הערה
הגישה לדף זה מחייבת הרשאה. באפשרותך לנסות להיכנס או לשנות מדריכי כתובות.
הגישה לדף זה מחייבת הרשאה. באפשרותך לנסות לשנות מדריכי כתובות.
הארגון שלך יכול להשתמש Azure Virtual Network כדי להבטיח שהשירותים שלו ב- Power Platform פועלים בסביבה מאובטחת ומבוקרת של רשת, תוך צמצום הסיכון להפרות נתונים ולגישה בלתי מורשית. נייר עמדה זה מספק ניתוח מעמיק של התמיכה ברשת הווירטואלית של Azure ב- Power Platform. הוא מדגיש את היתרונות העיקריים, מתאר את תהליך היישום והארכיטקטורה הטכנית, דן במקרי שימוש מהעולם האמיתי ומציע תובנות מעשיות ממקרי מקרה מוצלחים. זהו משאב חשוב למומחי IT ומומחי החלטות ה מעוניין לשפר את אבטחת הרשת ואת היעילות התפעולית שלהם.
היתרונות העיקריים
אבטחה משופרת: אירוח Power Platform שירותים ברשת מאובטחת, תוך הגנה על נתונים רגישים מפני גישה לא מורשית ופריצות אפשריות.
קישוריות משופרת: צור חיבורים מאובטחים ומהימנים בין שירותי Power Platform למשאבים אחרים של Azure ושפר את הקישוריות הכוללת.
ניהול רשת יעיל: פשט את ניהול הרשת עם גישה מרכזית ועקבית לתצורה וניהול של הגדרות רשת עבור Power Platform שירותים.
גמישות: הרחבת Power Platform שירותים ביעילות, תוך הבטחה שמשאבי הרשת יוכלו לגדול בהתאם לצרכים העסקיים.
תאימות: עמוד בדרישות הרגולציה והתאימות לאבטחת רשת והגנה על נתונים.
רקע
Microsoft Power Platform היא פלטפורמה מובילה עם קוד נמוך/ללא קוד, המעצימה אנשים לבנות אפליקציות, להפוך זרימות עבודה לאוטומטיות ולנתח נתונים – גם אם הם לא מפתחים מקצועיים - כדי ליצור פתרונות מותאמים אישית המותאמים לצרכים עסקיים ספציפיים, לטפח חדשנות ושיפור הפרודוקטיביות. Power Platform כולל את שירותי מיקרוסופט הבאים:
- Dataverse משמש כפלטפורמת הנתונים הבסיסית, ומספק סביבה מאובטחת ומדרגית לאחסון וניהול נתונים.
- Power Apps מציע ממשק משתמש ידידותי לבניית יישומים מותאמים אישית.
- Power Automate מציע ממשק גרירה ושחרור להפיכת משימות וזרימות עבודה שחוזרות על עצמן לאוטומטיות.
- Power BI מציעה יכולות ראייה וניתוח נתונים חזקות.
- Power Pages מציע ממשק ידידותי למשתמש לבניית אתרים ברמה מקצועית.
- Copilot Studio מאפשר יצירת בוטים וסוכנים חכמים בקלות ללא ידע מעמיק בהנדסת בינה מלאכותית.
שילוב רכיבים אלה עם משאבי Azure באמצעות רשתות וירטואליות משפר את הפונקציונליות והאבטחה הכוללת של Power Platform. רשתות וירטואליות מספקות סביבת רשת מאובטחת ומבודדת שבה שירותים יכולים לפעול, מה שמאפשר לארגון שלך לשלוט ולנהל את תעבורת הרשת תוך הבטחת הגנה על הנתונים בהתאם לדרישות הרגולציה. Power Platform
אבטחת רשת ואינטגרציה של רשת וירטואלית
אבטחת רשת היא היבט קריטי בכל תשתית דיגיטלית. הגנה על תעבורה יוצאת משירותי Power Platform היא חיונית למניעת גישה לא מורשית, הפרות נתונים ואיומי אבטחה אחרים. שילוב רשתות וירטואליות ממלא תפקיד חיוני. על-ידי מתן נתיב מאובטח להעברה של נתונים והבטחה שכל התעבורה משירותי Power Platform תנתב דרך סביבת רשת מבוקרת ומנוהחת, היא תקטין את הסיכון לחשיפה לאיומים פוטנציאליים.
על ידי יישום תמיכה ברשת וירטואלית, הארגון שלך יכול לאכוף מדיניות אבטחה מחמירה, לנטר תעבורת רשת ולזהות כל אנומליות בזמן אמת. רמת בקרה זו חיונית לשמירה על שלמותם וסודיותם של נתונים רגישים. במקביל, שילוב רשת וירטואלית מפשט את ארכיטקטורת הרשת הכוללת ומשפר את האמינות בכך שהוא מאפשר לשירותים להתחבר בצורה חלקה למשאבי Azure אחרים. Power Platform
סקירה כללית של תמיכה ב-רשת וירטואלית ב-Power Platform
תמיכה ברשת וירטואלית היא שיפור משמעותי שמביא אבטחה חזקה וקישוריות משופרת ל- Power Platform. רשתות וירטואליות הן מרכיב בסיסי ביכולות הרשת של Azure, ומאפשרות לארגון שלך לחבר שירותים למשאבים ברשתות הפרטיות הארגוניות שלו. Power Platform הם יוצרים תקשורת מאובטחת בין שירותי Power Platform, Azure משאבים ורשתות אחרים, כגון שירותים מקומיים, מסדי נתונים, חשבונות אחסון וכספת מרכזית.
על ידי ניתוב כל התעבורה היוצאת משירותים דרך רשת וירטואלית, הארגון שלך יכול להבטיח שהנתונים מועברים בצורה מאובטחת ויישארו מוגנים מפני גישה לא מורשית. Power Platform רשת וירטואלית גם משפרת את הקישוריות על ידי מתן סביבת רשת אמינה ועקבית. יצירת חיבורים מאובטחים בין שירותי Power Platform Azure משאבים אחרים מבטיחה זרימת נתונים חלקה ושימוש יעיל יותר במשאבי רשת.
מְאַחוֹרֵי הַקְלָעִים
תשתית Power Platform מורכבת משכבה של תזמור גורם מכיל ללא שרת שמבצעת עומסי עבודה עם גבול אבטחה קפדני ומבטיחה זמינות פרטנית ברמת עומס העבודה ומדרגיות. שכבת התזמור של הגורם המכיל מטפלת בכל עומסי העבודה הדרושים לבידוד, כולל עומסי עבודה פנימיים של Microsoft, כגון מחברים ועומסי עבודה של לקוחות, כגון יישומי Plug-in.
עומס עבודה ממוכלר מאפשר ל-Power Platform לתמוך בבידוד ברמה של רשתות באמצעות שילוב של הקצאת משני של Azure ותכונות הזרקת רשת וירטואלית. בעזרת הזרקת רשת וירטואלית, ניתן להזריק מכולה לרשת וירטואלית על ידי חיבור כרטיס ממשק רשת. כל עומס עבודה שפועל על אותו קונטיינר מבוצע ברשת של הלקוח ויכול להשתמש בכתובות IP פרטיות בתוך הרשת. עומסי עבודה של תוספים יכולים לגשת לשירותי משתמשים, משאבים או משאבי Azure באמצעות קישור פרטי החשוף לאותה רשת וירטואלית. באופן דומה, עומס עבודה של מחבר יכול לגשת למשאב או לנקודת הקצה של היעד בתוך אותה רשת וירטואלית.
הקצאת תת-רשת ב-Azure
תמיכה ברשת וירטואלית עבור Power Platform מסתמכת על הקצאת רשת משנה של Azure. ארגונים מקצים רשת משנה לשימוש על ידי שירותי Power Platform, כגון תוספים ומחברים של Dataverse, לעיבוד בקשות בזמן ריצה. גורמים מכילים משתמשים בכתובת ה- IP מרשת המשנה שהוקצתה כדי לטפל בבקשות אלה.
מכיוון שהקונטיינר פועל בתוך גבולות רשת המשנה שהוקצתה ומשתמש בכתובת ה-IP שלה, כל שיחה יוצאת מהקונטיינר נשארת בתוך גבולות הרשת של הארגון - כלומר, השיחה נשארת ברשת הווירטואלית שהיא חלק מרשת משנה זו. הגדרה זו מאפשרת לארגון שלך שליטה מלאה על המדיניות, הכללים וחבילות הרשת עבור מכולות. באפשרותך להחיל את אותם פקדים על רשת משנה מוקצית כפי שאתה מחיל על הרשת שלך.
Power Platform אינו מנהל את התצורה של רשת המשנה שהוקצתה. הדרישה היחידה היא שלא ניתן יהיה להשתמש בתת-הרשת שהוקצתה עבור משאבים אחרים או להאציל סמכויות לשירותים אחרים. לאחר שתת-רשת מוקצית, כתובות ה-IP בתוך אותה תת-רשת שמורות עבור Power Platform.
הגישה לאינטרנט מהגורמים המכילים אינה מוגבלת כברירת מחדל. ניתן להגביל או לשלוט בהיציאה של תעבורת רשת באמצעות קביעת תצורה שחלה על הרשת הווירטואלית. לקבלת מידע אודות הגבלת גישה לאינטרנט, ראה שיטות עבודה מומלצות עבור אבטחת חיבורים יוצאים.
הטבלה הבאה מסכמת את הבעלות על רשת המשנה שהוקצתה ואת הפקדים הזמינים ללקוחות ול-Microsoft.
| פקדים | Description | בעלות |
|---|---|---|
| שער של NAT | צרף שער NAT אל רשת המשנה שהוקצתה כדי להגביל ולשלוט בת תעבורת אינטרנט יוצאת מהגורמים המכילים של Power Platform. | לקוח |
| קבוצות אבטחת רשת (NSGs) | לקוחות יכולים לשייך NSG לרשת המשנה שהוקצתה. הגדר ואכוף כללי אבטחה כדי לשלוט בתעבורה הנכנסת והיוצאת אל רשת המשנה וממנה. | לקוח |
| טבלאות ניתוב | לקוחות יכולים לשייך טבלאות ניתוב לרשת המשנה שהוקצתה. הגדר מדיניות ניתוב מותאמת אישית כדי לשלוט בזרימת התעבורה בתוך הרשת הווירטואלית ולרשתות חיצוניות. | לקוח |
| ניטור רשת | ניטור רשת מסייע לשמור על תאימות למדיניות האבטחה על ידי אילוץ תעבורה לנוע דרך הרשת הפרטית הווירטואלית של הארגון. | לקוח |
| ניהול כתובות IP | לקוחות יכולים להכתיב את מרחב כתובות ה-IP עבור רשת המשנה שהוקצתה, תוך הקפדה על שימוש בטווחי כתובות IP פרטיות, כגון 10.0.0.0/8, 192.168.0.0/16, או 172.16.0.0/12. | לקוח |
| תצורת DNS | לקוחות יכולים להגדיר הגדרות DNS מותאמות אישית עבור רשת המשנה שהוקצתה, כולל ערכי DNS של Azure. | לקוח |
| קונטיינר | קונטיינרים מפעילים בקשות של שירותים הנתמכים על ידי רשת וירטואלית ורוכשים כתובות IP מרשת המשנה המוקצית. | Microsoft |
ארכיטקטורה טכנית
התרשים הבא של הארכיטקטורה הטכנית של פתרון מראה כיצד רכיבים כגון מקורות נתונים, מחברים, שירותים ויישומים מקיימים אינטראקציה ומשתלבים בתוך הפתרון. Power Platform הדיאגרמה מדגישה את השימוש ברשתות וירטואליות כדי לשפר את האבטחה והקישוריות על ידי מתן אפשרות לשירותים להתחבר למשאבים פרטיים ומוגנים מבלי לחשוף אותם לאינטרנט. Power Platform הארכיטקטורה מדגימה כיצד בקשות ביצוע מנותבות למכולות ברשת הווירטואלית תוך שמירה על גבולות בידוד המכולות.
בתצורת רשת וירטואלית, המכולה שמפעילה את התוסף או המחבר היא חלק מהרשת הווירטואלית של הארגון. התקשורת לנקודות קצה ברשת הווירטואלית נשארת בתוך גבולות הרשת הווירטואלית. באפשרותך להרחיב את הגבול לרשתות וירטואליות או מקומיות אחרות באמצעות רשתות עמית רשת וירטואלית ו- ExpressRoute או רשתות VPN Gateway.
Power Platform רכיבים בעומס עבודה ממוחשב של רשת וירטואלית חייבים להיות מסוגלים לתקשר עם רכיבים אחרים בעומס העבודה. לדוגמה, Power Platform ייתכן שיהיה צורך להפעיל תוסף או לקרוא למחבר בעומס העבודה.
מכיוון שהקונטיינר אינו מחובר ישירות לתשתית הרשת הראשית, נוצר נתיב תקשורת מיוחד, או ערוץ, בין הקונטיינר לשכבת התזמור. הערוץ משתמש בכתובת IP מקומית מיוחדת, הנקראת כתובת APIPA, כדי לשלוח הוראות או אותות ספציפיים לעומס העבודה הפועל בתוך המכולה. רק סוגים מסוימים של הודעות מורשים להגיע לעומס העבודה, מה שמבטיח שהקונטיינר ועומס העבודה שלו יישארו מאובטחים ומבודדים.
התרשים הבא ממחיש כיצד מכולות מבודדות זו מזו וממערכת המארח באמצעות רשתות וירטואליות המנתבות בקשות ביצוע למכולות תוך שמירה על גבולות בידוד.
הפעל תמיכה ברשת וירטואלית עבור Power Platform
בצע את ההוראות ב הגדרת תמיכה ברשת וירטואלית עבור Power Platform.
מקרי שימוש נפוצים ודוגמאות מהעולם האמיתי
בסעיף זה תלמדו על מקרי שימוש נפוצים עבור רשתות וירטואליות עם Power Platform פתרונות. אתם גם חוקרים דוגמאות מהעולם האמיתי כיצד תעשיות שונות נהנו משימוש בהן.
מקרי שימוש
שילוב נתונים מאובטח: הארגון שלך יכול להשתמש בתמיכה של רשת וירטואלית כדי לחבר באופן מאובטח את שירותי Power Platform למקורות הנתונים הפרטיים שלו, כגון Azure SQL Database, Azure Storage ומשאבים מקומיים. רשת וירטואלית מבטיחה שהנתונים יישארו בתוך גבולות הרשת של הארגון ואינם חשופים לאינטרנט הציבורי.
נקודות קצה פרטיות עבור מחברים: מחברי Power Platform יכולים להשתמש בתמיכת רשת וירטואלית כדי ליצור נקודות קצה פרטיות לתקשורת מאובטחת. הרשת הפרטית מבטלת את הצורך בכתובות IP ציבוריות ומפחיתה את הסיכון לפריצות נתונים.
אינטגרציות מאובטחות של Copilot Studio: ניתן להשתמש בתמיכת רשת וירטואלית עם מחברי Power Platform ב-Copilot Studio כדי ליצור קישוריות מאובטחת עם מקורות נתונים. הרשת הפרטית מבטלת את הסיכונים הכרוכים בחשיפת מקורות הנתונים לאינטרנט הציבורי ומפחיתה את הסיכונים של חשיפת נתונים.
דוגמאות מהעולם האמיתי
ארגונים במגוון תעשיות יכולים להפיק תועלת מתמיכה ברשת וירטואלית עבור Power Platform. על ידי חיבור מאובטח של שירותים למקורות נתונים פרטיים, ארגונים יכולים לשפר את מצב האבטחה שלהם, לשפר את הקישוריות ולהבטיח עמידה בדרישות הרגולציה. Power Platform
מוסדות פיננסיים: בנק גדול יכול להשתמש ברשת וירטואלית כדי לחבר בצורה מאובטחת פתרונות Power Platform ויישומי Dynamics 365 למסדי הנתונים והשירותים המוגנים שלו. הגדרה זו מאפשרת לבנק ליצור זרימות עבודה מאובטחות ולאוטומט תהליכים מבלי לחשוף מידע רגיש לאינטרנט הציבורי, ובכך להבטיח שנתוני הלקוחות מוגנים ועומדים בדרישות הרגולציה.
ספקי שירותי בריאות: ארגון שירותי בריאות יכול להשתמש ברשת וירטואלית כדי לחבר פתרונות Power Platform ואפליקציות של Dynamics 365 למערכות רשומות הבריאות האלקטרוניות שלו. ניתן להשתמש ברשת הפרטית לגישה מאובטחת לנתוני מטופלים וליצירת ערוצי תקשורת מאובטחים בין מחלקות ובין הספק לשותפים חיצוניים.
Retail companies: חברה קמעונאית יכולה להשתמש ברשת וירטואלית כדי לחבר באופן מאובטח פתרונות Power Platform ואפליקציות Dynamics 365 למערכות ניהול מלאי ולמסדי נתונים של לקוחות. חיבורים פרטיים מאפשרים לחברה לייעל את התפעול, לשפר את מעקב המלאי ולשפר את שירות הלקוחות תוך הבטחה שנתונים רגישים יישארו מוגנים.
סוכנויות ממשלתיות: סוכנויות ממשלתיות יכולות להשתמש ברשת וירטואלית כדי לחבר בצורה מאובטחת פתרונות Power Platform ויישומי Dynamics 365 למערכות ולמסדי נתונים הפנימיים שלהן. חיבורים פרטיים מאפשרים לסוכנויות להפוך תהליכים לאוטומטיים, לשפר את שיתוף הפעולה ולשפר את שיתוף הפעולה תוך שמירה על סטנדרטים מחמירים של אבטחה ותאימות.
תבניות של אינטגרציה
סוגי עומסי העבודה שברצונך להפעיל בסביבה קובעים את דפוס האינטגרציה עבור Power Platform. באפשרותך להשתמש רשת וירטואלית תמיכה עבור Power Platform כדפוס שילוב בסביבה שלך עם כמה חריגים.
עומסי עבודה של API: אם אתם מתכננים להפעיל עומסי עבודה של API כמו תוספים, מחברים או נקודות קצה של שירות, רשת וירטואלית היא הדרך הנתמכת היחידה לשלב אותם בצורה מאובטחת עם מקורות נתונים בתוך הרשת שלכם. רשתות וירטואליות אינן תומכות בקבוצת משנה של מחברים בעלי דרישות מנהל התקן שאינן של Microsoft או המשתמשות באימות של Windows. מחברים אלה אינם בשימוש נרחב וחייבים להשתמש בשער נתונים מקומי במקום ברשת וירטואלית. התוספים והמחברים הבאים זמינים בדרך כלל לשימוש ברשת וירטואלית:
- יישומי Plug-in של Dataverse
- מחברים מותאמים אישית
- אחסון Blob של Azure
- Azure אחסון קבצים
- Azure Key Vault
- תורים של Azure
- Azure SQL מחסן נתונים
- HTTP עם Microsoft Entra ID (תואם מראש)
- SQL Server
עומסי עבודה של ETL: חילוץ, המרה, טעינה (ETL) של עומסי עבודה Power BI ו Power Platform בזרימות נתונים השתמשו בשערי נתונים של רשת וירטואלית.
התרשים הבא ממחיש את דפוסי האינטגרציה עבור עומסי עבודה של API ו-ETL.
שיקולי תצורה
זכור את השיקולים הבאים בעת הגדרת תמיכה ברשת וירטואלית עבור Power Platform.
אזורים ומיקומים
רשתות משנה שהוקצאו באזורי Azure חייבות להתאים למיקום של הסביבה Power Platform . לדוגמה, אם סביבת Power Platform שלך נמצאת בארצות הברית, אז כל אחת משתי הרשתות הווירטואליות ותת-הרשתות חייבת להיות באזורים eastus ו-westus של Azure. בדוק את רשימת האזורים הנתמכים ומיפויי המיקומים לקבלת המידע העדכני ביותר אודות אזורים ומיקומים ב-Azure.
אם משאבי Azure שלך נמצאים באזורים שונים של Azure, עליך עדיין לפרוס את הרשתות הווירטואליות שלך עבור סביבות Power Platform במיקום Azure המתאים לכל סביבה. השתמש ב-רשת וירטואלית Peering או באפשרות קישוריות דומה עם מהירות גבוהה והשהיה נמוכה כדי לחבר את המשאבים לרשתות הווירטואליות שלך. הרשת הגלובלית של מיקרוסופט מציעה אפשרויות מרובות ליצירת קישוריות בין הרשת הווירטואלית לרשת הווירטואלית של הארגון שלך. Power Platform
גודל תת-רשת
גודל רשת המשנה המוקצית ברשת וירטואלית צריך להתאים לצמיחה עתידית בשימוש ולהוספת שירותים חדשים. שינוי גודל רשת המשנה כראוי מבטיח שהבקשות לא יצומצמו. למידע נוסף על קביעת גודל תת-רשת, עבור אל הערכת גודל תת-רשת עבור סביבות Power Platform.
שער Azure NAT
Azure NAT Gateway מספק קישוריות יוצאת מאובטחת ומדרגית עבור קונטיינרים בתת-רשת מוקצית. כאשר הוא מצורף לרשת משנה, שער NAT הופך לקפיצה הבאה עבור כל התעבורה המיועדת לאינטרנט, ומתרגם כתובות IP פרטיות לכתובת IP ציבורית סטטית. פעולה זו מעניקה לארגון שלך נקודת שליטה מרכזית לניהול גישה לאינטרנט יוצא.
ניטור רשת
ניטור רשת עוקב ומנתח את זרימת התעבורה בתת-הרשת שהוקצתה, דבר החיוני לזיהוי ופתרון בעיות פוטנציאליות. על ידי מתן תובנות לגבי הביצועים והתקינות של רכיבי הרשת, ניטור מסייע להבטיח שהרשת פועלת ביעילות ובבטחה. כלי ניטור יכולים לזהות אנומליות כגון דפוסי תנועה חריגים או ניסיונות גישה לא מורשים, מה שמאפשר התערבות וטיפול בזמן.
קבוצות אבטחת רשת
קבוצות אבטחת רשת (NSGs) מאפשרות לך להגדיר כללי אבטחה השולטים בתעבורה אל משאבי Azure שלך וממנה. כשאתה מקצה רשת משנה, אתה יכול להגדיר רשתות NSG כדי להבטיח שרק תעבורה מורשית תותר, מה שיעזור לך לשמור על האבטחה והשלמות של הרשת שלך. ניתן להחיל NSG הן על רשתות משנה והן על ממשקי רשת נפרדים, ולספק גמישות בניהול תעבורה ברמות שונות.
שיטות עבודה מומלצות לאבטחת חיבורים יוצאים משירותי Power Platform
שיטות העבודה המומלצות הבאות עוזרות לך לאבטח חיבורים יוצאים משירותי Power Platform, חיוניים לצמצום סיכוני סינון הנתונים ולהבטחת תאימות למדיניות אבטחה.
- הגבלת גישה לאינטרנט: כברירת מחדל, לגורמים מכילים יש גישה לאינטרנט יוצא בלתי מוגבל. צרף שער NAT לרשת המשנה שהוקצתה כדי לכפות את כל התעבורה המאוגדת באינטרנט באמצעות נתיב מבוקר, כדי להבטיח שכל החיבורים מנותב דרך הרשת הפרטית שלך.
הערה
אם לא ניתן לפרוס שער NAT, עדיין ניתן להגביל את הגישה לאינטרנט על-ידי אילוצי ניתוב מלא של כל התעבורה דרך הרשת על-ידי קביעת התצורה של דילוג הבא בתוך הרשת הווירטואלית על-ידי הוספת טבלת ניתוב מותאמת אישית, לדוגמה. לקבלת מידע נוסף, ראה ניתוב תעבורת רשת וירטואלית של Azure.
- הגבלת תעבורה יוצאת: לאחר פריסת שער NAT, הגבל את התעבורה היוצאת ממשאבי Power Platform לנקודות קצה ספציפיות. השתמש בקבוצות אבטחת רשת ובחומת אש של Azure כדי לאכוף כללי תעבורה ולשלוט בגישה.
הערה
אם רק מגדירים קבוצות אבטחת רשת, מבלי לקבוע את תצורת דילוג הבא (לדוגמה, צירוף שער NAT או הוספת טבלת ניתוב מותאמת אישית) התעבורה מוגבלת בהתאם לכללים שצוינו. עם זאת, תעבורה המופנית לאינטרנט עדיין תצא מכתובות ה-IP של Power Platform.
השתמש בנקודות קצה פרטיות: השתמש בנקודות קצה פרטיות לתקשורת מאובטחת בין Power Platform שירותים למשאבי Azure. נקודות קצה פרטיות מבטיחות שהתעבורה נשארת בתוך רשת Azure ולא חוצה את האינטרנט הציבורי.
ניטור וביקורת על התעבורה: השתמש ב- Azure Network Watcher וב- Microsoft Sentinel כדי לנטר ולבצע ביקורת על התעבורה היוצאת משירותי Power Platform כדי לעזור לך לזהות ולהגיב לאיומי אבטחה פוטנציאליים בזמן אמת.
החלת מדיניות אבטחה: אכוף מדיניות אבטחה באמצעות Azure Policy ו-Azure Firewall כדי להבטיח שכל החיבורים היוצאים עומדים בדרישות האבטחה של הארגון שלך. כדי לשלוט בזרימת הנתונים, יש להחיל מדיניות מניעת אובדן נתונים וסינון נקודות קצה על מחברים.
דוגמאות לתצורות של רשת וירטואלית
בסעיף זה, אנו מספקים תצורות לדוגמה עבור תמיכה ברשת וירטואלית ב Power Platform. תצורות אלה ממחישות כיצד להגדיר רשתות וירטואליות ורשתות משנה עבור תרחישים שונים ולהבטיח קישוריות מאובטחת בין שירותי Power Platform Azure משאבים.
כאשר המשאבים שלך ב-Azure נמצאים באזור Azure מצומד וסביבת Power Platform נמצאת בארצות הברית
בתרחיש זה, אנו מניחים את ההנחות הבאות:
- סביבת ה-Power Platform שלך ממוקמת בארצות הברית.
- אזור Azure עבור הרשת הווירטואלית מוגדר למערב ארה"ב ומזרח ארה"ב.
- משאבי הארגון שלך נמצאים ברשת וירטואלית, VNET1, באזור מערב ארה"ב.
נדרשת התצורה המינימלית הבאה כדי להגדיר תמיכה ברשת וירטואלית בתרחיש זה:
- צור רשת וירטואלית, VNet1, במערב ארה"ב והגדר רשתות משנה לצורך הקצאת סמכויות.
- צור רשת וירטואלית שנייה, VNet2, במזרח ארה"ב והגדר רשתות משנה לצורך הקצאת סמכויות.
- צור חיבור עמית בין VNet1 ו-VNet2.
- הגדר Power Platform שילוב רשת וירטואלית עבור הסביבות הרצויות באמצעות רשתות המשנה שיצרת בשלבים 1 ו-2.
כאשר המשאבים שלך ב-Azure נמצאים באזור המרכזי של Azure בארה"ב, וסביבת Power Platform נמצאת בארצות הברית.
בתרחיש זה, אנו מניחים את ההנחות הבאות:
- סביבת ה-Power Platform שלך ממוקמת בארצות הברית.
- אזורי Azure עבור הרשתות הווירטואליות מוגדרים למערב ארה"ב ומזרח ארה"ב.
- משאבי הארגון שלך נמצאים ברשת וירטואלית, VNet1, באזור מרכז ארה"ב.
נדרשת התצורה המינימלית הבאה כדי להגדיר תמיכה ברשת וירטואלית בתרחיש זה:
- צור רשת וירטואלית, VNet2, במערב ארה"ב והגדר תת-רשתות לצורך הקצאת סמכויות.
- צור רשת וירטואלית נוספת, VNet3, במזרח ארה"ב והגדר רשתות משנה לצורך הקצאת סמכויות.
- צור חיבור עמית בין VNet1 ו-VNet2.
- צור חיבור עמית בין VNet1 ו-VNet3.
- הגדר Power Platform שילוב רשת וירטואלית עבור הסביבות הרצויות באמצעות רשתות המשנה שיצרת בשלבים 1 ו-2.
ניתוח מקרה
ניתוח המקרה הבא ממחיש כיצד לקוח של מיקרוסופט יישם בהצלחה תמיכה ברשת וירטואלית כדי לשפר את האבטחה והקישוריות תוך הבטחת עמידה בדרישות הרגולציה. Power Platform
חברה משפרת את הגמישות העסקית שלה בעזרת בינה מלאכותית יצירתית ואינטגרציה מאובטחת באמצעות Azure Virtual Network
כדי לבחון מקרי שימוש עסקיים מעשיים עבור בינה מלאכותית גנרטיבית, הלקוח שלנו ערך האקתון. האירוע איגד מספר מפתחים אזרחיים, שבנו אב טיפוס מוצלח תוך חודש אחד בלבד באמצעות Power Platform ושירותי בינה מלאכותית של Azure. ההאקתון לא רק הציג את הפוטנציאל של בינה מלאכותית גנרטיבית, אלא גם סיפק התנסות מעשית רבת ערך למשתתפים, וטיפח חדשנות ושיתוף פעולה בתוך הארגון.
אתגרי הלקוח: המעבר מאב טיפוס לייצור הציב אתגרים משמעותיים. המשוכה הראשית הייתה להקים ארכיטקטורה מאובטחת של רשת פרטית ב-Power Platform וב-Azure שתואמת למדיניות האבטחה הפנימית הקפדנית של החברה. הבטחת פרטיות ואבטחת נתונים, תוך שמירה על זריזות ומדרגיות הייתה חיונית עבור הלקוח.
Solution: הלקוח השתמש בהקצאת רשת משנה של Azure - במילים אחרות, רשת וירטואלית – עם סביבה מנוהלת כדי ליצור ארכיטקטורת רשת פרטית בין Power Platform למשאבי Azure פרטיים. באמצעות ארכיטקטורה זו, הלקוח חיבר בצורה מאובטחת את היישומים שלו לשירותי Azure מבלי לחשוף נתונים רגישים לאינטרנט הציבורי. Power Platform
יתרונות: יישום פתרון זה הניב מספר יתרונות מרכזיים.
הלקוח בנה בסיס שילוב מאובטח וגמיש בין Power Platform ל-Azure, המאפשר האצת מימוש הערך העסקי. האינטגרציה אפשרה זרימת נתונים חלקה ושיתוף פעולה משופר בין מחלקות.
הארכיטקטורה החדשה ביטלה עלויות ומגבלות הקשורות לשערי נתונים מקומיים. על-ידי הימנעות מהצורך בתשתית מקומית, הלקוח יכול להפחית את הוצאות התפעול ולפשט את התחזוקה.
הלקוח מורשה כעת לשלב מקורות נתונים פנימיים אחרים, כגון שירותי אינטרנט פרטיים של Amazon וממשקי API מקומיים, באמצעות פלטפורמה זו עם Azure ExpressRoute. ההרחבה מאפשרת ללקוח להשתמש במגוון רחב יותר של נתונים ושירותים, מה שמניע חדשנות ויעילות נוספות.
מסקנה
במסמך זה, בחנו היבטים שונים של שילוב תמיכה ברשת וירטואלית עם Power Platform. דנו ביתרונות האבטחה של שימוש ברשת וירטואלית, כגון הגנה על נתונים רגישים מפני גישה לא מורשית והבטחת תקשורת מאובטחת בין שירותים ומשאבים פרטיים. Power Platform דנו במקרי שימוש נפוצים ובדוגמאות מהעולם האמיתי, סיפקנו דפוסי אינטגרציה עבור תרחישים שונים והצענו שיקולים להגדרת תמיכה ברשת וירטואלית. שיתפנו שיטות עבודה מומלצות לאבטחת חיבורים יוצאים מ Power Platform שירותים, כולל:
- הגבלת תעבורה יוצאת
- שימוש בנקודות קצה פרטיות והקצאת רשת משנה
- ניטור וביקורת תנועה
- החלת מדיניות אבטחה
לבסוף, בחנו מחקר מקרה של לקוח של מיקרוסופט שיישם בהצלחה תמיכה ברשת וירטואלית כדי לשפר את האבטחה והקישוריות תוך הבטחת עמידה בדרישות הרגולטוריות. Power Platform
תמיכה ברשת וירטואלית עבור Power Platform היא תכונה חיונית המאפשרת לארגונים לשפר את אבטחת הרשת שלהם, למטב את הקישוריות ולהבטיח עמידה בדרישות רגולטוריות. ארגונים המשתמשים בתמיכה רשת וירטואלית יכולים לחבר באופן מאובטח את שירותי Power Platform למקורות הנתונים הפרטיים שלהם, ולצמצם את הסיכונים המשויכים לחשיפה של מקורות אלה לאינטרנט הציבורי.