หมายเหตุ
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลอง ลงชื่อเข้าใช้หรือเปลี่ยนไดเรกทอรีได้
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลองเปลี่ยนไดเรกทอรีได้
โน้ต
ชุมชน เครือข่ายเสมือนของ Power Platform บน Microsoft Viva Engage มีให้ใช้งาน โพสต์คําถามหรือคําติชมใดๆ ที่คุณมีเกี่ยวกับฟังก์ชันการทํางานนี้ เข้าร่วมโดยกรอกคําขอผ่านแบบฟอร์มต่อไปนี้: ขอสิทธิ์การเข้าถึงการเงินและการดําเนินงานชุมชน Viva Engage
เมื่อใช้การสนับสนุน Azure Virtual Network (VNet) สําหรับ Power Platform คุณสามารถรวม Power Platform เข้ากับทรัพยากรภายในเครือข่ายเสมือนของคุณได้โดยไม่ต้องเปิดเผยผ่านอินเทอร์เน็ตสาธารณะ การสนับสนุน VNet ใช้การมอบหมายเครือข่ายย่อย Azure เพื่อจัดการการรับส่งข้อมูลขาออกจาก Power Platform ในขณะทํางาน โดยใช้ Azure การรับมอบสิทธิ์เครือข่ายย่อย ทรัพยากรที่ได้รับการป้องกันไม่จําเป็นต้องพร้อมใช้งานผ่านอินเทอร์เน็ตเพื่อรวมเข้ากับ Power Platform โดยการใช้การสนับสนุน VNet คอมโพเนนต์ของ Power Platform สามารถเรียกทรัพยากรที่องค์กรของคุณเป็นเจ้าของภายในเครือข่ายของคุณ ไม่ว่าจะโฮสต์ใน Azure หรือภายในองค์กร และใช้ปลั๊กอินและตัวเชื่อมต่อเพื่อทําการโทรออก
โดยทั่วไปแล้ว Power Platform รวมกับทรัพยากรขององค์กรผ่านทางเครือข่ายสาธารณะ ด้วยเครือข่ายสาธารณะ ทรัพยากรขององค์กรต้องสามารถเข้าถึงได้จากรายการของช่วง IP Azure หรือแท็กบริการ ซึ่งอธิบายที่อยู่ IP สาธารณะ อย่างไรก็ตามการสนับสนุน VNet สําหรับ Power Platform ช่วยให้คุณสามารถใช้เครือข่ายส่วนตัวและ ยังคง รวมเข้ากับบริการระบบคลาวด์หรือบริการที่โฮสต์ภายในเครือข่ายองค์กรของคุณ
บริการ Azure ได้รับการปกป้องภายในเครือข่ายเสมือนโดยจุดสิ้นสุดส่วนตัว คุณสามารถใช้ ExpressRoute เพื่อนําเข้าทรัพยากรภายในองค์กรของคุณภายในเครือข่ายเสมือน
Power Platform ใช้บริการ VNet และเครือข่ายย่อยที่คุณมอบหมายเพื่อโทรออกไปยังทรัพยากรขององค์กรผ่านเครือข่ายส่วนตัวขององค์กร เมื่อใช้เครือข่ายส่วนตัว คุณไม่จําเป็นต้องกําหนดเส้นทางการรับส่งข้อมูลผ่านอินเทอร์เน็ตสาธารณะซึ่งอาจแสดงทรัพยากรขององค์กร
ในเครือข่ายเสมือน คุณสามารถควบคุมการรับส่งข้อมูลขาออกจาก Power Platform ได้อย่างเต็มที่ ผู้ดูแลระบบเครือข่ายใช้นโยบายเครือข่ายกับการรับส่งข้อมูล แผนภาพต่อไปนี้แสดงวิธีการที่ทรัพยากรภายในเครือข่ายของคุณโต้ตอบกับเครือข่ายเสมือน
ประโยชน์ของการสนับสนุน Azure VNet
ด้วยการใช้การสนับสนุน VNet คอมโพเนนต์ Power Platform และ Dataverse ของคุณจะได้รับประโยชน์ทั้งหมดที่ Azure มอบสิทธิ์เครือข่ายย่อย เช่น:
การป้องกันข้อมูล: การสนับสนุน VNet อนุญาตให้บริการ Power Platform เชื่อมต่อกับแหล่งข้อมูลส่วนตัวและที่ได้รับการป้องกันของคุณโดยไม่ต้องเปิดเผยอินเทอร์เน็ต
ไม่มีการเข้าถึงที่ไม่ได้รับอนุญาต VNet รองรับการเชื่อมต่อกับทรัพยากรของคุณโดยไม่จําเป็นต้องใช้ช่วง IP ของ Power Platform หรือแท็กบริการในการเชื่อมต่อ
การประมาณขนาดเครือข่ายย่อยสำหรับสภาพแวดล้อม Power Platform
การส่งข้อมูลและการสังเกตการณ์จากปีที่ผ่านมาระบุว่า โดยทั่วไปแล้วสภาพแวดล้อมการผลิตต้องใช้ที่อยู่ IP 25 ถึง 30 รายการ โดยที่กรณีการใช้งานส่วนใหญ่อยู่ในช่วงนี้ จากข้อมูลนี้จัดสรร 25 ถึง 30 IP สําหรับสภาพแวดล้อมการผลิตและ 6 ถึง 10 IP สําหรับสภาพแวดล้อมที่ไม่แสวงหาผล เช่น Sandbox หรือสภาพแวดล้อมของนักพัฒนา คอนเทนเนอร์ที่เชื่อมต่อกับเครือข่ายเสมือนใช้ที่อยู่ IP ภายในเครือข่ายย่อยเป็นหลัก เมื่อสภาพแวดล้อมเริ่มต้นใช้ จะสร้างคอนเทนเนอร์อย่างน้อยสี่คอนเทนเนอร์ ซึ่งปรับขนาดแบบไดนามิกตามปริมาณการโทร แม้ว่าโดยทั่วไปจะยังคงอยู่ภายในช่วงคอนเทนเนอร์ 10 ถึง 30 คอนเทนเนอร์เหล่านี้ดําเนินการตามคําขอทั้งหมดสําหรับสภาพแวดล้อมที่เกี่ยวข้องและจัดการคําขอการเชื่อมต่อแบบขนานอย่างมีประสิทธิภาพ
การวางแผนสำหรับสภาพแวดล้อมหลายรายการ
หากคุณใช้เครือข่ายย่อยที่ได้รับมอบสิทธิ์เดียวกันสําหรับสภาพแวดล้อม Power Platform หลายรายการ คุณอาจต้องมีบล็อกที่อยู่ IP ของการกําหนดเส้นทางระหว่างโดเมน (CIDR) ที่มีขนาดใหญ่กว่า พิจารณาจํานวน IP แอดเดรสที่แนะนําสําหรับสภาพแวดล้อมการผลิตและการไม่แสวงหาผลเมื่อคุณเชื่อมโยงสภาพแวดล้อมกับนโยบายเดียว เครือข่ายย่อยแต่ละแห่งจะจองที่อยู่ IP ห้ารายการ ดังนั้นให้รวมที่อยู่ที่สงวนไว้เหล่านี้ไว้ในการประมาณค่าของคุณ
โน้ต
เพื่อเพิ่มความสามารถในการมองเห็นในการใช้งานทรัพยากร ทีมผลิตภัณฑ์กําลังดําเนินการเปิดเผยปริมาณการใช้ IP เครือข่ายย่อยที่ได้รับมอบหมายสําหรับนโยบายองค์กรและเครือข่ายย่อย
ตัวอย่างการจัดสรร IP
พิจารณาผู้เช่าที่มีนโยบายองค์กรสองรายการ นโยบายแรกมีไว้สําหรับสภาพแวดล้อมการผลิต และนโยบายที่สองมีไว้สําหรับสภาพแวดล้อมที่ไม่ได้สืบพันธุ์
นโยบายองค์กรสำหรับการทำงานจริง
ถ้าคุณมีสภาพแวดล้อมการผลิตสี่รายการที่เชื่อมโยงกับนโยบายองค์กรของคุณ และแต่ละสภาพแวดล้อมต้องใช้ที่อยู่ IP 30 รายการ การจัดสรร IP ทั้งหมดคือ:
(สี่สภาพแวดล้อม x 30 IP) + 5 IP ที่สงวนไว้ = 125 IP
สถานการณ์นี้ต้องใช้บล็อก CIDR ขนาด /25 ซึ่งมีความจุสำหรับ IP จำนวน 128 รายการ
นโยบายองค์กรที่ไม่แสวงหากําไร
สําหรับนโยบายองค์กรที่ไม่แสวงหาผลที่มีสภาพแวดล้อมของนักพัฒนาและ Sandbox 20 รายการ และแต่ละสภาพแวดล้อมต้องใช้ที่อยู่ IP 10 รายการ การจัดสรร IP ทั้งหมดคือ:
(ยี่สิบสภาพแวดล้อม x 10 IP) + 5 IP ที่สงวนไว้ = 205 IP
สถานการณ์นี้จําเป็นต้องใช้บล็อก CIDR ของ /24 ซึ่งมีความจุสําหรับ 256 IP และมีพื้นที่เพียงพอที่จะเพิ่มสภาพแวดล้อมไปยังนโยบายขององค์กรเพิ่มเติม
สถานการณ์จำลองที่ได้รับการสนับสนุน
Power Platform สนับสนุน VNet สําหรับทั้งปลั๊กอิน Dataverse และตัวเชื่อมต่อ คุณสามารถสร้างการเชื่อมต่อส่วนตัวและขาออกจาก Power Platform ไปยังทรัพยากรภายในเครือข่ายเสมือนของคุณได้โดยใช้การสนับสนุนนี้ ปลั๊กอินและตัวเชื่อมต่อข้อมูลช่วยปรับปรุงความปลอดภัยการรวมข้อมูลโดยการเชื่อมต่อกับแหล่งข้อมูลภายนอกจาก Power Apps Power Automate และแอป Dynamics 365 ตัวอย่างเช่น คุณสามารถ:
- ใช้ปลั๊กอิน Dataverse เพื่อเชื่อมต่อกับแหล่งข้อมูลบนระบบคลาวด์ของคุณ เช่น Azure SQL Azure Storage ที่เก็บข้อมูล blob หรือ Azure Key Vault คุณสามารถปกป้องข้อมูลของคุณจากการขโมยข้อมูลและเหตุการณ์อื่นๆ
- ใช้ปลั๊กอิน Dataverse เพื่อเชื่อมต่อกับทรัพยากรส่วนตัวที่มีการป้องกันปลายทางใน Azure เช่น API เว็บหรือทรัพยากรภายในเครือข่ายส่วนตัวของคุณเช่น SQL และ Web API ได้อย่างปลอดภัย คุณสามารถปกป้องข้อมูลของคุณจากการละเมิดข้อมูลและภัยคุกคามภายนอกอื่นๆ
- ใช้เครือข่ายเสมือน– ตัวเชื่อมต่อที่รองรับ เช่น SQL Server เพื่อเชื่อมต่อกับแหล่งข้อมูลที่โฮสต์บนระบบคลาวด์ของคุณได้อย่างปลอดภัย เช่น Azure SQL หรือ SQL Server โดยไม่ต้องเปิดเผยกับอินเทอร์เน็ต ในทํานองเดียวกัน คุณสามารถใช้ตัวเชื่อมต่อ Azure>Azure Queue เพื่อสร้างการเชื่อมต่อที่ปลอดภัยกับคิว Azure Azure ส่วนตัวที่เปิดใช้งานปลายทาง
- ใช้ตัวเชื่อมต่อ Azure Key Vault เพื่อเชื่อมต่อกับ Azure Key Vault ส่วนตัวที่ป้องกันปลายทางได้อย่างปลอดภัย
- ใช้ตัวเชื่อมต่อ แบบกําหนดเอง เพื่อเชื่อมต่อกับบริการของคุณที่ได้รับการป้องกันจากจุดสิ้นสุดส่วนตัวใน Azure หรือบริการที่โฮสต์ภายในเครือข่ายส่วนตัวของคุณอย่างปลอดภัย
- ใช้ Azure File Storage เพื่อเชื่อมต่อกับที่เก็บไฟล์ Azure ที่เปิดใช้งานจุดสิ้นสุดส่วนตัวอย่างปลอดภัย
- ใช้ HTTP กับ Microsoft Entra ID (preauthorized) เพื่อดึงทรัพยากรอย่างปลอดภัยผ่านเครือข่ายเสมือนจากเว็บเซอร์วิซต่างๆ การรับรองความถูกต้องโดย Microsoft Entra ID หรือจากบริการเว็บภายในองค์กร
Limitations
- ปลั๊กอินรหัสต่ํา Dataverse ที่ใช้ตัวเชื่อมต่อไม่ได้รับการสนับสนุนจนกว่าชนิดตัวเชื่อมต่อเหล่านั้นได้รับการอัปเดตเพื่อใช้การมอบหมายเครือข่ายย่อย
- คุณใช้การคัดลอก สำรองข้อมูล และคืนค่า การดำเนินการของวงจรชีวิตของสภาพแวดล้อม ในสภาพแวดล้อม Power Platform ที่รองรับเครือข่ายเสมือน คุณสามารถดําเนินการคืนค่าภายในเครือข่ายเสมือนเดียวกันและในสภาพแวดล้อมที่แตกต่างกันหากเชื่อมต่อกับเครือข่ายเสมือนเดียวกัน นอกจากนี้ การดำเนินการคืนค่ายังได้รับอนุญาตจากสภาพแวดล้อมที่ไม่รองรับเครือข่ายเสมือนไปยังสภาพแวดล้อมที่ไม่รองรับเครือข่ายเสมือนเหล่านั้น
ภูมิภาคที่รองรับ
ก่อนที่จะสร้างเครือข่ายเสมือนและนโยบายองค์กรของคุณ ให้ตรวจสอบภูมิภาคของสภาพแวดล้อม Power Platform ของคุณเพื่อให้แน่ใจว่าอยู่ในภูมิภาคที่รองรับ
Get-EnvironmentRegionใช้ cmdlet จากโมดูลการวินิจฉัยเครือข่ายย่อย PowerShell เพื่อดึงข้อมูลภูมิภาคของสภาพแวดล้อมของคุณ
หลังจากยืนยันภูมิภาคของสภาพแวดล้อมของคุณแล้ว ให้ตรวจสอบให้แน่ใจว่าคุณได้กําหนดค่านโยบายขององค์กรและทรัพยากร Azure ในภูมิภาค Azure ที่ได้รับการสนับสนุนที่สอดคล้องกัน ตัวอย่างเช่น หากสภาพแวดล้อม Power Platform ของคุณอยู่ในสหราชอาณาจักร เครือข่ายเสมือนและเครือข่ายย่อยของคุณต้องอยู่ในภูมิภาค uksouth และ ukwest Azure หากภูมิภาค Power Platform มีคู่ภูมิภาคที่พร้อมใช้งานมากกว่าสองคู่ คุณต้องใช้คู่ภูมิภาคเฉพาะที่ตรงกับภูมิภาคของสภาพแวดล้อมของคุณ ตัวอย่างเช่น ถ้าGet-EnvironmentRegionส่งกลับ Westus สําหรับสภาพแวดล้อมของคุณ เครือข่ายเสมือนและเครือข่ายย่อยของคุณต้องอยู่ในตะวันออกและตะวันตก
| ภูมิภาค Power Platform | ภูมิภาคของ Azure |
|---|---|
| ประเทศสหรัฐอเมริกา | สหรัฐอเมริกาตะวันออก, สหรัฐอเมริกาตะวันตก |
| แอฟริกาใต้ | แอฟริกาใต้เหนือ (southafricanorth), แอฟริกาใต้ตะวันตก (southafricawest) |
| สหราชอาณาจักร | สหราชอาณาจักรใต้, สหราชอาณาจักรตะวันตก |
| ญี่ปุ่น | ญี่ปุ่นตะวันออก ญี่ปุ่นตะวันตก |
| อินเดีย | อินเดียกลาง, อินเดียใต้ |
| ฝรั่งเศส | ฝรั่งเศสตอนกลาง ฝรั่งเศสใต้ |
| ยุโรป | ยุโรปตะวันตก, ยุโรปเหนือ |
| เยอรมนี | เยอรมนีเหนือ เยอรมนีตะวันตกกลาง |
| สวิตเซอร์แลนด์ | สวิตเซอร์แลนด์เหนือ, สวิตเซอร์แลนด์ตะวันตก |
| แคนาดา | แคนาดาตอนกลาง, แคนาดาตะวันออก |
| บราซิล | บราซิลใต้ |
| ออสเตรเลีย | ออสเตรเลียตะวันออกเฉียงใต้, ออสเตรเลียตะวันออก |
| เอเชีย | เอเชียตะวันออก, เอเชียตะวันออกเฉียงใต้ |
| UAE | uaenorth |
| เกาหลีใต้ | เกาหลีเซาท์, เกาหลีเซนทรัล |
| นอร์เวย์ | นอร์เวย์ตะวันตก, นอร์เวย์ตะวันออก |
| สิงคโปร์ | southeastasia |
| สวีเดน | สวีเดนตอนกลาง |
| อิตาลี | italynorth |
| รัฐบาลสหรัฐฯ | usgovtexas, usgovvirginia |
โน้ต
ขณะนี้การสนับสนุนในระบบคลาวด์ของรัฐบาลสหรัฐอเมริกาพร้อมใช้งานสําหรับสภาพแวดล้อมที่ปรับใช้ใน Government Community Cloud – สูง (GCC High) หรือกระทรวงกลาโหม (DoD) การสนับสนุนสําหรับสภาพแวดล้อม Government Community Cloud (GCC) ไม่สามารถใช้งานได้
บริการที่สนับสนุน
ตารางต่อไปนี้แสดงรายการบริการที่สนับสนุนการมอบสิทธิ์เครือข่ายย่อย Azure สําหรับการสนับสนุน VNet สําหรับ Power Platform
| ขอบเขต | บริการ Power Platform | ความพร้อมใช้งานของการสนับสนุน VNet |
|---|---|---|
| Dataverse | ปลั๊กอิน Dataverse | พร้อมใช้งานโดยทั่วไป |
| ตัวเชื่อมต่อ | พร้อมใช้งานโดยทั่วไป | |
| ตัวเชื่อมต่อ | พร้อมใช้งานโดยทั่วไป |
สภาพแวดล้อมที่รองรับ
การสนับสนุน VNet สําหรับ Power Platform ไม่สามารถใช้ได้กับทุกสภาพแวดล้อมของ Power Platform ตารางต่อไปนี้แสดงรายการชนิดของสภาพแวดล้อมที่สนับสนุน VNet
| ชนิดสภาพแวดล้อม | ได้รับการสนับสนุน |
|---|---|
| การทำงานจริง | ใช่ |
| ค่าเริ่มต้น | ใช่ |
| Sandbox | ใช่ |
| นักพัฒนา | ใช่ |
| การทดลองใช้ | ไม่ |
| Microsoft Dataverse สําหรับ Teams | ไม่ |
ข้อควรพิจารณาในการเปิดใช้งานการสนับสนุน VNet สําหรับสภาพแวดล้อม Power Platform
เมื่อคุณใช้การสนับสนุน VNet ในสภาพแวดล้อม Power Platform บริการที่ได้รับการสนับสนุนทั้งหมด เช่น ปลั๊กอินและตัวเชื่อมต่อ Dataverse ดําเนินการตามคําขอที่รันไทม์ในเครือข่ายย่อยที่ได้รับมอบหมายของคุณ และอยู่ภายใต้นโยบายเครือข่ายของคุณ การเรียกทรัพยากรสาธารณะที่พร้อมใช้งานเริ่มล้มเหลว
สําคัญ
ก่อนที่คุณจะเปิดใช้งานการสนับสนุนสภาพแวดล้อมเสมือนสําหรับสภาพแวดล้อม Power Platform ให้ตรวจสอบรหัสของปลั๊กอินและตัวเชื่อมต่อ ปรับปรุง URL และการเชื่อมต่อเพื่อทํางานกับการเชื่อมต่อส่วนตัว
ตัวอย่างเช่น ปลั๊กอินอาจพยายามเชื่อมต่อกับบริการที่พร้อมใช้งานแบบสาธารณะ แต่นโยบายเครือข่ายของคุณไม่อนุญาตให้มีการเข้าถึงอินเทอร์เน็ตสาธารณะภายในเครือข่ายเสมือนของคุณ นโยบายเครือข่ายบล็อกการเรียกจากปลั๊กอิน เพื่อหลีกเลี่ยงการเรียกใช้ที่ถูกบล็อก คุณสามารถโฮสต์บริการสาธารณะที่พร้อมใช้งานในเครือข่ายเสมือนของคุณ อีกวิธีหนึ่งคือ หากบริการของคุณโฮสต์อยู่ใน Azure คุณสามารถใช้จุดสิ้นสุดส่วนตัวบนบริการก่อนที่คุณจะเปิดใช้งานการสนับสนุน VNet ในสภาพแวดล้อมของ Power Platform
คำถามที่ถามบ่อย
อะไรคือความแตกต่างระหว่างเกตเวย์ข้อมูลเครือข่ายเสมือนและการสนับสนุน VNet สําหรับ Power Platform
เกตเวย์ข้อมูลเครือข่ายเสมือนเป็นเกตเวย์ที่มีการจัดการที่คุณใช้เพื่อเข้าถึง Azure และบริการ Power Platform จากภายในเครือข่ายเสมือนของคุณโดยไม่ต้องตั้งค่าเกตเวย์ข้อมูลภายในองค์กร ตัวอย่างเช่น เกตเวย์ได้รับการปรับให้เหมาะสมสําหรับปริมาณงาน ETL (แยก แปลง โหลด) ในกระแสข้อมูล Power BI และ Power Platform
Azure การสนับสนุน VNet สําหรับ Power Platform ใช้การมอบสิทธิ์เครือข่ายย่อย Azure สําหรับสภาพแวดล้อม Power Platform ของคุณ เครือข่ายย่อยใช้โดยเวิร์กโหลดในสภาพแวดล้อม Power Platform ปริมาณงาน Power Platform API ใช้การสนับสนุน VNet เนื่องจากคําขอเป็นแบบสั้นและปรับให้เหมาะสมสําหรับคําขอจํานวนมาก
ฉันควรใช้การสนับสนุน VNet สําหรับ Power Platform และเกตเวย์ข้อมูลเครือข่ายเสมือนมีอะไรบ้าง
การสนับสนุน VNet สําหรับ Power Platform เป็นตัวเลือกเดียวที่ได้รับการสนับสนุนสําหรับสถานการณ์ทั้งหมดสําหรับการเชื่อมต่อขาออกจาก Power Platform ยกเว้น Power BI และกระแสข้อมูล Power Platform
กระแสข้อมูล Power BI และ Power Platform ยังคงใช้เกตเวย์ข้อมูลเครือข่ายเสมือน (VNet) ต่อไป
คุณจะแน่ใจได้อย่างไรว่าเครือข่ายย่อยของเครือข่ายเสมือนหรือเกตเวย์ข้อมูลจากลูกค้ารายหนึ่งไม่ได้ใช้โดยลูกค้ารายอื่นใน Power Platform
การสนับสนุน VNet สําหรับ Power Platform ใช้การมอบสิทธิ์เครือข่ายย่อย Azure
แต่ละสภาพแวดล้อม Power Platform เชื่อมโยงกับเครือข่ายย่อยเดียวของเครือข่ายเสมือน เฉพาะการเรียกจากสภาพแวดล้อมนั้นเท่านั้นที่ได้รับอนุญาตให้เข้าถึงเครือข่ายเสมือนนั้น
การรับมอบสิทธิ์ช่วยให้คุณสามารถกําหนดเครือข่ายย่อยเฉพาะสําหรับแพลตฟอร์ม Azure ใด ๆ ในฐานะบริการ (PaaS) ที่จําเป็นต้องใส่ลงในเครือข่ายเสมือนของคุณ
VNet รองรับการเฟลโอเวอร์สำหรับ Power Platform หรือไม่?
ใช่ คุณจําเป็นต้องมอบหมายเครือข่ายเสมือนสําหรับทั้งภูมิภาค Azure ที่เกี่ยวข้องกับภูมิภาค Power Platform ของคุณ ตัวอย่างเช่น หากสภาพแวดล้อม Power Platform ของคุณอยู่ในแคนาดา คุณจําเป็นต้องสร้าง มอบสิทธิ์ และกําหนดค่าเครือข่ายเสมือนใน CanadaCentral และ CanadaEast
สภาพแวดล้อม Power Platform ในภูมิภาคหนึ่งสามารถเชื่อมต่อกับทรัพยากรที่โฮสต์ในภูมิภาคอื่นได้อย่างไร
เครือข่ายเสมือนจริงที่เชื่อมโยงกับสภาพแวดล้อม Power Platform ต้องอยู่ในภูมิภาคของสภาพแวดล้อม Power Platform หากเครือข่ายเสมือนอยู่ในภูมิภาคอื่น ให้สร้างเครือข่ายเสมือนในภูมิภาคของสภาพแวดล้อม Power Platform และใช้การเพียร์ริ่ง VNet ในเครือข่ายย่อยของภูมิภาค Azure มอบสิทธิ์เครือข่ายเสมือนเพื่อเชื่อมโยงช่องว่างกับเครือข่ายเสมือนในภูมิภาคแยกต่างหาก
ฉันสามารถตรวจสอบการรับส่งข้อมูลขาออกจากเครือข่ายย่อยที่ได้รับมอบสิทธิ์ได้หรือไม่
ใช่ คุณสามารถใช้กลุ่มความปลอดภัยเครือข่ายและไฟร์วอลล์เพื่อตรวจสอบการรับส่งข้อมูลขาออกจากเครือข่ายย่อยที่ได้รับมอบหมาย สําหรับข้อมูลเพิ่มเติม ให้ดู Monitor Azure Virtual Network
ฉันสามารถเรียกใช้งานที่ส่งคำขอออกสู่อินเทอร์เน็ตจากปลั๊กอินหรือตัวเชื่อมต่อได้หรือไม่ หลังจากที่สภาพแวดล้อมของฉันถูกกำหนดให้ใช้ซับเน็ตแล้ว
ใช่ การเข้าถึงที่ผูกกับอินเทอร์เน็ตจะพร้อมใช้งานตามค่าเริ่มต้นจากปลั๊กอินและตัวเชื่อมต่อในสภาพแวดล้อมที่ได้รับมอบสิทธิ์เครือข่ายย่อย แนบเกตเวย์ Azure NAT เข้ากับเครือข่ายย่อยที่ได้รับมอบหมายเพื่อให้องค์กรของคุณสามารถควบคุมและรักษาความปลอดภัยการเข้าถึงขาออกได้ สําหรับข้อมูลเพิ่มเติม โปรดดูแนวทางปฏิบัติที่ดีที่สุดสําหรับการรักษาความปลอดภัยการเชื่อมต่อขาออกจากบริการ Power Platform
ฉันสามารถอัปเดตช่วงที่อยู่ IP เครือข่ายย่อยหลังจากที่ได้รับมอบสิทธิ์ได้หรือไม่Microsoft.PowerPlatform/enterprisePolicies
ไม่ ไม่ใช่ในขณะที่ใช้คุณลักษณะนี้ในสภาพแวดล้อมของคุณ คุณไม่สามารถเปลี่ยนช่วงที่อยู่ IP ของเครือข่ายย่อยหลังจากที่ได้รับมอบสิทธิ์เป็น "Microsoft PowerPlatform/enterprisePolicies" ถ้าคุณเปลี่ยนช่วงที่อยู่ IP การกําหนดค่าการรับมอบสิทธิ์จะหยุดทํางานและสภาพแวดล้อมจะหยุดทํางาน เมื่อต้องการเปลี่ยนช่วงที่อยู่ IP ให้ใช้ Disable-SubnetInjection ทําการเปลี่ยนแปลงที่จําเป็น แล้วเปิดคุณลักษณะสําหรับสภาพแวดล้อมของคุณ
ฉันสามารถอัปเดตที่อยู่ DNS ของเครือข่ายเสมือนของฉันหลังจากที่มอบสิทธิ์ให้กับ Microsoft.PowerPlatform/enterprisePoliciesได้หรือไม่
ไม่ ไม่ใช่ในขณะที่ใช้คุณลักษณะนี้ในสภาพแวดล้อมของคุณ คุณไม่สามารถเปลี่ยนที่อยู่ DNS ของเครือข่ายเสมือนหลังจากได้รับมอบสิทธิ์เป็น Microsoft.PowerPlatform/enterprisePoliciesได้ ถ้าคุณเปลี่ยนที่อยู่ DNS การเปลี่ยนแปลงจะไม่ถูกเลือกในการกําหนดค่า และสภาพแวดล้อมของคุณอาจหยุดทํางาน หากต้องการเปลี่ยนที่อยู่ DNS ให้ใช้ Disable-SubnetInjection เพื่อยกเลิกการเชื่อมโยงสภาพแวดล้อมทั้งหมดของคุณจากนโยบาย ให้ทําการอัปเดตที่จําเป็นกับ VNet ของคุณ รอ 30 นาทีเพื่อให้แน่ใจว่าการเปลี่ยนแปลงของคุณได้รับการเผยแพร่ แล้วนําการใส่เครือข่ายย่อยกลับมาใช้อีกครั้งโดยใช้ Enable-SubnetInjection
ฉันสามารถใช้นโยบายองค์กรเดียวกันสำหรับสภาพแวดล้อม Power Platform หลายๆ แห่งได้หรือไม่
ใช่ คุณสามารถใช้นโยบายองค์กรเดียวกันสำหรับสภาพแวดล้อม Power Platform หลายๆ แห่งได้ อย่างไรก็ตาม มีข้อจำกัดอยู่ว่า สภาพแวดล้อมรอบการเผยแพร่ล่วงหน้า ไม่สามารถใช้ร่วมกับนโยบายองค์กรเดียวกันกับสภาพแวดล้อมอื่นๆ ได้
เครือข่ายเสมือนของฉันมีการกําหนดค่า DNS แบบกําหนดเอง Power Platform ใช้ DNS แบบกำหนดเองของฉันหรือไม่
ใช่ Power Platform ใช้ DNS ที่กําหนดเองที่คุณกําหนดค่าในเครือข่ายเสมือนที่เก็บเครือข่ายย่อยที่ได้รับมอบหมายเพื่อแก้ไขจุดสิ้นสุดทั้งหมด หลังจากที่คุณมอบหมายสภาพแวดล้อม คุณสามารถอัปเดตปลั๊กอินเพื่อใช้จุดสิ้นสุดที่ถูกต้องเพื่อให้ DNS แบบกําหนดเองของคุณสามารถแก้ไขปัญหาได้
สภาพแวดล้อมของฉันมีปลั๊กอินที่ ISV ให้มา ปลั๊กอินเหล่านี้จะทํางานในเครือข่ายย่อยที่ได้รับมอบสิทธิ์หรือไม่
ใช่ ปลั๊กอินลูกค้าและปลั๊กอิน ISV ทั้งหมดสามารถทํางานได้โดยใช้เครือข่ายย่อยของคุณ ถ้าปลั๊กอิน ISV มีการเชื่อมต่อขาออก คุณอาจจําเป็นต้องแสดงรายการ URL เหล่านั้นในไฟร์วอลล์ของคุณ
ใบรับรอง TLS ตำแหน่งข้อมูลในสถานที่ของฉันไม่ได้ลงนามโดยหน่วยงานออกใบรับรองหลัก (CA) ที่รู้จักกันดี คุณรองรับใบรับรองที่ไม่รู้จักหรือไม่
ไม่ใช่ Power Platform จําเป็นต้องมีจุดสิ้นสุดในการนําเสนอใบรับรอง TLS ที่มีสายโซ่สมบูรณ์ คุณไม่สามารถเพิ่ม CA รากแบบกําหนดเองของคุณไปยังรายการของ CAs ที่เป็นที่รู้จักกันดีได้
รูปแบบการกำหนดค่าเครือข่ายเสมือนที่แนะนำภายในเทนเนนต์ของลูกค้าคืออะไร?
Power Platform ไม่แนะนําโทโพโลยีเฉพาะใด ๆ อย่างไรก็ตาม ลูกค้านิยมใช้ โทโพโลยีเครือข่ายแบบฮับแอนด์สโปกใน Azure กันอย่างแพร่หลาย
การเชื่อมโยงการสมัครใช้งาน Azure กับผู้เช่า Power Platform ของฉันจําเป็นสําหรับการเปิดใช้งานการสนับสนุน VNet หรือไม่
ใช่ หากต้องการเปิดใช้งานการสนับสนุน VNet สําหรับสภาพแวดล้อม Power Platform คุณต้องเชื่อมโยงการสมัครใช้งาน Azure กับผู้เช่า Power Platform
Power Platform ใช้การมอบสิทธิ์เครือข่ายย่อย Azure อย่างไร
เมื่อคุณกําหนด Azure เครือข่ายย่อยที่ได้รับมอบสิทธิ์ให้กับสภาพแวดล้อม Power Platform ระบบจะใช้การฉีด VNet เพื่อใส่คอนเทนเนอร์ที่รันไทม์ลงในเครือข่ายย่อยที่ได้รับมอบสิทธิ์ ในระหว่างกระบวนการนี้ การ์ดอินเทอร์เฟซเครือข่าย (NIC) ของคอนเทนเนอร์รับที่อยู่ IP จากเครือข่ายย่อยที่ได้รับมอบสิทธิ์ โฮสต์ (Power Platform) และคอนเทนเนอร์สื่อสารกันผ่านพอร์ตในเครื่องที่อยู่บนคอนเทนเนอร์ และข้อมูลวิ่งผ่าน Azure Fabric
ฉันสามารถใช้เครือข่ายเสมือนจริงสําหรับ Power Platform ได้หรือไม่?
ได้ คุณสามารถใช้เครือข่ายเสมือนที่มีอยู่สําหรับ Power Platform ได้ หากคุณมอบหมายเครือข่ายย่อยใหม่ภายในเครือข่ายเสมือนจริงไปยัง Power Platform โดยเฉพาะ คุณต้องทุ่มเทเครือข่ายย่อยที่ได้รับมอบหมายสําหรับการรับมอบสิทธิ์เครือข่ายย่อย และไม่สามารถใช้สําหรับวัตถุประสงค์อื่น ๆ
ฉันสามารถใช้ซับเน็ตที่ได้รับการมอบสิทธิ์เดียวกันซ้ำในหลายนโยบายขององค์กรได้หรือไม่
ไม่ใช่ คุณไม่สามารถใช้เครือข่ายย่อยเดียวกันในนโยบายองค์กรหลายรายการได้ นโยบายองค์กรของ Power Platform แต่ละนโยบายต้องมีเครือข่ายย่อยสำหรับการมอบสิทธิ์เฉพาะของตนเอง
ปลั๊กอิน Dataverse คืออะไร
ปลั๊กอิน Dataverse คือส่วนหนึ่งของรหัสแบบกําหนดเองที่คุณสามารถปรับใช้ในสภาพแวดล้อมของ Power Platform ได้ คุณสามารถกําหนดค่าปลั๊กอินนี้เพื่อเรียกใช้ในระหว่างเหตุการณ์ (เช่น การเปลี่ยนแปลงข้อมูล) หรือทริกเกอร์เป็น API แบบกําหนดเองได้ สําหรับข้อมูลเพิ่มเติม ให้ดู ปลั๊กอิน Dataverse
ปลั๊กอิน Dataverse ทํางานอย่างไร
ปลั๊กอิน Dataverse ทํางานภายในคอนเทนเนอร์ เมื่อคุณกําหนดเครือข่ายย่อยที่ได้รับมอบสิทธิ์ให้กับสภาพแวดล้อม Power Platform การ์ดอินเทอร์เฟซเครือข่าย (NIC) ของคอนเทนเนอร์จะรับที่อยู่ IP จากพื้นที่ที่อยู่ของเครือข่ายย่อยนั้น โฮสต์ (Power Platform) และคอนเทนเนอร์สื่อสารกันผ่านพอร์ตในเครื่องที่อยู่บนคอนเทนเนอร์ และข้อมูลวิ่งผ่าน Azure Fabric
ปลั๊กอินหลายตัวสามารถทํางานภายในคอนเทนเนอร์เดียวกันได้หรือไม่
ใช่ ในสภาพแวดล้อม Power Platform หรือ Dataverse ที่กําหนด ปลั๊กอินหลายตัวสามารถทํางานภายในคอนเทนเนอร์เดียวกันได้ แต่ละคอนเทนเนอร์ใช้ที่อยู่ IP หนึ่งรายการจากพื้นที่ที่อยู่เครือข่ายย่อย และแต่ละคอนเทนเนอร์สามารถเรียกใช้การร้องขอได้หลายรายการ
โครงสร้างพื้นฐานจัดการกับการเพิ่มขึ้นของการดําเนินการปลั๊กอินพร้อมกันได้อย่างไร?
ในขณะที่จํานวนการดําเนินการปลั๊กอินพร้อมกันเพิ่มขึ้น โครงสร้างพื้นฐานจะปรับขนาดโดยอัตโนมัติหรือเพื่อรองรับการโหลด เครือข่ายย่อยที่ได้รับมอบสิทธิ์ให้สภาพแวดล้อม Power Platform ควรมีพื้นที่ที่อยู่เพียงพอที่จะรองรับปริมาณการดำเนินการสูงสุดสำหรับเวิร์กโหลดในสภาพแวดล้อม Power Platform นั้น
ใครเป็นผู้ควบคุมเครือข่ายเสมือนและนโยบายเครือข่ายที่เกี่ยวข้อง
คุณเป็นเจ้าของและควบคุมเครือข่ายเสมือนและนโยบายเครือข่ายที่เกี่ยวข้อง ในทางกลับกัน Power Platform จะใช้ที่อยู่ IP ที่จัดสรรจากเครือข่ายย่อยที่ได้รับมอบหมายภายในเครือข่ายเสมือนนั้น
ปลั๊กอินที่รองรับ Azure รองรับ VNet หรือไม่
ไม่ ปลั๊กอินที่รองรับ Azure ไม่รองรับ VNet