Partager via


Créer des passerelles de données de réseau virtuel

Détails à prendre en compte lors de la création d’une passerelle de données de réseau virtuel :

  • Les passerelles de données de réseau virtuel nécessitent une licence de capacité Power BI Premium (référence SKU A4 ou ultérieure ou une référence SKU P) ou une licence Fabric (n’importe quelle référence SKU).
  • Avant de créer une passerelle de données de réseau virtuel, vérifiez que la fonctionnalité est prise en charge dans votre région.
  • La création de passerelles de données de réseau virtuel entre les limites du locataire n’est pas prise en charge.
  • Les métadonnées (nom, détails, sources de données, informations d’identification chiffrées, et ainsi de suite) pour toutes vos passerelles de données de réseau virtuel sont stockées dans la région par défaut de votre domicile Power BI. Toutefois, la passerelle de données du réseau virtuel fonctionne dans la même région que votre réseau virtuel Azure. Parfois, il y a une différence entre l’environnement par défaut de Power Platform et la région par défaut de Power BI. Cette différence peut affecter les régions que vous choisissez.

La création d’une passerelle de données de réseau virtuel (VNet) est un processus en trois étapes :

Étape 1 : inscrire Microsoft.PowerPlatform en tant que fournisseur de ressources

Étape 2 : associer le sous-réseau à Microsoft Power Platform

Étape 3 : créer une passerelle de données VNet

Étape 1 : inscrire Microsoft.PowerPlatform en tant que fournisseur de ressources

Sur le portail Azure, connectez-vous en tant que propriétaire de l’abonnement et inscrivez-vous Microsoft.PowerPlatform en tant que fournisseur de ressources pour l’abonnement qui contient le réseau virtuel. Cette modification permet le fonctionnement de votre abonnement avec ce fournisseur de ressources.

  1. Connectez-vous au portail Azure.

  2. Accédez à l’abonnement spécifique.

  3. Sélectionnez Fournisseurs de ressources.

  4. Recherchez et sélectionnez Microsoft.PowerPlatform, puis sélectionnez S’inscrire.

    Capture d’écran montrant l’onglet Fournisseurs de ressources d’un abonnement dans le portail Azure.

Étape 2 : associer le sous-réseau à Microsoft Power Platform

Un utilisateur dans un rôle avec l’autorisation Microsoft.Network/virtualNetworks/subnets/join/action sur le réseau virtuel, comme le rôle Contributeur de réseau Azure, peut déléguer le sous-réseau au sein du même réseau virtuel à Microsoft Power Platform. La délégation de sous-réseau vous permet de désigner un sous-réseau spécifique pour un service PaaS Azure de votre choix qui doit être injecté dans votre réseau virtuel.

Remarque

L’attribution d’un utilisateur au rôle Contributeur de réseau ou l’octroi de l’autorisation Microsoft.Network/virtualNetworks/subnets/join/action sur le réseau virtuel est configurée dans Azure. Ainsi, les utilisateurs qui ne connaissent pas comment effectuer cette configuration doivent contacter la personne de leur organisation qui gère les réseaux virtuels Azure pour les aider à modifier.

Ce sous-réseau doit être connecté au service de données.

  1. Connectez-vous au portail Azure.

  2. Ajoutez un nouveau sous-réseau dans le réseau virtuel. Ce nouveau sous-réseau ne peut pas être partagé avec d’autres services, mais est entièrement utilisé par le service de réseau virtuel Power Platform. Cinq adresses IP sur ce sous-réseau sont réservées aux fonctionnalités de base. En plus de ces cinq IP, réservez une IP pour chaque membre de passerelle que vous prévoyez de créer. Par exemple, si vous envisagez d’avoir 2 clusters avec 3 membres de passerelle chacun, vous voulez un total de 2 x 3 + 5, soit 11 IP dans la plage CIDR du sous-réseau. Une bonne pratique est d’ajouter d’autres IP pour les futures passerelles.

    Les passerelles au sein de chaque cluster doivent être en mesure de communiquer. Pour cette raison, si vous limitez les adresses IP autorisées avec lesquelles le sous-réseau délégué peut communiquer, ne bloquez pas la plage d’adresses IP du sous-réseau elle-même.

    Remarque

    • N’utilisez pas les noms de sous-réseau « gatewaysubnet » ou « AzureBastionSubnet », car ces noms sont réservés aux autres fonctionnalités. Vous ne pouvez pas utiliser ces noms pour créer une passerelle de données de réseau virtuel à l’étape 3.
    • Assurez-vous que ce sous-réseau n’a pas d’espace d’adressage IPV6 ajouté.
    • Assurez-vous que la plage d’adresses IP du sous-réseau ne chevauche pas la plage 10.0.1.x.
    • Si vous traitez de grands jeux de données, vous devez vous assurer que le Microsoft.Storage point de terminaison de service est ajouté à ce sous-réseau.
  3. Sélectionnez Microsoft.PowerPlatform/vnetaccesslinks dans la liste déroulante de délégation de sous-réseau.

  4. Sélectionnez Enregistrer.

    Capture d’écran montrant la boîte de dialogue Ajout de sous-réseau avec le sous-réseau délégué à un paramètre de service montrant Microsoft.PowerPlatform/vnetaccesslinks sélectionné.

Étape 3 : Créer une passerelle de données de réseau virtuel

Un utilisateur de Microsoft Power Platform permet au sous-réseau d’être utilisé dans Microsoft Power Platform et crée une passerelle de données de réseau virtuel. En procédant ainsi, l’utilisateur autorise le service de réseau virtuel Microsoft Power Platform à injecter des conteneurs dans le sous-réseau. L’utilisateur a également besoin de l’autorisation Microsoft.Network/virtualNetworks/subnets/join/action sur le réseau virtuel pour pouvoir effectuer cette action.

  1. Connectez-vous à la page d’accueil de Power BI.

  2. Dans la barre de navigation supérieure, sélectionnez l’icône d’engrenage des paramètres.

  3. Dans la liste déroulante, sélectionnez la page Gérer les connexions et les passerelles .

  4. Sélectionnez Passerelle de données de réseau virtuel (VNet)>Nouveau.

  5. Sélectionnez la capacité de licence, l’abonnement, le groupe de ressources, le réseau virtuel et le sous-réseau. Seuls les sous-réseaux délégués à Microsoft Power Platform s’affichent dans la liste déroulante. Les passerelles de données de réseau virtuel nécessitent une licence de capacité Power BI Premium (SKU A4 ou plus ou toute SKU P) ou une licence Fabric (toute SKU).

  6. Par défaut, nous fournissons un nom unique pour cette passerelle de données, mais vous pouvez éventuellement la mettre à jour.

  7. Sélectionnez Enregistrer. Cette passerelle de données de réseau virtuel s’affiche désormais sous l’onglet Passerelles de données de votre réseau virtuel . Une passerelle de données de réseau virtuel est une passerelle managée qui peut être utilisée pour contrôler l’accès à cette ressource pour les utilisateurs de Power Platform.

    Capture d’écran montrant la boîte de dialogue Nouvelle passerelle de données de réseau virtuel.

    Remarque

    Selon les autorisations de votre compte, vous pouvez d’abord être invité à choisir une capacité avant de sélectionner un abonnement, comme indiqué dans la capture d’écran précédente de la boîte de dialogue Nouvelle passerelle de données de réseau virtuel.

Régions prises en charge pour les passerelles de données de réseau virtuel

Votre région de réseau virtuel Azure doit se trouver dans l’une des régions suivantes pour pouvoir créer une passerelle de données de réseau virtuel (VNet) :

  • Australie Est
  • Sud-Australie Est
  • Brésil Sud
  • Centre du Canada
  • Inde centrale
  • USA Centre
  • Asie Est
  • USA Est
  • USA Est 2
  • France Centre
  • Allemagne Centre-Ouest
  • Japon Est
  • Centre de la Corée
  • Indonésie Centre
  • Israël Central
  • Italie Nord
  • Malaisie Ouest
  • Mexique Centre
  • Nouvelle-Zélande Nord
  • Centre-Nord des États-Unis
  • Europe Nord
  • Norvège Est
  • Pologne Centre
  • Espagne Centre
  • Afrique du Sud Nord
  • États-Unis - partie centrale méridionale
  • Asie Sud-Est
  • Suède Centre
  • Suisse Nord
  • Taïwan Nord
  • Émirats arabes unis Nord
  • Sud du Royaume-Uni
  • Royaume-Uni Ouest
  • Centre-USA Ouest
  • Europe Ouest
  • USA Ouest
  • USA Ouest 2
  • Ouest des États-Unis 3

Gérer les passerelles de données de réseau virtuel