Condividi tramite


Che cos'è un gateway dati di rete virtuale?

Un gateway dati di rete virtuale consente di connettere Azure e altri servizi dati a Microsoft Fabric e Power Platform. Il gateway consente di comunicare in modo sicuro con l'origine dati, eseguire query e trasmettere i risultati al servizio.

È possibile eseguire Microsoft Fabric Dataflow Gen2, pipeline dati di Fabric, Fabric Copy Job, Fabric Mirroring, modelli semantici di Power BI e report impaginati di Power BI su un gateway dati di rete virtuale.

Perché usare il gateway dati della rete virtuale?

Gateway dei dati della rete virtuale

  • È una potente offerta di sicurezza di rete. Può essere usato con endpoint privati per le origini dati di Azure per garantire che nessun traffico venga mai esposto a un endpoint pubblico.
  • Supporta scenari di collegamento privato. Per altre informazioni, vedere Reti virtuali, Collegamenti privati e Power BI.
  • Può essere usato con endpoint pubblici per Azure, altri cloud e origini dati locali.
  • L'hardware è completamente gestito e può quindi essere un'alternativa più conveniente al gateway dati locale.
  • Può essere usato per fornire un controllo completo per tutto il traffico verso l'origine dati.
  • Fornisce l'isolamento del calcolo migliorando la sicurezza dagli attacchi tra tenant.

Diagramma delle funzionalità di base della rete virtuale dall'utente ai dati.

Limiti

  • Questa funzionalità è attualmente disponibile solo per Fabric Dataflow Gen2, Fabric data pipelines, Fabric Copy Job, Fabric Mirroring, modelli semantici di Power BI e report impaginati di Power BI. I flussi di dati e i datamarts di Power BI non sono supportati.

  • Il gateway dati di VNet è attualmente disponibile per SKU P, F e A4 o versioni successive (A4, A5, A6 e A7). Per gli SKU F, è consigliabile usare F8 e versioni successive, ma tutti gli SKU F funzionano.

  • Questa funzionalità non è attualmente supportata in GCC L2. Microsoft supporta GCC L4 (Texas e Virginia) e L5 (DoD East). Supportiamo cloud isolate negli Stati Uniti Nat East/West e negli Stati Uniti Sec East/West.

  • Non è possibile modificare l'area, la sottoscrizione o il gruppo di risorse per la rete virtuale (VNet) in cui è stato creato il gateway dati della VNet. Questo scenario non è attualmente supportato.

  • È possibile che vengano visualizzati gli errori InvalidConnectionCredentials o AccessUnauthorized quando si accede alle origini dati cloud usando credenziali OAuth2, anche se le credenziali sono state aggiornate di recente, per i flussi di dati. Quando si usano le credenziali OAuth2, il gateway attualmente non supporta l'aggiornamento automatico dei token di accesso alla scadenza. I token in genere scadono 1 ora dopo l'avvio dell'aggiornamento, ma possono scadere in meno di 1 ora, a seconda dell'origine dati e dei criteri del tenant.

  • Modelli semantici di Power BI:

    • Un elenco dei servizi dati supportati per i modelli semantici di Power BI è disponibile in Servizi dati di Azure supportati.
  • Flussi di dati di Power Platform:

    • Per i flussi di dati di Power Platform, questa funzionalità attualmente non supporta la possibilità di scrivere in un data lake privatizzato o in Dataverse.
    • Un elenco delle origini dati supportate per i flussi di dati di Power Platform è disponibile in Origini dati supportate.
    • Il gateway dati della rete virtuale fisica viene inserito nella rete virtuale e nella subnet, quindi opera nella stessa area della rete virtuale.
    • È possibile accedere al gateway dati VNet tramite l'applicazione solo dall'area geografica di origine del tenant. Attualmente non è possibile modificare la regione del gateway dati della rete virtuale.
    • I gateway dati della rete virtuale supportano attualmente solo ruoli amministrativi e non "Possono usare e Possono usare e condividere" per i flussi di dati di Power Platform.
  • Report impaginati di Power BI:

    • I gateway di rete virtuale supportano report impaginati.
    • Un elenco delle origini dati supportate per i report impaginati di Power BI è disponibile in Origini dati supportate per i report impaginati di Power BI.
  • Agli utenti è imposto un limite di 1.000 origini dati massime per ciascun gateway di rete virtuale. Come evitare di raggiungere questo limite.