Editar

Partilhar via


Perguntas frequentes sobre a conectividade de rede do Analysis Services

Este artigo fornece respostas a perguntas comuns sobre como se conectar a contas de armazenamento, fontes de dados, firewalls e endereços IP.

Cópia de segurança e restauro

Como posso fazer backup e restaurar usando uma conta de armazenamento que está atrás de um firewall?

O Azure Analysis Services não utiliza endereços IP fixos nem Etiquetas de Serviço. O intervalo de endereços IP que os servidores do Analysis Services utilizam pode ser qualquer coisa no intervalo de endereços IP para a região do Azure. Uma vez que os endereços IP do servidor são variáveis e podem ser alterados ao longo do tempo, as regras da firewall têm de permitir todo o intervalo de endereços IP da região do Azure em que o servidor se encontra.

A minha conta de armazenamento do Azure está numa região diferente do meu servidor do Analysis Services. Como faço para definir as configurações de firewall da conta de armazenamento?

Se a conta de armazenamento estiver numa região diferente, configure as definições de firewall da conta de armazenamento para permitir o acesso a partir de Redes selecionadas. Em Intervalo de Endereços da Firewall, especifique o intervalo de endereços IP para a região em que o servidor do Analysis Services se encontra. Para obter os intervalos de IP das regiões do Azure, veja Intervalos de IP e Etiquetas de Serviço do Azure – Cloud Pública. A configuração das definições de firewall da conta de armazenamento para permitir o acesso a partir de Todas as redes é suportada. No entanto, é preferível escolher Redes selecionadas e especificar um intervalo de endereços IP.

A minha conta de armazenamento do Azure está na mesma região que o meu servidor do Analysis Services. Como posso definir as configurações do firewall da conta de armazenamento?

Uma vez que o servidor do Analysis Services e a conta de armazenamento estão na mesma região, as comunicações entre ambos utilizam intervalos de endereços IP internos, pelo que a configuração de uma firewall para utilizar Redes selecionadas e a especificação de um intervalo de endereços IP não é suportada. Se as políticas da organização requerem uma firewall, tem de ser configurada uma para permitir o acesso a partir de Todas as redes.

Conexões de fonte de dados

Tenho uma VNET para o meu sistema de origem de dados. Como posso permitir que meus servidores do Analysis Services acessem o banco de dados a partir da VNET?

O Azure Analysis Services não consegue ingressar em uma VNET. A melhor solução aqui é instalar e configurar um Gateway de Dados Local na VNET e, em seguida, configurar seus servidores do Analysis Services com a propriedade de servidor AlwaysUseGateway . Para saber mais, veja Utilizar o gateway para as origens de dados numa Rede Virtual do Azure (VNet).

Tenho uma base de dados de origem por detrás de uma firewall. Como posso configurar a firewall para permitir que o meu servidor do Analysis Services possa aceder?

O Azure Analysis Services não utiliza endereços IP fixos nem Etiquetas de Serviço. O intervalo de endereços IP que os servidores do Analysis Services utilizam pode ser qualquer coisa no intervalo de endereços IP para a região do Azure. Você precisa fornecer o intervalo completo de endereços IP para a região do Azure do seu servidor nas regras de firewall do banco de dados de origem. Outra alternativa, possivelmente mais segura, é configurar um Gateway de Dados No Local. Em seguida, você pode configurar seus servidores do Analysis Services com a propriedade de servidor AlwaysUseGateway e, em seguida, garantir que o Gateway de Dados Local tenha um endereço IP permitido pelas regras de firewall da fonte de dados.

Aplicações Azure com endereço IP

Utilizo uma aplicação baseada no Azure (por exemplo, Funções do Azure, Azure Data Factory) com um endereço IP que muda num instante. Como posso gerir as regras de firewall do Azure Analysis Services para permitir dinamicamente o endereço IP onde a minha aplicação está a ser executada?

O Azure Analysis Services não suporta Private Links, VNETs nem Etiquetas de Serviço. Existem algumas soluções de código aberto (por exemplo, https://github.com/mathwro/Scripts/blob/master/Azure/AllowAzure-AnalysisServer.ps1) que detetam o endereço IP da aplicação cliente e atualizam automática e temporariamente as regras de firewall.

O cliente que está atrás do firewall pode ativar a regra baseada em URL

Uso um cliente que tem um firewall entre o cliente e a Internet para acessar o Azure Analysis Services. Qual URL devo configurar para permitir que o tráfego passe pelo firewall

  • api.powerbi.com
  • login.windows.net
  • *.asazure.windows.net