메모
Microsoft Viva Engage의 Power Platform Virtual Network 커뮤니티를 사용할 수 있습니다. 이 기능에 대한 질문이나 피드백을 게시합니다. 다음 양식을 통해 요청을 작성하여 참가합니다. Finance and Operations Viva Engage Community에 대한 액세스 요청.
Power Platform에 대한 Azure Virtual Network(VNet) 지원을 사용하면 퍼블릭 인터넷을 통해 노출하지 않고도 Power Platform을 가상 네트워크 내의 리소스와 통합할 수 있습니다. VNet 지원은 Azure 서브넷 위임을 사용하여 런타임에 Power Platform에서 아웃바운드 트래픽을 관리합니다. Azure 서브넷 위임을 사용하면 보호된 리소스를 인터넷을 통해 Power Platform과 통합할 필요가 없습니다. Power Platform 구성 요소는 VNet 지원을 사용하여 Azure 또는 온-프레미스에서 호스트되는지 여부에 관계없이 네트워크 내에서 엔터프라이즈가 소유한 리소스를 호출하고 플러그 인 및 커넥터를 사용하여 아웃바운드 호출을 수행할 수 있습니다.
Power Platform은 일반적으로 공용 네트워크를 통해 엔터프라이즈 리소스와 통합됩니다. 공용 네트워크를 사용하면 공용 IP 주소를 설명하는 Azure IP 범위 또는 서비스 태그 목록에서 엔터프라이즈 리소스에 액세스할 수 있어야 합니다. 그러나 Power Platform에 대한 VNet 지원을 사용하면 프라이빗 네트워크를 사용하고 엔터프라이즈 네트워크 내에서 호스트되는 클라우드 서비스 또는 서비스와 계속 통합할 수 있습니다.
Azure 서비스는 프라이빗 엔드포인트에 의해 가상 네트워크 내에서 보호됩니다. ExpressRoute를 사용하여 가상 네트워크 내부에 온-프레미스 리소스를 가져올 수 있습니다.
Power Platform은 위임하는 VNet 서비스 및 서브넷을 사용하여 엔터프라이즈 프라이빗 네트워크를 통해 엔터프라이즈 리소스에 대한 아웃바운드 호출을 수행합니다. 프라이빗 네트워크를 사용하면 엔터프라이즈 리소스를 노출할 수 있는 공용 인터넷을 통해 트래픽을 라우팅할 필요가 없습니다.
가상 네트워크에서는 Power Platform의 아웃바운드 트래픽을 완전히 제어할 수 있습니다. 네트워크 관리자는 트래픽에 네트워크 정책을 적용합니다. 다음 다이어그램은 네트워크 내의 리소스가 가상 네트워크와 상호 작용하는 방법을 보여 줍니다.
Azure VNet 지원의 이점
VNet 지원을 사용하면 Power Platform 및 Dataverse 구성 요소는 Azure 서브넷 위임이 제공하는 모든 이점을 누릴 수 있습니다. 예를 들어 다음과 같습니다.
데이터 보호: VNet 지원을 통해 Power Platform 서비스는 인터넷에 노출되지 않고 프라이빗 및 보호된 리소스에 연결할 수 있습니다.
무단 액세스 방지: VNet 지원을 통해 연결에 Power Platform IP 범위 또는 서비스 태그가 없어도 리소스에 연결할 수 있습니다.
Power Platform 환경에 대한 서브넷 크기 추정
지난 해의 원격 분석 데이터 및 관찰에 따르면 프로덕션 환경에는 일반적으로 25~30개의 IP 주소가 필요하며, 대부분의 사용 사례는 이 범위 내에 속합니다. 이 정보를 기반으로 프로덕션 환경에 25~30개의 IP를 할당하고 샌드박스 또는 개발자 환경과 같은 비프로덕션 환경에 6~10개의 IP를 할당합니다. 가상 네트워크에 연결된 컨테이너는 주로 서브넷 내의 IP 주소를 사용합니다. 환경이 사용되기 시작하면 호출 볼륨에 따라 동적으로 확장되는 최소 4개의 컨테이너가 만들어지지만 일반적으로 10~30개의 컨테이너 범위 내에 유지됩니다. 이러한 컨테이너는 해당 환경에 대한 모든 요청을 실행하고 병렬 연결 요청을 효율적으로 처리합니다.
다중 환경 계획
여러 Power Platform 환경에 동일한 위임된 서브넷을 사용하는 경우 더 큰 클래스리스 CIDR(도메인 간 라우팅) IP 주소 블록이 필요할 수 있습니다. 환경을 단일 정책에 연결할 때 프로덕션 및 비프로덕션 환경에 권장되는 IP 주소 수를 고려합니다. 각 서브넷은 5개의 IP 주소를 예약하므로 이러한 예약된 주소를 예측에 포함합니다.
메모
제품 팀은 리소스 사용률에 대한 가시성을 높이기 위해 엔터프라이즈 정책 및 서브넷에 대해 위임된 서브넷 IP 사용을 공개하기 위해 노력하고 있습니다.
IP 할당 예시
두 개의 엔터프라이즈 정책이 있는 테넌트를 가정해 보겠습니다. 첫 번째 정책은 프로덕션 환경에 대한 것이며, 두 번째 정책은 비프로덕션 환경에 대한 것입니다.
프로덕션 엔터프라이즈 정책
엔터프라이즈 정책과 연결된 4개의 프로덕션 환경이 있고 각 환경에 30개의 IP 주소가 필요한 경우 총 IP 할당은 다음과 같습니다.
(4개 환경 x 30 IP) + 예약된 IP 5개 = IP 125개
이 시나리오에는 128개 IP를 수용할 수 있는 /25의 CIDR 블록이 필요합니다.
비프로덕션 엔터프라이즈 정책
개발자 및 샌드박스 환경이 20개이고 각 환경에 10개의 IP 주소가 필요한 비프로덕션 엔터프라이즈 정책의 경우 총 IP 할당은 다음과 같습니다.
(20개 환경 x 10 IP) + 예약된 IP 5개 = IP 205개
이 시나리오에는 256 IP에 대한 용량이 있고 엔터프라이즈 정책에 더 많은 환경을 추가할 수 있는 충분한 공간이 있는 /24의 CIDR 블록이 필요합니다.
지원되는 시나리오
Power Platform은 Dataverse 플러그 인과 커넥터 모두에 대해 VNet 을 지원합니다. 이 지원을 사용하면 Power Platform에서 가상 네트워크 내의 리소스로의 보안 프라이빗 아웃바운드 연결을 만들 수 있습니다. Dataverse 플러그 인 및 커넥터는 Power Apps, Power Automate 및 Dynamics 365 앱에서 외부 데이터 원본에 연결하여 데이터 통합 보안을 향상시킵니다. 예를 들어, 다음을 할 수 있습니다:
- Dataverse 플러그 인을 사용하여 Azure SQL, Azure Storage, Blob Storage 또는 Azure Key Vault 같은 클라우드 데이터 원본에 연결합니다. 데이터 유출 및 기타 인시던트로부터 데이터를 보호할 수 있습니다.
- Dataverse 플러그 인을 사용하여 Azure 프라이빗 엔드포인트로 보호되는 리소스(예: Web API) 또는 프라이빗 네트워크 내의 모든 리소스(예: SQL 및 Web API)에 안전하게 연결합니다. 데이터 침해 및 기타 외부 위협으로부터 데이터를 보호할 수 있습니다.
- SQL Server 같은 가상 네트워크 지원 커넥터를 사용하여 인터넷에 노출하지 않고 클라우드 호스팅 데이터 원본(예: Azure SQL 또는 SQL Server)에 안전하게 연결합니다. 마찬가지로 Azure Queue 커넥터를 사용하여 프라이빗 엔드포인트 사용 Azure 큐에 대한 보안 연결을 설정할 수 있습니다.
- Azure Key Vault 커넥터를 사용하여 엔드포인트로 보호되는 프라이빗 Azure Key Vault에 안전하게 연결합니다.
- 커스텀 커넥터를 사용하여 Azure 프라이빗 엔드포인트로 보호되거나 귀하의 프라이빗 네트워크 내에서 호스팅되는 서비스에 안전하게 연결합니다.
- Azure File Storage를 사용하여 프라이빗 엔드포인트 사용 Azure 파일 스토리지에 안전하게 연결합니다.
- Microsoft Entra ID(사전 인증)와 함께 HTTP를 사용하여 Microsoft Entra ID 또는 온-프레미스 웹 서비스에서 인증된 다양한 웹 서비스에서 가상 네트워크를 통해 리소스를 안전하게 가져옵니다.
제한점
- 커넥터를 사용하는 Dataverse 하위 코드 플러그 인은 해당 커넥터 유형이 서브넷 위임을 사용하도록 업데이트될 때까지 지원되지 않습니다.
- 가상 네트워크 지원 Power Platform 환경에서 환경 수명 주기 작업 복사, 백업 및 복원을 사용합니다. 동일한 가상 네트워크에 연결된 경우 동일한 가상 네트워크 내에서, 그리고 다른 환경에서 복원 작업을 수행할 수 있습니다. 또한 가상 네트워크를 지원하지 않는 환경에서 지원하는 환경까지 복원 작업이 허용됩니다.
지원되는 지역
가상 네트워크 및 엔터프라이즈 정책을 만들기 전에 Power Platform 환경의 지역의 유효성을 검사하여 지원되는 지역에 있는지 확인합니다.
Get-EnvironmentRegion
서브넷 진단 PowerShell 모듈의 cmdlet을 사용하여 환경의 지역 정보를 검색합니다.
환경의 지역을 확인한 후 지원되는 해당 Azure 지역에서 엔터프라이즈 정책 및 Azure 리소스를 구성해야 합니다. 예를 들어 Power Platform 환경이 영국에 있는 경우 가상 네트워크 및 서브넷은 uksouth 및 ukwest Azure 지역에 있어야 합니다. Power Platform 지역에 사용 가능한 지역 쌍이 두 개 이상 있는 경우 환경의 지역과 일치하는 특정 지역 쌍을 사용해야 합니다. 예를 들어 사용자 환경에 대한 Get-EnvironmentRegion를 반환하는 경우 가상 네트워크와 서브넷은 eastus 및 westus에 있어야 합니다.
| Power Platform 지역 | Azure 지역 |
|---|---|
| 미국 | 미국 동부, 미국 서부 |
| 남아프리카 공화국 | 남아프리카 공화국 북부, 남아프리카 공화국 서부 |
| 영국 | 영국 남부, 영국 서부 |
| 일본 | 일본 동부, 일본 서부 |
| 인도 | 인도 중부, 인도 남부 |
| 프랑스 | 프랑스 중부, 프랑스 남부 |
| Europe | 서유럽, 북유럽 |
| 독일 | 독일 북부, 독일 중서부 |
| 스위스 | 스위스 북부, 스위스 서부 |
| Canada | 캐나다 중부, 캐나다 동부 |
| 브라질 | brazilsouth (브라질사우스) |
| Australia | 오스트레일리아 남동부, 오스트레일리아 동부 |
| Asia | 동아시아, 동남아시아 |
| 아랍에미리트 | uaenorth |
| 대한민국 | 한국 남부, 한국 중부 |
| 노르웨이 | 노르웨이 서부, 노르웨이 동부 |
| 싱가포르 | 동남 아시아 |
| 스웨덴 | swedencentral |
| 이탈리아 | 이탈리아 북부 |
| 미국 정부 | usgovtexas, usgovvirginia |
메모
미국 정부 클라우드 환경의 지원은 현재 GCC High(Government Community Cloud – High) 또는 DoD(국방부)에 배포된 환경에만 사용할 수 있습니다. GCC(정부 커뮤니티 클라우드) 환경에 대한 지원을 사용할 수 없습니다.
지원되는 서비스
다음 표에서는 Power Platform에 대한 VNet 지원을 위해 Azure 서브넷 위임을 지원하는 서비스를 나열합니다.
| Area | Power Platform 서비스 | VNet 지원 가용성 |
|---|---|---|
| Dataverse | Dataverse 플러그 인 | 일반적으로 사용 가능 |
| 커넥터 | 일반적으로 사용 가능 | |
| 커넥터 | 일반적으로 사용 가능 |
지원되는 환경
Power Platform에 대한 VNet 지원은 모든 Power Platform 환경에서 사용할 수 없습니다. 다음 표에서는 VNet을 지원하는 환경 유형을 나열합니다.
| 환경 유형 | 지원 |
|---|---|
| 프로덕션 | Yes |
| Default | Yes |
| 샌드박스 | Yes |
| 개발자 | Yes |
| Trial | No |
| Teams용 Microsoft Dataverse | No |
Power Platform 환경에 대한 VNet 지원을 사용하도록 설정하기 위한 고려 사항
Power Platform 환경에서 VNet 지원을 사용하는 경우 Dataverse 플러그 인 및 커넥터와 같은 지원되는 모든 서비스는 위임된 서브넷에서 런타임에 요청을 실행하고 네트워크 정책의 적용을 받습니다. 공개적으로 사용 가능한 리소스에 대한 호출이 중단됩니다.
중요합니다
Power Platform 환경에 대한 가상 환경 지원을 사용하도록 설정하기 전에 플러그 인 및 커넥터의 코드를 확인합니다. 개인 연결에서 작동하도록 URL 및 연결을 업데이트합니다.
예를 들어 플러그 인은 공개적으로 사용 가능한 서비스에 연결하려고 시도할 수 있지만 네트워크 정책에서는 가상 네트워크 내에서 공용 인터넷 액세스를 허용하지 않습니다. 네트워크 정책은 플러그 인에서 호출을 차단합니다. 차단된 호출을 방지하려면 가상 네트워크에서 공개적으로 사용 가능한 서비스를 호스트할 수 있습니다. 또는 서비스가 Azure 호스트되는 경우 Power Platform 환경에서 VNet 지원을 켜기 전에 서비스에서 프라이빗 엔드포인트를 사용할 수 있습니다.
질문과 대답
Power Platform에 대한 가상 네트워크 데이터 게이트웨이와 VNet 지원의 차이점은 무엇인가요?
가상 네트워크 데이터 게이트웨이는 온-프레미스 데이터 게이트웨이를 설정하지 않고도 가상 네트워크 내에서 Azure 및 Power Platform 서비스에 액세스하는 데 사용하는 관리되는 게이트웨이입니다. 예를 들어 게이트웨이는 Power BI 및 Power Platform 데이터 흐름의 ETL(추출, 변환, 로드) 워크로드에 최적화되어 있습니다.
Azure Power Platform에 대한 VNet 지원은 Power Platform 환경에 Azure 서브넷 위임을 사용합니다. 서브넷은 Power Platform 환경의 워크로드에서 사용됩니다. Power Platform API 워크로드는 요청이 수명이 짧고 많은 수의 요청에 최적화되어 있으므로 VNet 지원을 사용합니다.
Power Platform 및 가상 네트워크 데이터 게이트웨이에 대한 VNet 지원을 사용해야 하는 시나리오는 무엇인가요?
Power Platform에 대한 VNet 지원은 Power BI 및 Power Platform 데이터 흐름을 제외한 Power Platform의 아웃바운드 연결에 대한 모든 시나리오에서 유일하게 지원되는 옵션입니다.
Power BI 및 Power Platform 데이터 흐름은VNet(가상 네트워크) 데이터 게이트웨이를 계속 사용합니다.
한 고객의 가상 네트워크 서브넷 또는 데이터 게이트웨이가 Power Platform의 다른 고객에 의해 사용되지 않도록 어떻게 보장합니까?
Power Platform에 대한 VNet 지원은 Azure 서브넷 위임을 사용합니다.
각 Power Platform 환경은 하나의 가상 네트워크 서브넷에 연결됩니다. 해당 환경의 호출만 해당 가상 네트워크에 액세스할 수 있습니다.
위임을 사용하면 가상 네트워크에 삽입해야 하는 모든 Azure PaaS(Platform as a Service)에 대한 특정 서브넷을 지정할 수 있습니다.
VNet은 Power Platform 장애 조치(failover)를 지원하나요?
예, Power Platform 지역과 연결된 두 Azure 지역에 대해 가상 네트워크를 위임해야 합니다. 예를 들어 Power Platform 환경이 캐나다에 있는 경우 CanadaCentral 및 CanadaEast에서 가상 네트워크를 만들고, 위임하고, 구성해야 합니다.
한 지역의 Power Platform 환경을 다른 지역에서 호스팅되는 리소스에 어떻게 연결할 수 있나요?
Power Platform 환경에 연결된 가상 네트워크는 Power Platform 환경의 지역에 있어야 합니다. 가상 네트워크가 다른 지역에 있는 경우 Power Platform 환경의 지역에 가상 네트워크를 만들고 Azure 지역의 서브넷 위임 가상 네트워크에서 VNet 피어링을 사용하여 별도의 지역의 가상 네트워크와의 격차를 해소합니다.
위임된 서브넷의 아웃바운드 트래픽을 모니터링할 수 있나요?
네. 네트워크 보안 그룹 및 방화벽을 사용하여 위임된 서브넷의 아웃바운드 트래픽을 모니터링할 수 있습니다. 자세한 내용은 Azure Virtual Network 모니터링을 참조하세요.
내 환경이 서브넷 위임된 후 플러그 인 또는 커넥터에서 인터넷 바인딩된 호출을 수행할 수 있나요?
네. 인터넷 바인딩된 액세스는 서브넷 위임 환경의 플러그 인 및 커넥터에서 기본적으로 사용할 수 있습니다. 조직이 아웃바운드 액세스를 제어하고 보호할 수 있도록 위임된 서브넷에 Azure NAT 게이트웨이를 연결합니다. 자세한 내용은 Power Platform 서비스에서 아웃바운드 연결을 보호하기 위한 모범 사례를 참조하세요.
서브넷이 Microsoft.PowerPlatform/enterprisePolicies에 위임된 후에 서브넷 IP 주소 범위를 변경할 수 있나요?
아니요, 사용자 환경에서 기능을 사용하는 동안에는 사용할 수 없습니다. 서브넷이 "Microsoft 위임된 후에는 IP 주소 범위를 변경할 수 없습니다. PowerPlatform/enterprisePolicies." IP 주소 범위를 변경하면 위임 구성이 중단되고 환경이 작동을 중지합니다. IP 주소 범위를 변경하려면 Disable-SubnetInjection을 사용하고 필요한 변경을 한 다음 사용자 환경에 대한 기능을 켭니다.
가상 네트워크가 위임된 후 내 가상 네트워크의 DNS 주소를 업데이트할 Microsoft.PowerPlatform/enterprisePolicies수 있나요?
아니요, 사용자 환경에서 기능을 사용하는 동안에는 사용할 수 없습니다. 가상 네트워크가 위임된 Microsoft.PowerPlatform/enterprisePolicies후에는 가상 네트워크의 DNS 주소를 변경할 수 없습니다. DNS 주소를 변경하면 구성에서 변경 내용이 선택되지 않으며 환경이 작동하지 않을 수 있습니다. DNS 주소를 변경하려면 Disable-SubnetInjection 을 사용하여 정책에서 모든 환경의 연결을 해제하고, VNet에 필요한 업데이트를 수행하고, 30분 동안 기다렸다가 변경 내용이 전파되는지 확인하고, Enable-SubnetInjection을 사용하여 서브넷 삽입을 다시 활성화합니다.
여러 Power Platform 환경에서 동일한 엔터프라이즈 정책을 사용할 수 있나요?
네. 여러 Power Platform 환경에서 동일한 엔터프라이즈 정책을 사용할 수 있습니다. 그러나 조기 릴리스 주기 환경 은 다른 환경과 동일한 엔터프라이즈 정책과 함께 사용할 수 없다는 제한이 있습니다.
내 가상 네트워크에 사용자 지정 DNS가 구성되어 있습니다. Power Platform은 내 사용자 지정 DNS를 사용합니까?
네. Power Platform은 위임된 서브넷을 보유하는 가상 네트워크에서 구성하는 사용자 지정 DNS를 사용하여 모든 엔드포인트를 확인합니다. 환경을 위임한 후 사용자 지정 DNS에서 확인할 수 있도록 올바른 엔드포인트를 사용하도록 플러그 인을 업데이트할 수 있습니다.
내 환경에 ISV 제공 플러그 인이 있습니다. 이러한 플러그 인은 위임된 서브넷에서 실행될까요?
네. 모든 고객 플러그 인 및 ISV 플러그 인은 서브넷을 사용하여 실행할 수 있습니다. ISV 플러그 인에 아웃바운드 연결이 있는 경우 방화벽에 해당 URL을 나열해야 할 수 있습니다.
내 온-프레미스 엔드포인트 TLS 인증서가 잘 알려진 루트 인증 기관(CA)에서 서명되지 않았습니다. 알 수 없는 인증서를 지원합니까?
아니요. Power Platform을 사용하려면 엔드포인트가 전체 체인을 사용하여 TLS 인증서를 제시해야 합니다. 잘 알려진 CA 목록에 사용자 지정 루트 CA를 추가할 수 없습니다.
고객 테넌트 내에서 가상 네트워크의 권장 설정은 무엇인가요?
Power Platform은 특정 토폴로지 권장하지 않습니다. 그러나 고객은 Azure 허브-스포크 네트워크 토폴로지를 광범위하게 사용합니다.
VNet 지원을 활성화하는 데 필요한 내 Power Platform 테넌트에 Azure 구독을 연결하고 있나요?
예, Power Platform 환경에 대한 VNet 지원을 사용하도록 설정하려면 Azure 구독을 Power Platform 테넌트에 연결해야 합니다.
Power Platform은 Azure 서브넷 위임을 어떻게 사용하나요?
위임된 Azure 서브넷을 Power Platform 환경에 할당하는 경우 VNet 삽입을 사용하여 런타임에 컨테이너를 위임된 서브넷에 삽입합니다. 이 프로세스 중에 컨테이너의 NIC(네트워크 인터페이스 카드)는 위임된 서브넷에서 IP 주소를 가져옵니다. 호스트(Power Platform)와 컨테이너는 컨테이너의 로컬 포트를 통해 통신하고 트래픽은 Azure Fabric을 통해 흐릅니다.
Power Platform에 기존 가상 네트워크를 사용할 수 있나요?
예, 특히 Power Platform에 가상 네트워크 내의 새 서브넷을 하나만 위임하는 경우 Power Platform에 기존 가상 네트워크를 사용할 수 있습니다. 서브넷 위임을 위해 위임된 서브넷을 전용으로 사용해야 하며 다른 용도로 사용할 수 없습니다.
동일한 위임된 서브넷을 여러 엔터프라이즈 정책에서 재사용할 수 있나요?
아니요. 여러 엔터프라이즈 정책에서 동일한 서브넷을 다시 사용할 수 없습니다. 각 Power Platform 엔터프라이즈 정책에는 위임을 위한 고유한 서브넷이 있어야 합니다.
Dataverse 플러그 인이란?
Dataverse 플러그 인은 Power Platform 환경에서 배포할 수 있는 사용자 지정 코드의 한 조각입니다. 이벤트 중에 실행되도록 이 플러그 인을 구성하거나(예: 데이터 변경) 사용자 지정 API로 트리거할 수 있습니다. 자세한 내용은 Dataverse 플러그 인을 참조하세요.
Dataverse 플러그 인은 어떻게 실행하나요?
Dataverse 플러그 인은 컨테이너 내에서 실행됩니다. 위임된 서브넷을 Power Platform 환경에 할당하면 컨테이너의 NIC(네트워크 인터페이스 카드)가 해당 서브넷의 주소 공간에서 IP 주소를 가져옵니다. 호스트(Power Platform)와 컨테이너는 컨테이너의 로컬 포트를 통해 통신하고 트래픽은 Azure Fabric을 통해 흐릅니다.
동일한 컨테이너 내에서 여러 플러그 인을 실행할 수 있나요?
네. 지정된 Power Platform 또는 Dataverse 환경에서는 동일한 컨테이너 내에서 여러 플러그 인을 실행할 수 있습니다. 각 컨테이너는 서브넷 주소 공간에서 하나의 IP 주소를 사용하며 각 컨테이너는 여러 요청을 실행할 수 있습니다.
인프라는 동시 플러그 인 실행의 증가를 어떻게 처리하나요?
동시 플러그 인 실행 수가 증가함에 따라 인프라는 부하를 수용하기 위해 자동으로 확장되거나 축소됩니다. Power Platform 환경에 위임된 서브넷에는 해당 Power Platform 환경의 워크로드에 대한 최대 실행량을 처리할 수 있는 충분한 주소 공간이 있어야 합니다.
연결된 가상 네트워크 및 네트워크 정책을 제어하는 사람은 누구인가요?
가상 네트워크 및 연결된 네트워크 정책에 대한 소유권 및 제어 권한이 있습니다. 반면에 Power Platform은 해당 가상 네트워크 내의 위임된 서브넷에서 할당된 IP 주소를 사용합니다.
Azure 인식 플러그 인은 VNet을 지원합니까?
아니요, Azure 인식 플러그 인은 VNet을 지원하지 않습니다.