Oharra
Baimena behar duzu orria atzitzeko. Direktorioetan saioa has dezakezu edo haiek alda ditzakezu.
Baimena behar duzu orria atzitzeko. Direktorioak alda ditzakezu.
Zure erakundeak Azure Virtual Network erabil dezake bere Power Platform zerbitzuek sare ingurune seguru eta kontrolatu batean funtzionatzen dutela ziurtatzeko, datuen urraketen eta baimenik gabeko sarbidearen arriskua murriztuz. Liburu zuri honek Azure Virtual Network-en euskarriaren azterketa sakona eskaintzen du Power Platform-en. Onura nagusiak nabarmentzen ditu, inplementazio prozesua eta arkitektura teknikoa deskribatzen ditu, mundu errealeko erabilera-kasuak eztabaidatzen ditu eta kasu azterketa arrakastatsu baten ikuspegi praktikoak eskaintzen ditu. Baliabide baliotsua da IT profesionalentzat eta erabakiak hartzen dituztenentzat beren sarearen segurtasuna eta eraginkortasun operatiboa hobetu nahi dutenentzat.
Abantaila nagusiak
Segurtasun hobetua: Ostatu Power Platform zerbitzuak sare seguru batean, datu sentikorrak baimenik gabeko sarbideetatik eta balizko urraketetatik babestuz.
Konektibitate hobetua: Power Platform zerbitzuen eta beste baliabide Azure batzuen arteko konexio seguruak eta fidagarriak ezartzea, konektibitate orokorra hobetuz.
Sarearen kudeaketa erraztua: Sinplifikatu sarearen kudeaketa zerbitzuen sareko ezarpenak konfiguratzeko eta kudeatzeko ikuspegi zentralizatu eta koherente batekin Power Platform .
Eskalagarritasuna: Eskalatu Power Platform zerbitzuak modu eraginkorrean, sareko baliabideak negozioaren beharren arabera hazi daitezen ziurtatuz.
Betetzea: Sarearen segurtasunari eta datuen babesari buruzko araudi- eta betetze-eskakizunak bete.
Atzeko planoa
- Dataverse oinarrizko datu-plataforma gisa balio du, datuak gordetzeko eta kudeatzeko ingurune seguru eta eskalagarria eskainiz.
- Power Apps aplikazio pertsonalizatuak eraikitzeko interfaze erabilerraza eskaintzen du.
- Power Automate arrastatu eta jaregin interfazea eskaintzen du zeregin errepikakorrak eta lan-fluxuak automatizatzeko.
Power BI< / c0> datuen bistaratze eta analitika gaitasun sendoak eskaintzen ditu. Power Pages< / c0> erabilerrazeko interfazea eskaintzen du maila profesionaleko webguneak eraikitzeko. - Copilot Studio errazten du bot eta agente adimendunak sortzea AI ingeniaritzaren ezagutza sakonik gabe.
Osagai horiek Azure baliabideekin sare birtualak erabiliz integratzeak Power Platform-en funtzionalitate eta segurtasun orokorra hobetzen du. Sare birtualek sare-ingurune seguru eta isolatu bat eskaintzen dute, non zerbitzuek funtziona dezaketen, zure erakundeari sareko trafikoa kontrolatu eta kudeatzeko aukera emanez, datuak arauzko eskakizunak betez babestuta daudela ziurtatuz. Power Platform
Network Security and Virtual Network integration
Sarearen segurtasuna edozein azpiegitura digitalaren alderdi kritikoa da. Baimenik gabeko sarbidea, datu-urraketak eta bestelako segurtasun-mehatxuak saihesteko ezinbestekoa da zerbitzuetatik irteten den trafikoa babestea. Power Platform Virtual Network integration-ek funtsezko zeregina betetzen du. Datuak transmititzeko bide segurua eskainiz eta Power Platform-eko zerbitzuen trafiko guztia kontrolatutako eta monitorizatutako sareko ingurune baten bidez bideratzen dela ziurtatuz, mehatxu potentzialen esposizioa izateko arriskua murrizten du.
Virtual Network laguntza inplementatuz, zure erakundeak segurtasun politika zorrotzak bete ditzake, sareko trafikoa monitorizatu eta anomaliak denbora errealean detektatu. Kontrol maila hau ezinbestekoa da datu sentikorren osotasuna eta konfidentzialtasuna mantentzeko. Aldi berean, Virtual Network integrazioak zure sarearen arkitektura orokorra sinplifikatzen du eta fidagarritasuna hobetzen du, Power Platform zerbitzuak Azure beste baliabide batzuekin konektatzea ahalbidetuz.
Overview of Virtual Network support in Power Platform
Virtual Network support hobekuntza esanguratsua da, segurtasun sendoa eta konektibitate hobea ekartzen dizkion Power Platform-i. Sare birtualak Azure-ren sareko gaitasunen funtsezko osagaia dira, zure erakundeak Power Platform zerbitzuak enpresako sare pribatuetako baliabideekin konektatzeko aukera ematen baitu. Power Platform zerbitzuen, Azure beste baliabide batzuen eta sareen arteko komunikazio segurua ezartzen dute, hala nola lokaleko zerbitzuak, datu-baseak, biltegiratze kontuak eta gako-gordailua.
Zerbitzuetatik irteten den trafiko guztia sare birtual baten bidez bideratuz, zure erakundeak datuak modu seguruan transmititzen direla eta baimenik gabeko sarbideetatik babestuta daudela ziurtatu dezake. Power Platform Sare birtual batek konexioa ere hobetzen du sare-ingurune fidagarri eta koherentea eskainiz. Power Platform zerbitzuen eta Azure beste baliabide batzuen arteko konexio seguruak ezartzeak datuen fluxu etengabea eta sareko baliabideen erabilera eraginkorragoa bermatzen ditu.
Eszenaren atzean
Power Platform azpiegitura zerbitzaririk gabeko edukiontzien orkestrazio geruza batez osatuta, lan-kargak segurtasun muga zorrotz batekin exekutatzen dituena eta banakako lan-karga mailako erabilgarritasuna eta eskalagarritasuna bermatzen dituena. Edukiontzien orkestrazio geruzak isolamendu behar duten lan-karga guztiak kudeatzen ditu, konektoreak bezalako Microsoft-en barneko lan-kargak eta plug-inak bezalako bezeroen lan-kargak barne.
Edukiontzien lan-kargak Power Platform-ek sare mailako isolamendua onartzeko aukera ematen du, Azure azpisarearen delegazioaren eta Virtual Network injekzioaren ezaugarrien konbinazioa erabiliz. With Virtual Network injection, a container can be injected into a virtual network by attaching a network interface card. Edukiontzi horretan exekutatzen den edozein lan-karga bezeroaren sarean exekutatzen da eta sare barruko IP helbide pribatuak erabil ditzake. Plug-in lan-kargak erabiltzaileen zerbitzuak, baliabideak edo Azure baliabideak sar daitezke sare birtual berean esposizioan dagoen esteka pribatu batekin. Era berean, konektore-lan-karga batek helburuko baliabidera edo amaiera-puntura sar daiteke sare birtual beraren barruan.
Azure subnet delegazioa
Virtual Network Power Platform-en euskarria Azure azpisarearen delegazioan oinarritzen da. Enpresek azpisare bat delegatzen dute zerbitzuek, hala nola pluginek eta konektoreek, exekuzio-garaian eskaerak prozesatzeko. Power Platform Dataverse Edukiontziek azpisare delegatuaren IP helbidea erabiltzen dute eskaera hauek kudeatzeko.
Edukiontziak azpisare delegatuaren mugen barruan funtzionatzen duenez eta bere IP helbidea erabiltzen duenez, edukiontzitik ateratzen den edozein dei enpresaren sarearen mugen barruan geratzen da, hau da, deia azpisare horren parte den sare birtualean geratzen da. Konfigurazio honek zure erakundeari edukiontzientzako gidalerroen, arauen eta sareko paketeen gaineko kontrol osoa izatea ahalbidetzen dio. Zure sareari aplikatzen dizkiozun kontrol berdinak aplika diezazkiokezu delegatutako azpisareari.
Power Platform ez du eskuordetutako azpisarearen konfigurazioa kudeatzen. Baldintza bakarra da azpisare delegatua ezin dela beste baliabide batzuetarako erabili edo beste zerbitzu batzuei ezin dela delegatu. Azpisare bat eskuordetu ondoren, azpisare horretako IP helbideak Power Platform-rentzat gordetzen dira.
Edukiontzietatik Interneterako sarbidea ez mugatuta lehenespenez. Sareko trafikoaren irteera mugatu edo kontrolatu daiteke sare birtualari aplikatutako konfigurazioaren bidez. Interneterako sarbidea mugatzeari buruzko informazioa lortzeko, ikus Irteerako konexioak segurtatzeko jardunbide egokiak.
Hurrengo taulak azpisare delegatuaren jabetza eta bezeroentzat eta Microsoftentzat eskuragarri dauden kontrolak laburbiltzen ditu.
| Kontrolak | Deskribapenak | Jabetza |
|---|---|---|
| NAT Atea | Erantsi NAT atebidea delegatutako azpisareari, Power Platform-eko edukiontzietatik irteerako Interneteko trafikoa mugatzeko eta kontrolatzeko. | Customer |
| Sareko segurtasun taldeak (NSG) | Bezeroek NSGak eskuordetutako azpisarearekin lotu ditzakete. Azpisarearen sarrerako eta irteerako trafikoa kontrolatzeko segurtasun-arauak definitu eta betearazi. | Customer |
| Ibilbide-taulak | Bezeroek bideratze-taulak lotu ditzakete delegatutako azpisarearekin. Definitu bideratze-politika pertsonalizatuak sare birtualeko eta kanpoko sareetarako trafiko-fluxua kontrolatzeko. | Customer |
| Sarearen monitorizazioa | Sarearen monitorizazioak segurtasun-gidalerroak betetzen laguntzen du, trafikoa enpresaren sare pribatu birtualaren bidez bidaiatzera behartuz. | Customer |
| IP helbideen kudeaketa | Bezeroek azpisare delegatuaren IP helbide espazioa zehaztu dezakete, IP helbide barruti pribatuak erabiltzen dituela ziurtatuz, hala nola 10.0.0.0/8, 192.168.0.0/16, edo 172.16.0.0/12. | Customer |
| DNS konfigurazioa | Bezeroek DNS ezarpen pertsonalizatuak konfigura ditzakete delegatuen azpisarerako, Azure DNS sarrerak barne. | Customer |
| Edukiontzia | Edukiontziek Virtual Network-supported zerbitzuen eskaerak exekutatzen dituzte eta IP helbideak eskuratzen dituzte eskuordetutako azpisaretik. | Microsoft |
Arkitektura teknikoa
Ondorengo diagrama honek arkitektura teknikoa erakusten du Power Platform Soluzioak erakusten du nola datu-iturriak, konektoreak, zerbitzuak eta aplikazioak bezalako osagaiak elkarreragiten eta integratzen diren soluzioan. Diagramak sare birtualen erabilera azpimarratzen du segurtasuna eta konexioa hobetzeko, hau ahalbidetuz: Power Platform zerbitzuak baliabide pribatu eta babestuetara konektatzeko internetera jarri gabe. Arkitekturak erakusten du nola bideratzen diren exekuzio-eskaerak sare birtualeko edukiontzietara, edukiontzien isolamendu-mugak mantenduz.
In a Virtual Network configuration, the container that exekuts the plug-in or connector is part of the organization's virtual network. Sare birtualeko muturreko puntuekiko komunikazioa sare birtualaren mugaren barruan geratzen da. Muga beste sare birtual edo lokaletara zabaldu dezakezu Virtual Network peering eta ExpressRoute edo VPN Gateway erabiliz.
Power Platform Sare birtual baten edukiontzietan banatutako lan-karga bateko osagaiek lan-kargako beste osagaiekin komunikatu ahal izan behar dute. Adibidez, Power Platform ek plugin bat aktibatu edo konektore bat deitu beharko du lan-kargan.
Edukiontzia ez dagoenez zuzenean sare-azpiegitura nagusira konektatuta, komunikazio-bide edo kanal berezi bat ezartzen da edukiontziaren eta orkestrazio-geruzaren artean. Kanalak IP helbide lokal berezi bat erabiltzen du, APIPA helbidea izenekoa, edukiontziaren barruan exekutatzen ari den lan-kargari argibide edo seinale espezifikoak bidaltzeko. Mezu mota jakin batzuek bakarrik iristea baimentzen da lan-kargara, edukiontzia eta bere lan-karga seguru eta isolatuta mantentzen direla ziurtatuz.
Hurrengo diagramak edukiontziak elkarrengandik eta ostalari-sistematik nola isolatzen diren erakusten du, exekuzio-eskaerak edukiontzietara bideratzen dituzten sare birtualak erabiliz, isolamendu-mugak mantenduz.
Aktibatu Virtual Network euskarria Power Platform-en
Jarraitu argibideak Konfiguratu Power Platform euskarria Virtual Network.
Erabilera kasu ohikoenak eta benetako munduko adibideak
Atal honetan, sare birtualen ohiko erabilera kasuak ikasiko dituzu Power Platform irtenbideak dituztenak. Benetako adibideak ere aztertzen dituzu hainbat industriak nola onura izan duten horiek erabiltzeagatik.
Erabilera kasuak
Datuen integrazio segurua: Zure erakundeak laguntza Virtual Network erabil dezake Power Platform zerbitzuak bere datu-iturri pribatuekin modu seguruan konektatzeko, hala nola Azure SQL Database, Azure Storage eta lokaleko baliabideekin. Sare birtual batek bermatzen du datuak erakundearen sarearen mugen barruan geratzen direla eta ez direla Interneteko publikoaren eraginpean geratzen.
Konektoreentzako amaierako puntu pribatuak: Power Platform konektoreek Virtual Network euskarria erabil dezakete komunikazio seguruetarako amaierako puntu pribatuak ezartzeko. Sare pribatuak IP helbide publikoen beharra ezabatzen du eta datu-urraketen arriskua murrizten du.
Secure Copilot Studio integrazioak: Power Platform konektoreekin Virtual Network laguntza erabil dezakezu Copilot Studio-n datu-iturriekin konektibitate segurua ezartzeko. Sare pribatuak datu-iturriak Internet publikoan jartzearekin lotutako arriskuak ezabatzen ditu eta datuen esfiltrazioaren arriskuak arintzen ditu.
Mundu errealeko adibideak
Industria guztietako erakundeek Power Platform-en Virtual Network laguntza onuragarria izan dezakete. Zerbitzuak datu-iturri pribatuetara modu seguruan konektatuz, erakundeek beren segurtasun-jarrera hobetu, konexioa hobetu eta araudi-eskakizunak betetzen direla bermatu dezakete. Power Platform
Finantza-erakundeak: Banku handi batek sare birtual bat erabil dezake Power Platform irtenbideak eta Dynamics 365 aplikazioak babestutako datu-base eta zerbitzuetara segurtasunez konektatzeko. Konfigurazio honek bankuari lan-fluxu seguruak sortzeko eta prozesuak automatizatzeko aukera ematen dio informazio sentikorra internet publikoan erakutsi gabe, bezeroen datuak babestuta daudela eta arauzko eskakizunak betetzen dituela ziurtatuz.
Integrazio ereduak
Ingurune batean exekutatu nahi dituzun lan-karga motek zehazten dute Power Platform-ren integrazio-eredua. Power Platform-en Virtual Network euskarria zure ingurunean integrazio eredu gisa erabil dezakezu, salbuespen batzuekin.
API lan-kargak: Pluginak, konektoreak edo zerbitzu-amaiera-puntuak bezalako API lan-kargak exekutatzeko asmoa baduzu, sare birtual bat da zure sareko datu-iturriekin modu seguruan integratzeko modu bakarra. Sare birtualek ez dute Microsoft kontrolatzaileen eskakizunak dituzten edo Windows authentication erabiltzen duten konektoreen azpimultzo bat onartzen. Konektore hauek ez dira oso erabiliak eta sare birtual baten ordez datu-atebide lokal bat erabili behar dute. Sare birtual batean erabiltzeko, normalean, plugin eta konektore hauek daude eskuragarri:
- Dataverse plugin-ak
- Konektore pertsonalizatuak
- Azure Blob Storage
- Azure File Storage
- Azure Key Vault
- Azure ilarak
- Azure SQL Data Warehouse
- HTTP Microsoft Entra ID-rekin (aurrez baimenduta)
- SQL Server
ETL lan-kargak: Erauzi, eraldatu eta kargatu (ETL) lan-kargak Power BI eta Power Platform datu-fluxuak erabili sare birtualeko datu-atebideak.
Hurrengo diagramak API eta ETL lan-kargen integrazio-ereduak erakusten ditu.
Konfigurazioan aintzat hartzekoak
Kontuan izan honako kontu hauek Power Platform-erako Virtual Network euskarria ezartzerakoan.
Eskualdeak eta kokapenak
Azure eskualdeetako azpisare delegatuek Power Platform ingurunearen kokapenarekin bat etorri behar dute. Adibidez, zure Power Platform ingurunea United States badago, bi sare eta azpisare birtualetako bakoitzak eastus eta westus Azure eskualdeetan egon behar du. Begiratu onartutako eskualdeen eta kokapen-mapen zerrenda Azure eskualde eta kokalekuei buruzko azken informazioa lortzeko.
Zure Azure baliabideak Azure eskualde desberdinetan badaude, Power Platform inguruneetarako sare birtualak ingurune bakoitzerako Azure kokapen egokian hedatu behar dituzu. Erabili Virtual Network peering edo antzeko konektibitate aukera bat, abiadura handiarekin eta latentzia baxuarekin, baliabideak zure sare birtualekin konektatzeko. Microsoft-en sare globalak hainbat aukera eskaintzen ditu sare birtualaren eta zure enpresako sare birtualaren arteko konexioa ezartzeko. Power Platform
Azpisarearen tamaina
Sare birtual bateko azpisare delegatuaren tamainak etorkizuneko erabileraren hazkundea eta zerbitzu berrien gehikuntza kontuan hartu beharko lituzke. Azpisarea behar bezala tamainaz aukeratzeak eskaerak ez mugatzea bermatzen du. Azpisarearen tamainari buruzko informazio gehiago lortzeko, joan Inguruneetarako azpisarearen tamaina kalkulatzea Power Platform atalera.
Azure NAT Gateway
Azure NAT Gateway irteerako konektibitate segurua eta eskalagarria eskaintzen du azpisare delegatu bateko edukiontzientzat. Azpisare bati erantsita dagoenean, NAT Gateway Internetera bideratutako trafiko guztiaren hurrengo jauzia bihurtzen da, IP helbide pribatuak IP helbide publiko estatiko batera itzuliz. Horrek zure erakundeari kontrol puntu zentralizatu bat ematen dio irteerako Interneteko sarbidea kudeatzeko.
Sarearen monitorizazioa
Sarearen monitorizazioak azpisare delegatuaren trafiko-fluxua jarraitu eta aztertzen du, eta hori ezinbestekoa da arazo potentzialak identifikatu eta konpontzeko. Sarearen osagaien errendimenduari eta osasunari buruzko informazioa emanez, monitorizazioak sarea modu eraginkor eta seguruan funtzionatzen duela ziurtatzen laguntzen du. Jarraipen-tresnek trafiko-eredu ezohikoak edo baimenik gabeko sarbide-saiakerak bezalako anomaliak detektatu ditzakete, esku-hartze eta arintze garaiz ahalbidetuz.
Sareko segurtasun taldeak
Sareko segurtasun taldeek (NSG) zure Azure baliabideen trafikoa kontrolatzen duten segurtasun arauak definitzeko aukera ematen dizute. Azpisare bat delegatzen duzunean, NSGak konfigura ditzakezu baimendutako trafikoa bakarrik onartzen dela ziurtatzeko, zure sarearen segurtasuna eta osotasuna mantentzen laguntzeko. NSG-ak azpisareetan eta sare-interfaze indibidualetan aplika daitezke, trafikoa maila desberdinetan kudeatzeko malgutasuna eskainiz.
Zerbitzuetatik irteerako konexioak babesteko jardunbide egokiak Power Platform
Ondorengo praktika onek Power Platform zerbitzuetatik irteerako konexioak segurtatzen laguntzen dizute, funtsezkoak baitira datuak exfiltratzeko arriskuak arintzeko eta segurtasun politikak betetzen direla ziurtatzeko.
- Mugatu Interneterako sarbidea: Lehenespenez, edukiontziek irteerako Interneterako sarbide mugagabea dute. Erantsi NAT atebide bat delegatutako azpisareari, Internetera lotutako trafiko guztia kontrolatutako bide batetik behartzeko, konexio guztiak zure sare pribatuaren bidez bideratzen direla ziurtatzeko.
Oharra
NAT Gateway bat ezin bada hedatu, posible da Interneteko sarbidea mugatzea, trafiko guztia zure sarean bideratzera erabat behartuz, sare birtualaren barruan hurrengo jauzi bat konfiguratuz, bideratze taula pertsonalizatu bat gehituz, adibidez. Informazio gehiago nahi izanez gero, ikus Azure sare birtualeko trafikoa bideratzea.
- Mugatu irteerako trafikoa: NAT atebidea zabalduta dagoenean, mugatu Power Platform-eko baliabideetatik irteerako trafikoa amaierako puntu zehatzetara. Erabili sareko segurtasun taldeak eta Azure Firewall trafiko arauak betearazteko eta sarbidea kontrolatzeko.
Oharra
Sareko segurtasun-taldeak soilik konfiguratzen badira, hurrengo jauzia konfiguratu gabe (hau da, NAT atebidea erantsi edo bideratze taula pertsonalizatu bat gehitu), trafikoa mugatuko da zehaztutako arauen arabera. Hala ere, Interneteko trafikoa Power Platform-en jabetzako IP helbideetatik irteten jarraituko du.
Erabili amaierako puntu pribatuak: Erabili amaierako puntu pribatuak Power Platform zerbitzuen eta Azure baliabideen arteko komunikazio segurua lortzeko. Amaierako puntu pribatuek trafikoa Azure sarearen barruan geratzen dela ziurtatzen dute eta ez dute Internet publikoa zeharkatzen.
Monitorizatu eta ikuskatu trafikoa: Erabili Azure Network Watcher eta Microsoft Sentinel Power Platform zerbitzuetatik irteerako trafikoa monitorizatzeko eta ikuskatzeko, segurtasun mehatxu potentzialak denbora errealean identifikatzen eta erantzuten laguntzeko.
Aplikatu segurtasun politikak: Betearazi segurtasun politikak Azure Policy eta Azure Firewall erabiliz, irteerako konexio guztiek zure erakundearen segurtasun eskakizunak betetzen dituztela ziurtatzeko. Datuen fluxua kontrolatzeko, aplikatu datuen galeraren prebentzio politikak eta amaierako puntuen iragazketa konektoreetan.
Sample Virtual Network configurations
Atal honetan, Power Platform-en Virtual Network euskarriaren konfigurazioen adibideak eskaintzen ditugu. Konfigurazio hauek agertoki desberdinetarako sare birtualak eta azpisareak nola konfiguratu erakusten dute, Power Platform zerbitzuen eta Azure baliabideen arteko konektibitate segurua bermatuz.
Zure Azure baliabideak Azure eskualde parekatu batean daudenean eta Power Platform ingurunea United States dagoenean
Egoera honetan, honako hipotesi hauek egiten ditugu:
- Zure Power Platform ingurunea United States da.
- Sare birtualaren Azure eskualdea Mendebaldeko AEBetan eta Ekialdeko AEBetan ezarrita.
- Zure enpresako baliabideak sare birtual batean daude, VNET1, West US eskualdean.
Gutxieneko konfigurazio hau behar da agertoki honetan Virtual Network euskarria konfiguratzeko:
- Sortu sare birtual bat, VNet1, AEBetako mendebaldean eta konfiguratu azpisareak ordezkaritzarako.
- Sortu bigarren sare birtual bat, VNet2, AEBetako ekialdean eta konfiguratu azpisareak ordezkaritzarako.
- Ezarri peering konexio bat VNet1 eta VNet2 artean.
- Konfiguratu Power Platform Virtual Network integrazioa nahi diren inguruneetarako, 1. eta 2. urratsetan sortu dituzun azpisareak erabiliz.
Zure Azure baliabideak AEBetako erdialdeko Azure eskualdean daudenean eta Power Platform ingurunea United States dagoenean
Egoera honetan, honako hipotesi hauek egiten ditugu:
- Zure Power Platform ingurunea United States da.
- Sare birtualen Azure eskualdeak Mendebaldeko AEBetan eta Ekialdeko AEBetan ezarrita daude.
- Zure enpresako baliabideak sare birtual batean daude, VNet1 izenekoan, AEBko erdialdeko eskualdean.
Gutxieneko konfigurazio hau behar da agertoki honetan Virtual Network euskarria konfiguratzeko:
- Sortu sare birtual bat, VNet2, AEBetako mendebaldean eta konfiguratu azpisareak ordezkaritzarako.
- Sortu beste sare birtual bat, VNet3, AEBetako ekialdean eta konfiguratu azpisareak ordezkaritzarako.
- Ezarri peering konexio bat VNet1 eta VNet2 artean.
- Ezarri peering konexio bat VNet1 eta VNet3 artean.
- Konfiguratu Power Platform Virtual Network integrazioa nahi diren inguruneetarako, 1. eta 2. urratsetan sortu dituzun azpisareak erabiliz.
Kasu-ikerketa
Ondorengo kasu-azterketak erakusten du nola Microsoft-eko bezero batek arrakastaz inplementatu zuen Virtual Network laguntza Power Platform-entzat, segurtasuna eta konektibitatea hobetzeko, araudi-eskakizunak betetzen direla bermatuz.
Enpresa batek bere negozio-arintasuna hobetzen du AI sortzailearekin eta integrazio seguruarekin Azure Virtual Network erabiliz
IA sortzailearen negozio-erabilera kasu praktikoak aztertzeko, gure bezeroak hackathon bat egin zuen. Ekitaldiak hainbat herritar garatzaile bildu zituen, hilabete bakarrean prototipo arrakastatsua eraiki zuten Power Platform eta Azure AI zerbitzuak erabiliz. Hackathonak ez zuen soilik IA sortzailearen potentziala erakutsi, baizik eta parte-hartzaileei esperientzia praktiko baliotsua ere eman zien, erakundearen barruko berrikuntza eta lankidetza sustatuz.
Bezeroen erronkak: Prototipotik ekoizpenera igarotzeak erronka handiak ekarri zituen. Oztopo nagusia Power Platform eta Azure-n sare pribatuko arkitektura segurua ezartzea izan zen, konpainiaren barne segurtasun politika zorrotzak betetzen zituena. Datuen pribatutasuna eta segurtasuna bermatzea, malgutasuna eta eskalagarritasuna mantenduz, funtsezkoa zen bezeroarentzat.
Solution: Bezeroak azpisarearen delegazio Azure erabili zuen, hau da, sare birtual bat, kudeatutako ingurune batekin Power Platform-en eta Azure pribatuen arteko sare pribatuko arkitektura ezartzeko. Arkitektura hori erabiliz, bezeroak bere Power Platform aplikazioak Azure zerbitzuetara segurtasunez konektatu zituen datu sentikorrak Internet publikoan agerian utzi gabe.
Abantailak: Soluzio honen ezarpenak hainbat onura nagusi eman zituen.
Bezeroak Power Platform eta Azure-ren arteko integrazio oinarri seguru eta azkarra eraiki zuen, negozio-balioa lortzea bizkortuz. Integrazioak datuen fluxu ezin hobea eta sailen arteko lankidetza hobetzea ahalbidetu zuen.
Arkitektura berriak tokiko datu-atebideekin lotutako kostuak eta mugak ezabatu zituen. Azpiegitura lokalaren beharra saihestuz, bezeroak funtzionamendu-gastuak murriztu eta mantentze-lanak sinplifikatu ahal izango ditu.
Bezeroak orain beste barne datu iturri batzuk integratzeko prest, hala nola Amazon Web Services pribatuak eta lokaleko APIak, plataforma honen bidez Azure ExpressRoute-rekin. Hedapenak bezeroari datu eta zerbitzu sorta zabalagoa erabiltzeko aukera ematen dio, berrikuntza eta eraginkortasun handiagoa bultzatuz.
Ondorioa
Liburu zuri honetan, Virtual Network euskarria Power Platform-ekin integratzearen hainbat alderdi aztertu ditugu. Sare birtual bat erabiltzearen segurtasun-onurak eztabaidatu ditugu, hala nola datu sentikorrak baimenik gabeko sarbideetatik babestea eta zerbitzuen eta baliabide pribatuen arteko komunikazio segurua bermatzea. Power Platform Erabilera kasu komunak eta mundu errealeko adibideak eztabaidatu genituen, eszenatoki desberdinetarako integrazio ereduak eman genituen eta Virtual Network euskarria konfiguratzeko gogoetak eskaini genituen. Zerbitzuetatik kanpoko konexioak babesteko jardunbide egokiak partekatu ditugu, besteak beste: Power Platform
- Kanpoko trafikoa mugatzea
- Amaiera-puntu pribatuak eta azpisareen delegazioa erabiltzea
- Trafikoa monitorizatzea eta auditoretza egitea
- Segurtasun politikak aplikatzea
Azkenik, Microsoft bezero baten kasu-azterketa aztertu genuen, Power Platform-erako Virtual Network laguntza arrakastaz inplementatu zuena, segurtasuna eta konektibitatea hobetzeko, araudi-eskakizunak betetzen direla bermatuz.
Virtual Network support for Power Platform funtsezko ezaugarria da, erakundeei beren sarearen segurtasuna hobetzeko, konektibitatea optimizatzeko eta araudi-eskakizunak betetzen direla ziurtatzeko aukera ematen diena. Virtual Network laguntza erabiltzen duten erakundeek Power Platform zerbitzuak segurtasunez konektatu ditzakete beren datu-iturri pribatuetara, iturri horiek Internet publikoan jartzearekin lotutako arriskuak ezabatuz.