Sare birtualaren euskarriari buruzko liburu zuria

Zure erakundeak Azure Virtual Network erabil dezake bere Power Platform zerbitzuek sare ingurune seguru eta kontrolatu batean funtzionatzen dutela ziurtatzeko, datuen urraketen eta baimenik gabeko sarbidearen arriskua murriztuz. Liburu zuri honek Azure Virtual Network-en euskarriaren azterketa sakona eskaintzen du Power Platform-en. Onura nagusiak nabarmentzen ditu, inplementazio prozesua eta arkitektura teknikoa deskribatzen ditu, mundu errealeko erabilera-kasuak eztabaidatzen ditu eta kasu azterketa arrakastatsu baten ikuspegi praktikoak eskaintzen ditu. Baliabide baliotsua da IT profesionalentzat eta erabakiak hartzen dituztenentzat beren sarearen segurtasuna eta eraginkortasun operatiboa hobetu nahi dutenentzat.

Abantaila nagusiak

  • Segurtasun hobetua: Ostatu Power Platform zerbitzuak sare seguru batean, datu sentikorrak baimenik gabeko sarbideetatik eta balizko urraketetatik babestuz.

  • Konektibitate hobetua: Power Platform zerbitzuen eta beste baliabide Azure batzuen arteko konexio seguruak eta fidagarriak ezartzea, konektibitate orokorra hobetuz.

  • Sarearen kudeaketa erraztua: Sinplifikatu sarearen kudeaketa zerbitzuen sareko ezarpenak konfiguratzeko eta kudeatzeko ikuspegi zentralizatu eta koherente batekin Power Platform .

  • Eskalagarritasuna: Eskalatu Power Platform zerbitzuak modu eraginkorrean, sareko baliabideak negozioaren beharren arabera hazi daitezen ziurtatuz.

  • Betetzea: Sarearen segurtasunari eta datuen babesari buruzko araudi- eta betetze-eskakizunak bete.

Atzeko planoa

Microsoft Power Platform< / c0> kode baxuko / koderik gabeko plataforma liderra da, jendeari aplikazioak eraikitzeko, lan-fluxuak automatizatzeko eta datuak aztertzeko ahalmena ematen duena - garatzaile profesionalak ez badira ere - negozioaren behar zehatzetara egokitutako irtenbide pertsonalizatuak sortzeko, berrikuntza sustatuz eta produktibitatea hobetuz. Power Platform Microsoft-en zerbitzu hauek hartzen ditu barne:

  • Dataverse oinarrizko datu-plataforma gisa balio du, datuak gordetzeko eta kudeatzeko ingurune seguru eta eskalagarria eskainiz.
  • Power Apps aplikazio pertsonalizatuak eraikitzeko interfaze erabilerraza eskaintzen du.
  • Power Automate arrastatu eta jaregin interfazea eskaintzen du zeregin errepikakorrak eta lan-fluxuak automatizatzeko.
  • Power BI< / c0> datuen bistaratze eta analitika gaitasun sendoak eskaintzen ditu.
  • Power Pages< / c0> erabilerrazeko interfazea eskaintzen du maila profesionaleko webguneak eraikitzeko.
  • Copilot Studio errazten du bot eta agente adimendunak sortzea AI ingeniaritzaren ezagutza sakonik gabe.

Osagai horiek Azure baliabideekin sare birtualak erabiliz integratzeak Power Platform-en funtzionalitate eta segurtasun orokorra hobetzen du. Sare birtualek sare-ingurune seguru eta isolatu bat eskaintzen dute, non zerbitzuek funtziona dezaketen, zure erakundeari sareko trafikoa kontrolatu eta kudeatzeko aukera emanez, datuak arauzko eskakizunak betez babestuta daudela ziurtatuz. Power Platform

Network Security and Virtual Network integration

Sarearen segurtasuna edozein azpiegitura digitalaren alderdi kritikoa da. Baimenik gabeko sarbidea, datu-urraketak eta bestelako segurtasun-mehatxuak saihesteko ezinbestekoa da zerbitzuetatik irteten den trafikoa babestea. Power Platform Virtual Network integration-ek funtsezko zeregina betetzen du. Datuak transmititzeko bide segurua eskainiz eta Power Platform-eko zerbitzuen trafiko guztia kontrolatutako eta monitorizatutako sareko ingurune baten bidez bideratzen dela ziurtatuz, mehatxu potentzialen esposizioa izateko arriskua murrizten du.

Virtual Network laguntza inplementatuz, zure erakundeak segurtasun politika zorrotzak bete ditzake, sareko trafikoa monitorizatu eta anomaliak denbora errealean detektatu. Kontrol maila hau ezinbestekoa da datu sentikorren osotasuna eta konfidentzialtasuna mantentzeko. Aldi berean, Virtual Network integrazioak zure sarearen arkitektura orokorra sinplifikatzen du eta fidagarritasuna hobetzen du, Power Platform zerbitzuak Azure beste baliabide batzuekin konektatzea ahalbidetuz.

Overview of Virtual Network support in Power Platform

Virtual Network support hobekuntza esanguratsua da, segurtasun sendoa eta konektibitate hobea ekartzen dizkion Power Platform-i. Sare birtualak Azure-ren sareko gaitasunen funtsezko osagaia dira, zure erakundeak Power Platform zerbitzuak enpresako sare pribatuetako baliabideekin konektatzeko aukera ematen baitu. Power Platform zerbitzuen, Azure beste baliabide batzuen eta sareen arteko komunikazio segurua ezartzen dute, hala nola lokaleko zerbitzuak, datu-baseak, biltegiratze kontuak eta gako-gordailua.

Zerbitzuetatik irteten den trafiko guztia sare birtual baten bidez bideratuz, zure erakundeak datuak modu seguruan transmititzen direla eta baimenik gabeko sarbideetatik babestuta daudela ziurtatu dezake. Power Platform Sare birtual batek konexioa ere hobetzen du sare-ingurune fidagarri eta koherentea eskainiz. Power Platform zerbitzuen eta Azure beste baliabide batzuen arteko konexio seguruak ezartzeak datuen fluxu etengabea eta sareko baliabideen erabilera eraginkorragoa bermatzen ditu.

Eszenaren atzean

Power Platform azpiegitura zerbitzaririk gabeko edukiontzien orkestrazio geruza batez osatuta, lan-kargak segurtasun muga zorrotz batekin exekutatzen dituena eta banakako lan-karga mailako erabilgarritasuna eta eskalagarritasuna bermatzen dituena. Edukiontzien orkestrazio geruzak isolamendu behar duten lan-karga guztiak kudeatzen ditu, konektoreak bezalako Microsoft-en barneko lan-kargak eta plug-inak bezalako bezeroen lan-kargak barne.

Edukiontzien lan-kargak Power Platform-ek sare mailako isolamendua onartzeko aukera ematen du, Azure azpisarearen delegazioaren eta Virtual Network injekzioaren ezaugarrien konbinazioa erabiliz. With Virtual Network injection, a container can be injected into a virtual network by attaching a network interface card. Edukiontzi horretan exekutatzen den edozein lan-karga bezeroaren sarean exekutatzen da eta sare barruko IP helbide pribatuak erabil ditzake. Plug-in lan-kargak erabiltzaileen zerbitzuak, baliabideak edo Azure baliabideak sar daitezke sare birtual berean esposizioan dagoen esteka pribatu batekin. Era berean, konektore-lan-karga batek helburuko baliabidera edo amaiera-puntura sar daiteke sare birtual beraren barruan.

Azure subnet delegazioa

Virtual Network Power Platform-en euskarria Azure azpisarearen delegazioan oinarritzen da. Enpresek azpisare bat delegatzen dute zerbitzuek, hala nola pluginek eta konektoreek, exekuzio-garaian eskaerak prozesatzeko. Power Platform Dataverse Edukiontziek azpisare delegatuaren IP helbidea erabiltzen dute eskaera hauek kudeatzeko.

Edukiontziak azpisare delegatuaren mugen barruan funtzionatzen duenez eta bere IP helbidea erabiltzen duenez, edukiontzitik ateratzen den edozein dei enpresaren sarearen mugen barruan geratzen da, hau da, deia azpisare horren parte den sare birtualean geratzen da. Konfigurazio honek zure erakundeari edukiontzientzako gidalerroen, arauen eta sareko paketeen gaineko kontrol osoa izatea ahalbidetzen dio. Zure sareari aplikatzen dizkiozun kontrol berdinak aplika diezazkiokezu delegatutako azpisareari.

Power Platform ez du eskuordetutako azpisarearen konfigurazioa kudeatzen. Baldintza bakarra da azpisare delegatua ezin dela beste baliabide batzuetarako erabili edo beste zerbitzu batzuei ezin dela delegatu. Azpisare bat eskuordetu ondoren, azpisare horretako IP helbideak Power Platform-rentzat gordetzen dira.

Edukiontzietatik Interneterako sarbidea ez mugatuta lehenespenez. Sareko trafikoaren irteera mugatu edo kontrolatu daiteke sare birtualari aplikatutako konfigurazioaren bidez. Interneterako sarbidea mugatzeari buruzko informazioa lortzeko, ikus Irteerako konexioak segurtatzeko jardunbide egokiak.

Hurrengo taulak azpisare delegatuaren jabetza eta bezeroentzat eta Microsoftentzat eskuragarri dauden kontrolak laburbiltzen ditu.

Kontrolak Deskribapenak Jabetza
NAT Atea Erantsi NAT atebidea delegatutako azpisareari, Power Platform-eko edukiontzietatik irteerako Interneteko trafikoa mugatzeko eta kontrolatzeko. Customer
Sareko segurtasun taldeak (NSG) Bezeroek NSGak eskuordetutako azpisarearekin lotu ditzakete. Azpisarearen sarrerako eta irteerako trafikoa kontrolatzeko segurtasun-arauak definitu eta betearazi. Customer
Ibilbide-taulak Bezeroek bideratze-taulak lotu ditzakete delegatutako azpisarearekin. Definitu bideratze-politika pertsonalizatuak sare birtualeko eta kanpoko sareetarako trafiko-fluxua kontrolatzeko. Customer
Sarearen monitorizazioa Sarearen monitorizazioak segurtasun-gidalerroak betetzen laguntzen du, trafikoa enpresaren sare pribatu birtualaren bidez bidaiatzera behartuz. Customer
IP helbideen kudeaketa Bezeroek azpisare delegatuaren IP helbide espazioa zehaztu dezakete, IP helbide barruti pribatuak erabiltzen dituela ziurtatuz, hala nola 10.0.0.0/8, 192.168.0.0/16, edo 172.16.0.0/12. Customer
DNS konfigurazioa Bezeroek DNS ezarpen pertsonalizatuak konfigura ditzakete delegatuen azpisarerako, Azure DNS sarrerak barne. Customer
Edukiontzia Edukiontziek Virtual Network-supported zerbitzuen eskaerak exekutatzen dituzte eta IP helbideak eskuratzen dituzte eskuordetutako azpisaretik. Microsoft

Arkitektura teknikoa

Ondorengo diagrama honek arkitektura teknikoa erakusten du Power Platform Soluzioak erakusten du nola datu-iturriak, konektoreak, zerbitzuak eta aplikazioak bezalako osagaiak elkarreragiten eta integratzen diren soluzioan. Diagramak sare birtualen erabilera azpimarratzen du segurtasuna eta konexioa hobetzeko, hau ahalbidetuz: Power Platform zerbitzuak baliabide pribatu eta babestuetara konektatzeko internetera jarri gabe. Arkitekturak erakusten du nola bideratzen diren exekuzio-eskaerak sare birtualeko edukiontzietara, edukiontzien isolamendu-mugak mantenduz.

Soluzio baten arkitektura teknikoa ilustratzen duen diagrama, sare birtualen erabilera nabarmenduz konexio segururako eta exekuzio eskaerak sare birtualeko edukiontzietara bideratzeko. Power Platform

In a Virtual Network configuration, the container that exekuts the plug-in or connector is part of the organization's virtual network. Sare birtualeko muturreko puntuekiko komunikazioa sare birtualaren mugaren barruan geratzen da. Muga beste sare birtual edo lokaletara zabaldu dezakezu Virtual Network peering eta ExpressRoute edo VPN Gateway erabiliz.

Power Platform Sare birtual baten edukiontzietan banatutako lan-karga bateko osagaiek lan-kargako beste osagaiekin komunikatu ahal izan behar dute. Adibidez, Power Platform ek plugin bat aktibatu edo konektore bat deitu beharko du lan-kargan.

Edukiontzia ez dagoenez zuzenean sare-azpiegitura nagusira konektatuta, komunikazio-bide edo kanal berezi bat ezartzen da edukiontziaren eta orkestrazio-geruzaren artean. Kanalak IP helbide lokal berezi bat erabiltzen du, APIPA helbidea izenekoa, edukiontziaren barruan exekutatzen ari den lan-kargari argibide edo seinale espezifikoak bidaltzeko. Mezu mota jakin batzuek bakarrik iristea baimentzen da lan-kargara, edukiontzia eta bere lan-karga seguru eta isolatuta mantentzen direla ziurtatuz.

Hurrengo diagramak edukiontziak elkarrengandik eta ostalari-sistematik nola isolatzen diren erakusten du, exekuzio-eskaerak edukiontzietara bideratzen dituzten sare birtualak erabiliz, isolamendu-mugak mantenduz.

Diagrama bateko edukiontzien isolamendu-mugak erakusten ditu, bi sare birtual erabiliz edukiontzien eragiketa seguruak eta isolatuak nabarmenduz. Power Platform

Aktibatu Virtual Network euskarria Power Platform-en

Jarraitu argibideak Konfiguratu Power Platform euskarria Virtual Network.

Erabilera kasu ohikoenak eta benetako munduko adibideak

Atal honetan, sare birtualen ohiko erabilera kasuak ikasiko dituzu Power Platform irtenbideak dituztenak. Benetako adibideak ere aztertzen dituzu hainbat industriak nola onura izan duten horiek erabiltzeagatik.

Erabilera kasuak

Datuen integrazio segurua: Zure erakundeak laguntza Virtual Network erabil dezake Power Platform zerbitzuak bere datu-iturri pribatuekin modu seguruan konektatzeko, hala nola Azure SQL Database, Azure Storage eta lokaleko baliabideekin. Sare birtual batek bermatzen du datuak erakundearen sarearen mugen barruan geratzen direla eta ez direla Interneteko publikoaren eraginpean geratzen.

Konektoreentzako amaierako puntu pribatuak: Power Platform konektoreek Virtual Network euskarria erabil dezakete komunikazio seguruetarako amaierako puntu pribatuak ezartzeko. Sare pribatuak IP helbide publikoen beharra ezabatzen du eta datu-urraketen arriskua murrizten du.

Secure Copilot Studio integrazioak: Power Platform konektoreekin Virtual Network laguntza erabil dezakezu Copilot Studio-n datu-iturriekin konektibitate segurua ezartzeko. Sare pribatuak datu-iturriak Internet publikoan jartzearekin lotutako arriskuak ezabatzen ditu eta datuen esfiltrazioaren arriskuak arintzen ditu.

Mundu errealeko adibideak

Industria guztietako erakundeek Power Platform-en Virtual Network laguntza onuragarria izan dezakete. Zerbitzuak datu-iturri pribatuetara modu seguruan konektatuz, erakundeek beren segurtasun-jarrera hobetu, konexioa hobetu eta araudi-eskakizunak betetzen direla bermatu dezakete. Power Platform

Finantza-erakundeak: Banku handi batek sare birtual bat erabil dezake Power Platform irtenbideak eta Dynamics 365 aplikazioak babestutako datu-base eta zerbitzuetara segurtasunez konektatzeko. Konfigurazio honek bankuari lan-fluxu seguruak sortzeko eta prozesuak automatizatzeko aukera ematen dio informazio sentikorra internet publikoan erakutsi gabe, bezeroen datuak babestuta daudela eta arauzko eskakizunak betetzen dituela ziurtatuz.

Osasun hornitzaileak< / c0>: Osasun erakunde batek sare birtual bat erabil dezake Power Platform irtenbideak eta Dynamics 365 aplikazioak bere osasun erregistro elektronikoko sistemetara konektatzeko. Sare pribatua erabil daiteke pazienteen datuetarako sarbide segurua izateko eta sailen artean eta hornitzailearen eta kanpoko bazkideen artean komunikazio-kanal seguruak sortzeko.

Txikizkako enpresak< / c0>: Txikizkako enpresa batek sare birtual bat erabil dezake Power Platform irtenbideak eta aplikazio Dynamics 365 inbentarioak kudeatzeko sistemetara eta bezeroen datu-baseetara segurtasunez konektatzeko. Konexio pribatuek enpresari eragiketak errazteko, inbentarioaren jarraipena hobetzeko eta bezeroarentzako arreta hobetzeko aukera ematen diote, datu sentikorrak babestuta daudela ziurtatuz.

Gobernu agentziek< / c0>: Gobernu agentziek sare birtual bat erabil dezakete Power Platform irtenbideak eta Dynamics 365 aplikazioak beren barne sistemetara eta datu-baseetara segurtasunez konektatzeko. Konexio pribatuek agentziei prozesuak automatizatzeko, datuen partekatzea hobetzeko eta lankidetza hobetzeko aukera ematen diete, segurtasun eta betetze estandar zorrotzak mantenduz.

Integrazio ereduak

Ingurune batean exekutatu nahi dituzun lan-karga motek zehazten dute Power Platform-ren integrazio-eredua. Power Platform-en Virtual Network euskarria zure ingurunean integrazio eredu gisa erabil dezakezu, salbuespen batzuekin.

API lan-kargak: Pluginak, konektoreak edo zerbitzu-amaiera-puntuak bezalako API lan-kargak exekutatzeko asmoa baduzu, sare birtual bat da zure sareko datu-iturriekin modu seguruan integratzeko modu bakarra. Sare birtualek ez dute Microsoft kontrolatzaileen eskakizunak dituzten edo Windows authentication erabiltzen duten konektoreen azpimultzo bat onartzen. Konektore hauek ez dira oso erabiliak eta sare birtual baten ordez datu-atebide lokal bat erabili behar dute. Sare birtual batean erabiltzeko, normalean, plugin eta konektore hauek daude eskuragarri:

  • Dataverse plugin-ak
  • Konektore pertsonalizatuak
  • Azure Blob Storage
  • Azure File Storage
  • Azure Key Vault
  • Azure ilarak
  • Azure SQL Data Warehouse
  • HTTP Microsoft Entra ID-rekin (aurrez baimenduta)
  • SQL Server

ETL lan-kargak: Erauzi, eraldatu eta kargatu (ETL) lan-kargak Power BI eta Power Platform datu-fluxuak erabili sare birtualeko datu-atebideak.

Hurrengo diagramak API eta ETL lan-kargen integrazio-ereduak erakusten ditu.

Sare birtual batean erabiltzeko orokorrean eskuragarri dauden edo aurrebistan dauden konektoreak eta pluginak erakusten dituen diagrama. Power Platform

Konfigurazioan aintzat hartzekoak

Kontuan izan honako kontu hauek Power Platform-erako Virtual Network euskarria ezartzerakoan.

Eskualdeak eta kokapenak

Azure eskualdeetako azpisare delegatuek Power Platform ingurunearen kokapenarekin bat etorri behar dute. Adibidez, zure Power Platform ingurunea United States badago, bi sare eta azpisare birtualetako bakoitzak eastus eta westus Azure eskualdeetan egon behar du. Begiratu onartutako eskualdeen eta kokapen-mapen zerrenda Azure eskualde eta kokalekuei buruzko azken informazioa lortzeko.

Zure Azure baliabideak Azure eskualde desberdinetan badaude, Power Platform inguruneetarako sare birtualak ingurune bakoitzerako Azure kokapen egokian hedatu behar dituzu. Erabili Virtual Network peering edo antzeko konektibitate aukera bat, abiadura handiarekin eta latentzia baxuarekin, baliabideak zure sare birtualekin konektatzeko. Microsoft-en sare globalak hainbat aukera eskaintzen ditu sare birtualaren eta zure enpresako sare birtualaren arteko konexioa ezartzeko. Power Platform

Azpisarearen tamaina

Sare birtual bateko azpisare delegatuaren tamainak etorkizuneko erabileraren hazkundea eta zerbitzu berrien gehikuntza kontuan hartu beharko lituzke. Azpisarea behar bezala tamainaz aukeratzeak eskaerak ez mugatzea bermatzen du. Azpisarearen tamainari buruzko informazio gehiago lortzeko, joan Inguruneetarako azpisarearen tamaina kalkulatzea Power Platform atalera.

Azure NAT Gateway

Azure NAT Gateway irteerako konektibitate segurua eta eskalagarria eskaintzen du azpisare delegatu bateko edukiontzientzat. Azpisare bati erantsita dagoenean, NAT Gateway Internetera bideratutako trafiko guztiaren hurrengo jauzia bihurtzen da, IP helbide pribatuak IP helbide publiko estatiko batera itzuliz. Horrek zure erakundeari kontrol puntu zentralizatu bat ematen dio irteerako Interneteko sarbidea kudeatzeko.

Sarearen monitorizazioa

Sarearen monitorizazioak azpisare delegatuaren trafiko-fluxua jarraitu eta aztertzen du, eta hori ezinbestekoa da arazo potentzialak identifikatu eta konpontzeko. Sarearen osagaien errendimenduari eta osasunari buruzko informazioa emanez, monitorizazioak sarea modu eraginkor eta seguruan funtzionatzen duela ziurtatzen laguntzen du. Jarraipen-tresnek trafiko-eredu ezohikoak edo baimenik gabeko sarbide-saiakerak bezalako anomaliak detektatu ditzakete, esku-hartze eta arintze garaiz ahalbidetuz.

Sareko segurtasun taldeak

Sareko segurtasun taldeek (NSG) zure Azure baliabideen trafikoa kontrolatzen duten segurtasun arauak definitzeko aukera ematen dizute. Azpisare bat delegatzen duzunean, NSGak konfigura ditzakezu baimendutako trafikoa bakarrik onartzen dela ziurtatzeko, zure sarearen segurtasuna eta osotasuna mantentzen laguntzeko. NSG-ak azpisareetan eta sare-interfaze indibidualetan aplika daitezke, trafikoa maila desberdinetan kudeatzeko malgutasuna eskainiz.

Zerbitzuetatik irteerako konexioak babesteko jardunbide egokiak Power Platform

Ondorengo praktika onek Power Platform zerbitzuetatik irteerako konexioak segurtatzen laguntzen dizute, funtsezkoak baitira datuak exfiltratzeko arriskuak arintzeko eta segurtasun politikak betetzen direla ziurtatzeko.

  • Mugatu Interneterako sarbidea: Lehenespenez, edukiontziek irteerako Interneterako sarbide mugagabea dute. Erantsi NAT atebide bat delegatutako azpisareari, Internetera lotutako trafiko guztia kontrolatutako bide batetik behartzeko, konexio guztiak zure sare pribatuaren bidez bideratzen direla ziurtatzeko.

Oharra

NAT Gateway bat ezin bada hedatu, posible da Interneteko sarbidea mugatzea, trafiko guztia zure sarean bideratzera erabat behartuz, sare birtualaren barruan hurrengo jauzi bat konfiguratuz, bideratze taula pertsonalizatu bat gehituz, adibidez. Informazio gehiago nahi izanez gero, ikus Azure sare birtualeko trafikoa bideratzea.

  • Mugatu irteerako trafikoa: NAT atebidea zabalduta dagoenean, mugatu Power Platform-eko baliabideetatik irteerako trafikoa amaierako puntu zehatzetara. Erabili sareko segurtasun taldeak eta Azure Firewall trafiko arauak betearazteko eta sarbidea kontrolatzeko.

Oharra

Sareko segurtasun-taldeak soilik konfiguratzen badira, hurrengo jauzia konfiguratu gabe (hau da, NAT atebidea erantsi edo bideratze taula pertsonalizatu bat gehitu), trafikoa mugatuko da zehaztutako arauen arabera. Hala ere, Interneteko trafikoa Power Platform-en jabetzako IP helbideetatik irteten jarraituko du.

  • Erabili amaierako puntu pribatuak: Erabili amaierako puntu pribatuak Power Platform zerbitzuen eta Azure baliabideen arteko komunikazio segurua lortzeko. Amaierako puntu pribatuek trafikoa Azure sarearen barruan geratzen dela ziurtatzen dute eta ez dute Internet publikoa zeharkatzen.

  • Monitorizatu eta ikuskatu trafikoa: Erabili Azure Network Watcher eta Microsoft Sentinel Power Platform zerbitzuetatik irteerako trafikoa monitorizatzeko eta ikuskatzeko, segurtasun mehatxu potentzialak denbora errealean identifikatzen eta erantzuten laguntzeko.

  • Aplikatu segurtasun politikak: Betearazi segurtasun politikak Azure Policy eta Azure Firewall erabiliz, irteerako konexio guztiek zure erakundearen segurtasun eskakizunak betetzen dituztela ziurtatzeko. Datuen fluxua kontrolatzeko, aplikatu datuen galeraren prebentzio politikak eta amaierako puntuen iragazketa konektoreetan.

Sample Virtual Network configurations

Atal honetan, Power Platform-en Virtual Network euskarriaren konfigurazioen adibideak eskaintzen ditugu. Konfigurazio hauek agertoki desberdinetarako sare birtualak eta azpisareak nola konfiguratu erakusten dute, Power Platform zerbitzuen eta Azure baliabideen arteko konektibitate segurua bermatuz.

Zure Azure baliabideak Azure eskualde parekatu batean daudenean eta Power Platform ingurunea United States dagoenean

Egoera honetan, honako hipotesi hauek egiten ditugu:

  • Zure Power Platform ingurunea United States da.
  • Sare birtualaren Azure eskualdea Mendebaldeko AEBetan eta Ekialdeko AEBetan ezarrita.
  • Zure enpresako baliabideak sare birtual batean daude, VNET1, West US eskualdean.

Gutxieneko konfigurazio hau behar da agertoki honetan Virtual Network euskarria konfiguratzeko:

  1. Sortu sare birtual bat, VNet1, AEBetako mendebaldean eta konfiguratu azpisareak ordezkaritzarako.
  2. Sortu bigarren sare birtual bat, VNet2, AEBetako ekialdean eta konfiguratu azpisareak ordezkaritzarako.
  3. Ezarri peering konexio bat VNet1 eta VNet2 artean.
  4. Konfiguratu Power Platform Virtual Network integrazioa nahi diren inguruneetarako, 1. eta 2. urratsetan sortu dituzun azpisareak erabiliz.

Diagrama Virtual Network euskarriaren konfigurazioa erakusten duena Azure baliabideak Azure eskualde parekatuetako batean daudenean eta Power Platform ingurunea United States.

Zure Azure baliabideak AEBetako erdialdeko Azure eskualdean daudenean eta Power Platform ingurunea United States dagoenean

Egoera honetan, honako hipotesi hauek egiten ditugu:

  • Zure Power Platform ingurunea United States da.
  • Sare birtualen Azure eskualdeak Mendebaldeko AEBetan eta Ekialdeko AEBetan ezarrita daude.
  • Zure enpresako baliabideak sare birtual batean daude, VNet1 izenekoan, AEBko erdialdeko eskualdean.

Gutxieneko konfigurazio hau behar da agertoki honetan Virtual Network euskarria konfiguratzeko:

  1. Sortu sare birtual bat, VNet2, AEBetako mendebaldean eta konfiguratu azpisareak ordezkaritzarako.
  2. Sortu beste sare birtual bat, VNet3, AEBetako ekialdean eta konfiguratu azpisareak ordezkaritzarako.
  3. Ezarri peering konexio bat VNet1 eta VNet2 artean.
  4. Ezarri peering konexio bat VNet1 eta VNet3 artean.
  5. Konfiguratu Power Platform Virtual Network integrazioa nahi diren inguruneetarako, 1. eta 2. urratsetan sortu dituzun azpisareak erabiliz.

Diagrama Virtual Network euskarriaren konfigurazioa erakusten duena Azure baliabideak AEBetako erdialdeko Azure eskualdean daudenean eta Power Platform ingurunea United States.

Kasu-ikerketa

Ondorengo kasu-azterketak erakusten du nola Microsoft-eko bezero batek arrakastaz inplementatu zuen Virtual Network laguntza Power Platform-entzat, segurtasuna eta konektibitatea hobetzeko, araudi-eskakizunak betetzen direla bermatuz.

Enpresa batek bere negozio-arintasuna hobetzen du AI sortzailearekin eta integrazio seguruarekin Azure Virtual Network erabiliz

IA sortzailearen negozio-erabilera kasu praktikoak aztertzeko, gure bezeroak hackathon bat egin zuen. Ekitaldiak hainbat herritar garatzaile bildu zituen, hilabete bakarrean prototipo arrakastatsua eraiki zuten Power Platform eta Azure AI zerbitzuak erabiliz. Hackathonak ez zuen soilik IA sortzailearen potentziala erakutsi, baizik eta parte-hartzaileei esperientzia praktiko baliotsua ere eman zien, erakundearen barruko berrikuntza eta lankidetza sustatuz.

Bezeroen erronkak: Prototipotik ekoizpenera igarotzeak erronka handiak ekarri zituen. Oztopo nagusia Power Platform eta Azure-n sare pribatuko arkitektura segurua ezartzea izan zen, konpainiaren barne segurtasun politika zorrotzak betetzen zituena. Datuen pribatutasuna eta segurtasuna bermatzea, malgutasuna eta eskalagarritasuna mantenduz, funtsezkoa zen bezeroarentzat.

Solution: Bezeroak azpisarearen delegazio Azure erabili zuen, hau da, sare birtual bat, kudeatutako ingurune batekin Power Platform-en eta Azure pribatuen arteko sare pribatuko arkitektura ezartzeko. Arkitektura hori erabiliz, bezeroak bere Power Platform aplikazioak Azure zerbitzuetara segurtasunez konektatu zituen datu sentikorrak Internet publikoan agerian utzi gabe.

Diagrama erakusten duena gure bezeroak bere Power Platform aplikazioak Azure zerbitzuetara segurtasunez konektatzeko erabili zuen arkitektura, datu sentikorrak Internet publikoan agerian utzi gabe.

Abantailak: Soluzio honen ezarpenak hainbat onura nagusi eman zituen.

  • Bezeroak Power Platform eta Azure-ren arteko integrazio oinarri seguru eta azkarra eraiki zuen, negozio-balioa lortzea bizkortuz. Integrazioak datuen fluxu ezin hobea eta sailen arteko lankidetza hobetzea ahalbidetu zuen.

  • Arkitektura berriak tokiko datu-atebideekin lotutako kostuak eta mugak ezabatu zituen. Azpiegitura lokalaren beharra saihestuz, bezeroak funtzionamendu-gastuak murriztu eta mantentze-lanak sinplifikatu ahal izango ditu.

  • Bezeroak orain beste barne datu iturri batzuk integratzeko prest, hala nola Amazon Web Services pribatuak eta lokaleko APIak, plataforma honen bidez Azure ExpressRoute-rekin. Hedapenak bezeroari datu eta zerbitzu sorta zabalagoa erabiltzeko aukera ematen dio, berrikuntza eta eraginkortasun handiagoa bultzatuz.

Ondorioa

Liburu zuri honetan, Virtual Network euskarria Power Platform-ekin integratzearen hainbat alderdi aztertu ditugu. Sare birtual bat erabiltzearen segurtasun-onurak eztabaidatu ditugu, hala nola datu sentikorrak baimenik gabeko sarbideetatik babestea eta zerbitzuen eta baliabide pribatuen arteko komunikazio segurua bermatzea. Power Platform Erabilera kasu komunak eta mundu errealeko adibideak eztabaidatu genituen, eszenatoki desberdinetarako integrazio ereduak eman genituen eta Virtual Network euskarria konfiguratzeko gogoetak eskaini genituen. Zerbitzuetatik kanpoko konexioak babesteko jardunbide egokiak partekatu ditugu, besteak beste: Power Platform

  • Kanpoko trafikoa mugatzea
  • Amaiera-puntu pribatuak eta azpisareen delegazioa erabiltzea
  • Trafikoa monitorizatzea eta auditoretza egitea
  • Segurtasun politikak aplikatzea

Azkenik, Microsoft bezero baten kasu-azterketa aztertu genuen, Power Platform-erako Virtual Network laguntza arrakastaz inplementatu zuena, segurtasuna eta konektibitatea hobetzeko, araudi-eskakizunak betetzen direla bermatuz.

Virtual Network support for Power Platform funtsezko ezaugarria da, erakundeei beren sarearen segurtasuna hobetzeko, konektibitatea optimizatzeko eta araudi-eskakizunak betetzen direla ziurtatzeko aukera ematen diena. Virtual Network laguntza erabiltzen duten erakundeek Power Platform zerbitzuak segurtasunez konektatu ditzakete beren datu-iturri pribatuetara, iturri horiek Internet publikoan jartzearekin lotutako arriskuak ezabatuz.