Napomena
Za pristup ovoj stranici potrebna je autorizacija. Možete se pokušati prijaviti ili promijeniti direktorije.
Za pristup ovoj stranici potrebna je autorizacija. Možete pokušati promijeniti direktorije.
Vaša organizacija može koristiti Azure Virtual Network kako bi osigurala da njezine Power Platform usluge rade u sigurnom i kontroliranom mrežnom okruženju, smanjujući rizik od proboja podataka i neovlaštenog pristupa. Ovaj dokument pruža detaljnu analizu podrške za Azure Virtual Network u Power Platformi. Ističe ključne prednosti, opisuje proces implementacije i tehničku arhitekturu, raspravlja o stvarnim slučajevima upotrebe te nudi praktične uvide iz uspješne studije slučaja. To je vrijedan resurs za IT stručnjake i donositelje odluka koji žele unaprijediti svoju mrežnu sigurnost i operativnu učinkovitost.
Ključne prednosti
Poboljšana sigurnost: Hostirajte Power Platform usluge u sigurnoj mreži, štiteći osjetljive podatke od neovlaštenog pristupa i potencijalnih povreda.
Poboljšana povezanost: Uspostaviti sigurne i pouzdane veze između Power Platform usluga i drugih Azure resursa, poboljšavajući ukupnu povezanost.
Pojednostavljeno upravljanje mrežom: Pojednostavite upravljanje mrežom s centraliziranim i dosljednim pristupom konfiguriranju i upravljanju mrežnim postavkama za Power Platform usluge.
Skalabilnost: Učinkovito skalirajte Power Platform usluge, osiguravajući da mrežni resursi mogu rasti u skladu s poslovnim potrebama.
Usklađenost: Ispunite regulatorne zahtjeve i zahtjeve za usklađenost za mrežnu sigurnost i zaštitu podataka.
Pozadina
Microsoft Power Platform je vodeća low-code/no-code platforma koja omogućuje ljudima izradu aplikacija, automatizaciju radnih tokova i analizu podataka — čak i ako nisu profesionalni programeri — kako bi stvorili prilagođena rješenja prilagođena specifičnim poslovnim potrebama, potičući inovacije i povećavajući produktivnost. Power Platform obuhvaća sljedeće Microsoftove servise:
- Dataverse služi kao temeljna podatkovna platforma, pružajući sigurno i skalabilno okruženje za pohranu i upravljanje podacima.
- Power Apps nudi korisnički prilagođeno sučelje za izradu prilagođenih aplikacija.
- Power Automate nudi sučelje za povlačenje i ispuštanje za automatizaciju ponavljajućih zadataka i radnih tokova.
- Power BI nudi robusne mogućnosti vizualizacije i analitike podataka.
- Power Pages nudi korisnički prilagođeno sučelje za izradu profesionalnih web stranica.
- Copilot Studio olakšava stvaranje inteligentnih botova i agenata bez dubinskog znanja o AI inženjeringu.
Integracija ovih komponenti s Azure resursima koristeći virtualne mreže poboljšava ukupnu funkcionalnost i sigurnost Power Platforme. Virtualne mreže pružaju sigurno i izolirano mrežno okruženje u kojem Power Platform servisi mogu raditi, omogućujući vašoj tvrtki ili ustanovi kontrolu mrežnog prometa i upravljanje njime, istovremeno osiguravajući zaštitu podataka u skladu s regulatornim zahtjevima.
Mrežna sigurnost i integracija Virtual Network
Mrežna sigurnost kritičan je aspekt svake digitalne infrastrukture. Zaštita odlaznog prometa od Power Platform usluga ključna je za sprječavanje neovlaštenog pristupa, povrede podataka i drugih sigurnosnih prijetnji. Integracija Virtual Network igra ključnu ulogu. Osiguravanjem sigurnog puta za prijenos podataka i osiguravanjem da sav promet s Power Platform usluga prolazi kroz kontrolirano i nadzirane mrežno okruženje, smanjuje se rizik od izloženosti potencijalnim prijetnjama.
Implementacijom podrške za Virtual Network, vaša organizacija može provoditi stroge sigurnosne politike, pratiti mrežni promet i otkrivati eventualne anomalije u stvarnom vremenu. Ova razina kontrole ključna je za održavanje integriteta i povjerljivosti osjetljivih podataka. Istovremeno, integracija Virtual Network-a pojednostavljuje vašu ukupnu mrežnu arhitekturu i poboljšava pouzdanost omogućujući Power Platform servisima besprijekorno povezivanje s drugim Azure resursima.
Pregled podrške za Virtual Network u Power Platformi
Podrška za Virtual Network značajno je poboljšanje koje donosi robusnu sigurnost i poboljšanu povezanost na Power Platformu. Virtualne mreže temeljna su komponenta Azure-ovih mrežnih mogućnosti, omogućujući vašoj organizaciji povezivanje Power Platform usluga s resursima u svojim privatnim mrežama poduzeća. Oni uspostavljaju sigurnu komunikaciju između Power Platform usluga, drugih Azure resursa i mreža, poput lokalnih usluga, baza podataka, računa za pohranu i ključnog trezora.
Usmjeravanjem cjelokupnog odlaznog prometa iz Power Platform servisa putem virtualne mreže vaša tvrtka ili ustanova može osigurati siguran prijenos podataka i zaštitu od neovlaštenog pristupa. Virtualna mreža također poboljšava povezanost pružajući pouzdano i dosljedno mrežno okruženje. Uspostavljanje sigurnih veza između Power Platform servisa i drugih Azure resursa osigurava besprijekoran protok podataka i učinkovitije korištenje mrežnih resursa.
Iza kulisa
Infrastruktura Power Platforme sastoji se od serverless sloja orkestracije kontejnera koji izvršava radna opterećenja s strogim sigurnosnim ograničenjima i jamči individualnu dostupnost i skalabilnost na razini opterećenja. Sloj orkestracije kontejnera upravlja svim radnim opterećenjima koja zahtijevaju izolaciju, uključujući interna Microsoftova opterećenja poput konektora i korisnička opterećenja poput dodataka.
Kontejnerizirano opterećenje omogućuje Power Platformi podršku za izolaciju na mrežnoj razini koristeći kombinaciju Azure subnet delegiranja i Virtual Network injection. S Virtual Network injekcijom, spremnik se može ubaciti u virtual network priključivanjem mrežne kartice sučelja. Svako radno opterećenje koje se izvodi na tom spremniku izvršava se u korisnikovoj mreži i može koristiti privatne IP adrese unutar mreže. Plug-in opterećenja mogu pristupiti korisničkim uslugama, resursima ili Azure resursima s privatnom vezom izloženom istoj virtualnoj mreži. Slično tome, radno opterećenje poveznika može pristupiti ciljnom resursu ili krajnjoj točki unutar iste virtualne mreže.
Azure subnet delegation
Virtual Network podrška za Power Platform oslanja se na Azure delegaciju podmreže. Tvrtke delegiraju podmrežu za korištenje Power Platform uslugama, kao što su Dataverse dodaci i poveznici, za obradu zahtjeva tijekom izvođenja. Spremnici koriste IP adresu iz delegirane podmreže za obradu tih zahtjeva.
Budući da spremnik djeluje unutar granica delegirane podmreže i koristi svoju IP adresu, svaki odlazni poziv iz spremnika ostaje unutar mrežnih granica tvrtke – to jest, poziv ostaje u virtualnoj mreži koja je dio te podmreže. Ova postavka omogućuje vašoj tvrtki ili ustanovi potpunu kontrolu nad pravilima, pravilima i mrežnim paketima za spremnike. Na delegiranu podmrežu možete primijeniti iste kontrole koje primjenjujete na vlastitu mrežu.
Power Platform ne upravlja konfiguracijom delegirane podmreže. Jedini je uvjet da se delegirana podmreža ne može koristiti za druge resurse ili delegirati drugim servisima. Nakon delegiranja podmreže, IP adrese unutar te podmreže rezervirane su za Power Platform.
Pristup internetu iz kontejnera nije po defaultu ograničen. Moguće je ograničiti ili kontrolirati izlaz mrežnog prometa kroz konfiguraciju primijenjenu na virtualnu mrežu. Za informacije o ograničavanju pristupa internetu, pogledajte Najbolje prakse za osiguranje odlaznih veza.
U sljedećoj tablici sažeto je vlasništvo nad delegiranom podmrežom i kontrolama koje su dostupne korisnicima i Microsoftu.
| Kontrole | Opis | Vlasništvo |
|---|---|---|
| NAT Veža | Priključite NAT Gateway na delegiranu podmrežu kako biste ograničili i kontrolirali odlazni internetski promet iz Power Platform kontejnera. | Klijent |
| Mrežne sigurnosne grupe (NSG) | Klijenti mogu povezati NSG-ove s delegiranom podmrežom. Definirajte i provodite sigurnosna pravila za kontrolu dolaznog i odlaznog prometa prema podmreži i iz nje. | Klijent |
| Tablice ruta | Klijenti mogu povezati tablice usmjeravanja s delegiranom podmrežom. Definirajte prilagođene pravilnike usmjeravanja da biste kontrolirali protok prometa unutar virtualne mreže i prema vanjskim mrežama. | Klijent |
| Nadzor mreže | Nadzor mreže pomaže u održavanju usklađenosti sa sigurnosnim pravilima prisiljavanjem prometa da putuje kroz virtualnu privatnu mrežu tvrtke. | Klijent |
| Upravljanje IP adresama | Korisnici mogu diktirati IP adresni prostor za delegiranu podmrežu, osiguravajući da koristi raspone privatnih IP adresa, kao što su 10.0.0.0/8, 192.168.0.0/16 ili 172.16.0.0/12. | Klijent |
| Konfiguracija DNS-ja | Korisnici mogu konfigurirati vlastite DNS postavke za delegiranu podmrežu, uključujući Azure DNS unose. | Klijent |
| Spremnik | Kontejneri izvršavaju zahtjeve od usluga koje podržava Virtual Network i pribavljaju IP adrese iz delegirane podmreže. | Microsoft |
Tehnička arhitektura
Sljedeći dijagram tehničke arhitekture Power Platform rješenja prikazuje kako komponente kao što su izvori podataka, poveznici, servisi i aplikacije komuniciraju i integriraju se unutar rješenja. Dijagram ističe korištenje virtualnih mreža za poboljšanje sigurnosti i povezivosti dopuštajući Power Platform servisima povezivanje s privatnim i zaštićenim resursima bez izlaganja internetu. Arhitektura pokazuje kako se zahtjevi za izvršavanje usmjeravaju na spremnike u virtualnoj mreži uz održavanje granica izolacije spremnika.
U Virtual Network konfiguraciji, spremnik koji pokreće plug-in ili konektor dio je virtual network organizacije. Komunikacija s krajnjim točkama u virtualnoj mreži ostaje unutar granice virtualne mreže. Granicu možete proširiti na druge virtualne ili lokalne mreže korištenjem Virtual Network peeringa i ExpressRoutea ili VPN Gateway.
Power Platform Komponente u kontejneriziranom radnom opterećenju virtualne mreže moraju moći komunicirati s drugim komponentama u radnom opterećenju. Na primjer, Power Platform možda će trebati pokrenuti dodatak ili pozvati konektor u radnom opterećenju.
Budući da spremnik nije izravno povezan s glavnom mrežnom infrastrukturom, uspostavlja se poseban komunikacijski put ili kanal između spremnika i sloja orkestracije. Kanal koristi posebnu lokalnu IP adresu, koja se naziva APIPA adresa, za slanje određenih uputa ili signala radnom opterećenju koje se izvodi unutar spremnika. Samo određene vrste poruka smiju doprijeti do radnog opterećenja, osiguravajući da spremnik i njegovo radno opterećenje ostanu sigurni i izolirani.
Sljedeći dijagram ilustrira kako su spremnici izolirani jedni od drugih i od glavnog sustava pomoću virtualnih mreža koje usmjeravaju zahtjeve za izvršenje u spremnike uz održavanje granica izolacije.
Uključite podršku za Virtual Network za Power Platform
Slijedite upute u Postavite Virtual Network podršku za Power Platform.
Uobičajeni slučajevi upotrebe i primjeri iz stvarnog svijeta
U ovom odjeljku saznat ćete više o uobičajenim slučajevima upotrebe virtualnih mreža s Power Platform rješenjima. Također istražujete primjere iz stvarnog svijeta kako su različite industrije imale koristi od njihove upotrebe.
Primjeri uporabe
Sigurna integracija podataka: Vaša organizacija može koristiti Virtual Network podršku za sigurno povezivanje Power Platform usluga s privatnim izvorima podataka, poput Azure SQL Database, Azure Storage i lokalnih resursa. Virtualna mreža osigurava da podaci ostanu unutar mrežnih granica tvrtke ili ustanove i da nisu izloženi javnom internetu.
Privatne krajnje točke za konektore: Power Platform konektori mogu koristiti Virtual Network podršku za uspostavu privatnih krajnjih točaka za sigurnu komunikaciju. Privatna mreža eliminira potrebu za javnim IP adresama i smanjuje rizik od povrede podataka.
Secure Copilot Studio integracije: Možete koristiti Virtual Network podršku s Power Platform konektorima u Copilot Studiju za uspostavljanje sigurne povezanosti s izvorima podataka. Privatna mreža eliminira rizike povezane s izlaganjem izvora podataka javnom internetu i ublažava rizike od eksfiltracije podataka.
Primjeri iz stvarnog svijeta
Organizacije u različitim industrijama mogu imati koristi od podrške Virtual Network za Power Platform. Sigurnim povezivanjem Power Platform servisa s privatnim izvorima podataka tvrtke i ustanove mogu poboljšati svoje sigurnosno stanje, poboljšati povezanost i osigurati usklađenost s regulatornim zahtjevima.
Financijske institucije: Velika banka može koristiti virtualnu mrežu za sigurno povezivanje Power Platform rješenja i Dynamics 365 aplikacija sa svojim zaštićenim bazama podataka i uslugama. Ova postavka omogućuje banci stvaranje sigurnih tijekova rada i automatizaciju procesa bez izlaganja osjetljivih informacija javnom internetu, osiguravajući da su podaci o klijentima zaštićeni i u skladu s regulatornim zahtjevima.
Pružatelji zdravstvenih usluga: Zdravstvena organizacija može koristiti virtualnu mrežu za povezivanje Power Platform rješenja i aplikacija Dynamics 365 s elektroničkim sustavima zdravstvenih kartona. Privatna mreža može se koristiti za siguran pristup podacima o pacijentima i za stvaranje sigurnih komunikacijskih kanala između odjela te između pružatelja usluga i vanjskih partnera.
Maloprodajne tvrtke: Maloprodajna tvrtka može koristiti virtualnu mrežu za sigurno povezivanje Power Platform rješenja i Dynamics 365 aplikacija sa svojim sustavima za upravljanje zalihama i bazama podataka kupaca. Privatne veze omogućuju tvrtki da pojednostavi operacije, poboljša praćenje zaliha i poboljša korisničku uslugu, istovremeno osiguravajući da osjetljivi podaci ostanu zaštićeni.
vladine agencije: Vladine agencije mogu koristiti virtualnu mrežu za sigurno povezivanje Power Platform rješenja i Dynamics 365 aplikacija sa svojim internim sustavima i bazama podataka. Privatne veze omogućuju agencijama automatizaciju procesa, poboljšanje dijeljenja podataka i poboljšanje suradnje uz održavanje strogih standarda sigurnosti i usklađenosti.
Obrasci integracije
Vrste radnih opterećenja koje želite pokrenuti u okruženju određuju obrazac Power Platform integracije. Možete koristiti Virtual Network podršku za Power Platform kao integracijski uzorak u vašem okruženju, uz neke iznimke.
Radna opterećenja API-ja: ako planirate pokretati radna opterećenja API-ja kao što su dodaci, poveznici ili krajnje točke usluge, virtualna mreža jedini je podržani način za njihovu sigurnu integraciju s izvorima podataka unutar vaše mreže. Virtualne mreže ne podržavaju podskup konektora koji imaju ne-Microsoftove zahtjeve za upravljačke programe ili koriste Windows authentication. Ti poveznici nisu u širokoj upotrebi i moraju koristiti lokalni pristupnik podataka umjesto virtualne mreže. Sljedeći dodaci i priključci općenito su dostupni za korištenje u virtualnoj mreži:
- Dodaci usluge Dataverse
- Prilagođeni poveznici
- Azure Blob Storage
- Azure File Storage
- Sef za ključeve platforme Azure
- Azure Queues
- Azure SQL Data Warehouse
- HTTP s Microsoft Entra ID-om (preautorizirano)
- SQL Server
ETL opterećenja: Izvlačenje, transformacija, učitavanje (ETL) opterećenja u Power BI i Power Platform podatkovnim tokovima koriste virtualne mrežne podatkovne gatewaye.
Sljedeći dijagram prikazuje obrasce integracije za radna opterećenja API-ja i ETL-a.
Važni čimbenici kod konfiguracije
Imajte na umu sljedeće stvari kada postavljate podršku za Virtual Network za Power Platform.
Regije i lokacije
Delegirane podmreže u Azure regijama moraju odgovarati lokaciji Power Platform okruženja. Na primjer, ako je vaše Power Platform okruženje u United States, tada svaka od dvije virtualne mreže i podmreže mora biti u regijama eastus i westus Azure. Provjerite popis podržanih regija i mapiranja lokacija za najnovije informacije o Azure regijama i lokacijama.
Ako su vaši Azure resursi u različitim Azure regijama, i dalje morate implementirati svoje virtualne mreže za Power Platform okruženja na odgovarajućoj Azure lokaciji za svako okruženje. Koristite Virtual Network peering ili sličnu opciju povezivanja s velikom brzinom i niskom latencijom za povezivanje resursa s vašim virtualnim mrežama. Microsoftova globalna mreža nudi više mogućnosti za uspostavljanje veze između virtualne Power Platform mreže i virtualne mreže tvrtke.
Veličina podmreže
Veličina delegirane podmreže u virtualnoj mreži trebala bi se prilagoditi budućem rastu upotrebe i dodavanju novih usluga. Odgovarajuća veličina podmreže osigurava da se zahtjevi ne ograničavaju. Dodatne informacije o određivanju veličine podmreže potražite u članku Procjena veličine podmreže za Power Platform okruženja.
Azure NAT Gateway
Azure NAT Gateway pruža sigurnu, skalabilnu odlaznu povezanost za kontejnere u delegiranoj podmreži. Kada se priključi na podmrežu, NAT Gateway postaje sljedeći hop za sav promet namijenjen internetu, pretvarajući privatne IP adrese u statičku javnu IP adresu. To vašoj organizaciji daje centraliziranu točku kontrole za upravljanje izlaznim pristupom internetu.
Nadzor mreže
Nadzor mreže prati i analizira protok prometa u delegiranoj podmreži, što je bitno za prepoznavanje i rješavanje potencijalnih problema. Pružajući uvid u performanse i stanje mrežnih komponenti, nadzor pomaže osigurati da mreža radi učinkovito i sigurno. Alati za praćenje mogu otkriti anomalije kao što su neobični obrasci prometa ili pokušaji neovlaštenog pristupa, omogućujući pravovremenu intervenciju i ublažavanje.
Mrežne sigurnosne grupe
Grupe za mrežnu sigurnost (NSG) omogućuju vam definiranje sigurnosnih pravila koja kontroliraju promet prema i od vaših Azure resursa. Kada delegirate podmrežu, možete konfigurirati NSG-ove da biste osigurali da je dopušten samo ovlašteni promet, što vam pomaže u održavanju sigurnosti i integriteta mreže. NSG-ovi se mogu primijeniti i na podmreže i na pojedinačna mrežna sučelja, pružajući fleksibilnost u upravljanju prometom na različitim razinama.
Najbolji primjeri iz prakse za zaštitu odlaznih veza sa Power Platform servisa
Sljedeće najbolje prakse pomažu vam osigurati odlazne veze s Power Platform uslugama, što je ključno za smanjenje rizika od izvlačenja podataka i osiguravanje usklađenosti sa sigurnosnim politikama.
- Ograničite pristup internetu: Prema zadanim postavkama, kontejneri imaju neograničen izlazni pristup internetu. Priključite NAT Gateway na delegiranu podmrežu kako biste sav promet vezan uz internet prisilili na kontrolirani put, osiguravajući da se sve veze usmjeravaju kroz vašu privatnu mrežu.
Napomena
Ako se NAT Gateway ne može implementirati, moguće je i dalje ograničiti pristup internetu tako da se sav promet potpuno prisilno usmjerava kroz vašu mrežu, na primjer, konfiguriranjem sljedećeg hopa unutar virtualne mreže dodavanjem prilagođene tablice usmjeravanja. Za više informacija pogledajte Azure usmjeravanje virtualnog mrežnog prometa.
- Ograničite odlazni promet: Nakon što je vaš NAT Gateway implementiran, ograničite odlazni promet s Power Platform resursa na određene krajnje točke. Koristite mrežne sigurnosne grupe i Azure Firewall za provođenje prometnih pravila i kontrolu pristupa.
Napomena
Ako se konfiguriraju samo mrežne sigurnosne grupe, bez konfiguriranja sljedećeg hopa (tj. dodavanja NAT Gatewaya ili dodavanja prilagođene tablice usmjeravanja), promet je ograničen prema zadanim pravilima. Međutim, internetski promet i dalje izlazi s IP adresa u vlasništvu Power Platforme.
Koristite privatne krajnje točke: Koristite privatne krajnje točke za sigurnu komunikaciju između Power Platform usluga i Azure resursa. Privatne krajnje točke osiguravaju da promet ostane unutar Azure mreže i ne prolazi kroz javni internet.
Praćenje i revizija prometa: Koristite Azure Network Watcher i Microsoft Sentinel za praćenje i reviziju odlaznog prometa iz Power Platform usluga kako biste u stvarnom vremenu prepoznali i odgovorili na potencijalne sigurnosne prijetnje.
Primjena sigurnosnih politika: Provodite sigurnosne politike koristeći Azure Policy i Azure Firewall kako biste osigurali da sve odlazne veze zadovoljavaju sigurnosne zahtjeve vaše organizacije. Da biste kontrolirali protok podataka, primijenite pravila za sprječavanje gubitka podataka i filtriranje krajnjih točaka na poveznike.
Primjeri konfiguracija Virtual Network
U ovom odjeljku pružamo primjere konfiguracija za podršku Virtual Network u Power Platformu. Ove konfiguracije ilustriraju kako postaviti virtualne mreže i podmreže za različite scenarije, osiguravajući sigurnu povezanost između Power Platform usluga i Azure resursa.
Kada su vaši Azure resursi u uparenoj Azure regiji, a Power Platform okruženje u United States
U ovom scenariju donosimo sljedeće pretpostavke:
- Vaše Power Platform okruženje nalazi se u United States.
- Azure regija za virtualnu mrežu postavljena je na Zapadni SAD i Istočni SAD.
- Resursi tvrtke nalaze se u virtualnoj mreži, VNET1, u regiji Zapadni SAD.
Za uspostavu podrške za Virtual Network u ovom scenariju potrebna je sljedeća minimalna konfiguracija:
- Stvorite virtualnu mrežu VNet1 na zapadnom dijelu SAD-a i postavite podmreže za delegiranje.
- Stvorite drugu virtualnu mrežu, VNet2, u istočnom SAD-u i postavite podmreže za delegiranje.
- Uspostavite peering vezu između VNet1 i VNet2.
- Konfigurirajte integraciju Power Platform Virtual Network za željena okruženja koristeći podmreže koje ste kreirali u koracima 1 i 2.
Kada su vaši Azure resursi u središnjoj američkoj Azure regiji, a Power Platform okruženje u United States
U ovom scenariju donosimo sljedeće pretpostavke:
- Vaše Power Platform okruženje nalazi se u United States.
- Azure regije za virtualne mreže postavljene su na Zapadni SAD i Istočni SAD.
- Resursi tvrtke nalaze se u virtualnoj mreži VNet1 u regiji Središnje SAD.
Za uspostavu podrške za Virtual Network u ovom scenariju potrebna je sljedeća minimalna konfiguracija:
- Stvorite virtualnu mrežu VNet2 u zapadnom SAD-u i postavite podmreže za delegiranje.
- Stvorite drugu virtualnu mrežu, VNet3, u istočnom SAD-u i postavite podmreže za delegiranje.
- Uspostavite peering vezu između VNet1 i VNet2.
- Uspostavite peering vezu između VNet1 i VNet3.
- Konfigurirajte integraciju Power Platform Virtual Network za željena okruženja koristeći podmreže koje ste kreirali u koracima 1 i 2.
Studija slučaja
Sljedeća studija slučaja ilustrira kako je Microsoftov korisnik uspješno implementirao podršku za Virtual Network za Power Platform kako bi poboljšao sigurnost i povezivost uz osiguranje usklađenosti s regulatornim zahtjevima.
Tvrtka unapređuje svoju poslovnu agilnost generativnom umjetnom inteligencijom i sigurnom integracijom koristeći Azure Virtual Network
Kako bi istražio praktične slučajeve poslovne upotrebe generativne umjetne inteligencije, naš je klijent proveo hackathon. Događaj je okupio više građanskih programera koji su u samo mjesec dana izradili uspješan prototip koristeći Power Platform i Azure AI Services. Hackathon ne samo da je pokazao potencijal generativne umjetne inteligencije, već je sudionicima pružio i dragocjeno praktično iskustvo, potičući inovacije i suradnju unutar organizacije.
Izazovi kupaca: Prijelaz s prototipa na proizvodnju predstavljao je značajne izazove. Glavna prepreka bila je uspostavljanje sigurne, privatne mrežne arhitekture na Power Platformi i Azure-u koja bi bila u skladu sa strogim internim sigurnosnim politikama tvrtke. Osiguravanje privatnosti i sigurnosti podataka uz održavanje agilnosti i skalabilnosti bilo je ključno za korisnika.
Solution: Korisnik je koristio Azure delegaciju podmreže — drugim riječima, virtualnu mrežu — s upravljanim okruženjem za uspostavu arhitekture privatne mreže između Power Platforme i privatnih Azure resursa. Koristeći ovu arhitekturu, korisnik je sigurno povezao svoje Power Platform aplikacije s Azure uslugama bez izlaganja osjetljivim podacima javnom internetu.
Prednosti: Implementacija ovog rješenja donijela je nekoliko ključnih prednosti.
Kupac je izgradio sigurnu i agilnu integracijsku osnovu između Power Platforme i Azure-a, ubrzavajući ostvarenje poslovne vrijednosti. Integracija je omogućila besprijekoran protok podataka i poboljšanu suradnju među odjelima.
Nova arhitektura eliminirala je troškove i ograničenja povezana s lokalnim pristupnicima podataka. Izbjegavanjem potrebe za lokalnom infrastrukturom, korisnik bi mogao smanjiti operativne troškove i pojednostaviti održavanje.
Korisnik je sada spreman integrirati druge interne izvore podataka, poput privatnih Amazon Web Services i lokalnih API-ja, putem ove platforme s Azure ExpressRoute. Proširenje omogućuje korisniku korištenje šireg raspona podataka i usluga, potičući daljnje inovacije i učinkovitost.
Zaključak
U ovom bijelom papiru istražili smo različite aspekte integracije podrške za Virtual Network s Power Platformom. Razgovarali smo o sigurnosnim prednostima korištenja virtualne mreže, kao što je zaštita osjetljivih podataka od neovlaštenog pristupa i osiguravanje sigurne komunikacije između Power Platform usluga i privatnih resursa. Raspravljali smo o uobičajenim slučajevima upotrebe i primjerima iz stvarnog svijeta, dali obrasce integracije za različite scenarije te ponudili razmatranja za konfiguraciju podrške za Virtual Network. Podijelili smo najbolje prakse za osiguravanje odlaznih veza s Power Platform uslugama, uključujući:
- Ograničavanje odlaznog prometa
- Korištenje privatnih krajnjih točaka i delegiranja podmreže
- Praćenje i revizija prometa
- Primjena sigurnosnih pravila
Na kraju smo proučili studiju slučaja Microsoftovog klijenta koji je uspješno implementirao podršku za Virtual Network za Power Platform radi poboljšanja sigurnosti i povezivosti, uz osiguranje usklađenosti s regulatornim zahtjevima.
Virtual Network podrška za Power Platform ključna je značajka koja organizacijama omogućuje poboljšanje sigurnosti mreže, optimizaciju povezivosti i osiguravanje usklađenosti s regulatornim zahtjevima. Organizacije koje koriste podršku za Virtual Network mogu sigurno povezati Power Platform usluge sa svojim privatnim izvorima podataka, čime se eliminiraju rizici povezani s izlaganjem tih izvora javnom internetu.