Oharra
Baimena behar duzu orria atzitzeko. Direktorioetan saioa has dezakezu edo haiek alda ditzakezu.
Baimena behar duzu orria atzitzeko. Direktorioak alda ditzakezu.
Oharra
Power Platform Virtual Network komunitatea eskuragarri Microsoft Viva Engage. Bidali funtzionalitate honi buruz dituzun galderak edo iruzkinak. Parte hartu eskaera bat bete ondorengo formularioaren bidez: Eskatu Finance and Operations Viva Engage Komunitatean sarbidea.
Azure Virtual Network (VNet) Power Platform-en laguntza erabiliz, Power Platform zure sare birtualeko baliabideekin integratu dezakezu, internet publikoan agerian utzi gabe. VNet-en laguntzak Azure azpisarearen delegazioa erabiltzen du Power Platform-etik irteerako trafikoa exekuzioan kudeatzeko. Azure azpisarearen delegazioa erabiliz, baliabide babestuak ez dira beharrezkoak Internet bidez eskuragarri egon Power Platform-ekin integratzeko. VNet laguntza erabiliz, Power Platform osagaiek zure enpresaren jabetzako baliabideak deitu ditzakete zure sarean, Azure edo tokian dauden ala ez, eta plugin eta konektoreak erabil ditzakete irteerako deiak egiteko.
Power Platform normalean enpresa-baliabideekin integratzen da sare publikoen bidez. Sare publikoekin, enpresa baliabideak eskuragarri egon behar dira Azure IP barruti edo zerbitzu etiketen zerrenda batetik, IP helbide publikoak deskribatzen dituztenak. Hala ere, Power Platform-en VNet-en laguntzak sare pribatu bat erabiltzeko aukera ematen dizu eta zure enpresa sarean dauden hodeiko zerbitzu edo zerbitzuekin integratzea ahalbidetzen du.
Azure zerbitzuak sare birtual baten barruan babesten dira mutur pribatuen bidez. ExpressRoute erabil dezakezu zure on-premises baliabideak sare birtualean sartzeko.
Power Platform-ek VNet zerbitzua eta azpisareak erabiltzen ditu, eta zuk delegatzen dituzu enpresa baliabideetara enpresa pribatuaren bidez irteerako deiak egiteko. Sare pribatu bat erabiliz, ez duzu trafikoa Internet publikoaren bidez bideratu behar, eta horrek enpresaren baliabideak agerian utz ditzake.
Sare birtual batean, Power Platform-etik datorren irteerako trafikoaren gaineko kontrol osoa duzu. Sareko administratzaileak sare politikak aplikatzen dizkio trafikoari. Ondorengo diagramak erakusten du zure sare barruko baliabideek nola elkarreragiten duten sare birtual batekin.
Azure VNet laguntzaren onurak
VNet laguntza erabiliz, zure Power Platform eta Dataverse osagaiek Azure azpinet delegazioak eskaintzen dituen onura guztiak jasotzen dituzte, hala nola:
Datuen babesa: VNet-en laguntzak Power Platform zerbitzuek zure baliabide pribatu eta babestuetara konektatzea ahalbidetzen du, internetera esposatu gabe.
Ez baimenik gabeko sarbiderik: VNet laguntza zure baliabideekin konektatzen da Power Platform-en IP tarteak edo zerbitzu etiketak beharrik gabe.
Azpisarearen tamaina kalkulatzea inguruneetarako Power Platform
Azken urteko telemetria-datuek eta behaketek adierazten dute ekoizpen-inguruneek normalean 25-30 IP helbide behar dituztela, eta erabilera kasu gehienak tarte horretan sartzen direla. Informazio horretan oinarrituta, esleitu 25-30 IP produkzio-inguruneetarako eta 6-10 IP ekoizpen-inguruneetarako, hala nola sandbox edo garatzaileen inguruneetarako. Sare birtualean konektatutako edukiontziek batez ere azpisarearen barruko IP helbideak erabiltzen dituzte. Ingurunea erabiltzen hasten denean, gutxienez lau edukiontzi sortzen ditu, deien bolumenaren arabera dinamikoki eskalatzen direnak, nahiz eta normalean 10 eta 30 edukiontzi barrutian geratzen diren. Edukiontzi hauek beren inguruneetarako eskaera guztiak exekutatzen dituzte eta konexio paraleloen eskaerak modu eraginkorrean kudeatzen dituzte.
Ingurune anitzeko plangintza
Power Platform ingurune anitzetarako delegatutako azpisare bera erabiltzen baduzu, baliteke domeinuen arteko bideraketa (CIDR) IP helbideen bloke handiagoa behar izatea. Kontuan hartu ekoizpen eta ekoizpen-inguruneetarako IP helbide kopurua gomendatzen denean, inguruneak politika bakar batekin lotzen dituzunean. Azpisare bakoitzak bost IP helbide gordetzen ditu, beraz, sartu erreserbatutako helbide horiek zure estimazioan.
Oharra
Baliabideen erabileraren ikusgarritasuna hobetzeko, produktu-taldea enpresa-politiketarako eta azpisareetarako IP kontsumo delegatua agerian uzteko lanean ari da.
IP esleipenaren adibidea
Demagun bi enpresa-politika dituen maizter bat. Lehenengo politika ekoizpen-inguruneetarako da, eta bigarrena ekoizpen-inguruneetarako.
Ekoizpen enpresaren politika
Zure enpresa-politikarekin lotutako lau ekoizpen-ingurune badituzu eta ingurune bakoitzak 30 IP helbide behar baditu, IP esleipen osoa honakoa da:
(Lau ingurune x 30 IP) + 5 IP erreserbatuta = 125 IP
Eszenatoki honek /25 CIDR bloke bat behar du, 128 IPrentzako edukiera duena.
Ekoizpenik gabeko enpresen politika
20 garatzaile eta sandbox ingurune dituen ekoizpen-politika baterako, eta ingurune bakoitzak 10 IP helbide behar ditu, IP esleipen osoa honakoa da:
(Hogei ingurune x 10 IP) + 5 IP erreserbatuta = 205 IP
Eszenatoki honek /24 CIDR blokea eskatzen du, 256 IPrako ahalmena duena eta enpresa-politikari ingurune gehiago gehitzeko nahikoa leku duena.
Onartutako inguruneak
Power Platform-ek VNet onartzen du Dataverse plugin eta konektoreentzat. Laguntza hau erabiliz, Power Platform-etik zure sare birtualeko baliabideetara konexio seguru, pribatu eta irteerako konexioa sor dezakezu. Dataverse plugin eta konektoreek datuen integrazioaren segurtasuna hobetzen dute Power Apps, Power Automate eta Dynamics 365 aplikazioetako kanpoko datu iturrietara konektatuz. Adibidez, zera egin dezakezu:
- Erabili Dataverse pluginak zure hodeiko datu iturrietara konektatzeko, hala nola Azure SQL, Azure Storage, blob storage edo Azure Key Vault. Zure datuak datu-esfiltraziotik eta bestelako gorabeheraetatik babestu ditzakezu.
- Erabili Dataverse pluginak modu seguruan konektatzeko Azure-ko baliabide pribatu eta endpoint-etik babestuta, hala nola Web APIra, edo zure sare pribatuaren edozein baliabide, hala nola SQL eta Web API. Zure datuak datu-urraketen eta kanpoko beste mehatxu batzuen aurka babestu ditzakezu.
- Erabili SQL Serverbezalako sare birtualak onartutako konektoreak, zure hodeian ostatatutako datu iturrietara modu seguruan konektatzeko, hala nola Azure SQL edo SQL Server, internetera esposatu gabe. Era berean, Azure Ilara konektorea erabil dezakezu konexio seguruak ezartzeko, amaiera-puntuko gaitutako Azure ilarekin.
- Erabili
Azure Key Vault< / c0> konektorea amaierako Azure Key Vault pribatuetara segurtasunez konektatzeko. - Erabili custom connectors segurtasunez konektatzeko Azure pribatuan edo zure sare pribatuan ostatatutako zerbitzuekin babestuta dauden zerbitzuekin.
- Erabili Azure File Storage amaiera Azure ko fitxategi-biltegiratze pribatuarekin segurtasunez konektatzeko.
- Erabili HTTP Microsoft Entra ID-rekin (aurrez baimenduta) baliabideak modu seguruan eskuratzeko sare birtualetan hainbat web zerbitzuetatik, Microsoft Entra ID edo tokiko web zerbitzu baten bidez autentikatuta.
Murriztapenak
- Dataverse-ko kode baxuko pluginak , konektoreak erabiltzen dituztenak, ez dira onartzen konektore mota horiek eguneratu arte subnet delegazioa erabiltzeko.
- Kopiatu, babeskopia egin eta leheneratzeko ingurunearen bizi-zikloko eragiketak erabiltzen dituzu sare birtualek onartzen dituzten inguruneetan. Power Platform Leheneratze eragiketa sare birtual berean eta ingurune desberdinetan egin dezakezu, baldin eta sare birtual berean konektatuta badaude. Gainera, leheneratze eragiketa baimenduta dago sare birtualak onartzen ez dituzten inguruneetatik onartzen dituztenetara.
Lagundutako eskualdeak
Zure sare birtuala eta enpresa-politika sortu aurretik, egiaztatu zure Power Platform ingurunearen eskualdea onartutako eremu batean dagoela ziurtatzeko. Erabili Get-EnvironmentRegionPowerShell subnet diagnostiko moduluko cmdlet zure ingurunearen eskualdearen informazioa berreskuratzeko.
Zure ingurunearen eskualdea egiaztatu ondoren, ziurtatu zure enpresa-politika eta Azure baliabideak konfiguratzen dituzula dagokion Azure eskualdeetan. Adibidez, zure Power Platform ingurunea Erresuma Batuan badago, zure sare birtuala eta azpisareak uksouth eta ukwest Azure eskualdeetan egon behar dute. Power Platform eskualde batek bi eskualde pare baino gehiago baditu, zure ingurunearen eskualdearekin bat datorren eskualde parea erabili behar duzu. Adibidez, zure ingurunerako westus itzultzen baduGet-EnvironmentRegion, zure sare birtuala eta azpisareak eastus eta westus-en egon behar dute.
| Power Platform eskualde | Azure eskualdea |
|---|---|
| Estatu Batuak | Ekialdea, mendebaldea |
| Hego Afrika | Hegoafrika iparraldea, Hegoafrika mendebaldea |
| Erresuma Batua | Erresuma Batuko hegoaldea, Erresuma Batuko mendebaldea |
| Japonia | Japoniar ekialdea, japoniar mendebaldea |
| India | Indiako erdialdea, Indiako hegoaldea |
| Frantzia | Frantziaerdialdea, Frantziahegoaldea |
| Europa | Mendebaldeko Europa, Iparraldeko Europa |
| Alemania | Alemania iparraldea, Alemania mendebaldeko erdialdea |
| Suitza | Suitza iparraldea, Suitza mendebaldea |
| Kanada | Kanadako erdialdea, Kanadako ekialdea |
| Brasil | Brasilgo hegoaldea |
| Australia | Australiako hego-ekialdea, Australiako ekialdea |
| Asia | Ekialdeko asia, hego-ekialdeko asia |
| UAE | iparraldea |
| Hego Korea | Hego Korea, Korea Zentrala |
| Norvegia | Norvegia-mendebaldea, Norvegia-ekialdea |
| Singapur | hego-ekialdeko Asia |
| Suedia | Suedia erdialdea |
| Italia | Italia iparraldea |
| US Government | USGOVTEXAS, USGOVVIRGINIA |
Oharra
AEBetako gobernuaren hodei inguruneetan laguntza gaur egun soilik eskuragarri Government Community Cloud – High (GCC High) edo Defentsa Sailaren (DoD) inguruneetan inplementatutako inguruneetan. Government Community Cloud (GCC) inguruneetarako laguntza ez eskuragarri.
Onartutako zerbitzuak
Hurrengo taulan Azure azpisarearen delegazioa onartzen duten zerbitzuak agertzen dira Power Platform-en VNet laguntzarako.
| Area | Power Platform zerbitzuak | VNet laguntza eskuragarritasuna |
|---|---|---|
| Dataverse | Dataverse pluginak | Erabilgarri orokorrean |
| Konektoreak | Erabilgarri orokorrean | |
| Konektoreak | Erabilgarri orokorrean |
Onartutako inguruneak
Power Platform-erako VNet laguntza ez eskuragarri Power Platform ingurune guztietan. Hurrengo taulan zein ingurune motek VNet onartzen duten zerrendatzen da.
| Ingurune mota | Onartzen da |
|---|---|
| Ekoizpena | Bai |
| Lehenetsiak | Bai |
| Sandbox | Bai |
| Garatzailea | Bai |
| Proba | Ez |
| Microsoft Dataverse for Teams | Ez |
Power Platform ingurunerako VNet laguntza gaitzeko kontuan hartzeko
Power Platform ingurune batean VNet laguntza erabiltzen duzunean, onartutako zerbitzu guztiak, hala nola Dataverse pluginak eta konektoreak, eskaerak exekutatzen dituzte zure azpisare delegatuan eta zure sare politiken menpe daude. Publikoki eskuragarri dauden baliabideen deiak apurtzen hasten dira.
Garrantzitsua
Power Platform ingurune birtualeko laguntza gaitu aurretik, egiaztatu pluginen eta konektoreen kodea. Eguneratu URLak eta konexioak konektibitate pribatuarekin lan egiteko.
Adibidez, plugin batek zerbitzu publiko batera konektatzen saiatu daiteke, baina zure sare politikak ez du internet publikoaren sarbidea onartzen zure sare birtualean. Sareko politika pluginetik datorren deia blokeatzen du. Dei blokeatua saihesteko, zerbitzu publikoa zure sare birtualean ostatatu dezakezu. Bestela, zure zerbitzua Azure-n ostatatuta badago, zerbitzuan endpoint pribatu bat erabil dezakezu Power Platform ingurunean VNet laguntza piztu aurretik.
Ohiko galderak
Zein da aldea sare birtualeko datu atebide baten eta Power Platform-en VNet laguntzaren artean?
Sare birtualeko datu atebide bat kudeatutako atebide bat da, zure sare birtualetik Azure eta Power Platform zerbitzuetara sartzeko erabiltzen dena, on-premises datu atebide bat ezarri beharrik gabe. Adibidez, atebidea ETL (erauzi, eraldatzen, kargatu) lan-kargetarako optimizatuta Power BI eta Power Platform datu-fluxuetan.
Azure VNet Power Platform-en laguntza Azure azpinet delegazio bat erabiltzen du zure Power Platform ingurunerako. Azpisareak inguruneko lan-kargek erabiltzen dituzte. Power Platform Power Platform API lan-kargek VNet laguntza erabiltzen dute, eskaerak laburrak direlako eta eskaera kopuru handirako optimizatuak direlako.
Zein egoera daude non Power Platform eta sare birtualeko datu atebide baterako VNet laguntza erabili behar dudan?
Power Platform-en VNet-en laguntza da Power Platform-etik irteerako konexiorako egoera guztietarako aukera bakarra, Power BI eta Power Platform datu-fluxuak izan ezik.
Power BI eta Power Platform datu-fluxueksare birtualeko (VNet) datu atebidea erabiltzen jarraitzen dute.
Nola ziurtatzen duzu bezero baten sare birtual azpisare edo datu-pasabide bat ez duela beste bezero batek erabiltzen Power Platform-n?
Power Platform-en VNet-en laguntza Azure azpisarearen delegazioa erabiltzen du.
Ingurune bakoitza sare birtual azpisare bati lotuta dago. Power Platform Ingurune horretatik datozen deiek bakarrik dute baimenik sare birtual horretara sartzeko.
Delegazioak zure sare birtualean injektatu behar den Azure plataforma zerbitzu gisa (PaaS) azpisare zehatz bat izendatzeko aukera ematen dizu.
VNet-ek Power Platform failover-a onartzen al du?
Bai, Power Platform eskualdearekin lotutako bi Azure eskualdeetarako sare birtualak delegatu behar dituzu. Adibidez, zure Power Platform ingurunea Kanadan badago, CanadaCentral eta CanadaEast-en sare birtualak sortu, delegatu eta konfiguratu behar dituzu.
Nola konekta daiteke eskualde bateko ingurune bat beste eskualde batean ostatatutako baliabideekin? Power Platform
Power Platform ingurune batekin lotutako sare birtual batek Power Platform ingurunearen eskualdean egon behar du. Sare birtuala eskualde desberdin batean badago, sortu sare birtual bat Power Platform ingurunearen eskualdean eta erabili VNet peering-a Azure eskualdeko bi azpisareetan delegatutako sare birtualetan hutsunea egiteko.
Azpisare delegatuetatik irteerako trafikoa kontrola al dezaket?
Bai. Sareko segurtasun talde bat eta suebakiak erabil ditzakezu azpisareetatik irteerako trafikoa monitorizatzeko. Informazio gehiago nahi izanez gero, ikus Monitorea Azure Virtual Network.
Interneteko deiak egin ditzaket pluginetatik edo konektoreetatik nire ingurunea subnet delegatu ondoren?
Bai. Internet bidezko sarbidea lehenetsita eskuragarri pluginetatik eta konektoreetatik azpisare-delegatu ingurune batean. Azure NAT atebide bat konektatu delegatutako azpisarean, zure erakundeak irteerako sarbidea kontrolatu eta segurtatu dezan. Informazio gehiago nahi izanez gero, ikus Power Platform-eko zerbitzuetatik irteerako konexioak segurtatzeko praktika egokiak.
Subsarearen IP tartea eguneratu dezaket delegatu Microsoft.PowerPlatform/enterprisePoliciesondoren?
Ez, ez funtzioa zure ingurunean erabiltzen den bitartean. Azpisarearen IP helbide tartea ezin da aldatu "Microsoft. PowerPlatform/enterprisePolicies." IP helbide tartea aldatzen baduzu, delegazio konfigurazioa hautsi egiten da eta ingurunea funtzionatzeari uzten dio. IP helbide tartea aldatzeko, erabili Disable-SubnetInjection, egin beharrezko aldaketak, eta gero piztu ezaugarri hori zure ingurunerako.
Nire sare birtualaren DNS helbidea eguneratu dezaket delegatu Microsoft.PowerPlatform/enterprisePoliciesondoren?
Ez, ez funtzioa zure ingurunean erabiltzen den bitartean. Ezin duzu sare birtualaren DNS helbidea aldatu Microsoft.PowerPlatform/enterprisePoliciesdelegatu ondoren. DNS helbidea aldatzen baduzu, aldaketa ez da konfigurazioan detektatzen, eta inguruneak funtzionatzeari utz diezaioke. DNS helbidea aldatzeko, erabili Disable-SubnetInjection zure ingurune guztiak politikatik deskonexiatzeko, beharrezko eguneraketak egin zure VNet-ean, itxaron 30 minutu aldaketak hedatzen direla ziurtatzeko, eta ondoren berriro gaitu subnet injekzioa Enable-SubnetInjection erabiliz.
Enpresa-politika bera erabil al dezaket hainbat ingurunetarako? Power Platform
Bai. Enpresa-politika bera erabil dezakezu hainbat ingurunetarako. Power Platform Hala ere, badago muga bat: berreskuratze-ziklo goiztiarreko inguruneak ezin dira beste inguruneekin erabiltzen den enpresa-politika berarekin erabili.
Nire sare birtualak DNS pertsonalizatua dauka konfiguratuta. Nire DNS pertsonalizatua erabiltzen al du? Power Platform
Bai. Power Platform-ek DNS pertsonalizatua erabiltzen du, sare birtualean konfiguratzen duzuna, non subnet delegatua dagoen, endpoint guztiak konpontzeko. Ingurunea delegatu ondoren, pluginak eguneratu ditzakezu endpoint egokia erabiltzeko, zure DNS pertsonalizatuak konpontzeko.
Nire inguruneak ISVk emandako pluginak ditu. Plugin hauek subnet delegatuan exekutatuko al lirateke?
Bai. Bezeroentzako plugin eta ISV plugin guztiak zure azpisarearen bidez exekutatu daitezke. ISV pluginek irteerako konexioa badute, URL horiek zure suebakian zerrendatu beharko dituzu.
Nire tokiko amaierako TLS ziurtagiriak ez daude erroko ziurtagiri-agintaritza (CA) ezagunek sinatuta. Ziurtagiri ezezagunak onartzen dituzu?
Ez. Power Platform-ek endpoint-ak TLS ziurtagiri bat aurkeztea eskatzen du kate osoarekin. Ezin duzu zure erro CA pertsonalizatua gehitu CA ezagunen zerrendan.
Zein da bezero alokairu baten barruan sare birtual baten gomendioa ezartzea?
Power Platform-ek ez du topologia zehatzik gomendatzen. Hala ere, bezeroek zabalki erabiltzen dute Hub-spoke sarearen topologia Azure-n.
Azure harpidetza nire Power Platform tenterrarekin lotzea beharrezkoa al da VNet laguntza aktibatzeko?
Bai, Power Platform inguruneetarako VNet laguntza gaitzeko, Azure harpidetza Power Platform alokairudunarekin lotu behar duzu.
Nola erabiltzen du Power Platform-ek Azure azpisarearen delegazioa?
Azure azpisare delegatu bat Power Platform ingurune bati esleitzen diozunean, VNet injekzioa erabiltzen du edukiontzia exekutazioan delegatutako azpisarean injektatzeko. Prozesu honetan, edukiontziaren sareko interfaze txartelak (NIC) IP helbide bat jasotzen du azpisare delegatutik. Ostalaria (Power Platform) eta edukiontzia edukiontziaren portu lokal baten bidez komunikatzen dira, eta trafikoa Azure Fabric bidez isurtzen da.
Power Platform-erako dagoen sare birtual bat erabil dezaket?
Bai, Power Platform-erako dagoen sare birtual bat erabil dezakezu, sare birtualean azpisare berri bakarra Power Platform-i esleitzen badiozu. Azpisare delegatua azpisarearen delegaziorako eskaini behar duzu, eta ezin duzu beste helburu batzuetarako erabili.
Berrerabili al dezaket azpisare delegatu bera hainbat enpresa-politikatan?
Ez. Ezin duzu azpisare bera berrerabili hainbat enpresa-politiketan. Enpresa-politika bakoitzak bere azpisare bakarra izan behar du ordezkaritzarako. Power Platform
Zer da Dataverse plugin bat?
Dataverse plugin bat Power Platform ingurune batean inplementatu daitekeen kode pertsonalizatu bat da. Plugin hau ekitaldietan exekutatzeko konfigura dezakezu (adibidez, datu aldaketa batean) edo API pertsonalizatu gisa abiarazteko. Informazio gehiago nahi izanez gero, ikusi Dataverse pluginak.
Nola funtzionatzen du Dataverse plugin batek?
Dataverse plugin bat edukiontzi batean exekutatzen da. Power Platform ingurune bati eskuordetutako azpisare bat esleitzen diozunean, edukiontziaren sareko interfaze-txartelak (NIC) IP helbide bat lortzen du azpisare horren helbide-espaziotik. Ostalaria (Power Platform) eta edukiontzia edukiontziaren portu lokal baten bidez komunikatzen dira, eta trafikoa Azure Fabric bidez isurtzen da.
Plugin anitz kontainer berean exekutatu daitezke?
Bai. Power Platform edo Dataverse ingurune jakin batean, plugin anitz exekutatu daitezke edukiontzi berean. Edukiontzi bakoitzak IP helbide bat erabiltzen du azpisarearen helbide-espaziotik, eta edukiontzi bakoitzak hainbat eskaera exekutatu ditzake.
Nola kudeatzen du azpiegiturak plugin exekuzio aldi berean kopurua handitzea?
Plugin exekuzio aldi berean kopurua handitzen den heinean, azpiegitura automatikoki handitzen edo barrura doa karga onartzeko. Ingurune bati delegatutako azpisareak helbide-espazio nahikoa izan beharko luke ingurune horretako lan-kargen exekuzio-bolumen maximoa kudeatzeko. Power Platform Power Platform
Nor kontrolatzen du sare birtuala eta horrekin lotutako sare politikak?
Sare birtualaren jabetza eta haren politikak jabetza eta kontrola dituzu. Bestalde, Power Platform-ek sare birtual horretako azpisare delegatutik esleitutako IP helbideak erabiltzen ditu.
Azure-aware pluginek VNet onartzen al dute?
Ez, Azure-aware pluginek ez dute VNet onartzen.