Что такое шлюз данных виртуальной сети?
Шлюз данных виртуальной сети позволяет подключить Azure и другие службы данных к Microsoft Fabric и Power Platform, чтобы безопасно взаимодействовать с источником данных, выполнять запросы и передавать результаты обратно в службу.
- Вы можете запускать поток данных 2-го поколения, семантические модели Power BI, потоки данных Power Platform и отчеты с разбивкой на страницы в верхней части шлюза данных виртуальной сети.
Зачем использовать шлюз данных виртуальной сети?
Шлюз данных виртуальной сети:
- Это мощное предложение по обеспечению безопасности сети: его можно использовать в частных конечных точках для источников данных Azure, чтобы гарантировать, что трафик никогда не предоставляется общедоступной конечной точке.
- Она поддерживает сценарии Приватный канал. Дополнительные сведения см. в статье об использовании шлюза данных виртуальной сети с Приватный канал.
- Его можно использовать с общедоступными конечными точками Для Azure, других облачных и локальных источников данных.
- Оборудование полностью управляется, и это может быть более экономичной альтернативой локальному шлюзу данных.
- Его можно использовать для предоставления комплексного аудита для всего трафика в источник данных.
- Она обеспечивает изоляцию вычислений, повышающую безопасность от атак между клиентами.
Ограничения
В настоящее время эта функция доступна только для потоков данных Fabric 2-го поколения, семантических моделей Power BI, потоков данных Power Platform и отчетов с разбивкой на страницы Power BI. Потоки данных и диаграммы данных Power BI не поддерживаются.
В настоящее время шлюз данных виртуальной сети доступен для номеров SKU P, F и A4 или более поздних версий (A4, A5, A6 и A7). Для номеров SKU F рекомендуется использовать F8 и выше, но все номера SKU F работают.
Эта функция в настоящее время не поддерживается в GCC L2. Мы поддерживаем GCC L4 (Техас и Вирджиния) и L5 (DoD East). Мы поддерживаем воздушные облака в США Nat East/West и US Sec Восточная/Западная часть США.
Вы не можете изменить регион, подписку или группу ресурсов для виртуальной сети, в которой был создан шлюз данных виртуальной сети. Этот сценарий сейчас не поддерживается.
При доступе к облачным источникам данных при доступе к облачным источникам данных при использовании учетных данных OAuth2 могут возникать ошибки InvalidConnectionCredentials или AccessUnauthorized. При использовании учетных данных OAuth2 шлюз в настоящее время не поддерживает автоматическое обновление маркеров при истечении срока действия маркеров доступа. Маркеры обычно истекают через 1 час после запуска обновления, но срок действия не превышает 1 часа в зависимости от источника данных и политик клиента.
Семантические модели Power BI:
- Список поддерживаемых служб данных для семантических моделей Power BI доступен в поддерживаемых службах данных Azure.
Потоки данных Power Platform:
- Для потоков данных Power Platform эта возможность сейчас не поддерживает возможность записи в приватизированное озеро данных или Dataverse.
- Список поддерживаемых источников данных для потоков данных Power Platform доступен в разделе Поддерживаемые источники данных.
- Шлюз данных физической виртуальной сети внедряется в виртуальную сеть и подсеть, поэтому он работает в том же регионе, что и виртуальная сеть.
- Доступ к шлюзу данных виртуальной сети можно получить только из домашнего региона клиента. В настоящее время нет возможности изменить регион шлюза данных виртуальной сети.
- Шлюзы данных виртуальной сети сейчас поддерживают только роли администратора, а не "Может использовать и может использовать с общим доступом" для потоков данных Power Platform.
Отчеты с разбивкой на страницы в Power BI:
- Шлюзы виртуальной сети поддерживают отчеты с разбивкой на страницы.
- Список поддерживаемых источников данных для отчетов с разбивкой на страницы Power BI доступен в статье Поддерживаемые источники данных для отчетов с разбивкой на страницы Power BI.