opomba,
Dostop do te strani zahteva pooblastilo. Poskusite se vpisati alispremeniti imenike.
Dostop do te strani zahteva pooblastilo. Poskusite lahko spremeniti imenike.
opomba,
Skupnost Power Platform Virtual Network na Microsoft Viva Engage je na voljo. Objavite vsa vprašanja ali povratne informacije o tej funkcionalnosti. Pridružite se tako, da izpolnite zahtevo preko naslednjega obrazca: Zahtevajte dostop do skupnosti Viva Engage za finance in operacije.
Z uporabo Azure Virtual Network (VNet) za Power Platform lahko power platformo integrigrite z viri znotraj navideznega omrežja, ne da bi jih izpostavljali prek javnega interneta. Podpora za VNet Azure pooblastitev podomrežja za upravljanje odhodnega prometa iz platforme Power Platform med izvajanjem. Če uporabljate Azure podomrežje, zaščitenih virov ni treba imeti na voljo prek interneta za integracijo s platformo Power Platform. S podporo za VNet lahko komponente platforme Power Platform pokličejo vire, ki so v lasti vašega podjetja v vašem omrežju, ne glede na to, ali gostujejo v storitvi Azure ali na mestu uporabe, ter uporabljajo vtičnike in priključke za opravljanje odhodnih klicev.
Power Platform običajno se integrira s poslovnimi viri prek javnih omrežij. Pri javnih omrežjih morajo biti podjetniški viri dostopni iz seznama Azure IP območij ali oznak storitev, ki opisujejo javne IP naslove. Vendar pa podpora za VNet za platformo Power Platform omogoča uporabo zasebnega omrežja in integracijo s storitvami v oblaku ali storitvami, ki gostujejo v omrežju podjetja.
Azure storitve so v navideznem omrežju zaščitene z zasebnimi končnimi točkami. ExpressRoute lahko uporabite za prenos sredstev na mestu uporabe znotraj navideznega omrežja.
Power Platform uporablja storitev VNet in podomrežja, ki jih pooblastite za opravljanje odhodnih klicev virom podjetja prek zasebnega omrežja podjetja. Z uporabo zasebnega omrežja vam ni treba usmerjati prometa prek javnega interneta, kar bi lahko izpostavilo podjetniške vire.
V navideznem omrežju imate popoln nadzor nad odhodni promet iz platforme Power Platform. Skrbnik omrežja uporabi omrežne pravilnike za promet. Na spodnjem diagramu je prikazano, kako viri v omrežju komunicirajo z navideznim omrežjem.
Prednosti podpore Azure VNet
Z uporabo podpore za VNet imajo vaša komponenta Power Platform in Dataverse vse prednosti, ki jih Azure podomrežje, na primer:
Zaščita podatkov: podpora za VNet omogoča storitvi Power Platform, da se povežejo z vašimi zasebnimi in zaščitenimi viri, ne da bi jih izpostavljali internetu.
Nepooblaščen dostop ni na voljo: podpora za VNet vzpostavi povezavo z vašimi viri brez uporabe obsegov IP platforme Power Platform ali oznak storitev v povezavi.
Ocenjevanje velikosti podomrežja za okolja Power Platform
Telemetrijski podatki in opazovanja iz preteklega leta kažejo, da produkcijska okolja običajno zahtevajo 25 do 30 IP naslovov, pri čemer večina primerov uporabe spada v ta razpon. Na podlagi teh informacij dodelite 25 do 30 IP-jev za produkcijska okolja in 6 do 10 IP-jev za neprodukcijska okolja, kot so peskovniška ali razvojna okolja. Vsebniki, povezani z navideznim omrežjem, uporabljajo predvsem naslove IP znotraj podomrežja. Ko se okolje začne uporabljati, ustvari najmanj štiri kontejnerje, ki se dinamično prilagajajo glede na obseg klicev, čeprav običajno ostajajo v območju od 10 do 30 kontejnerjev. Ti kontejnerji izvajajo vse zahteve za svoja okolja in učinkovito obravnavajo vzporedne zahteve za povezavo.
Načrtovanje za več okolij
Če uporabljate isto delegirano podomrežje za več Power Platform okolij, boste morda potrebovali večji blok IP naslovov za brezrazredno meddomensko usmerjanje (CIDR). Upoštevajte priporočeno število IP naslovov za produkcijska in neprodukcijska okolja, ko povežete okolja z eno samo politiko. Vsak podomrežje rezervira pet IP naslovov, zato te rezervirane naslove vključite v svojo oceno.
opomba,
Za izboljšanje pregleda izkoriščanja virov produktna ekipa dela na razkritju porabe delegiranih IP podmrežij za politike in podomrežja podjetja.
Primer dodelitve IP-ja
Razmislite o najemniku z dvema poslovnima pravilnikoma. Prva politika je za produkcijska okolja, druga pa za neprodukcijska okolja.
Politika proizvodnega podjetja
Če imate štiri produkcijska okolja, povezana z vašo poslovno politiko, in vsako okolje zahteva 30 IP naslovov, je skupna dodelitev IP naslovov:
(Štiri okolja x 30 IP-jev) + 5 rezerviranih IP-jev = 125 IP-jev
Ta scenarij zahteva blok CIDR z velikostjo /25, ki ima kapaciteto za 128 IP-jev.
Politika neproizvodnega podjetja
Za neprodukcijsko podjetniško politiko z 20 razvijalskimi in peskovniškimi okolji, pri čemer vsako okolje zahteva 10 IP naslovov, je skupna dodelitev IP naslovov:
(Dvajset okolij x 10 IP-jev) + 5 rezerviranih IP-jev = 205 IP-jev
Ta scenarij zahteva CIDR blok /24, ki ima kapaciteto za 256 IP-jev in dovolj prostora za dodajanje več okolij v podjetniško politiko.
Podprti načini uporabe
Power Platform podpira VNet za vtičnike Dataverse in povezovalnike. S to podporo lahko ustvarite zavarovano, zasebno in odhodno povezljivost iz platforme Power Platform do virov znotraj navideznega omrežja. Vtičniki in povezovalniki Dataverse izboljšajo varnost integracije podatkov tako, da se povezujejo z zunanjimi viri podatkov iz Power Apps, Power Automate in Dynamics 365 aplikacij. Omogoča na primer:
- Z vtičniki Dataverse vzpostavite povezavo z viri podatkov v oblaku, kot so Azure SQL, Azure Storage, shramba zbirke dvojiških podatkov ali Azure Key Vault. Svoje podatke lahko zaščitite pred uničenjem podatkov in drugimi incidenti.
- Z vtičniki Dataverse lahko varno vzpostavite povezavo z zasebnimi viri, zaščitenimi s končnimi točkami v strežniku Azure, kot je spletni API, ali s sredstvi znotraj zasebnega omrežja, kot sta SQL in spletni API. Svoje podatke lahko zaščitite pred kršitvami podatkov in drugimi zunanjimi grožnjami.
- Uporabite priključke, ki jih podpira navidezno omrežje, kot je SQL Server, za varno povezovanje z viri podatkov, ki gostujejo v oblaku, kot je Azure SQL ali SQL Server, ne da bi jih izpostavljali internetu. Podobno lahko uporabite Azure Queue konektor za vzpostavitev varnih povezav z zasebnimi, na koncu omogočenimi Azure vrstami.
- Uporabite Azure Key Vault konektor za varno povezavo z zasebnimi, s končnimi točkami zaščitenimi Azure Key Vault.
- Uporabite prilagojene konektorje za varno povezavo s storitvami, ki so zaščitene z zasebnimi končnimi točkami v Azure ali storitvami, ki so gostovane znotraj vašega zasebnega omrežja.
- Uporabite Azure File Storage za varno povezavo z zasebnim, na koncu omogočenim Azure shranjevanjem datotek.
- Uporabite HTTP s Microsoft Entra ID (predavtorstvom) za varno pridobivanje sredstev prek navideznih omrežij iz različnih spletnih storitev, s preverjanjem pristnosti Microsoft Entra ID ali iz spletne storitve na mestu uporabe.
Omejitve
- Vtičniki Dataverse z nizko kodo , ki uporabljajo povezovalnike, niso podprti, dokler te vrste povezovalnikov niso posodobljene za uporabo pooblastitve podomrežja.
- Operacije življenjskega cikla okolja za kopiranje, varnostno kopiranje in obnovitev uporabljate v okoljih , ki jih podpira virtualno omrežje Power Platform . Obnovitveno operacijo lahko izvedete znotraj istega virtualnega omrežja in v različnih okoljih, če sta povezana v isto virtualno omrežje. Poleg tega je operacija obnovitve dovoljena iz okolij, ki ne podpirajo virtualnih omrežij, v tista, ki jih.
Podprte regije
Preden ustvarite pravilnik za navidezno omrežje in podjetje, preverite, ali je okolje platforme Power Platform v podprti regiji. Uporabite ukaz Get-EnvironmentRegion »cmdlet« iz modula za diagnostiko podomrežja PowerShell , da pridobite informacije o območju okolja.
Ko potrdite regijo okolja, se prepričajte, da konfigurirate pravilnik podjetja in Azure vire v ustreznih podprtih Azure regijah. Če je vaše okolje platforme Power Platform na primer v Združenem kraljestvu, morajo biti vaše navidezno omrežje in podomrežja v uksouth in ukwest Azure regijah. Če ima regija platforme Power Platform več kot dva razpoložljiva območna para, morate uporabiti določen par regij, ki se ujema z regijo vašega okolja. Če se na primer vrne Get-EnvironmentRegionzahod za vaše okolje, morajo biti vaše navidezno omrežje in podomrežja v eastusu in zahodu.
| Power Platform regija | Azure region |
|---|---|
| Združene države | Vzhodni del, zahodni del |
| Južna Afrika | Južnoafriškaseverna, južnoafriškazahodna |
| Združeno kraljestvo | Jug Združenega kraljestva, zahod Združenega kraljestva |
| Japonska | Japonski vzhod, japonski zahod |
| Indija | osrednjaIndija, južnaIndija |
| Francija | Osrednja Francija, južna Francija |
| Evropa | Zahodna Evropa, severna Evropa |
| Nemčija | Severna Nemčija, zahodna osrednja Nemčija |
| Švica | Severna Švica, zahodna Švica |
| Kanada | Osrednja Kanada, vzhodna Kanada |
| Brazilija | braziljug |
| Avstralija | Jugovzhodna Avstralija, vzhodna Avstralija |
| Azija | Vzhodnazija, jugovzhodna Azija |
| UAE | Severni Uaenort |
| Južna Koreja | Južna Koreja, osrednja Koreja |
| Norveška | Zahodna Norveška, vzhodna Norveška |
| Singapur | Jugovzhodna Azija |
| Švedska | Osrednja Švedska |
| Italija | italijasever |
| Javna uprava ZDA | usgovtexas, usgovvirginia |
opomba,
Podpora v oblačnih okoljih ameriške vlade je trenutno na voljo le za okolja, nameščena v Government Community Cloud – High (GCC High) ali Department of Defense (DoD). Podpora za okolja Government Community Cloud (GCC) ni na voljo.
Podprte storitve
V spodnji tabeli so navedene storitve, ki podpirajo Azure podomrežja za podporo VNet za Platformo Power.
| Površina | Power Platform storitve | Razpoložljivost podpore za VNet |
|---|---|---|
| Dataverse | Vtičniki Dataverse | Splošno na voljo |
| Priključki | Splošno na voljo | |
| Priključki | Splošno na voljo |
Podprta okolja
Podpora za VNet za Platformo Power ni na voljo za vsa okolja platforme Power Platform. V spodnji tabeli je seznam, katere vrste okolja podpirajo VNet.
| Vrsta okolja | Podprto |
|---|---|
| Proizvodnja | Da |
| Default | Da |
| Peskovnik | Da |
| Razvijalec | Da |
| Preizkus | Ne |
| Microsoft Dataverse za Teams | Ne |
Priporočila za omogočanje podpore za VNet za okolje platforme Power Platform
Ko uporabljate podporo za VNet v okolju platforme Power Platform, vse podprte storitve, kot so vtičniki in povezovalniki Dataverse, izvajajo zahteve v izvajalniku v pooblaščenem podomrežju in zanje veljajo vaši omrežni pravilniki. Pozivi k javno dostopnim virom začnejo popuščati.
Pomembno
Preden omogočite podporo za navidezno okolje za okolje Platforme Power, preverite kodo vtičnikov in povezovalnikov. Posodobite URL-je in povezave, da bodo delovali z zasebno povezljivostjo.
Vtičnik lahko na primer poskuša vzpostaviti povezavo z javno razpoložljivo storitvijo, vendar vaš omrežni pravilnik ne dovoljuje dostopa do javnega interneta znotraj navideznega omrežja. Omrežni pravilnik blokira klic vtičnika. Če se želite izogniti blokiranemu klicu, lahko v svojem navideznem omrežju gostite javno razpoložljivo storitev. Če storitev gostuje v storitvi Azure, lahko uporabite zasebno končno točko v storitvi, preden vklopite podporo za VNet v okolju platforme Power Platform.
Pogosta vprašanja
Kakšna je razlika med podatkovnimi prehodi navideznega omrežja in podporo za VNet za Power Platform?
Podatkovni prehod navideznega omrežja je upravljani prehod, ki ga uporabljate za dostop do storitev Azure in Power Platform znotraj navideznega omrežja, ne da bi morali nastaviti podatkovni prehod na mestu uporabe. Na primer, prehod je optimiziran za ETL (ekstrakcija, transformacija, nalaganje) delovne obremenitve v podatkovnih tokovih Power BI in Power Platform.
Azure VNet za platformo Power Platform uporablja Azure podomrežje za okolje platforme Power. Podomrežja uporabljajo delovne obremenitve v okolju. Power Platform Delovne obremenitve API-ja za Power Platform uporabljajo podporo VNet, ker so zahteve kratko življenje in optimizirane za veliko število zahtev.
V katerih primerih naj uporabim podporo za VNet za Power Platform in podatkovni prehod navideznega omrežja?
Podpora za VNet za platformo Power Platform je edina podprta možnost za vse scenarije za odhodno povezljivost platforme Power Platform, razen za Power BI in podatkovne toke platforme Power Platform.
Power BI in podatkovni toki platforme Power Platform še naprej uporabljajo podatkovni prehod navideznega omrežja (VNet).
Kako zagotovite, da podomrežja virtualnega omrežja ali podatkovnega prehoda ene stranke ne uporablja druga stranka v Power Platform?
Podpora za VNet za Platformo Power uporablja Azure podomrežje.
Vsako okolje je povezano z eno podomrežje virtualnega omrežja. Power Platform Do tega virtualnega omrežja lahko dostopajo samo klici iz tega okolja.
Delegiranje vam omogoča, da določite specifično podomrežje za katerokoli platformo Azure kot storitev (PaaS), ki jo je treba vstaviti v vaše virtualno omrežje.
Ali podpora za VNet za preklop na power platformo ob izpadu?
Da, navidezna omrežja morate pooblastiti za obe Azure, ki sta povezani z vašo regijo platforme Power Platform. Če je vaše okolje platforme Power Platform na primer v Kanadi, morate ustvariti, pooblastiti in konfigurirati navidezna omrežja v središču CanadaCentral in CanadaEast.
Kako se lahko okolje v eni regiji poveže z viri, ki gostujejo v drugi regiji? Power Platform
Navidezno omrežje, ki je povezano z okoljem platforme Power Platform, mora biti v regiji okolja platforme Power Platform. Če je navidezno omrežje v drugi regiji, ustvarite navidezno omrežje v regiji okolja platforme Power Platform in uporabite VNet peering v obeh podomrežju regije Azure, pooblaščenem navideznem omrežju, da premostite vrzel z navideznim omrežjem v ločeni regiji.
Ali lahko spremljam odhodni promet iz delegiranih podomrež?
Da. Z omrežno varnostno skupino in požarnimi zidovi lahko nadzorujete odhodni promet iz pooblaščenih podomrežja. Za več informacij glejte Monitor Azure Virtual Network.
Ali lahko po tem, ko je moje okolje pooblaščeno za podomrežje, sprejemam internetne klice iz vtičnikov ali priključkov?
Da. Internetni dostop je privzeto na voljo iz vtičnikov in povezovalnikov v okolju, ki je pooblaščeno za podomrežje. Pripnite Azure NAT pooblaščenem podomrežju, tako da lahko vaša organizacija nadzoruje in zaščiti odhodni dostop. Za več informacij glejte Najboljše prakse za varovanje izhodnih povezav iz storitev Power Platform.
Ali lahko posodobim obseg naslovov IP podomrežja, potem ko je ta pooblaščen?Microsoft.PowerPlatform/enterprisePolicies
Ne, ne, medtem ko se funkcija uporablja v vašem okolju. Obsega naslovov IP podomrežja ne morete spremeniti, ko je dodeljeno »Microsoft. PowerPlatform/enterprisePolicies.« Če spremenite obseg naslovov IP, se konfiguracija pooblastitve prekine in okolje preneha delovati. Če želite spremeniti obseg naslovov IP, uporabite Disable-SubnetInjection, opravite potrebne spremembe in nato vklopite funkcijo za svoje okolje.
Ali lahko posodobim naslov DNS navideznega omrežja, ko je to pooblaščeno Microsoft.PowerPlatform/enterprisePolicies?
Ne, ne, medtem ko se funkcija uporablja v vašem okolju. Naslova DNS navideznega omrežja ne morete spremeniti, ko je dodeljeno Microsoft.PowerPlatform/enterprisePolicies. Če spremenite naslov DNS, sprememba ni prevzeta v konfiguraciji in okolje lahko preneha delovati. Če želite spremeniti naslov DNS, uporabite Disable-SubnetInjection , da prekinete povezavo med vsemi okolji in pravilnikom, opravite potrebne posodobitve omrežja VNet, počakajte 30 minut, da se spremembe razširijo, nato pa znova omogočite vbrizgavanje podomrežja z oknu Enable-SubnetInjection.
Ali lahko uporabljam isti poslovni pravilnik za več okolij? Power Platform
Da. Isti poslovni pravilnik lahko uporabite za več okolij. Power Platform Vendar pa obstaja omejitev, da okolij z zgodnjim izdajnim ciklom ni mogoče uporabljati z istim pravilnikom podjetja kot druga okolja.
V mojem navideznem omrežju je konfiguriran DNS po meri. Ali uporablja moj DNS po meri? Power Platform
Da. Power Platform uporablja dns po meri, ki ga konfigurirate v navideznem omrežju, v katerem je pooblaščeno podomrežje, da razreši vse končne točke. Ko dodelite okolje, lahko posodobite vtičnike tako, da bodo uporabljali pravilno končno točko, tako da jih bodo vaši zapisi DNS po meri lahko razrešili.
V mojem okolju so vtičniki, ki jih zagotavlja ISV. Ali se ti vtičniki izvajajo v pooblaščenem podomrežju?
Da. Vsi vtičniki strank in vtičniki ISV se lahko izvajajo z uporabo vašega podomrežja. Če imajo vtičniki ISV odhodno povezavo, boste morda morali navedene te URL-je v požarnem zidu.
Mojih lokalnih TLS-potrdil končnih točk ne podpisujejo znani korenski overitelji potrdil (CA). Ali podpirate neznane certifikate?
Ne. Power Platform zahteva končno točko za predstavitev potrdila TLS s celotno verigo. Korenskega overilja digitalnih potrdil po meri ne morete dodati na seznam znanih overjenih potrdil.
Katera je priporočena nastavitev navideznega omrežja v najemniku stranke?
Power Platform ne priporoča nobene posebne topologije. Vendar pa stranke pogosto uporabljajo topologijo omrežja Hub-spoke v Azure.
Ali je povezovanje naročnine Azure z mojim najemnikom platforme Power Platform potrebno za aktiviranje podpore za VNet?
Da, če želite omogočiti podporo za VNet za okolja platforme Power, morate povezati naročnino na Azure povezavo z najemnikom platforme Power Platform.
Kako Power Platform uporablja delegacijo Azure podomrežja?
Ko dodelite pooblaščeno podomrežje Azure okolju platforme Power Platform, ta uporabi VNet injection za vbrizgavanje vsebnika med izvajanjem v pooblaščeno podomrežje. Med tem postopkom omrežna kartica (NIC) vsebnika pridobi naslov IP iz pooblaščenega podomrežja. Gostitelj (Power Platform) in kontejner komunicirata preko lokalnega porta na kontejnerju, promet pa teče preko Azure Fabric.
Ali lahko uporabim obstoječe navidezno omrežje za Power Platform?
Da, za platformo Power Platform lahko uporabite obstoječe navidezno omrežje, če dodelite eno novo podomrežje znotraj navideznega omrežja posebej za Power Platform. Delegirano podomrežje morate nameniti za delegiranje podomrežja in ga ne morete uporabljati za druge namene.
Ali lahko isto delegirano podomrežje ponovno uporabim v več pravilnikih podjetja?
Ne. Istega podomrežja ne morete ponovno uporabiti v več poslovnih politikah. Vsak pravilnik podjetja mora imeti svojo edinstveno podomrežje za delegiranje. Power Platform
Kaj je vtičnik Dataverse?
Vtičnik Dataverse je del kode po meri, ki jo lahko uvedete v okolju platforme Power Platform. Ta vtičnik lahko konfigurirate tako, da se izvaja med dogodki (na primer spremembo podatkov) ali ga sprožite kot API po meri. Če želite več informacij, glejte Vtičniki Dataverse.
Kako se zažene vtičnik Dataverse?
Vtičnik Dataverse se izvaja v vsebniku. Ko delegirano podomrežje dodelite okolju Power Platform, omrežna vmesniška kartica (NIC) kontejnerja prejme IP naslov iz naslovnega prostora tega podomrežja. Gostitelj (Power Platform) in kontejner komunicirata preko lokalnega porta na kontejnerju, promet pa teče preko Azure Fabric.
Ali se lahko v istem vsebniku izvaja več vtičnikov?
Da. V danem okolju Power Platform ali Dataverse se lahko v istem vsebniku izvaja več vtičnikov. Vsak kontejner uporablja en IP naslov iz naslovnega prostora podomrežja, vsak kontejner pa lahko izvaja več zahtevkov.
Kako infrastruktura obravnava povečanje sočasnih izvedbah vtičnika?
Ko se poveča število sočasnih izvajanja vtičnikov, se infrastruktura samodejno zmanjša ali zmanjša, da se prilagodi obremenitvi. Podomrežje, delegirano v okolje, mora imeti dovolj naslovnih prostorov za obvladovanje največjega obsega izvedb za delovne obremenitve v tem okolju. Power Platform Power Platform
Kdo nadzira pravilnike navideznega omrežja in omrežja, povezane z njim?
Imate lastništvo in nadzor nad navideznim omrežjem in z njim povezanimi omrežnimi pravilniki. Po drugi strani pa Power Platform uporablja dodeljene naslove IP iz pooblaščenega podomrežja znotraj tega navideznega omrežja.
Ali Azure vtičniki podpirajo VNet?
Ne, Azure vtičniki, ki se zavedajo, ne podpirajo VNet.