kontroll Power Platformi väljamineva liikluse üle. Võrguadministraator rakendab liikluse jaoks võrgupoliitikaid. Järgmisel skeemil on näidatud, kuidas teie võrgus olevad ressursid suhtlevad virtuaalvõrguga.
Azure VNeti toe eelised
VNeti toe kasutamisel saavad teie Power Platformi ja Dataverse'i komponendid kõik eelised, mida Azure alamvõrgu delegeerimine pakub, näiteks:
Andmekaitse: VNeti tugi võimaldab Power Platformi teenustel luua ühenduse teie privaatsete ja kaitstud ressurssidega ilma neid Internetti avamata.
Volitamata juurdepääs puudub: VNeti tugi loob ühenduse teie ressurssidega, ilma et peaksite ühenduse jaoks vajama Power Platformi IP-vahemikke või teenusesilte.
Alamvõrgu suuruse hindamine keskkondades Power Platform
Telemeetria andmed ja viimase aasta vaatlused näitavad, et tootmiskeskkonnad vajavad tavaliselt 25–30 IP-aadressi, kusjuures enamik kasutusjuhtumeid jääb sellesse vahemikku. Selle info põhjal eralda 25 kuni 30 IP-d tootmiskeskkondadele ja 6 kuni 10 IP-d mittetootmiskeskkondadele, nagu liivakast või arendajakeskkond. Virtuaalvõrguga ühendatud ümbrised kasutavad peamiselt alamvõrgu IP-aadresse. Kui keskkonteiner hakatakse kasutama, tekib vähemalt neli konteinerit, mis dünaamiliselt skaleeruvad kõne mahu järgi, kuigi tavaliselt jäävad konteineri vahemikku 10 kuni 30. Need konteinerid täidavad kõik päringud oma vastavates keskkondades ja haldavad tõhusalt paralleelühenduse päringuid.
Mitme keskkonna planeerimine
Kui kasutad sama delegeeritud alamvõrku mitme Power Platformi keskkonna jaoks, võib vaja minna suuremat klassivaba domeenidevahelise marsruutimise (CIDR) IP-aadresside plokki. Arvestage soovitatud IP-aadresside arvuga tootmis- ja mittetootmiskeskkondades, kui ühendate keskkonnad ühe poliitikaga. Iga alamvõrk reserveerib viis IP-aadressi, seega lisa need reserveeritud aadressid oma hinnangusse.
Märkus.
Ressursikasutuse nähtavuse parandamiseks töötab tootemeeskond selle nimel, et paljastada delegeeritud alamvõrkude IP tarbimist ettevõtte poliitikates ja alamvõrkudes.
Näide IP-aadressi eraldamisest
Kujutage ette üürnikku, kellel on kaks ettevõttepoliitikat. Esimene poliitika on tootmiskeskkondadele ja teine mittetootmiskeskkondadele.
Tootmisettevõtte poliitika
Kui teie ettevõtte poliitikaga on seotud neli tootmiskeskkonda ja iga keskkond nõuab 30 IP-aadressi, on kogu IP jaotus järgmine:
(Neli keskkonda x 30 IP-d) + 5 reserveeritud IP-d = 125 IP-d
See stsenaarium nõuab CIDR-plokki suurusega /25, mis mahutab 128 IP-aadressi.
Mittetootmisega seotud ettevõtluspoliitika
Mitte-tootmisettevõttepoliitika puhul, kus on 20 arendaja- ja liivakastikeskkonda ning iga keskkond vajab 10 IP-aadressi, on kogu IP jaotus järgmine:
(Kakskümmend keskkonda x 10 IP-d) + 5 reserveeritud IP-d = 205 IP-d
See stsenaarium nõuab / 24 CIDR-plokki, millel on 256 IP-aadressi mahutavus ja piisavalt ruumi, et lisada ettevõtte poliitikasse rohkem keskkondi.
Toetatud stsenaariumid
Power Platform toetab VNet-i nii Dataverse'i lisandmoodulite kui ka konnektorite jaoks. Selle toe abil saate luua turvalise, privaatse ja väljamineva ühenduse Power Platformi kaudu virtuaalvõrgu ressurssidega. Andmeversi lisandmoodulid ja konnektorid parandavad andmete integreerimise turvet, kui loote ühenduse Power Apps, Power Automate ja Dynamics 365 rakenduste välisandmeallikatega. Näiteks saate teha järgmist.
- Andmekanali lisandmoodulite abil saate luua ühenduse oma pilvandmeallikatega (nt Azure SQL, Azure Storage, bloobimälu või Azure Key Vault). Saate oma andmeid kaitsta andmete lekke ja muude intsidentide eest.
- Dataverse'i lisandmoodulite abil saate turvaliselt luua ühenduse Azure privaatsete lõpp-punktidega kaitstud ressurssidega (nt veebi-API-ga) või privaatvõrgu ressurssidega (nt SQL ja Web API). Saate oma andmeid kaitsta andmetega seotud rikkumiste ja muude väliste ohtude eest.
- Kasutage pilves majutatud andmeallikatega (nt Azure SQL või SQL Server) turvaliseks ühenduse loomiseks virtuaalvõrguga toetatud konnektoreid (nt SQL Server), ilma et peaksite neid Internetiga avama. Samamoodi saad kasutada Azure Queue ühendust, et luua turvalisi ühendusi privaatsete, lõpp-punkti toega Azure järjekordadega.
- Kasuta Azure Key Vault pistikut, et turvaliselt ühendada privaatse, lõpp-punktiga kaitstud Azure Key Vault.
- Kasuta custom connectors et turvaliselt ühenduda teenustega, mis on kaitstud privaatsete lõpp-punktidega Azure-s või teenustega, mis on majutatud sinu privaatvõrgus.
- Kasuta Azure File Storage et turvaliselt ühenduda privaatse, lõpp-punktiga toega Azure failisalvestusega.
- Http abil saate Microsoft Entra ID (eelautentitud) abil turvaliselt tuua ressursse virtuaalvõrkudest erinevatest veebiteenustest, mille on autentinud Microsoft Entra ID või kohapealse veebiteenuse kaudu.
Kitsendused
- Konnektoreid kasutavaid andmevertikaalkoodiga lisandmooduleid ei toetata enne, kui need konnektoritüübid on alamvõrgu delegeerimiseks värskendatud.
- Virtuaalsete võrkudega toetatud keskkondades kasutate kopeerimis-, varundus- ja taastamiskeskkonna elutsükli toiminguid. Power Platform Taastamistoimingu saab teha samas virtuaalvõrgus ja erinevates keskkondades, eeldusel, et need on ühendatud sama virtuaalvõrguga. Lisaks on taastamistoiming lubatud keskkondadest, mis ei toeta virtuaalseid võrke, keskkondadesse, mis seda teevad.
Toetatud piirkonnad
Enne virtuaalvõrgu- ja ettevõttepoliitika loomist valideerige oma Power Platformi keskkonna regioon, veendumaks, et see on toetatud regioonis.
Get-EnvironmentRegion Keskkonna regiooniteabe toomiseks kasutage alamvõrgu diagnostika PowerShelli mooduli cmdlet-käske.
Pärast keskkonna piirkonna kinnitamist veenduge, et konfigureerite oma ettevõtte poliitika ja Azure ressursid vastavates toetatud Azure piirkondades. Kui teie Power Platformi keskkond on näiteks Ühendkuningriigis, peavad teie virtuaalvõrgud ja alamvõrgud olema uksouthi ja Ukwesti Azure piirkondades. Kui Power Platformi piirkonnas on rohkem kui kaks saadaolevat piirkonnapaari, peate kasutama konkreetset piirkonnapaari, mis vastab teie keskkonna piirkonnale. Kui tagastate näiteks Get-EnvironmentRegion keskkonna jaoks westuse , peavad teie virtuaalvõrgud ja alamvõrgud olema ida - ja lääneosas.
| Power Platform piirkond | Azure’i regioon |
|---|---|
| Ameerika Ühendriigid | Ida, lääne |
| Lõuna-Aafrika | Lõuna-Aafrika põhjaosa, Lõuna-Aafrika lääs |
| Ühendkuningriigid | Lõuna-Uks, Lääne-Uks |
| Jaapan | Jaapan East, Jaapan West |
| India | Kesk-India, Lõuna-India |
| Prantsusmaa | FranceCentral, FranceSouth |
| Euroopa | Lääne-Euroopa, Põhja-Euroopa |
| Saksamaa | Saksamaa põhjaosa, Saksamaa lääne-keskosa |
| Šveits | Šveits põhjaosa, Šveits lääs |
| Kanada | Kanada keskosa, Kanada idaosa |
| Brasiilia | Lõuna-Brasiilia |
| Austraalia | Austraalia kaguosa, Austraalia idaosa |
| Aasia | Ida-Aasia, Kagu-Aasia |
| UAE | Põhja-Uaenort |
| Lõuna-Korea | Korea lõunaosa, Korea keskosa |
| Norra | Norralääne, Norraida |
| Singapur | Kagu-Aasia |
| Rootsi | Rootsi keskvalitsus |
| Itaalia | Itaalia põhjaosa |
| USA valitsus | USGOVTEXAS, USGOVVIRGINIA |
Märkus.
USA valitsuse pilvekeskkondades on tugi praegu saadaval ainult keskkondades, mis on juurutatud Government Community Cloud'is – High (GCC High) või Department of Defense (DoD). Valitsuse kogukonnapilve (GCC) keskkondade tugi ei ole saadaval.
Toetatud teenused
Järgmises tabelis on loetletud teenused, mis toetavad Azure alamvõrgu delegeerimist VNeti toe jaoks Power Platformi jaoks.
| Piirkond | Power Platform teenused | VNeti toe kättesaadavus |
|---|---|---|
| Dataverse | Andmeversi lisandmoodulid | Üldiselt saadaval |
| Konnektorid | Üldiselt saadaval | |
| Konnektorid | Üldiselt saadaval |
Toetatud keskkonnad
Power Platformi VNeti tugi pole kõigis Power Platformi keskkondades saadaval. Järgmises tabelis on loetletud, millised keskkonnatüübid VNet-i toetavad.
| Keskkonna tüüp | Toetatud |
|---|---|
| Tootmine | Jah |
| Vaikesäte | Jah |
| Liivakast | Jah |
| Arendaja | Jah |
| Prooviversioon | Nr |
| Microsoft Dataverse Teamsi jaoks | Nr |
Kaalutlused VNeti toe lubamiseks Power Platformi keskkonnas
Kui kasutate VNeti tuge Power Platformi keskkonnas, täidavad kõik toetatud teenused (nt Andmekanali lisandmoodulid ja konnektorid) teie delegeeritud alamvõrgu käitusajal taotlusi ja nende suhtes kehtivad teie võrgupoliitikad. Üleskutsed avalikult kättesaadavatele ressurssidele hakkavad murduma.
Oluline
Enne Power Platformi keskkonna jaoks virtuaalkeskkonna toe lubamist kontrollige lisandmoodulite ja konnektorite koodi. Värskendage URL-e ja ühendusi, et töötada privaatühendusega.
Näiteks võib lisandmoodul proovida luua ühenduse avalikult kättesaadava teenusega, kuid teie võrgupoliitika ei luba avalikku Interneti-ühendust teie virtuaalvõrgus. Võrgupoliitika blokeerib kõne lisandmooduli kaudu. Blokeeritud kõne vältimiseks saate majutada avalikult kättesaadavat teenust oma virtuaalvõrgus. Kui teie teenust majutatakse Azure, saate enne VNeti toe sisselülitamist Power Platformi keskkonnas kasutada teenuse privaatset lõpp-punkti.
Korduma kippuvad küsimused
Mille poolest erinevad virtuaalse võrgu andmelüüsi ja VNeti power Platformi tugi?
Virtuaalne võrgu andmelüüs on hallatav lüüs, mida kasutate Azure ja Power Platformi teenustele juurdepääsuks virtuaalvõrgu kaudu ilma kohapealset andmelüüsi häälestamata. Näiteks on lüüs optimeeritud ETL (extract, transform, load) töökoormuste jaoks Power BI ja Power Platform andmevoogudes.
Azure VNeti tugi Power Platformi jaoks kasutab teie Power Platformi keskkonnas Azure alamvõrgu delegeerimist. Alamvõrke kasutavad töökoormused keskkonnas. Power Platform Power Platformi API töökoormused kasutavad VNeti tuge, kuna taotlused on lühiajalised ja optimeeritud suure hulga taotluste jaoks.
Millised on stsenaariumid, kus peaksin kasutama VNeti tuge Power Platformi ja virtuaalse võrgu andmelüüsi jaoks?
VNeti tugi Power Platformi jaoks on ainus toetatud valik kõigi Power Platformi väljamineva ühenduse stsenaariumite korral, v.a Power BI ja Power Platformi andmevood.
Power BI ja Power Platformi andmevood kasutavad jätkuvalt virtuaalvõrgu (VNet) andmelüüsi.
Kuidas tagada, et ühe kliendi virtuaalset võrgu alamvõrku või andmelüüsi ei kasutaks teine klient jaotises Power Platform?
Power Platformi VNeti tugi kasutab Azure alamvõrgu delegeerimist.
Iga keskkond on lingitud ühe virtuaalse võrgu alamvõrguga. Power Platform Ainult sellest keskkonnast pärit kõned pääsevad sellele virtuaalsele võrgule ligi.
Delegeerimine võimaldab määrata konkreetse alamvõrgu mis tahes Azure platvormi teenusena (PaaS), mis tuleb sinu virtuaalvõrku süstida.
Kas VNet toetab Power Platformi rikkeümberlülituse funktsiooni?
Jah, peate delegeerima virtuaalvõrgud mõlemale Azure regioonile, mis on seostatud teie Power Platformi piirkonnaga. Näiteks kui teie Power Platformi keskkond on Kanadas, peate looma, delegeerima ja konfigureerima virtuaalvõrgud KanadaKeskuses ja Kanadas.
Kuidas saab Power Platform ühe piirkonna keskkond luua ühenduse teises piirkonnas majutatud ressurssidega?
Power Platformi keskkonnaga seotud virtuaalvõrk peab asuma Power Platformi keskkonna piirkonnas. Kui virtuaalvõrk asub mõnes muus piirkonnas, looge Power Platformi keskkonnas virtuaalvõrk ja kasutage VNeti võrdsidumise funktsiooni mõlema Azure piirkonna alamvõrgu delegeeritud virtuaalvõrkudes, et ületada lõhe virtuaalvõrguga eraldi piirkonnas.
Kas delegeeritud alamvõrkudest väljuvat liiklust saab jälgida?
Jah. Saate kasutada võrgu turberühma ja tulemüüre, et jälgida delegeeritud alamvõrkude väljaminevat liiklust. Lisateabe saamiseks vaata Monitor Azure Virtual Network.
Kas internetiga seotud kõnesid saab teha lisandmoodulitelt või konnektoritelt pärast seda, kui minu keskkond on alamvõrgu delegeeritud?
Jah. Interneti-ühendus on vaikimisi saadaval alamvõrgu delegeeritud keskkonna lisandmoodulite ja konnektorite kaudu. Manustage Azure NAT-i lüüs delegeeritud alamvõrgule, et teie ettevõte saaks väljaminevat juurdepääsu juhtida ja kaitsta. Lisateabe saamiseks vaata parimaid tavasid väljuvate ühenduste turvamiseks Power Platformi teenustest.
Kas alamvõrgu IP-aadresside vahemikku saab pärast selle delegeerimist värskendada Microsoft.PowerPlatform/enterprisePolicies?
Ei, mitte siis, kui funktsiooni teie keskkonnas kasutatakse. Te ei saa muuta alamvõrgu IP-aadresside vahemikku pärast seda, kui see on delegeeritud "Microsoft. PowerPlatform/enterprisePolicies." Kui muudate IP-aadresside vahemikku, siis delegeerimise konfiguratsioon katkeb ja keskkond lakkab töötamast. IP-aadresside vahemiku muutmiseks kasutage disable-SubnetInjectionit, tehke vajalikud muudatused ja seejärel lülitage funktsioon oma keskkonna jaoks sisse.
Kas saan värskendada oma virtuaalvõrgu DNS-i aadressi pärast seda, kui see on delegeeritud kasutajale Microsoft.PowerPlatform/enterprisePolicies?
Ei, mitte siis, kui funktsiooni teie keskkonnas kasutatakse. Te ei saa muuta virtuaalvõrgu DNS-i aadressi pärast seda, kui see on kasutajale Microsoft.PowerPlatform/enterprisePoliciesdelegeeritud. KUI muudate DNS-i aadressi, siis konfiguratsioonis muudatust ei käivitata ja teie keskkond võib lakata töötamast. DNS-i aadressi muutmiseks kasutage funktsiooni Disable-SubnetInjection , et eemaldada poliitikast kõigi oma keskkondade linkimine, tehke oma VNeti jaoks vajalikud värskendused, oodake 30 minutit, et tagada muudatuste levitamine, ja seejärel kinnitatav alamvõrgusüst Enable-SubnetInjectioni abil.
Kas ma saan kasutada sama ettevõttepoliitikat mitme Power Platform keskkonna jaoks?
Jah. Sama ettevõtte poliitikat saate kasutada mitme Power Platform keskkonna jaoks. Siiski on piirang, et varajase väljalasketsükli keskkondi ei saa kasutada sama ettevõtte poliitikaga kui teisi keskkondi.
Minu virtuaalvõrgus on kohandatud DNS-i konfigureeritud. Kas Power Platform kasutate minu kohandatud DNS-i?
Jah. Power Platform kasutab kõigi lõpp-punktide lahendamiseks kohandatud DNS-i, mille konfigureerite delegeeritud alamvõrku sisaldavas virtuaalvõrgus. Pärast keskkonna delegeerimist saate värskendada lisandmooduleid, et kasutada õiget lõpp-punkti, et kohandatud DNS saaks need lahendada.
Minu keskkonnas on ISV-lisandmoodulid. Kas need lisandmoodulid töötaksid delegeeritud alamvõrgus?
Jah. Kõik kliendi lisandmoodulid ja ISV lisandmoodulid saavad käivituda teie alamvõrgu kaudu. Kui ISV lisandmoodulitel on väljaminev ühenduvus, tuleb teil võib-olla need URL-id tulemüüris loetleda.
Minu kohapealsed lõpp-punkti TLS-serdid pole allkirjastatud tuntud juursertimiskeskuste (CA) poolt. Kas toetate tundmatuid sertifikaate?
Ei. Power Platform nõuab lõpp-punkti, et esitada TLS-sert koos täieliku ahelaga. Kohandatud juur-CA-d ei saa tuntud CAde loendisse lisada.
Milline on soovitatav virtuaalvõrgu häälestamine kliendi rentnikus?
Power Platform ei soovita mingit kindlat topoloogiat. Kliendid kasutavad Azure siiski laialdaselt Hub-spoke võrgu topoloogiat.
Kas Azure tellimuse linkimine minu Power Platformi rentnikuga on vajalik VNeti toe aktiveerimiseks?
Jah, VNeti toe lubamiseks Power Platformi keskkondades peate seostama Azure tellimuse Power Platformi rentnikuga.
Kuidas kasutab Power Platform Azure'i alamvõrgu delegeerimist?
Kui määrate Power Platformi keskkonnale delegeeritud Azure alamvõrgu, kasutab see VNeti süstimist ümbrise sisestamiseks käitusajal delegeeritud alamvõrku. Selle protsessi käigus saab ümbrise võrguliidese kaart (NIC) delegeeritud alamvõrgust IP-aadressi. Host (Power Platform) ja konteiner suhtlevad konteineri kohaliku pordi kaudu ning liiklus liigub Azure Fabrici kaudu.
Kas Power Platformi jaoks saab kasutada olemasolevat virtuaalvõrku?
Jah, saate Power Platformi jaoks kasutada olemasolevat virtuaalvõrku, kui delegeerite virtuaalvõrgus ühe uue alamvõrgu spetsiaalselt Power Platformile. Sa pead delegeeritud alamvõrgu pühendama alamvõrgu delegeerimiseks ega tohi seda kasutada muudel eesmärkidel.
Kas ma saan sama delegeeritud alamvõrku mitmes ettevõttepoliitikas uuesti kasutada?
Ei. Sa ei saa sama alamvõrku kasutada mitmes ettevõtte poliitikas. Igal ettevõttepoliitikal peab delegeerimiseks olema oma unikaalne alamvõrk. Power Platform
Mis on Dataverse'i lisandmoodul?
Dataverse'i lisandmoodul on kohandatud koodilõik, mille saate juurutada Power Platformi keskkonnas. Saate konfigureerida selle lisandmooduli käivituma sündmuste ajal (nt andmete muutmine) või käivitama selle kohandatud API-na. Lisateavet leiate teemast Andmeversi lisandmoodulid.
Kuidas andmeversi lisandmoodul töötab?
Dataverse'i lisandmoodul töötab ümbrises. Kui määrad delegeeritud alamvõrgu Power Platformi keskkonnale, saab konteineri võrguliidese kaart (NIC) IP-aadressi selle alamvõrgu aadressiruumist. Host (Power Platform) ja konteiner suhtlevad konteineri kohaliku pordi kaudu ning liiklus liigub Azure Fabrici kaudu.
Kas samas ümbrises saab käitada mitu lisandmoodulit?
Jah. Antud Power Platformis või Dataverse'i keskkonnas saab samas ümbrises töötada mitu lisandmoodulit. Iga konteiner kasutab ühte IP-aadressi alamvõrgu aadressiruumist ning iga konteiner suudab käivitada mitu päringut.
Kuidas tegeleb taristu samaaegsete lisandmoodulite käivitamise suurenemisega?
Samaaegsete lisandmooduli käivituste arvu suurenemisel mastaabib taristu automaatselt välja või sisse, et koormust mahutada. Keskkonnale delegeeritud alamvõrgul peaks olema piisavalt aadressiruumi, et tulla toime selle keskkonna töökoormuste tippmahtudega. Power Platform Power Platform
Kes juhib sellega seotud virtuaalvõrgu- ja võrgupoliitikaid?
Teil on virtuaalvõrgu ja sellega seotud võrgupoliitikate omandiõigus ja kontroll. Teisalt kasutab Power Platform selle virtuaalvõrgu delegeeritud alamvõrgu eraldatud IP-aadresse.
Kas Azure-teadlikud lisandmoodulid toetavad VNet'i?
Ei, Azure-teadlikud lisandmoodulid ei toeta VNet-i.