Napomena
Za pristup ovoj stranici potrebna je autorizacija. Možete se pokušati prijaviti ili promijeniti direktorije.
Za pristup ovoj stranici potrebna je autorizacija. Možete pokušati promijeniti direktorije.
Napomena
Zajednica Power Platform Virtual Network na Microsoft Viva Engage je dostupna. Objavite sva pitanja ili povratne informacije koje imate o ovoj funkcionalnosti. Pridružite se ispunjavanjem zahtjeva putem sljedećeg obrasca: Zatražite pristup zajednici Finance and Operations Viva Engage.
Pomoću podrške Azure Virtual Network (VNet) za Power Platform možete integrirati Power Platform s resursima unutar virtualne mreže, a da ih ne izlažete putem javnog interneta. Podrška za VNet koristi delegiranje Azure podmrežom za upravljanje odlaznom prometom s platforme Power Platform prilikom izvođenja. Korištenjem delegiranja Azure-podmreže zaštićeni resursi ne moraju biti dostupni putem interneta da bi se integrirali s platformom Power Platform. Pomoću podrške za VNet komponente platforme Power Platform mogu pozivati resurse u vlasništvu vaše tvrtke unutar vaše mreže, bilo da se hostiraju u sustavu Azure ili lokalno, te koristiti dodatke i povezne priključke za upućivanje izlaznih poziva.
Power Platform obično se integrira s resursima poduzeća putem javnih mreža. Kod javnih mreža, resursi poduzeća moraju biti dostupni s popisa Azure IP raspona ili oznaka usluga, koje opisuju javne IP adrese. No podrška za VNet za Power Platform omogućuje vam korištenje privatne mreže i integraciju sa servisima ili servisima u oblaku koji se hostiraju unutar poslovne mreže.
Azure su unutar virtualne mreže zaštićene privatnim krajnjim točkama. ExpressRoute možete koristiti da biste lokalne resurse donesite unutar virtualne mreže.
Power Platform koristi VNet servis i podmrežje koje delegii za pozivanje odlaznih poziva poslovnim resursima putem privatne mreže velike tvrtke. Korištenjem privatne mreže ne morate usmjeravati promet preko javnog interneta, što bi moglo izložiti resurse poduzeća.
U virtualnoj mreži imate potpunu kontrolu nad izlaznim prometom s platforme Power Platform. Mrežni administrator na promet primjenjuje mrežne pravilnike. Na sljedećem je dijagramu prikazano kako resursi unutar mreže komuniciraju s virtualnom mrežom.
Prednosti podrške Azure VNet
Pomoću podrške za VNet komponente platforme Power Platform i Dataverse ostvaruju sve prednosti koje Azure za delegiranje podmrežom, kao što su:
Zaštita podataka: podrška za VNet omogućuje servisima platforme Power Platform povezivanje s privatnim i zaštićenim resursima bez izlaganja internetu.
Nema neovlaštenog pristupa: podrška za VNet povezuje se s vašim resursima bez potrebe za IP rasponima servisa Power Platform ili oznakama servisa u vezi.
Procjena veličine podmreže za Power Platform okruženja
Telemetrijski podaci i opažanja iz protekle godine pokazuju da produkcijska okruženja obično zahtijevaju 25 do 30 IP adresa, pri čemu većina slučajeva primjene spada u taj raspon. Na temelju tih informacija, dodijelite 25 do 30 IP adresa za produkcijska okruženja i 6 do 10 IP adresa za neprodukcijska okruženja, poput sandbox ili developerskih okruženja. Spremnici povezani s virtualnom mrežom prvenstveno koriste IP adrese unutar podmreže. Kada se okruženje počne koristiti, stvara se najmanje četiri kontejnera koji se dinamički skaliraju ovisno o volumenu poziva, iako obično ostaju unutar raspona od 10 do 30 kontejnera. Ovi kontejneri izvršavaju sve zahtjeve za svoja okruženja i učinkovito obrađuju paralelne zahtjeve za povezivanjem.
Planiranje za više okruženja
Ako koristite istu delegiranu podmrežu za više Power Platform okruženja, možda će vam trebati veći blok IP adresa za međudomensko usmjeravanje (CIDR) bez klase. Razmotrite preporučeni broj IP adresa za produkcijska i neprodukcijska okruženja kada povezujete okruženja u jednu politiku. Svaka podmreža rezervira pet IP adresa, pa ih uključite u svoju procjenu.
Napomena
Kako bi poboljšao uvid u iskorištenost resursa, proizvodni tim radi na otkrivanju delegirane potrošnje IP adresa u podmrežama za politike i podmreže poduzeća.
Primjer dodjele IP-a
Razmotrite klijenta s dva pravila tvrtke. Prva politika odnosi se na produkcijska okruženja, a druga na neprodukcijska okruženja.
Politika proizvodnog poduzeća
Ako imate četiri produkcijska okruženja povezana s vašom poslovnom politikom, a svako okruženje zahtijeva 30 IP adresa, ukupna IP alokacija je:
(Četiri okruženja x 30 IP adresa) + 5 rezerviranih IP adresa = 125 IP adresa
Ovaj scenarij zahtijeva CIDR blok od / 25, koji ima kapacitet za 128 IP adresa.
Politika neproizvodnog poduzeća
Za neprodukcijsku poslovnu politiku s 20 razvojnih i sandbox okruženja, pri čemu svako okruženje zahtijeva 10 IP adresa, ukupna IP alokacija je:
(Dvadeset okruženja x 10 IP adresa) + 5 rezerviranih IP adresa = 205 IP adresa
Ovaj scenarij zahtijeva CIDR blok od /24, koji ima kapacitet za 256 IP adresa i dovoljno prostora za dodavanje dodatnih okruženja u poslovnu politiku.
Podržani scenariji
Power Platform podržava VNet za dodatke i poveznik za Dataverse. Pomoću te podrške možete stvoriti sigurnu, privatnu, izlaznu vezu s platforme Power Platform s resursima unutar virtualne mreže. Dodaci i poveznici za dataverse poboljšavaju sigurnost integracije podataka povezivanjem s vanjskim izvorima podataka iz Power Apps, Power Automate i Dynamics 365 aplikacija. Primjerice, možete sljedeće:
- Pomoću dodataka za Dataverse povežite se s izvorima podataka u oblaku, kao što su Azure SQL, Azure Storage, pohrana blobova ili Azure Key Vault. Svoje podatke možete zaštititi od eksfiltracije podataka i drugih incidenata.
- Pomoću dodataka za Dataverse sigurno se povežite s privatnim resursima zaštićenim krajnjim točkama u sustavu Azure, kao što je Web API, ili bilo kojim resursima unutar vaše privatne mreže, kao što su SQL i Web API. Svoje podatke možete zaštititi od povrede podataka i drugih vanjskih prijetnji.
- Koristite virtualne mrežne poveznike kao što su SQL Server za sigurno povezivanje s izvorima podataka koji se hostiraju u oblaku, kao što su Azure SQL ili SQL Server, a da ih ne izlažete internetu. Slično tome, možete koristiti Azure Queue konektor za uspostavljanje sigurnih veza s privatnim, endpoint-omogućenim Azure redovima.
- Koristite Azure Key Vault konektor za sigurno povezivanje na privatne, na krajnjim točkama zaštićene Azure Key Vault.
- Koristite prilagođene konektore za sigurno povezivanje s vašim uslugama koje su zaštićene privatnim krajnjim točkama u Azure ili uslugama koje su hostane unutar vaše privatne mreže.
- Koristite Azure File Storage za sigurno povezivanje na privatnu, endpoint-enabled Azure pohranu datoteka.
- Koristite HTTP s Microsoft Entra ID (preauthorized) za sigurno dohvaćanje resursa putem virtualnih mreža iz različitih web-servisa, a autorizirao Microsoft Entra ID ili s lokalnog web-servisa.
Ograničenja
- Priključci niskog koda koji koriste poveznik nisu podržani dok se te vrste poveznika ne ažuriraju tako da koriste delegiranje podmreže.
- Operacije životnog ciklusa okruženja za kopiranje, sigurnosno kopiranje i vraćanje koristite u okruženjima koja podržavaju Power Platform virtualnu mrežu. Možete izvršiti operaciju vraćanja unutar iste virtualne mreže i u različitim okruženjima, pod uvjetom da su spojeni na istu virtualnu mrežu. Osim toga, operacija vraćanja dopuštena je iz okruženja koja ne podržavaju virtualne mreže do onih koja podržavaju.
Podržane regije
Prije stvaranja pravilnika o virtualnoj mreži i velikim tvrtkama potvrdite regiju okruženja Power Platform da biste bili sigurni da se nalazi u podržanoj regiji. Upotrijebite Get-EnvironmentRegion cmdlet iz modula PowerShell za dijagnostiku podmreže da biste dohvatili informacije o regiji okruženja.
Kada potvrdite regiju okruženja, konfigurirajte pravilnik tvrtke i resurse Azure u odgovarajućim podržanim Azure regijama. Ako se, primjerice, okruženje platforme Power Platform nalazi u Ujedinjenom Kraljevstvu, virtualna mreža i podmreža moraju se nalaziti u regijama uksouth i ukwest Azure tvrtke. Ako regija platforme Power Platform ima više od dva dostupna para regija, morate koristiti određeni par regija koji odgovara regiji vašeg okruženja. Ako, primjerice Get-EnvironmentRegion , za vaše okruženje vraća westus , virtualna mreža i podmrežne mreže moraju biti na istoku izapadu.
| Power Platform regija | Azure region |
|---|---|
| Sjedinjene Američke Države | Eastus, westus |
| Južna Afrika | Južnoafrička RepublikaSjever, Južnoafrička RepublikaZapad |
| Ujedinjeno Kraljevstvo | UKSOUTH, UKWEST |
| Japan | JapanIstok, JapanZapad |
| Indija | Središnja Indija, Južna Indija |
| Francuska | Francecentral, Francuskajug |
| Europa | Zapadna Europa, Sjeverna Europa |
| Njemačka | NjemačkaSjever, NjemačkaZapadSredišnji |
| Švicarska | ŠvicarskaSjever, ŠvicarskaZapad |
| Kanada | CanadaCentral, KanadaIstok |
| Brazil | Braziljug |
| Australija | AustralijaJugoistok, AustralijaIstok |
| Azija | Istočna Azija, Jugoistočna Azija |
| UAE | Ujedinjeni Arapski Emirati |
| Južna Koreja | KorejaJužna, KorejaSredišnja |
| Norveška | NorveškaZapad, NorveškaIstok |
| Singapur | Jugoistočna Azija |
| Švedska | Švedska središnja |
| Italija | ItalijaSjever |
| za američke državne ustanove | usgovtexas, usgovvirginia |
Napomena
Podrška u cloud okruženjima američke vlade trenutno je dostupna samo za okruženja implementirana u Government Community Cloud – High (GCC High) ili Department of Defense (DoD). Podrška za Government Community Cloud (GCC) okruženja nije dostupna.
Podržane usluge
U sljedećoj su tablici navedeni servisi koji podržavaju delegiranje Azure podmrežu za podršku za VNet za Power Platform.
| Područje | Power Platform usluge | Dostupnost podrške za VNet |
|---|---|---|
| Dataverse | Dodaci za Dataverse | Općenito dostupno |
| Poveznici | Općenito dostupno | |
| Poveznici | Općenito dostupno |
Podržana okruženja
Podrška za VNet za Power Platform nije dostupna za sva okruženja servisa Power Platform. U sljedećoj su tablici navedene vrste okruženja koje podržavaju VNet.
| Vrsta okruženja | Podržano |
|---|---|
| Produkcija | Da |
| Zadano | Da |
| Memorija za testiranje | Da |
| Razvojni programer | Da |
| Probna verzija | Ne |
| Microsoft Dataverse za Teams | Ne |
Napomene za omogućivanje podrške za VNet za okruženje platforme Power Platform
Kada u okruženju platforme Power Platform koristite podršku za VNet, svi podržani servisi, kao što su dodaci i poveznici za Dataverse, izvršavaju zahtjeve prilikom izvođenja u delegiranoj podmreži i podložni su vašim mrežnim pravilnicima. Pozivi na javno dostupne resurse počinju pucati.
Važno
Prije nego što omogućite podršku za virtualno okruženje okruženja Power Platform, provjerite kod dodataka i poveznika. Ažurirajte URL-ove i veze da biste radili s privatnom vezom.
Dodatak se, primjerice, može pokušati povezati s javno dostupnim servisom, ali mrežni pravilnik ne dopušta pristup javnom internetu unutar virtualne mreže. Pravilnik mreže blokira poziv dodatka. Da biste izbjegli blokirani poziv, možete hostirati javno dostupan servis u virtualnoj mreži. Ako je servis hostiran u sustavu Azure, možete koristiti privatnu krajnju točku na servisu prije nego što uključite podršku za VNet u okruženju servisa Power Platform.
Najčešća pitanja
Koja je razlika između pristupnika za virtualne mrežne podatke i podrške za VNet za Power Platform?
Pristupnik za virtualne mrežne podatke upravljani je pristupnik kojim pristupate servisima sustava Azure i Power Platform iz virtualne mreže, a da pritom ne morate postaviti lokalni pristupnik za podatke. Na primjer, gateway je optimiziran za ETL (ekstrakciju, transformaciju, učitavanje) radne zadatke u Power BI i Power Platform tokovima podataka.
Azure VNet za Power Platform koristi delegiranje Azure podmreže za okruženje platforme Power Platform. Podmreže koriste radna opterećenja u Power Platform okruženju. Radna opterećenja API-ja za Power Platform koriste podršku za VNet jer su zahtjevi kratkoročni i optimizirani za velik broj zahtjeva.
Koji su scenariji u kojima trebam koristiti podršku za VNet za Power Platform i pristupnik za virtualne mrežne podatke?
Podrška za VNet za Power Platform jedina je podržana mogućnost za sve scenarije za izlaznu povezivost s platforme Power Platform osim Power BI i power platformu.
Power BI i Power Platform i dalje koriste pristupnik podataka virtualne mreže (VNet).
Kako osigurati da podmrežu virtualne mreže ili pristupnik podataka jednog korisnika ne koristi drugi korisnik Power Platform?
Podrška za VNet za Power Platform koristi delegiranje Azure podmrežu.
Svako Power Platform okruženje povezano je s jednom virtualnom mrežnom podmrežom. Samo pozivi iz tog okruženja mogu pristupiti toj virtualnoj mreži.
Delegiranje vam omogućuje da odredite specifičnu podmrežu za bilo koju Azure platformu kao uslugu (PaaS) koju treba ubaciti u vašu virtualnu mrežu.
Podržava li VNet podršku za prebacivanje u slučaju pogreške na platformi Power Platform?
Da, morate delegirati virtualne mreže za obje regije Azure povezane s vašom regijom platforme Power Platform. Ako se, primjerice, okruženje platforme Power Platform nalazi u Kanadi, morate stvoriti, delegirati i konfigurirati virtualne mreže na servisu CanadaCentrali CanadaEast.
Kako se okruženje Power Platform u jednoj regiji može povezati s resursima koji se nalaze u drugoj regiji?
Virtualna mreža povezana s okruženjem platforme Power Platform mora se nalaziti u regiji okruženja Power Platform. Ako se virtualna mreža nalazi u drugoj regiji, stvorite virtualnu mrežu u regiji okruženja Power Platform i koristite VNet prijenos između ravnopravnih članova na virtualnim mrežama na kojima je dodijeljena podmreža regije Azure da biste premostili jaz s virtualnom mrežom u zasebnoj regiji.
Mogu li nadzirati odlazni promet iz delegiranih podmreža?
Da. Možete koristiti mrežnu sigurnosnu grupu i vatrozide za nadzor izlaznog prometa s delegiranih podmrežnih mreža. Za više informacija pogledajte Monitor Azure Virtual Network.
Mogu li upućivati internetske pozive iz dodataka ili poveznika nakon što je moje okruženje dodijeljeno podmreži?
Da. Pristup povezan s internetom po zadanom je dostupan iz dodataka i poveznika u okruženju koje je povezano s podmrežom. Priložite Azure NAT pristupniku na delegiranoj podmreži da bi vaša tvrtka ili ustanova kontrolirala i omogućila siguran odlazni pristup. Za više informacija, pogledajte Najbolje prakse za osiguranje odlaznih veza s Power Platform usluga.
Mogu li ažurirati raspon IP adresa podmreže nakon što je dodijeljen Microsoft.PowerPlatform/enterprisePolicies?
Ne, ne dok se značajka koristi u vašem okruženju. Ne možete promijeniti raspon IP adrese podmreže nakon što je dodijeljen na "Microsoft. PowerPlatform/enterprisePolicies." Ako promijenite raspon IP adresa, konfiguracija delegiranja prestaje funkcionirati i okruženje će prestati funkcionirati. Da biste promijenili raspon IP adresa, upotrijebite Disable-SubnetInjection, unesite potrebne promjene, a zatim uključite značajku za svoje okruženje.
Mogu li ažurirati DNS adresu virtualne mreže nakon što je dodijeljena Microsoft.PowerPlatform/enterprisePolicies?
Ne, ne dok se značajka koristi u vašem okruženju. Ne možete promijeniti DNS adresu virtualne mreže nakon što je dodijeljena Microsoft.PowerPlatform/enterprisePolicies. Ako promijenite DNS adresu, promjena se neće pojaviti u konfiguraciji i vaše će okruženje možda prestati funkcionirati. Da biste promijenili DNS adresu, pomoću mogućnosti Disable-SubnetInjection poništite vezu svih okruženja s pravilnikom, izvršite potrebna ažuriranja za VNet, pričekajte 30 minuta da biste bili sigurni da će se promjene propagirati, a zatim ponovno omogućite ubacivanje podmreže pomoću mogućnosti Enable-SubnetInjection.
Mogu li koristiti isti pravilnik tvrtke za više Power Platform okruženja?
Da. Možete koristiti isti pravilnik tvrtke za više Power Platform okruženja. Međutim, postoji ograničenje da se okruženja ciklusa ranog izdanja ne mogu koristiti s istim pravilima tvrtke kao i druga okruženja.
Moja virtualna mreža ima konfiguriran prilagođeni DNS. Koristi li Power Platform moj prilagođeni DNS?
Da. Power Platform koristi prilagođeni DNS koji konfigurirate u virtualnoj mreži koji sadrži delegiranu podmrežu za razrješavanje svih krajnjih točaka. Nakon delegiranja okruženja možete ažurirati dodatke tako da koriste točnu krajnju točku tako da ih vaš prilagođeni DNS može razriješiti.
Moje okruženje ima dodatke koje nudi ISV. Hoće li se ti dodaci izvoditi u delegiranoj podmreži?
Da. Svi dodaci korisnicima i dodaci za ISV mogu se izvoditi pomoću podmreže. Ako dodaci za ISV imaju odlaznu povezivost, možda ćete te URL-ove morati popisati u vatrozidu.
TLS certifikate za lokalnu krajnju točku ne potpisuju poznata ustanova za korijensku certifikaciju (CA). Podržavate li nepoznate certifikate?
Ne. Za platformu Power Platform potrebna je krajnja točka za prikaz TLS certifikata s cijelim lancem. Prilagođeni korijenski CA ne možete dodati na popis dobro poznatih cA-a.
Koje je preporučeno postavljanje virtualne mreže unutar klijenta klijenta?
Power Platform ne preporučuje određenu topologiju. Međutim, korisnici često koriste mrežnu topologiju koju govori Središte u Azure.
Je li povezivanje pretplate Azure s klijentom za Power Platform potrebno za aktivaciju podrške za VNet?
Da, da biste omogućili podršku za VNet za okruženja servisa Power Platform, morate povezati pretplatu Azure servisa Power Platform.
Kako Power Platform koristi delegaciju Azure podmreže?
Kada dodijelite dodijeljenu Azure podmrežu okruženju platforme Power Platform, on koristi VNet ubacivanja spremnika tijekom izvođenja u delegiranu podmrežu. Tijekom tog postupka kartica mrežnog sučelja (NIC) spremnika dobiva IP adresu s delegirane podmreže. Host (Power Platform) i kontejner komuniciraju putem lokalnog porta na kontejneru, a promet teče preko Azure Fabrica.
Mogu li koristiti postojeću virtualnu mrežu za Power Platform?
Da, možete koristiti postojeću virtualnu mrežu za Power Platform ako na platformu Power Platform dodijelite jednu novu podmrežu unutar virtualne mreže. Morate posvetiti delegiranu podmrežu za delegiranje podmreže i ne možete je koristiti za druge svrhe.
Mogu li ponovno koristiti istu delegiranu podmrežu u više pravila tvrtke?
Ne. Ne možete ponovno koristiti istu podmrežu u više enterprise politika. Svako Power Platform pravilo tvrtke mora imati vlastitu jedinstvenu podmrežu za delegiranje.
Što je dodatak Dataverse?
Dodatak Dataverse dio je prilagođenog koda koji možete implementirati u okruženju platforme Power Platform. Taj dodatak možete konfigurirati tako da se pokreće tijekom događaja (kao što je promjena u podacima) ili da ga pokrene kao prilagođeni API. Dodatne informacije potražite u članku Dodaci za Dataverse.
Kako se izvodi dodatak Dataverse?
Dodatak Dataverse pokreće se unutar spremnika. Kada dodijelite delegiranu podmrežu Power Platform okruženju, mrežna kartica (NIC) kontejnera dobiva IP adresu iz adresnog prostora te podmreže. Host (Power Platform) i kontejner komuniciraju putem lokalnog porta na kontejneru, a promet teče preko Azure Fabrica.
Može li se više dodataka izvoditi unutar istog spremnika?
Da. U određenom okruženju dodatka Power Platform ili Dataverse u istom spremniku može se pokrenuti više dodataka. Svaki kontejner koristi jednu IP adresu iz adresnog prostora podmreže, a svaki kontejner može pokretati više zahtjeva.
Kako infrastruktura upravlja porastom izvršavanja istodobnih dodataka?
Kako se povećava broj izvršavanja istodobnih dodataka, infrastruktura se automatski skaliraju ili se stisnu kako bi odgovarala učitavanju. Podmreža delegirana Power Platform okruženju trebala bi imati dovoljno adresnih prostora za rukovanje vršnim volumenom izvršenja za radna opterećenja u tom Power Platform okruženju.
Tko upravlja pravilnicima o virtualnoj mreži i mreži povezanima s tom mrežom?
Imate vlasništvo i kontrolu nad virtualnom mrežom i povezanim mrežnim pravilnicima. S druge strane, Power Platform koristi dodijeljene IP adrese iz delegirane podmreže unutar te virtualne mreže.
Podržavaju Azure dodaci koji podržavaju VNet?
Ne, Azure dodaci koji ne podržavaju VNet.