Tanya Jawab Umum gateway data jaringan virtual (jaringan virtual)

Artikel ini berisi daftar tanya jawab umum (FAQ) tentang gateway data jaringan virtual (jaringan virtual).

Apakah gateway data jaringan virtual mendukung cloud Azure Government?

Kami mendukung GCC L4 (Texas dan Virginia) dan L5 (DoD Timur). Fitur ini saat ini tidak didukung di GCC L2.

Bagaimana cara mengelola sumber daya Azure saya setelah menghapus gateway data VNET?

Pelanggan tidak boleh menghapus penetapan RP tingkat langganan hingga setidaknya tiga jam setelah menghapus gateway karena kami masih perlu membersihkan sumber daya.

Mengapa saya mendapatkan kesalahan "InvalidConnectionCredentials" atau "AccessUnauthorized" saat mengakses sumber data menggunakan kredensial OAuth2 dari Dataflows Gen1 meskipun kredensial diperbarui baru-baru ini (masalah refresh token mid-stream)?

Saat menggunakan kredensial OAuth2 di Dataflows Gen1, gateway tidak mendukung refresh token secara otomatis saat token akses kedaluwarsa. Token biasanya kedaluwarsa 1 jam setelah refresh dimulai, tetapi dapat kedaluwarsa dalam waktu kurang dari 1 jam, tergantung pada sumber data dan kebijakan penyewa. Aliran Data Gen2, model Semantik, Alur data dapat merefresh token di tengah aliran dan tidak boleh terpengaruh karena ini.

Apakah gateway data jaringan virtual mendukung cloud azure air gapped?

Kami mendukung awan bersinar udara di US Nat Timur/Barat dan US Sec Timur/Barat.

Bagaimana cara mengamankan konektivitas dari jaringan saya ke Power BI?

Gunakan Tautan privat untuk mengamankan konektivitas ini. Informasi selengkapnya: Dokumentasi Private Link Power BI

Di mana gateway data jaringan virtual saya?

Gateway data jaringan virtual secara fisik berada di wilayah yang sama dengan jaringan virtual Azure Anda. Namun, metadata (nama, detail, sumber data, kredensial terenkripsi, dan sebagainya) untuk semua gateway data jaringan virtual Anda disimpan di wilayah default penyewa Anda. Anda dapat mengelola semua gateway data jaringan virtual saat memilih wilayah asal penyewa di pusat admin platform Power.

Apakah gateway data jaringan virtual mendukung kebijakan akses bersyarah?

Ya. Anda dapat menggunakan gateway data jaringan virtual dan kebijakan akses bersyarah Anda masih berlaku.

Sumber data apa yang didukung di gateway data jaringan virtual?

Daftar lengkap layanan data yang didukung:

Apa saja persyaratan lisensi di Power BI untuk menggunakan gateway data jaringan virtual?

Gateway data jaringan virtual adalah fitur khusus premium dan hanya tersedia dalam kapasitas Fabric (SKU apa pun) dan Power BI Premium (A4 SKU atau lebih tinggi atau SKU P apa pun).

Beberapa sumber data saya terhubung ke jaringan virtual saya menggunakan titik akhir layanan dan beberapa menggunakan titik akhir privat. Bisakah saya menyambungkan ke semuanya menggunakan gateway data jaringan virtual?

Ya

Mengapa saya tidak dapat membuat titik akhir layanan untuk sumber data saya di jaringan virtual saya?

Tinjau dokumentasi jaringan virtual Azure untuk pembatasan (misalnya, terkait wilayah) di VNet, titik akhir, dan sumber daya Azure terkait.

Bagaimana cara membuat titik akhir privat untuk sumber data saya dan mengaitkannya ke jaringan virtual?

Tinjau dokumentasi produk layanan data Azure yang sesuai untuk memeriksa apakah titik akhir privat didukung dan tentang cara mengaktifkannya.

Mengapa saya tidak dapat membuat koneksi Data Gateway jaringan virtual dengan autentikasi OAuth terhadap sumber daya Azure yang dikonfigurasi dengan titik akhir privat?

Jika Anda mendapatkan kesalahan seperti Authorization failed for Public API route atau DM_GWPipeline_Client_OAuthTokenLoginFailedError saat mencoba membuat koneksi Gateway Data jaringan virtual dengan autentikasi OAuth ke sumber daya Azure dengan firewall yang memblokir akses internet publik dan dikonfigurasi dengan titik akhir privat, ini berarti Anda perlu secara eksplisit membuat titik akhir layanan untuk autentikasi privat dengan memanggil layanan ID Microsoft Entra. Untuk mengatasi situasi ini, buka subnet jaringan virtual yang digunakan untuk Gateway Data jaringan virtual, dan aktifkan titik akhir layanan Microsoft.AzureActiveDirectory seperti yang digambarkan di bawah ini.

Cuplikan layar memperlihatkan konfigurasi jaringan virtual pada titik akhir layanan untuk ID Microsoft Entra.

Bisakah saya menggunakan fitur ini jika sumber data saya berada di US Timur dan wilayah asal Power BI saya berada di US Timur2?

Ya, tidak ada dependensi pada wilayah asal Power BI untuk fitur ini. Jika fitur ini diaktifkan di wilayah tempat jaringan virtual berada, Anda dapat membuat gateway data jaringan virtual baru.

Bisakah saya memilih wilayah tempat gateway data jaringan virtual dibuat?

Tidak. Gateway data jaringan virtual secara fisik berada di wilayah yang sama dengan jaringan virtual Azure Anda. Saat ini, Anda juga tidak dapat memilih di mana metadata (nama, detail, sumber data, kredensial terenkripsi, dan sebagainya) untuk semua gateway data jaringan virtual Anda disimpan. Data tersebut disimpan di wilayah default penyewa Anda.

Apakah gateway data jaringan virtual mendukung skenario lintas penyewa?

Tidak. Gateway data jaringan virtual harus dibuat di penyewa yang sama dengan penyewa Power BI.

Dapatkah saya menggunakan fitur ini jika penyewa saya berada di US Timur (Amerika Serikat) dan lingkungan platform Power berada di Eropa?

Tidak, gateway jaringan virtual saat ini hanya tersedia di wilayah asal penyewa Anda.

Mengapa saya tidak bisa tersambung ke sumber data?

Beberapa area untuk diperiksa:

  • Pastikan sumber data Anda aktif dan berjalan.
  • Pastikan bahwa sumber data dapat diakses dari dalam jaringan virtual—khususnya dari subnet yang didelegasikan saat membuat gateway data jaringan virtual. Misalnya, Anda dapat menyebarkan VM di subnet dan memeriksa apakah Anda dapat tersambung ke sumber data.
  • Azure Network Security Groups (NSG) berikut ini dapat diperlukan tergantung pada skenario Anda:
    • Izinkan lalu lintas keluar ke titik akhir ID Microsoft Entra saat menggunakan otentikasi OAuth atau Perwakilan Layanan untuk menyambungkan ke sumber data.
    • Izinkan lalu lintas keluar ke CA (Otoritas Sertifikat) saat menggunakan HTTPS untuk menyambungkan ke sumber data.

Bagaimana konektivitas antara layanan jaringan virtual dan jaringan virtual Anda diamankan?

Konektivitas antara layanan jaringan virtual baru dan jaringan virtual Anda adalah melalui HTTPS dan TLS 1.2.

Apakah ada masalah konektivitas yang diketahui untuk SQL tanpa server dengan autopause?

Untuk SQL tanpa server dengan jeda otomatis, permintaan pertama mungkin gagal jika SQL dalam keadaan dijeda, tetapi permintaan berikutnya akan berhasil.

Apakah ada penundaan saat gateway jaringan virtual digunakan untuk pertama kalinya atau setelah periode tidak aktif?

Saat digunakan untuk pertama kalinya, gateway jaringan virtual membutuhkan waktu sekitar 2 menit untuk mendapatkan penyiapan. Demikian pula, jika gateway data jaringan virtual tidak digunakan selama 30 menit, Anda dapat mengalami penundaan sekitar satu menit saat berikutnya Anda menggunakannya.

Apakah fitur ini didukung di sovereign cloud?

Tidak, hanya cloud komersial yang didukung untuk rilis pratinjau publik.

Apakah saya perlu mengelola perangkat keras apa pun untuk menggunakan VNET Data Gateway?

Tidak. Gateway data VNET menyediakan komputasi yang dikelola sepenuhnya. Anda dapat memilih untuk menskalakan jumlah simpul di setiap kluster.

Bisakah saya membuat beberapa gateway data jaringan virtual untuk layanan data Azure yang sama?

Ya

Mengapa saya tidak dapat menghapus subnet atau jaringan virtual yang didelegasikan ke Power Platform?

Periksa apakah ada gateway lain yang menggunakan jaringan virtual dan subnet yang sama. Untuk dapat menghapus, diperlukan waktu hingga 48 hingga 72 jam setelah gateway terakhir menggunakan jaringan virtual dan subnet ini dihapus.

Seberapa besar subnet yang didelegasikan?

Di luar lima IP yang dipesan, rekomendasi kami adalah memiliki sekitar 5-7 IP lagi sehingga Anda dapat menambahkan lebih banyak gateway jaringan virtual ke jaringan virtual dan Subnet yang sama.

Saya adalah pemilik langganan tetapi saya mendapatkan kesalahan izin yang tidak mencukup saat mencoba membuat gateway data jaringan virtual.

Pastikan Anda secara eksplisit dalam peran dengan izin Microsoft.Network/virtualNetworks/subnets/join/action di jaringan virtual seperti peran Kontributor Jaringan Azure. Izin ini diperlukan untuk membuat gateway data jaringan virtual.

Apakah semua data saat menggunakan gateway data jaringan virtual tetap berada di jaringan backbone Microsoft saat mengakses Sumber Data Azure?

Bagaimana keamanan dibandingkan dengan gateway data lokal? Ya, semua data yang melalui gateway data jaringan virtual tetap berada di tulang punggung Azure. Kami menggunakan terowongan Microsoft internal yang tidak menjangkau internet publik antara jaringan virtual dan layanan Power BI. Di sisi lain, gateway data lokal membuka koneksi untuk menggunakan Azure Relay untuk menyambungkan ke layanan Power BI.

Komponen Azure mana yang harus berada di wilayah yang sama?

Mempertimbangkan berbagai sumber daya: langganan, penyedia sumber daya Microsoft.PowerPlatform, jaringan virtual, subnet, dan penyewa beranda Layanan Power BI. Jika Anda menggunakan titik akhir layanan, jaringan virtual dan subnet harus berada di wilayah yang sama dengan data yang Anda sambungkan. Jika Anda menggunakan titik akhir privat, titik akhir tersebut dapat berada di wilayah yang berbeda. Konfigurasi gateway data berada di wilayah penyewa beranda Power BI.

Apakah ada cara untuk terhubung dari subnet satu jaringan virtual ke sumber data jaringan virtual lain?

Gateway jaringan virtual umumnya dapat menjangkau sumber yang dapat dijangkau dalam jaringan virtual yang sama. Jika ada jaringan virtual lain yang diisolasi dari yang pertama, maka gateway jaringan virtual lain diperlukan.

Ada masalah lain yang diketahui?

  • Rentang IP subnet jaringan virtual tidak dapat tumpang tindih dengan 10.0.1.x.
  • Anda tidak dapat mendelegasikan subnet yang dipanggil gatewaysubnet ke pusat admin Power Platform. Pembatasan ini karena merupakan kata yang dipesan untuk fitur Azure Gateway Subnet.
  • Anda tidak dapat mengubah wilayah, langganan, atau grup sumber daya untuk jaringan virtual tempat gateway data jaringan virtual dibuat. Skenario ini saat ini tidak didukung.
  • Jika refresh OAuth yang memakan waktu lebih lama satu jam dibatalkan dengan kesalahan "Kredensial Koneksi Tidak Valid" atau batas waktu, kemungkinan masalah kredensial kedaluwarsa.