Konfigurácia nastavení servera proxy pre lokálnu bránu údajov

Vaše pracovné prostredie môže vyžadovať, aby ste na získanie prístupu na internet prešli cez server proxy. Táto požiadavka by mohla zabrániť bráne lokálnych údajov spoločnosti Microsoft pripojiť sa k službe.

Nasledujúci príspevok na superuser.com popisuje, ako môžete skúsiť zistiť, či máte server proxy v sieti: Ako zistím, aký server proxy používam? (SuperUser.com).

Aj keď väčšinu nastavení konfigurácie brány je možné zmeniť pomocou aplikácie lokálnej brány údajov, informácie o proxy sa konfigurujú v rámci konfiguračného súboru .NET. Názvy umiestnení a súborov sa líšia v závislosti od brány, ktorú používate.

Existujú tri konfiguračné súbory, ktoré sú priradené k používamu serveru proxy s lokálnou bránou údajov. Nasledujúce dva hlavné konfiguračné súbory sa vzťahujú na bránu a jej proces konfigurácie.

  • Prvý súbor je určený pre konfiguračné obrazovky, ktoré v skutočnosti nakonfigurujú bránu. Ak sa vyskytnú problémy s konfiguráciou brány, pozrite si nasledujúci súbor: C:\Program Files\On-premises data gateway\enterprisegatewayconfigurator.exe.config. V lokálnej bráne údajov (osobný režim) je príslušný súbor %LocalAppData%\Microsoft\On-premises data gateway (osobný režim)\PersonalGatewayConfigurator.exe.config.
  • Druhý súbor je určený pre skutočnú službu systému Windows, ktorá interaguje s cloudovými službami pomocou brány. Tento súbor spracováva požiadavky: C:\Program Files\On-premises data gateway\Microsoft.PowerBI.EnterpriseGateway.exe.config. V lokálnej bráne údajov (osobný režim) je príslušný súbor %LocalAppData%\Microsoft\On-premises data gateway (osobný režim)\Microsoft.PowerBI.DataMovement.PersonalGateway.exe.config.

Ak sa chystáte vykonať zmeny v konfigurácii servera proxy, tieto súbory je potrebné upraviť tak, aby boli konfigurácie servera proxy úplne rovnaké v oboch súboroch.

Tretí konfiguračný súbor je potrebné upraviť, aby sa brána pripojila ku cloudovým zdrojom údajov prostredníctvom servera proxy.

  • C:\Program Files\On-premises data gateway\m\Microsoft.Mashup.Container.NetFX45.exe.config

V lokálnej bráne údajov (osobný režim) je príslušný súbor %LocalAppData%\Microsoft\On-premises data gateway (personal mode)\m\Microsoft.Mashup.Container.NetFX45.exe.config.

Nasledujúca časť popisuje, ako upravovať tieto súbory.

Konfigurácia nastavení servera proxy

Nasledujúca ukážka zobrazuje predvolenú konfiguráciu servera proxy, ktorá sa nachádza v oboch hlavných konfiguračných súboroch.

<system.net>
    <defaultProxy useDefaultCredentials="true" />
</system.net>

Predvolená konfigurácia funguje s overovaním systému Windows. Ak váš server proxy používa iný spôsob overenia, musíte zmeniť nastavenia. Ak si nie ste istí, obráťte sa na správcu siete.

Neodporúčame základné overovanie serverom proxy. Použitie základného overovania serverom proxy môže spôsobiť chyby overenia serverom proxy, ktoré spôsobia, že brána nebude správne nakonfigurovaná. Problémy vyriešite použitím silnejšieho mechanizmu overenia serverom proxy.

Okrem použitia predvolených poverení môžete pridať prvok, pomocou ktorý <proxy> podrobnejšie definuje nastavenia servera proxy. Môžete napríklad nastaviť parameter bypassonlocal na hodnotu false a určiť tak, že lokálna brána údajov by mala vždy používať server proxy aj pre lokálne zdroje. Toto nastavenie môže pomôcť pri riešení problémov s situáciami pri sledovaní všetkých požiadaviek HTTPS pochádzajúcich z brány v súboroch denníkov servera proxy. Nasledujúca vzorová konfigurácia určuje, že všetky požiadavky musia prejsť konkrétnym serverom proxy s IP adresou 192.168.1.10.

<system.net>
    <defaultProxy useDefaultCredentials="true">
        <proxy  
            autoDetect="false"  
            proxyaddress="http://192.168.1.10:3128"  
            bypassonlocal="false"  
            usesystemdefault="false"
        />  
    </defaultProxy>
</system.net>

Súbor Microsoft.Mashup.Container.NetFX45.exe.config je potrebné upraviť aj vtedy, ak chcete, aby sa brána pripájala ku cloudovým zdrojom údajov prostredníctvom brány.

V súbore rozbaľte sekciu <configurations> tak, aby obsahovala nasledujúci obsah, a aktualizujte proxyaddress atribút o informácie o vašom proxy súbore. Nasledujúci príklad smeruje všetky cloudové požiadavky cez konkrétny server proxy s IP adresou 192.168.1.10.

<configuration>
    <system.net>
        <defaultProxy useDefaultCredentials="true" enabled="true">
        <proxy proxyaddress="http://192.168.1.10:3128" bypassonlocal="true" />
        </defaultProxy>
    </system.net>
</configuration>

Konfigurácia tretieho súboru môže byť potrebná, ak sa vyžaduje váš server proxy pre všetku internetovú komunikáciu, najmä na podnikové použitie, keď sú siete zabezpečené a uzamknuté. Ak sa na komunikáciu brány vyžaduje server proxy, pravdepodobne bude potrebný aj pre všetky internetové prenosy z kontajnerov. V tomto prípade sa môže zdať, že brána úspešne funguje, kým akýkoľvek kontajner nevyt) vykoná akýkoľvek externý (internetový) dotaz. Tento problém sa vzťahuje najmä na toky údajov, ktoré sa pokúsia odoslať výsledný dotaz lokálnych údajov do úložiska Azure Data Lake Storage. Uplatňuje sa však aj vtedy, keď dotaz brány zlúči lokálny sémantický model so sémantickým modelom viazaným na internet.

Ďalšie informácie o konfigurácii prvkov proxy pre konfiguračné súbory rozhrania .NET nájdete v téme Prvok defaultProxy (nastavenia siete).

Konfigurácia brány pre cieľové umiestnenia výstupu

Okrem toho, ak chcete bránu používať s výstupnými cieľmi, brána môže byť potrebná na to, aby mohla prejsť bránou firewall alebo serverom proxy na dosiahnutie cieľového zdroja údajov. Ak používate server proxy, tento passthrough môže vyžadovať povolenie URL adries pre príslušné ciele, napríklad *.datawarehouse.pbidedicated.windows.net pre LakeHouse, *.dfs.core.windows.net pre Data Lake a tak ďalej.

Poznámka

Ak používate cieľové umiestnenia LakeHouse, musíte mať spustenú aspoň vydanie brány z mája 2023. Konektor Lakehouse nie je pred týmto vydaním k dispozícii vo verziách brány.

Zmena konta služby brány na používateľa domény

Ako už bolo vysvetlené vyššie, pri konfigurácii nastavení servera proxy tak, aby sa použili predvolené prihlasovacie údaje, sa môžete pri používaní servera proxy vyrovnať s problémami s overovaním. Táto situácia nastane, keď predvolené konto služby je identifikátor SID služby a nie overený používateľ domény. Ak server proxy vo vašej organizácii vyžaduje konto domény na overenie požiadavky, môžete zmeniť konto služby brány na konto služby domény. Táto zmena umožňuje správne overenie pomocou servera proxy. Ďalšie informácie o tom, ako zmeniť konto služby brány, nájdete v téme Zmena konta služby lokálnej brány údajov.

Poznámka

Odporúčame použiť konto spravovanej služby, aby ste nemuseli vytvárať nové heslá. Naučte sa vytvoriť konto spravovanej služby v rámci služby Active Directory.

Ďalšie kroky