Konfiguratu sare birtualaren euskarria Power Platform-entzat

Oharra

Power Platform Virtual Network komunitatea eskuragarri Microsoft Viva Engage. Bidali funtzionalitate honi buruz dituzun galderak edo iruzkinak. Parte hartu eskaera bat bete ondorengo formularioaren bidez: Eskatu Finance and Operations Viva Engage Komunitatean sarbidea.

Power Platform-erako Azure sare birtualaren euskarria erabiliz, Power Platform eta Dataverse osagaiak integra ditzakezu zure enpresa pribatuko sarean ostatatutako hodeiko zerbitzuekin edo zerbitzuekin, Internet publikoan eragin gabe. Artikulu honetan azaltzen da nola konfiguratu sare birtualeko euskarria zure Power Platform inguruneetan.

Aurrebaldintzak

Oharra

Power Platform-en sare birtualeko laguntza ahalbidetzeko, inguruneak kudeatutako inguruneak izan behar dira.

  • Berrikusi zure Power Platform-eko baliabideak: egiaztatu zure aplikazioak, fluxuak eta plug-in kodea zure sare birtualaren bidez konektatzen direla ziurtatzeko. Ez lukete amaierako puntuetara deitu behar internet publikoaren bidez. Zure osagaiak amaierako puntu publikoetara konektatu behar badira, ziurtatu suebakiak edo sarearen konfigurazioak horrelako deiak ahalbidetzen dituela. Ikasi gehiago Power Platform ingurunerako VNet laguntza gaitzeko kontsiderazioetan eta Maiz Egindako galderetan.

  • Prestatu zure maizterrak eta konfiguratu baimenak:

    • Azure harpidetza: Ziurtatu harpidetza Azure duzula, non sare birtual, azpisare eta enpresa-politiken baliabideak sortzen dituzun.
    • Esleitu rolak: Ziurtatu baliabideak eta enpresa-politika sortzeko beharrezko rolak dituzula.
      • Azure atarian, esleitu Azure sareko administratzaile rola, hala nola sareko kolaboratzaile rola edo funtzio pertsonalizatu baliokide bat.
      • Microsoft Entra administratzaile zentroan, esleitu Power Platform-eko administratzaile rola.
  • Prestatu PowerShell erabiltzeko:

Ondorengo diagramak Power Platform ingurune batean sare birtualaren euskarria konfiguratzeko prozesuan eginkizunen funtzioak erakusten ditu.

Power Platform ingurune batean sare birtualaren euskarriaren konfigurazioen pantaila-argazkia.

Argibideak

  • Zure sare birtualak sortu behar dituzu zure Power Platform ingurunearekin lotutako Azure eskualdeetan. Adibidez, zure Power Platform ingurune-eskualdea United States bada, sortu zure sare birtualak eastus eta westus Azure eskualdeetan. Ingurumen-eskualdea Azure eskualdeetara mapatzeko berrikusi onartutako eskualdeen zerrenda.

  • Geografiarako onartzen diren bi eskualde edo gehiago badaude, hala nola Estatu Batuetan ekialdearekin eta mendebaldearekin, bi sare birtual behar dituzu eskualde desberdinetan enpresa-politika sortzeko. Baldintza hau ekoizpen-inguruneetan eta produkziorik gabeko inguruneetan aplikatzen da.

  • Ziurtatu sortzen duzun azpisarearen tamaina egokia duzula Power Platform inguruneetarako azpisarearen tamaina estimatzearen arabera. Azpisare bat baino gehiago behar badira, bi azpisareek IP helbide erabilgarri kopuru bera izan behar dute. Azpisarea Power Platform-i delegatu ondoren, Microsoft Support-ekin harremanetan jarri behar duzu azpisarearen barrutia aldatzeko.

  • Lehendik dauden sare birtualak berrabil ditzakezu, nahi izanez gero. Ezin duzu azpisare bera berrerabili hainbat enpresa-politiketan.

Konfiguratu sare birtualaren euskarria

Sare birtualaren euskarria konfigura eta gaitu dezakezu PowerShell scriptak erabiliz edo eskuzko urratsen bidez. Bi metodoetan, jarraitu beharreko urratsak honako kategoria hauetan sartzen dira:

  1. Konfiguratu sare birtuala eta azpisareak.
  2. Sortu enpresa-politika.
  3. Konfiguratu zure Power Platform ingurunea.

Oharra

Subsarearen delegazioa gaitzea edo desgaitzeak etenak sortzen ditu eta 30 minutuko leiho bat eragin dezake eskuragarritasunik gabe edo egonkortasunik eza sortzen denean, konexioak hasieratzen direnean.

PowerShell konfigurazioa

  1. Instalatu eta kargatu Microsoft.PowerPlatform.EnterprisePolicies modulua.

    Install-Module Microsoft.PowerPlatform.EnterprisePolicies
    Import-Module Microsoft.PowerPlatform.EnterprisePolicies
    
  2. Konfiguratu zure sare birtuala eta azpisarea Power Platform-era delegatzeko. Exekutatu komando hau azpisare delegatua duen sare birtual bakoitzeko. Berrikusi azpisare bakoitzari esleitutako IP helbide kopurua eta ingurunearen karga kontuan hartu.

    New-VnetForSubnetDelegation -SubscriptionId "00000000-0000-0000-0000-000000000000" -VirtualNetworkName "myVnet" -SubnetName "mySubnet"
    

    Garrantzitsua

  3. Sortu zure enpresa-politika delegatu dituzun sare birtualak eta azpisareak erabiliz. Gogoratu bi sare birtual eskualde desberdinetan beharrezkoak direla bi eskualde edo gehiago onartzen dituzten geografietarako.

    New-SubnetInjectionEnterprisePolicy -SubscriptionId "00000000-0000-0000-0000-000000000000" -ResourceGroupName "myResourceGroup" -PolicyName "myPolicy" -PolicyLocation "unitedstates" -VirtualNetworkId "/subscriptions/12345678-1234-1234-1234-123456789012/resourceGroups/myResourceGroup/providers/Microsoft.Network/virtualNetworks/myVnet" -SubnetName "default"
    
  4. Eman enpresa-politikaren irakurketa-sarbidea Power Platform-eko administratzaile rola duten erabiltzaileei. Urrats hau garrantzitsua da enpresa-politika Power Platform ingurune batekin lotzen duen pertsonaia Azure-n enpresa-politika sortu zuenaren desberdina denean.

  5. Sortu berri den gidalerroa estekatzeko, exekutatu komando hau.

    Enable-SubnetInjection -EnvironmentId "00000000-0000-0000-0000-000000000000" -PolicyArmId "/subscriptions/12345678-1234-1234-1234-123456789012/resourceGroups/myResourceGroup/providers/Microsoft.PowerPlatform/enterprisePolicies/myPolicy"
    

    Argibidea

    Politika estekatzeko beste kontu bat behar baduzu, erabili -ForceAuth etengailua kontu berri batean saioa hasteko eskatzen zaizula ziurtatzeko.

Eskuzko konfigurazioa

  1. Erregistratu honako baliabide hornitzaileak zure harpidetzan. Baliabide hornitzaile bat erregistratzeko moduari buruzko informazioa nahi izanez gero, ikus Baliabideen hornitzailea erregistratzea.

    • Microsoft.Network
    • Microsoft.PowerPlatform
  2. Sortu zure sare birtuala eta azpisareak Sortu sare birtual bat jarraituz.

    Oharra

    Ostalariaren sorrera saihestu dezakezu. Ez da beharrezkoa Power Platform sare birtualaren funtzionalitatea.

  3. Erabili lehendik dagoen azpisare bat edo sortu azpisare berri bat eta delegatu Microsoft.PowerPlatform/enterprisePolicies-i. Informazio gehiago nahi izanez gero, ikus Azpisarearen delegazioa gehitu edo kendu.

  4. Azpisare bat ongi delegatu den egiaztatzeko, joan azpisarera eta egiaztatu Delegatua zutabea , ondorengo irudian erakusten den bezala.

    Delegated subnet baten pantaila-argazkia Azure portal.

  5. Parekatutako sare birtualak sortu ondoren, Azure baliabide taldean ikus ditzakezu, ondorengo irudian erakusten den bezala.

    Zure Azure baliabide taldeko sare birtualen pantaila-argazkia.

  6. Ziurtatu sortu dituzun sare birtualetatik beharrezko xehetasunak jasotzen dituzula, hala nola honako informazioa:

    • vnetOneSubnetName
    • VnetOneResourceId
    • VnetTwoSubnetIzena
    • VnetTwoResourceId
  7. Zabaldu txantiloi pertsonalizatua Azure atarian. Hautatu Eraiki zure txantiloia editorearen esteka eta kopiatu eta itsatsi ondorengo JSON scripta.

    {
        "$schema": "https://schema.management.azure.com/schemas/2019-04-01/deploymentTemplate.json#",
        "contentVersion": "1.0.0.0",
        "parameters": {
            "policyName": {
                "type": "string",
                "metadata": {
                    "description": "The name of the Enterprise Policy."
                }
            },
            "powerplatformEnvironmentRegion": {
                "type": "string",
                "metadata": {
                    "description": "Geography of the PowerPlatform environment."
                }
            },
            "vNetOneSubnetName": {
                "type": "string"
            },
            "vNetOneResourceId": {
                "type": "string",
                      "metadata": {
                    "description": "Fully qualified name, such as /subscription/{subscriptionid}/..."
                }
            },
            "vNetTwoSubnetName": {
                "defaultValue": "",
                "type": "string"
            },
            "vNetTwoResourceId": {
                "defaultValue": "",
                "type": "string",
                      "metadata": {
                    "description": "Fully qualified name, such as /subscription/{subscriptionid}/..."
                }
            }
        },
        "variables": {
            "vNetOne": {
                "id": "[parameters('vNetOneResourceId')]",
                "subnet": {
                    "name": "[parameters('vNetOneSubnetName')]"
                }
            },
            "vNetTwo": {
                "id": "[parameters('vNetTwoResourceId')]",
                "subnet": {
                    "name": "[parameters('vNetTwoSubnetName')]"
                }
            },
            "vNetTwoSupplied": "[and(not(empty(parameters('vNetTwoSubnetName'))), not(empty(parameters('vNetTwoResourceId'))))]"
        },
        "resources": [
            {
                "type": "Microsoft.PowerPlatform/enterprisePolicies",
                "apiVersion": "2020-10-30-preview",
                "name": "[parameters('policyName')]",
                "location": "[parameters('powerplatformEnvironmentRegion')]",
                "kind": "NetworkInjection",
                "properties": {
                    "networkInjection": {
                        "virtualNetworks": "[if(variables('vNetTwoSupplied'), concat(array(variables('vNetOne')), array(variables('vNetTwo'))), array(variables('vNetOne')))]"
                    }
                }
            }
        ]
    }
    
  8. Gorde txantiloia eta bete xehetasunak enpresa-politika sortzeko, honako informazio hau barne:

    • Politikaren izena: Power Platform-en administrazio-zentroan agertzen den enpresa-politikaren izena.
    • Kokalekua: hautatu enpresa-politikaren kokalekua, Dataverse ingurunearen eskualdearekin bat datorrena:
      • Estatu Batuak
      • Hegoafrika
      • Erresuma Batua
      • Japonia
      • India
      • Frantzia
      • Europa
      • Alemania
      • Suitza
      • Kanada
      • Brasil
      • Australia
      • Asia
      • UAE
      • Korea
      • Norvegia
      • Singapur
      • Suedia
      • USGOV
    • VnetOneSubnetName: Idatzi lehen sare birtualaren azpisarearen izena.
    • VnetOneResourceId: Sartu lehen sare birtualaren baliabidearen IDa.
    • VnetTwoSubnetName: Idatzi bigarren sare birtualeko azpisarearen izena.
    • VnetTwoResourceId: Sartu bigarren sare birtualeko baliabidearen IDa. JSON script-aren kateekin bat etorri behar du, adibidez: vNetOneResourceId, vNetOneSubnetName
  9. Hautatu Berrikusi + sortu enpresa-politika amaitzeko.

    Berrikusi eta sortu hautatzeko pantaila-argazkia, enpresa-politika amaitzeko.

  10. Eman enpresa-politikaren irakurketa-sarbidea Power Platform-eko administratzaile rola duten erabiltzaileei. Urrats hau garrantzitsua da enpresa-politika Power Platform ingurune batekin lotzen duen pertsonaia Azure-n enpresa-politika sortu zuenaren desberdina denean.

  11. Zure politika zure inguruneari esleitzeko, hasi saioa Power Platform administrazio zentroan.

    1. Nabigazio panelean, hautatu Segurtasuna.
    2. Segurtasun-panelean, hautatu Datuak eta pribatutasuna.
    3. Datuen babesa eta pribatutasuna orrian, hautatu Azure Virtual Network politikak. Virtual Network policies panela bistaratzen da.
    4. Hautatu enpresa-politikari esleitu nahi diozun ingurunea, hautatu politika eta hautatu Gorde. Gaur egun, enpresa politika ingurumenarekin lotuta.

    Garrantzitsua

    Enpresa-politika bat PowerShell-en bidez soilik kendu dezakezu ingurune batetik, Disable-SubnetInjection erabiliz.

    Disable-SubnetInjection -EnvironmentId "00000000-0000-0000-0000-000000000000"
    
  12. Balioztatu politiken elkarpena Power Platform-eko administrazio zentroan saioa hasita.

    1. Nabigazio panelean, hautatu Kudeatu.
    2. *Kudeatu* panelean, hautatu *Inguruneak*.
    3. *Inguruneak* orrian, hautatu ingurune bat.
    4. Komando-barran, hautatu Historia.
    5. Egiaztatu egoeraArrakastatsua erakusten duela.