Zdarzenia
Power BI DataViz World Championships
14 lut, 16 - 31 mar, 16
Z 4 szans na wejście, można wygrać pakiet konferencji i zrobić go do LIVE Grand Finale w Las Vegas
Dowiedz się więcejTa przeglądarka nie jest już obsługiwana.
Przejdź na przeglądarkę Microsoft Edge, aby korzystać z najnowszych funkcji, aktualizacji zabezpieczeń i pomocy technicznej.
Uwaga
Ten artykuł stanowi część serii artykułów dotyczących planowania implementacji usługi Power BI. Ta seria koncentruje się głównie na środowisku usługi Power BI w usłudze Microsoft Fabric. Aby zapoznać się z wprowadzeniem do serii, zobacz Planowanie implementacji usługi Power BI.
Ten artykuł ułatwia planowanie i implementowanie lokalnych bram danych i bram danych sieci wirtualnej dla usługi Microsoft Fabric. Jest ona przeznaczona przede wszystkim na:
Aby uzyskać dostęp do danych źródłowych dla modeli semantycznych usługi Power BI, przepływów danych i innych elementów danych sieci szkieletowej, może być potrzebna brama danych. Brama danych bezpiecznie przesyła dane między sieciami prywatnymi lub lokalnymi źródłami danych i usługami w chmurze, w tym siecią szkieletową.
Uwaga
Ten artykuł zawiera omówienie bram. Koncentruje się on na kluczowych zagadnieniach i akcjach dotyczących planowania i implementowania bram w celu obsługi zawartości sieci Szkieletowej.
Aby uzyskać więcej informacji o sposobie działania bram, zobacz:
Bramy są często integralną częścią pomyślnych implementacji usługi Power BI i sieci szkieletowej. CoE lub centralny zespół ds. danych i analizy biznesowej zwykle planuje bramy i zarządza nimi centralnie, chociaż niektóre organizacje używają zdecentralizowanych zespołów do zarządzania bramami. Aby ograniczyć możliwość wystąpienia przyszłych zakłóceń i zagrożeń związanych z ładem, należy dokładnie zaplanować sposób i czas korzystania z bram.
Zazwyczaj planujesz implementację bramy w dwóch odrębnych etapach.
Planowanie implementacji bramy rozpoczyna się od podejmowania kluczowych decyzji, zaczynając od tego, czy potrzebujesz bramy, czy nie.
Napiwek
Najpierw utwórz spis źródeł danych. Należy ocenić następujące kluczowe decyzje dotyczące każdego źródła danych. Pamiętaj, aby udokumentować wyniki i przechowywać je w centralnej lokalizacji, która jest łatwo dostępna, na przykład centrum komunikacji lub scentralizowany portal.
Ogólnie rzecz biorąc, potrzebujesz bramy dla źródła danych, gdy:
W takich sytuacjach potrzebna jest brama:
W poniższych sekcjach opisano, kiedy potrzebujesz bramy.
Potrzebujesz bramy do nawiązania połączenia z lokalnymi źródłami danych z portalu sieci szkieletowej. Brama służy jako mostek, oceniając wyrażenia zapytań na maszynie bramy i bezpiecznie przesyłając dane lokalne do chmury.
Ten scenariusz jest istotny podczas nawiązywania połączenia z:
Potrzebujesz bramy do nawiązania połączenia ze źródłami danych znajdującymi się w sieci prywatnej, na przykład z siecią wirtualną platformy Azure. Sieć wirtualna lub sieć wirtualna to logicznie odizolowany segment sieci, który izoluje ruch z publicznego Internetu. Sieć wirtualna zapewnia zwiększone zabezpieczenia sieci.
Ten scenariusz ma zastosowanie w przypadku źródła danych:
Uwaga
Jest to typowe błędne przekonanie, że nie potrzebujesz bramy dla źródeł danych w chmurze. Gdy źródło danych w chmurze znajduje się w prywatnej sieci organizacyjnej, wymagana jest brama.
Czasami może być potrzebna brama do hostowania elementów pomocniczych wymaganych do nawiązania połączenia ze źródłem danych. To oprogramowanie może obejmować niestandardowe łączniki danych, sterowniki lub biblioteki instalowane na maszynie bramy. Usługa Power BI nie ma dostępu do tego oprogramowania, więc nie może odświeżyć źródeł danych, które z niego korzystają bez polegania na bramie — nawet w przypadku nawiązywania połączenia ze źródłem danych w chmurze.
Ten scenariusz ma zastosowanie w przypadku nawiązywania połączenia ze źródłem danych za pomocą łączników, takich jak:
Ważne
Gdy twórcy zawartości używają narzędzia klienckiego, takiego jak program Power BI Desktop i ich rozwiązania, korzystają ze sterowników, łączników lub dostawców, należy zainstalować te same składniki na maszynie bramy, które są zainstalowane na komputerach twórców zawartości. Brak lub niezgodność składników między maszynami twórców i bramami danych jest częstą przyczyną niepowodzeń odświeżania danych opublikowanej zawartości. Aby uzyskać więcej informacji, zobacz Narzędzia użytkownika i urządzenia.
Potrzebujesz bramy, aby używać niektórych łączników lub funkcji dodatku Power Query, takich jak łącznik internetowy lub funkcja Web.BrowserContents. Te łączniki i funkcje wymagają bramy z wielu powodów, w tym izolacji zabezpieczeń.
Napiwek
Podczas nawiązywania połączenia ze źródłami danych strony internetowej należy wziąć pod uwagę następujące alternatywy.
Ten scenariusz ma zastosowanie w przypadku nawiązywania połączenia ze źródłem danych przy użyciu łączników i sterowników, takich jak:
Po zidentyfikowaniu, że potrzebujesz bramy, należy następnie określić typ bramy do zainstalowania. Istnieją trzy typy bramy.
Wybrany typ bramy będzie zależeć od wymagań i źródeł danych. W poniższych sekcjach opisano każdy z trzech typów bram.
Lokalna brama danych (tryb standardowy) umożliwia wielu użytkownikom łączenie się ze źródłami danych za pośrednictwem jednej udostępnionej bramy. Zazwyczaj centralnie instalujesz bramy w trybie standardowym i zarządzasz nimi na zawsze włączonej maszynie wirtualnej. Za pomocą bramy w trybie standardowym można łączyć się z danymi z wielu usług, takich jak sieć szkieletowa, usługa Power BI i inne usługi Power Platform.
Na poniższym diagramie przedstawiono ogólne omówienie bramy trybu standardowego.
Ważne
Ten diagram nie przedstawia architektury lokalnej bramy danych.
Diagram przedstawia następujące pojęcia.
Produkt | Opis |
---|---|
Lokalna brama danych (tryb standardowy) bezpiecznie przesyła dane z lokalnego źródła danych do usług w chmurze. | |
Brama danych w trybie standardowym jest wymagana dla źródeł danych w chmurze w określonych scenariuszach (opisanych w poprzedniej sekcji). | |
Brama danych trybu standardowego jest instalowana na zawsze włączonej maszynie wirtualnej. Administratorzy centralnie zarządzają maszyną wirtualną i bramą danych. W razie potrzeby administratorzy bramy instalują oprogramowanie wymagane dla połączeń ze źródłem danych. | |
Wielu użytkowników może łączyć się ze źródłami danych bramy danych. | |
Użytkownicy mogą używać bramy danych dla elementów publikowanych w obszarach roboczych sieci Szkieletowej, takich jak modele semantyczne, przepływy danych, potoki lub raporty podzielone na strony. | |
Użytkownicy mogą używać bramy danych dla innych usług w chmurze platformy Power Platform, takich jak przepływy danych platformy Power Platform. |
Brama trybu standardowego jest wymagana w następujących konkretnych sytuacjach.
Brama lokalna (tryb osobisty), powszechnie znana jako brama osobista, umożliwia użytkownikowi łączenie się z lokalnymi źródłami danych, które znajdują się na tym samym komputerze. Użytkownik zazwyczaj instaluje bramę osobistą i zarządza nią z własnej maszyny. W przypadku bramy osobistej użytkownicy nie mogą łączyć się z danymi z innych usług platformy Power Platform. Nie mogą również udostępniać bramy ani połączeń innym użytkownikom.
Brama osobista jest przeznaczona do ograniczonego użytku osobistego przez pojedynczą osobę. Zazwyczaj twórcy zawartości instalują te bramy i używają ich do przeprowadzania osobistej analizy biznesowej. Te bramy są ograniczone do osobistej analizy biznesowej, ponieważ nie można ich udostępniać. Ponadto brama osobista wymaga, aby użytkownik miał uprawnienia komputera i zatwierdzenie zasad w celu pobrania i zainstalowania oprogramowania bramy osobistej.
Napiwek
Nie używaj bramy osobistej z rozwiązaniami zespołu, działu lub analizy biznesowej w przedsiębiorstwie.
W przypadku większości scenariuszy, w których nawiązujesz połączenie z danymi lokalnymi, należy użyć bramy w trybie standardowym (opisanym w poprzedniej sekcji). Dzieje się tak, ponieważ można udostępnić bramę trybu standardowego wielu użytkownikom, obsługuje zapytania DirectQuery i połączenia na żywo, a także ma więcej opcji scentralizowanego zarządzania i zarządzania bramą.
Przestroga
Ponieważ brama osobista jest zwykle instalowana na komputerze użytkownika, trudniej jest zarządzać nimi i zarządzać nimi. Jeśli musisz użyć bramy osobistej, rozważ przeniesienie jej do centralnie zarządzanej maszyny wirtualnej korzystającej z konta usługi. Takie podejście zapewnia, że dostępność bramy nie jest zależna od maszyny użytkownika (która może być wyłączona) i poprawia zarządzanie bramą.
Na poniższym diagramie przedstawiono ogólne omówienie bramy osobistej.
Ważne
Ten diagram nie przedstawia architektury lokalnej bramy danych.
Diagram przedstawia następujące pojęcia.
Produkt | Opis |
---|---|
Brama osobista jest zwykle instalowana na komputerze użytkownika. | |
Brama osobista bezpiecznie przesyła dane z lokalnych źródeł danych na maszynie użytkownika do usług w chmurze. | |
Brama osobista jest zwykle zarządzana przez użytkownika, który go zainstalował. | |
Jeden użytkownik używa bramy osobistej do ograniczonego użytku osobistego. Nie można udostępnić bramy trybu osobistego. | |
Brama osobista może być używana tylko w przypadku elementów publikowanych w obszarze roboczym usługi Power BI, takich jak modele semantyczne lub przepływy danych usługi Power BI. |
Aby powtórzyć, brama osobista jest przeznaczona do ograniczonego użytku osobistego przez jedną osobę. Istnieją jednak dwa konkretne scenariusze, które wymagają użycia bramy osobistej.
Napiwek
Jeśli to możliwe, unikaj korzystania z bramy osobistej. Zamiast tego należy wziąć pod uwagę następujące alternatywy.
Brama sieci wirtualnej umożliwia wielu użytkownikom łączenie się ze źródłami danych zabezpieczonymi za pomocą sieci prywatnych, w tym źródeł danych korzystających z prywatnych punktów końcowych. Za pomocą bramy sieci wirtualnej można łączyć się z danymi z wieloma usługami i udostępniać bramę lub połączenia wielu użytkownikom.
Brama sieci wirtualnej to usługa zarządzana przez firmę Microsoft. Jeśli organizacja korzysta z sieci prywatnych, potrzebujesz bramy sieci wirtualnej.
Ważne
Jeśli rozważasz korzystanie z usługi bramy sieci wirtualnej, porozmawiaj o niej z zespołami IT obsługującymi sieć i zabezpieczenia. Zespoły te mogą pomóc w zapewnieniu, że wszystko jest skonfigurowane, takie jak prywatne punkty końcowe (jeśli dotyczy) i komunikacja bramy.
Brama sieci wirtualnej jest obsługiwana tylko w przypadku pojemności usługi Power BI Fabric lub Premium. Za bramę sieci wirtualnej są naliczane opłaty za dodatkową infrastrukturę w warstwie Premium dla tej pojemności.
Ważne
Czasami w tym artykule opisano usługę Power BI Premium lub jej subskrypcje pojemności (jednostki SKU P). Należy pamiętać, że firma Microsoft obecnie konsoliduje opcje zakupu i cofnie usługę Power BI Premium na jednostki SKU pojemności. Nowi i istniejący klienci powinni rozważyć zakup subskrypcji pojemności sieci szkieletowej (jednostki SKU F).
Aby uzyskać więcej informacji, zobacz Ważne aktualizacje dostępne w licencjonowaniu usługi Power BI Premium i Power BI Premium — często zadawane pytania.
Na poniższym diagramie przedstawiono ogólne omówienie bramy sieci wirtualnej.
Ważne
Ten diagram nie przedstawia architektury bramy danych sieci wirtualnej.
Diagram przedstawia następujące pojęcia.
Produkt | Opis |
---|---|
Brama sieci wirtualnej służy do łączenia się ze źródłami danych w sieci prywatnej, takimi jak te w sieci wirtualnej platformy Azure. | |
Brama danych sieci wirtualnej jest usługą zarządzaną przez firmę Microsoft. Centralnie zarządzasz bramą danych sieci wirtualnej z poziomu witryny Azure Portal i portalu administracyjnego platformy Power Platform. | |
Wielu użytkowników może używać bramy danych sieci wirtualnej. | |
Użytkownicy mogą używać bramy danych sieci wirtualnej dla elementów publikowanych w obszarze roboczym sieci szkieletowej, takich jak modele semantyczne. | |
Użytkownicy mogą używać bramy danych sieci wirtualnej dla innych usług platformy Power Platform, takich jak przepływy danych platformy Power Platform. |
Ostrzeżenie
Bramy sieci wirtualnej mają pewne ograniczenia i nie obsługują wszystkich źródeł danych ani scenariuszy. Przed kontynuowaniem wdrażania bramy sieci wirtualnej i planowania rozwiązań sprawdź, czy źródła danych i scenariusze są obsługiwane i zapoznaj się z często zadawanymi pytaniami .
Po ustaleniu, że potrzebujesz bramy i jakiego typu bramy należy określić liczbę potrzebnych bram.
W zależności od potrzeb może być wymagane wiele bram. Podczas podejmowania decyzji o sposobie instalowania i używania bram należy wziąć pod uwagę następujące czynniki.
Ważne jest, aby bramy miały wysoką dostępność, aby uniknąć zakłóceń spowodowanych opóźnieniami odświeżania lub zapytań. Jednym ze sposobów zapewnienia dostępności bramy jest zainstalowanie wielu bram w klastrze bramy o wysokiej dostępności. Klaster bramy to kolekcja bram instalowanych na różnych maszynach wirtualnych, które są logicznie skojarzone ze sobą jako pojedyncza jednostka funkcjonalna (klaster). Każda maszyna bramy jest czasami nazywana węzłem.
Poniżej przedstawiono zalety korzystania z klastra bramy.
Ważne
Zdecydowanie zalecamy używanie klastrów bram dla obciążeń o krytycznym znaczeniu dla działania firmy.
Aby uzyskać więcej informacji i wskazówek dotyczących konfigurowania klastra bramy, zobacz Planowanie, skalowanie i obsługa rozwiązania bramy krytycznej dla działania firmy.
Twórcy zawartości zwykle używają oddzielnych środowisk do tworzenia rozwiązań o znaczeniu krytycznym dla działania firmy, takich jak programowanie, testowanie i produkcja oraz zarządzanie nimi. W zależności od liczby używanych środowisk i sposobu ich używania warto mieć oddzielne klastry bramy dla każdego środowiska.
Rozdzielenie klastrów bramy na różne środowiska może:
Ważne
Zalecamy posiadanie oddzielnych klastrów bram dla obciążeń produkcyjnych. Jeśli masz jeden klaster bramy we wszystkich środowiskach, może to stanowić dodatkowe ryzyko. Aby zminimalizować nakład pracy związane z kosztami i zarządzaniem, często przydziela się mniej zasobów (takich jak pamięć i procesor CPU) do klastra bramy deweloperskiej.
Aby zapewnić dobrą wydajność odświeżania danych, należy wziąć pod uwagę lokalizację źródeł danych, bram i lokalizacji użytkowników. Aby zmniejszyć opóźnienie, należy zainstalować bramy jak najbliżej źródeł danych. Z tego powodu może być konieczne zainstalowanie wielu klastrów bramy w celu obsługi różnych regionów lub dzierżaw.
Przestroga
Upewnij się, że instalacja bramy jest zgodna z wszelkimi wymaganiami dotyczącymi rezydencji danych w organizacji.
Ważne
Aby zminimalizować opóźnienie, zalecamy zainstalowanie bram na maszynach, które znajdują się w tym samym regionie co źródła danych. Ponadto w przypadku bram sieci wirtualnej bramy i źródła danych powinny znajdować się w tej samej podsieci.
Lista kontrolna — podczas planowania implementacji bramy kluczowe decyzje i akcje obejmują:
W tym momencie wiesz, jakiego typu bramy potrzebujesz i ile. Następnie należy zaplanować instalację bramy. Zazwyczaj bramy są instalowane na maszynach wirtualnych, które są dedykowane do tego celu (często nazywane maszynami bramy). Każda maszyna w klastrze bramy powinna zawsze być włączona, aby zapewnić ciągłą obsługę działań użytkownika i operacji odświeżania danych.
Uwaga
Ponieważ brama sieci wirtualnej jest usługą zarządzaną, nie należy jej pobierać i instalować. Zamiast tego aprowizujesz i konfigurujesz bramę sieci wirtualnej w witrynie Azure Portal, a następnie powiążesz ją z pojemnością sieć szkieletową lub usługą Power BI Premium. Aby uzyskać więcej informacji, zobacz Tworzenie bram danych sieci wirtualnej.
Przed zainstalowaniem bramy zidentyfikuj, kto zainstaluje i będzie właścicielem bramy.
Zazwyczaj właściciel bramy jest osobą techniczną, która instaluje bramę, jest właścicielem bramy i zarządza nią. Właściciele bramy są odpowiedzialni za różne działania.
Ważne
Upewnij się, że właściciel bramy jest świadomy i zgadza się z tymi obowiązkami. Jeśli właściciel bramy nie jest przygotowany do zarządzania bramą, może szybko stać się zależnością blokującą właścicieli zawartości i twórców. Ponadto określ, czy właściciel bramy rozumie, jak zainstalować bramę i zarządzać nią, a jeśli nie, jak je wytrenować, aby to zrobić.
Napiwek
Niektóre organizacje pomyślnie zezwalają na własność bramy w jednostkach biznesowych i działach, a inne rezerwuje własność bramy dla scentralizowanego zespołu (takiego jak DZIAŁ IT). Jednym ze sposobów obsługi jest utworzenie partnerstwa, w którym dział IT zarządza węzłami klastra bramy, a jednostka biznesowa zarządza połączeniami źródła danych.
Ponieważ własność bramy jest ważną obowiązkiem, należy jasno zdefiniować, kto może instalować bramy w organizacji.
Aby zmniejszyć obciążenie związane z zarządzaniem i ograniczyć ryzyko związane z zarządzaniem, ważne jest ograniczenie liczby aktywnych bram w organizacji. W tym celu zalecamy ograniczenie liczby użytkowników, którzy mogą instalować bramy.
Ostrzeżenie
Właściciele bramy mają pełną kontrolę nad bramami, którymi zarządzają. Oznacza to, że złośliwi właściciele bramy mogą potencjalnie przechwytywać informacje, gdy przepływa przez lokalną bramę danych. Z tego powodu niezbędne jest ograniczenie możliwości instalowania bram do zaufanych osób.
W przypadku bram trybu standardowego można zarządzać instalatorami bramy za pomocą portalu sieci szkieletowej lub centrum administracyjnego platformy Power Platform. Możesz również zarządzać osobami , które mogą tworzyć bramy danych sieci wirtualnej przy użyciu ustawienia instalatora bramy.
Instalatory bramy można również zarządzać programowo przy użyciu poleceń cmdlet programu PowerShell do zarządzania bramą lokalną. W przypadku bram osobistych i bram trybu standardowego można użyć tych poleceń cmdlet, aby ustawić zasady dzierżawy bramy. Ustawienie zasad dzierżawy bramy przy użyciu programu PowerShell jest jedynym sposobem zarządzania osobami, które mogą instalować bramy osobiste w dzierżawie.
Ważne
Zalecamy ścisłą regulację, kto może instalować bramy osobiste, ograniczać ich instalację i używać do prawidłowych, zatwierdzonych spraw biznesowych.
Po zidentyfikowaniu, kto zainstaluje i jest właścicielem bramy, należy przygotować się do instalacji bramy. Należy:
W poniższych sekcjach opisano te kluczowe zagadnienia dotyczące planowania instalacji bramy.
Zazwyczaj brama jest instalowana na zawsze włączonej maszynie wirtualnej (nazywanej również maszyną bramy). Na maszynie można zainstalować tylko jedną bramę każdego typu (tryb osobisty lub tryb standardowy).
Poniżej przedstawiono kluczowe czynniki służące do określania miejsca instalacji bramy.
Napiwek
Aby uniknąć rywalizacji o zasoby, nie instaluj niepowiązanego oprogramowania na maszynie bramy. Maszyna bramy powinna być w pełni dedykowana do hostowania lokalnej bramy danych.
Maszyna bramy powinna mieć wystarczające zasoby do obsługi oczekiwanego obciążenia zapytań.
Poniżej przedstawiono kluczowe czynniki określania zasobów maszyny bramy.
Napiwek
Zweryfikuj zasoby maszyny bramy, wykonując testy obciążeniowe. Ten typ testu można przeprowadzić, monitorując kondycję maszyny bramy podczas przeprowadzania odświeżania zestawu danych oraz symulując wysokie współbieżne użycie trybu DirectQuery lub raportów połączeń na żywo.
Jak nazwać bramę i jej połączenia ze źródłem danych są ważne. Nazwa powinna ułatwić twórcom zawartości poznanie, z czym należy się połączyć. Aby zapewnić, że bramy i połączenia ze źródłem danych mają jasne nazwy, należy użyć logicznej konwencji nazewnictwa.
Podczas definiowania konwencji nazewnictwa należy wziąć pod uwagę następujące kwestie.
Oto kilka przykładów nazw bram logicznych.
Po podjęciu kluczowych decyzji i przygotowania właściciel bramy instaluje bramy i wykonuje konfigurację po raz pierwszy.
Uwaga
Aby uzyskać informacje na temat pobierania i instalowania bramy, zobacz:
Podczas instalowania i konfigurowania bram należy wziąć pod uwagę następujące czynniki.
Ważne
Zalecamy ograniczenie rejestracji dzierżawy tylko do dzierżaw w organizacji. Ten krok pomaga zwiększyć bezpieczeństwo bramy, ponieważ ustawienie domyślne nie ma ograniczeń dotyczących rejestracji dzierżawy.
Lista kontrolna — podczas przygotowywania i instalowania bramy kluczowe decyzje i akcje obejmują:
Po zainstalowaniu bram należy dodać połączenia ze źródłem danych. Podczas dodawania tych połączeń należy również zaplanować sposób zarządzania dostępem do bramy i jej połączeń.
Przed użyciem bramy należy dodać początkowe połączenia ze źródłem danych. Połączenia można dodawać ręcznie z usługa Power BI lub centrum administracyjnego platformy Power Platform albo programowo za pomocą interfejsów API REST usługi Power BI.
Podczas dodawania połączeń należy wziąć pod uwagę następujące kwestie.
Uwaga
Nazwę źródła danych można później zmodyfikować, ale nazwy serwerów i baz danych nie można zmienić po ich skonfigurowaniu. Aby uniknąć błędów, upewnij się, że informacje o źródle danych są zgodne z elementami używanymi w programie Power BI Desktop.
Napiwek
Aby zwiększyć wydajność i dokładność, rozważ zautomatyzowanie tworzenia połączeń ze źródłem danych przy użyciu interfejsów API REST usługi Power BI. W takim przypadku zalecamy uwzględnienie procesów przeglądania i zatwierdzania, a nie automatycznego przetwarzania każdego żądania, które tworzy lub aktualizuje połączenie.
Po dodaniu początkowych połączeń ze źródłem danych należy zdecydować, jak zarządzać dostępem do bramy i jej połączeń.
Twórcy zawartości będą potrzebować dostępu do połączenia bramy, aby pomyślnie nawiązać połączenie ze źródłem danych. Dostęp użytkowników do połączeń bramy jest wykonywany dla każdego połączenia, dlatego należy rozważyć, kto potrzebuje dostępu do każdego połączenia bramy i jak będzie zarządzać tym dostępem. Dostęp należy zarządzać przy użyciu ról zabezpieczeń zarówno dla bram, jak i połączeń.
Role bramy umożliwiają kontrolowanie, kto może zarządzać bramą i jej połączeniami źródła danych. Te role działają podobnie do ról obszaru roboczego, co pozwala na różne uprawnienia w zależności od roli. Korzystanie z ról ułatwia efektywniejsze zarządzanie dostępem do bramy.
Napiwek
Zalecamy używanie grup zabezpieczeń do zarządzania członkostwem w rolach zamiast poszczególnych kont. Dzięki temu łatwiej jest zarządzać użytkownikami, szczególnie w wielu bramach. Możesz użyć tych samych grup zabezpieczeń, aby zarządzać inną kontrolą dostępu, taką jak członkostwo w roli zabezpieczeń na poziomie wiersza i członkostwo odbiorców aplikacji.
Ważne
Użytkownik, który musi tylko używać bramy do nawiązania połączenia ze źródłem danych, nie musi należeć do roli bramy. W takim przypadku będą mieć tylko rolę Połączenie użytkownika .
Istnieją trzy role bramy do zarządzania lokalną bramą standardową.
Uwaga
Bramy sieci wirtualnej obsługują tylko rolę bramy administracyjnej.
Role połączenia ze źródłem danych umożliwiają kontrolowanie, kto może korzystać z połączeń, zarządzać nimi i udostępniać je. Użytkownik z rolą połączenia nie musi należeć do roli bramy.
Istnieją trzy role połączenia ze źródłem danych.
Napiwek
Aby zapobiec nadmiernemu udostępnieniu ładu, należy ograniczyć, kto może udostępniać bramy i połączenia określonym osobom, które mogą efektywnie i odpowiedzialnie wykonywać to zadanie.
Po skonfigurowaniu klastra bramy należy go udokumentować. Należy udokumentować bramy, aby były łatwe do znalezienia przez twórców zawartości i łatwe w obsłudze przez administratorów bramy. Rozważ przechowywanie dokumentacji bramy w dostępnej lokalizacji, takiej jak scentralizowany portal odpowiedniej społeczności praktyk.
Rozważ udokumentowanie poniższych informacji.
Ważne
Upewnij się, że klucze odzyskiwania bramy są udokumentowane dla bram w trybie standardowym. Te klucze odzyskiwania są wymagane, jeśli kiedykolwiek musisz odzyskać lub ponownie zlokalizować bramę. Zachowaj te informacje w bezpiecznym miejscu, które jest dostępne dla wielu zaufanych osób w centralnym zespole. Jeśli masz magazyn haseł organizacji, jest to idealna lokalizacja.
Aby zapewnić, że bramy pozostaną funkcjonalne i działają dobrze, należy wykonać kilka zadań.
Uwaga
Właściciel bramy musi ręcznie zastosować aktualizacje bramy do każdej bramy. Z tego powodu ważne jest, aby okresowo planować proces aktualizowania bram.
Napiwek
Podczas pracy z funkcją Power Query Online aparat Power Query używa najnowszej dostępnej wersji dodatku Power Query. Jeśli jednak używasz bramy do stosowania przekształceń, używa ona wersji zainstalowanej na maszynie bramy. Aby zapewnić spójne środowisko użytkownika, ważne jest, aby zapewnić aktualność maszyn bramy.
W pozostałej części tej sekcji opisano sposób aktualizowania oprogramowania bramy.
Ważne jest, aby bramy były aktualne, aby uniknąć nieoczekiwanych zakłóceń, a także korzystać z najnowszych ulepszeń. Niemniej jednak aktualizacje mogą mieć nieoczekiwane konsekwencje dla wydajności i funkcji bramy. Aby uniknąć wpływu na rozwiązania krytyczne dla działania firmy, należy najpierw zainstalować aktualizacje oprogramowania bramy do bramy programistycznej lub testowej (przed zastosowaniem ich do bram obsługujących środowiska produkcyjne).
Bramy można przetestować, stosując najpierw aktualizację do bram, które obsługują środowiska programistyczne i testowe.
Podczas walidacji aktualizacji bramy należy wziąć pod uwagę następujące kwestie.
Ważne
Zdecydowanie zalecamy przetestowanie aktualizacji bramy w klastrze deweloperskim i testowym przed ich zastosowaniem do środowiska produkcyjnego. Testowanie aktualizacji jest ważne, ponieważ nie ma procesu wycofywania. Alternatywnie przed rozpoczęciem aktualizacji można utworzyć obraz maszyny wirtualnej, który jest kompletną kopią struktury systemu plików i danych na maszynie.
Po zweryfikowaniu aktualizacji bramy należy zastosować aktualizację do wszystkich bram obsługujących środowiska produkcyjne. Brama jest niedostępna, gdy jest aktualizowana, dlatego należy zachować spójność w czasie i sposobie aktualizowania bram.
Rozważ następujące kwestie dotyczące aktualizowania bram.
W przypadku połączeń ze źródłem danych, które wymagają przechowywanych poświadczeń, może być konieczne regularne obracanie poświadczeń. Na przykład organizacja może mieć zasady wymagające częstego resetowania haseł. Ta praktyka jest również przydatna, gdy kluczowy członek zespołu opuszcza organizację. Aby zwiększyć wydajność, możesz użyć interfejsów API REST usługi Power BI do zaktualizowania poświadczeń.
Lista kontrolna — podczas zarządzania bramami danych kluczowe decyzje i akcje obejmują:
Bramy są kluczową częścią integracji danych sieci szkieletowej. Aby uniknąć zakłóceń i ograniczyć ryzyko, należy monitorować i regularnie przeprowadzać inspekcję bram w dzierżawie.
Monitorowanie bram ułatwia:
Poniższa tabela zawiera omówienie typowych problemów, które mogą wystąpić podczas zarządzania klastrem bramy danych oraz sposobu monitorowania lub badania problemów.
Potencjalny problem | Typ problemu | Jak monitorować lub badać problem |
---|---|---|
Zbyt wiele bram | Ład korporacyjny | • Centrum administracyjne platformy Power Platform • Polecenia cmdlet programu PowerShell bramy • Interfejsy API REST usługi Power BI |
Udostępnianie za pośrednictwem bramy | Ład korporacyjny | • Centrum administracyjne platformy Power Platform • Polecenia cmdlet programu PowerShell bramy • Interfejsy API REST usługi Power BI • Dziennik aktywności usługi Power BI |
Brama jest w trybie offline | Wydajność i dostępność | • Centrum administracyjne platformy Power Platform • Monitorowanie maszyny bramy • Dzienniki bramy |
Błędy bramy | Wydajność i dostępność | • Dzienniki bramy |
Błędy zapytań | Wydajność i dostępność | • Dzienniki bramy • Dzienniki bramy (dodatkowe rejestrowanie) |
Powolne odświeżanie lub zapytania | Wydajność i dostępność | • Monitorowanie maszyny bramy • Dziennik zdarzeń systemu Windows • Liczniki wydajności systemu Windows • Dzienniki bramy • Dzienniki bramy (dodatkowe rejestrowanie) • Narzędzia do monitorowania serwera |
Uwaga
Aby uzyskać więcej informacji na temat inspekcji i monitorowania bram, zobacz:
Napiwek
Jeśli używasz pojemności sieci szkieletowej, narzędzia w sieci szkieletowej mogą udostępniać idealne składniki do tworzenia i organizowania organizacyjnego rozwiązania do monitorowania bramy. Można na przykład:
Należy regularnie sprawdzić, ile bram jest zainstalowanych w dzierżawie i kto je zainstalował. Częstość występowania można monitorować na stronie połączeń i bram portalu sieci szkieletowej oraz w centrum administracyjnym platformy Power Platform. Oba widoki zapewniają zwięzłe, funkcjonalne omówienie wszystkich bram, do których masz dostęp. Administratorzy powinni regularnie przeglądać te informacje.
Uwaga
Można również programowo pobrać listę bram przy użyciu poleceń cmdlet programu PowerShell lub przy użyciu interfejsów API REST usługi Power BI. Zdarzenia instalacji bramy można również zidentyfikować przy użyciu dziennika aktywności.
Rozważ połączenie tych informacji z zagregowaną analizą dotyczącą liczby i typu źródeł danych bramy. Te informacje można przedstawić w skonsolidowanym, ogólnodostępnym ładie lub inspekcji i raportowaniu monitorowania.
Podczas monitorowania występowania bramy należy skupić się na następujących metrykach.
Każda maszyna bramy tworzy szczegółowe dzienniki , których można użyć do identyfikowania i rozwiązywania problemów. Te dzienniki są kolekcją szczegółowych plików technicznych przechowywanych na maszynie bramy. Możesz również tymczasowo włączyć dodatkowe dzienniki z aplikacji bramy lokalnej, aby zebrać bardziej szczegółowe informacje o zapytaniach i ich chronometrażu.
Aby uniknąć opóźnień w sieci, zalecamy, aby zezwolić na zapisanie dzienników bramy na maszynie bramy lokalnej. Można jednak zmienić ścieżkę, w której dzienniki są zapisywane przy użyciu plików konfiguracji bramy. Można również zaktualizować czas przechowywania dzienników. Przed ich edycją zawsze należy utworzyć kopię plików konfiguracji.
Utwórz rozwiązanie do integracji danych, aby zebrać i skonsolidować pliki dziennika z każdej maszyny bramy, aby umożliwić analizowanie danych. W idealnym przypadku ten proces powinien być zautomatyzowany i wyjściowy do raportu analitycznego w celu łatwego wyświetlania wszystkich bram i identyfikowania anomalii.
Napiwek
Rozważ użycie alertów dotyczących danych, aby powiadomić administratorów bramy i twórców połączeń źródła danych o nietypowych działaniach dla bram i połączeń. Dzięki temu mogą podejmować natychmiastowe działania naprawcze.
Kondycja bramy zależy od kondycji serwera. Aby uniknąć zakłóceń, należy monitorować maszyny bramy w celu wykrycia, kiedy maszyna nie działa prawidłowo lub jest w trybie offline.
Napiwek
Upewnij się, że maszyna bramy jest dodawana do wszystkich narzędzi do monitorowania przedsiębiorstwa używanych przez organizację do monitorowania serwerów.
W przypadku wystąpienia problemów z bramą należy zbadać i zidentyfikować problem. Zazwyczaj rozwiązywanie problemów obejmuje badanie dzienników bramy opisanych w poprzedniej sekcji i testowanie różnych optymalizacji w celu sprawdzenia, czy rozwiążą problem.
Poniżej przedstawiono niektóre typowe optymalizacje bramy.
Ważne
Bramy sieci wirtualnej mają jedną konfigurację sprzętową, której nie można skalować ani zmieniać.
Uwaga
Aby uzyskać więcej informacji na temat optymalizowania i rozwiązywania problemów z bramami, zobacz:
Lista kontrolna — podczas monitorowania bram kluczowe decyzje i akcje obejmują:
Aby uzyskać więcej zagadnień, akcji, kryteriów podejmowania decyzji i zaleceń, które pomogą Ci w podejmowaniu decyzji dotyczących implementacji usługi Power BI, zobacz Planowanie implementacji usługi Power BI.
Zdarzenia
Power BI DataViz World Championships
14 lut, 16 - 31 mar, 16
Z 4 szans na wejście, można wygrać pakiet konferencji i zrobić go do LIVE Grand Finale w Las Vegas
Dowiedz się więcejSzkolenie
Ścieżka szkoleniowa
Solution Architect: Design Microsoft Power Platform solutions - Training
Learn how a solution architect designs solutions.