Szerkesztés

Megosztás a következőn keresztül:


Helyszíni adatátjáró – GYIK

Általános

Szükségem van átjáróra a felhőbeli adatforrásokhoz, például az Azure SQL Database-hez?

Nem, a szolgáltatások általában átjáró nélkül tudnak csatlakozni a felhőbeli adatforrásokhoz. Szükség lehet azonban egy adatátjáróra, ha az adatforrások tűzfal mögött találhatók, VPN-t igényelnek, vagy virtuális hálózatokon találhatók.

Miért jelenik meg az "InvalidConnectionCredentials" vagy az "AccessUnauthorized" hibaüzenet a felhőbeli adatforrások OAuth2 hitelesítő adatokkal való elérésekor annak ellenére, hogy a hitelesítő adatok nemrég frissülnek.

OAuth2 hitelesítő adatok használatakor az átjáró jelenleg nem támogatja a jogkivonatok automatikus frissítését a hozzáférési jogkivonatok lejáratakor. A jogkivonatok általában a frissítés kezdete után 1 órával járnak le, de az adatforrástól és a bérlői házirendtől függően 1 órán belül lejárhatnak. Ez a korlátozás a VNET-átjárókra és a helyszíni adatátjárókra érvényes hosszú ideig futó frissítésekre vonatkozik. Az adatfolyamok kifejezetten a közelmúltban frissültek a jogkivonatok frissítésének támogatásához, így az 1 órás időtúllépés már nem vonatkozik rájuk. Más összetevőkre, például folyamatokra, másolási feladatokra vagy szemantikai modellekre azonban továbbra is vonatkozik a korlátozás.

Milyen követelmények vonatkoznak az átjáróra?

Tekintse át a telepítési cikkben található követelmények szakaszt.

Az átjárót ugyanazon a gépen kell telepíteni, mint az adatforrást?

Nem, az átjáró a megadott kapcsolati információk használatával csatlakozik az adatforráshoz. Ebben az értelemben az átjárót tekintsük ügyfélalkalmazásnak. Az átjárónak csak a megadott kiszolgálóhoz kell csatlakoznia.

A Microsoft aktívan támogatja a helyszíni adatátjáró hány kiadását?

A Microsoft jelenleg csak a helyszíni adatátjáró utolsó hat kiadását támogatja aktívan. Minden hónapban kiadunk egy új frissítést az adatátjárókhoz.

Szükség van licencelési előfeltételekre az átjárók telepítéséhez?

Az átjárók telepítésére és regisztrálására nincsenek licenckorlátozások.

Vannak a hálózati sávszélességre vonatkozó követelmények?

Ellenőrizze, hogy a hálózati kapcsolat jó átviteli sebességgel rendelkezik-e. Minden környezet eltérő, és az átviteli sebesség az elküldött adatok mennyiségétől függ. A helyszíni adatforrás és az Azure-adatközpontok közötti minimális átviteli sebesség biztosításához használja az Azure ExpressRoute-ot. Az átviteli sebesség méréséhez használhatja az Azure Speed Test alkalmazást.

Hol vannak tárolva a hitelesítő adataim?

Az adatforráshoz megadott hitelesítő adatok titkosítva vannak, és az átjárófelhő szolgáltatásban vannak tárolva. A hitelesítő adatok visszafejtése a helyszíni átjáróban lesz. A hitelesítő adatok Power BI-beli titkosításáról a Power BI biztonsági tanulmányában talál további információt.

Mi a tényleges Windows-szolgáltatás neve?

A helyi számítógépen a Szolgáltatások alkalmazásban a szolgáltatás neve "helyszíni adatátjáró szolgáltatás". A Feladatkezelő Szolgáltatások lapján a szolgáltatás neve "PBIEgwService". A Windows-szolgáltatás alapértelmezés szerint az "NT SERVICE\PBIEgwService" szolgáltatást használja szolgáltatásazonosítóként (SSID).

Futtatható az átjáró Windows-szolgáltatása Microsoft Entra ID-fiókkal?

Nem, a Windows szolgáltatásnak érvényes Windows-fiókra van szüksége.

Vannak bejövő kapcsolatok az átjáróval a felhőből?

Nem, az átjáró kimenő kapcsolatokat használ az Azure Relayhez.

Mi történik, ha letiltom a kimenő kapcsolatokat? Mit kell megnyitnom?

Le kell tiltani az Azure Datacenter IP-listáját? Hol szerezhetem be a listát?

Ha letiltja a kimenő IP-forgalmat, előfordulhat, hogy fel kell oldania az Azure Datacenter IP-listájának letiltását. Az átjáró EGY IP-cím és egy teljes tartománynév használatával kommunikál az Azure Relayrel. Az Azure Datacenter IP-listája hetente frissül. További információ: Kimenő Azure-kapcsolatok engedélyezése.

Mi a késés a lekérdezések átjáróból adatforrásba való futtatásához? Mi a legjobb architektúra?

A hálózati késés elkerülése érdekében telepítse az átjárót a lehető legközelebb az adatforráshoz. Ha az átjárót a tényleges adatforrásra tudja telepíteni, ez a közelebbi hely minimalizálja a késést.

Vegye figyelembe az Azure-adatközpontok közelségét is. Ha például a szolgáltatás az USA nyugati régiójában található adatközpontot használja, és azure-beli virtuális gépen üzemelteti az SQL Servert, akkor az Azure-beli virtuális gépet is az USA nyugati régiójában szeretné használni. Ez a konfiguráció minimálisra csökkenti a késést, és elkerüli a kimenő díjakat az Azure-beli virtuális gépen.

Hogyan küldik vissza az eredményeket a felhőbe?

Az eredményeket az Azure Relay küldi el. További információ: Helyszíni adatátjáró-architektúra.

Elhelyezhetem az átjárót egy szegélyhálózaton (más néven DMZ-ben, demilitarizált zónában és szűrt alhálózatban)?

Az átjárónak csatlakoznia kell az adatforráshoz. Ha tehát az adatforrás nem érhető el a szegélyhálózaton, előfordulhat, hogy az átjáró nem rendelkezik hozzáféréssel.

Tegyük fel például, hogy az SQL Server-számítógép nincs a szegélyhálózaton. Tegyük fel azt is, hogy a szegélyhálózatról nem tud csatlakozni a számítógéphez. Ha az átjárót a szegélyhálózaton helyezi el, az átjáró nem éri el az SQL Server-számítógépet.

Ha az átjárót futtató kiszolgáló csak IPv6-címet használ, és csak IPv6-címmel csatlakozik egy adatforráshoz (például Azure SQL/File Server/Database az Azure-beli virtuális gépen), lehetséges-e az átjárón keresztül kommunikálni Power BI szolgáltatás az adatforrásokkal?

Igen.

Ha az átjárót futtató kiszolgáló kettős vermet használ az IPv4- és IPv6-címek hozzárendeléséhez, az IPv4 vagy az IPv6 lesz az átjárók közötti kommunikáció prioritása?

Ez a prioritás a Windowstól vagy a megfelelő adatforrás-illesztőprogramoktól függ. Ez a viselkedés windowsos és különböző illesztőprogramokban is konfigurálható, de nincs az átjáró felügyelete alatt.

Támogatja az átjáró a bérlők közötti Microsoft Entra-azonosító elérését?

Nem, a bérlők közötti Microsoft Entra ID-hozzáférés nem támogatott. A bérlői Power BI szemantikai modell nem tud csatlakozni egy másik bérlő adatforrásaihoz Egy Microsoft Entra ID-fiók használatával. Ez a korlátozás arra vonatkozik, hogy az adatforrás helyszíni adatátjárót használ-e vagy sem. Ennek a korlátozásnak a leküzdéséhez az OAuthtól eltérő hitelesítési típust használjon.

Kényszeríthetem az átjárót, hogy TCP helyett HTTPS-forgalmat használjon az Azure Relayrel?

Igen, további információért lépjen a HTTPS-kommunikáció kényszerítésére az Azure Relayrel. A funkció bekapcsolása kevés hatással van a teljesítményre.

Az Azure Machine Learning Studio és az Azure Data Factory által használt helyszíni adatátjáró és adatkezelés Átjáró ugyanaz?

Nem, ezek különböző termékek. Ha többet szeretne megtudni adatkezelés Átjáróról, amely most már saját üzemeltetésű integrációs modul, lépjen a saját üzemeltetésű integrációs modul létrehozásához és konfigurálásához.

Lehet, hogy az átjárót az Azure Portalon létrehozó személy különbözik attól, aki telepíti az átjárót?

Igen, a PowerShell használatával kell hozzáadnia más tulajdonosokat ugyanahhoz az átjáróhoz. Ezek a felhasználók létrehozhatják az átjárót az Azure Portalon. Azonban ugyanahhoz a bérlőhöz kell csatlakozniuk a portálhoz és az átjáróhoz.

Az Azure ExpressRoute nem igényli az átjárót?

Szám A helyszíni adatforrásokhoz való csatlakozáskor továbbra is szükség van átjáróra.

Hogyan tárolhatom az adataimat ugyanabban a régióban helyszíni adatátjáró használata közben?

Magas rendelkezésre állás és vészhelyreállítás

Vannak olyan tervek, amelyek lehetővé teszik a magas rendelkezésre állású forgatókönyveket az átjáróval?

Az egyetlen hibapont elkerülése érdekében fürtökként állíthat be helyszíni adatátjárókat a magas rendelkezésre állás érdekében. Alapértelmezés szerint az olyan felhőszolgáltatások, mint a Power Apps és a Power BI, az elsődleges átjárót használják, és visszaesnek a másodlagos átjáróra, ha az elsődleges nem érhető el.

Milyen lehetőségek állnak rendelkezésre a vészhelyreállításhoz?

Az átjáró telepítésekor meg kell adnia egy helyreállítási kulcsot. A kulccsal visszaállíthatja vagy migrálhatja az átjárót.

Mi a helyreállítási kulcs előnye?

A kulcs segítségével új átjárót adhat hozzá egy fürthöz, illetve migrálhatja, helyreállíthatja vagy átveheti az átjárót.

Hibaelhárítás

További információ: A helyszíni adatátjáró hibaelhárítása.

Hol találhatók az átjárónaplók?

Hogyan állapíthatom meg, hogy a rendszer milyen lekérdezéseket küld a helyszíni adatforrásnak?

A lekérdezések nyomkövetését további naplózás bekapcsolásával engedélyezheti. A naplók tartalmazzák az elküldött lekérdezéseket. Ha végzett a hibaelhárítással, ne felejtse el kikapcsolni a lekérdezések nyomkövetését. Ha engedélyezve van a lekérdezéskövetés, a naplók nagyobbak lesznek.

Megtekintheti az adatforrás lekérdezések nyomon követésére szolgáló eszközeit is. Ha például az SQL Server és az SQL Server Analysis Services adatforrások, a lekérdezések nyomon követéséhez használhatja az SQL Server bővített eseményeit vagy az SQL Server Profilert.

Mit kell tennem, ha elértem a felhasználónkénti 1000 adatforrás maximális korlátját, és hogyan kerülhetem el ezt a korlátot?

Felhasználónként legfeljebb 1000 adatforrás lehet.

Ha elérte az adatforrások maximális számát, ellenőrizze, hogy a felhasználónkénti adatforrások száma nem haladta-e meg a korlátot. A kapcsolódó problémák megoldásához manuálisan eltávolíthatja az adatforrásokat a felügyeleti központból, vagy az alábbi Átjáró PowerShell-szkripttel megkeresheti és tömegesen törölheti a korlátot meghaladó adatforrásokat.

## https://learn.microsoft.com/powershell/module/datagateway/?view=datagateway-ps
## PowerShell version of '7.0.0' to run
## required module "DataGateway" Install-Module -Name DataGateway and sign in the same user who exceeded the 1000 limit
Connect-DataGatewayServiceAccount

## get the gateway information per the sign in person
$gatewayClusters = Get-DataGatewayCluster | where-Object {$_.Type -EQ 'Personal'}; 
foreach ($gw in $gatewayClusters)
{
  $datasources = Get-DataGatewayClusterDatasource -GatewayClusterId $gw.Id;
  foreach ($datasource in $datasources)
  {
    $datasource
    "gateway cluster id={0}, Personal Gateway={1}, datasource id={2}, datasourceType={3}, datasource connection details={4}" -f $gw.Id, $datasource.OnPremGatewayRequired, $datasource.Id, $datasource.DatasourceType, $datasource.ConnectionDetails 
   
    ## conditional logic to determine if name matches set
    ## Remove-DataGatewayClusterDatasource -GatewayClusterId $gw.Id -GatewayClusterDatasourceId $datasource.Id
  }
}

Hogyan ne érje el ezt a korlátot? Ha Ön isv vagy más, sok ügyféllel rendelkező Power BI Embedded-alkalmazás tulajdonosa, szolgáltatásnévprofilokat használjon több bérlős alkalmazásokhoz a Power BI Embeddedben. Ha nem független szoftverszállító, akkor elérheti ezt a korlátot, mert minden CSV- vagy Excel-fájlhoz létrehoz egy új adatforrást. Ennek megoldásához érdemes lehet a Power BI Desktop "fájlfeltöltési mezőjét" használni több Excel-fájl kiválasztásához, amely több adatforrás-kapcsolatot hoz létre. Ebben a forgatókönyvben annak érdekében, hogy csak egyetlen adatforrás legyen kijelölve, javasoljuk, hogy inkább az Excel-fájlokat tartalmazó mappát válassza ki.

Felügyelet

Rendelkezhetek egynél több rendszergazdai jogosultsággal egy átjáróhoz?

Igen, az átjárók kezelésekor a rendszergazda lapjára léphet további rendszergazdák hozzáadásához. Rendszergazdaként biztonsági csoportokat is használhat.

Az átjáró rendszergazdájának rendszergazdának kell lennie azon a gépen, amelyen az átjáró telepítve van?

Nem, az átjáró rendszergazdája kezeli az átjárót a szolgáltatáson belülről.

Migrálás

Ha az átjáró migrálása sikertelen, folytathatja az átjárótevékenységet a régi átjárókiszolgálóról? Ez manuális műveletet igényel?

Ha az áttelepítési folyamat meghiúsul az új kiszolgálón, a helyszíni adatátjáró továbbra is létezik a régi kiszolgálón, és továbbra is futtathatja az átjárót, kivéve, ha a kiszolgáló offline állapotban van, vagy az átjárószoftvert eltávolították. Ha azonban a régi kiszolgálón szeretné visszaállítani az átjárót, előfordulhat, hogy az átjáró helyreállítási kulcsának használatára van szükség.

Mennyi ideig tart a helyszíni adatátjáró teljes migrálása?

Mivel a migrálás csak két feladatot tartalmaz, az átjáró telepítését, valamint a visszaállítást és a konfigurációt az új kiszolgálón, az áttelepítés általában 10–15 perc alatt elvégezhető.

Ha feltételezzük, hogy a teljes migrálási folyamat 5 percet vesz igénybe, az ebben az 5 percben végrehajtott összes frissítés esetén hová kerül a forgalom? Átmegy a régi átjárókiszolgálón a migrálás befejezése előtt?

Igen. Ez idő alatt azonban jó esély van a hibákra, és az ilyen migrálásokat egy állásidős ablakban kell elvégezni. További információ: A migrálás leállási idejének minimalizálása

Ismert problémák

Vannak ismert problémák?

Ha egy olyan OAuth-frissítés, amely hosszabb időt vesz igénybe, mint egy óra, "Érvénytelen kapcsolati hitelesítő adatok" vagy időtúllépés hibaüzenet jelenik meg, a probléma valószínűleg a hitelesítő adatok lejártát eredményezi. Az adatfolyamokon kívül minden összetevőre vonatkozhat ez az időtúllépés, de az adatfolyamok nemrég frissültek a jogkivonatok frissítésének támogatásához, és már nem vonatkoznak a korlátozásokra.