Düzenle

Aracılığıyla paylaş


Analysis Services ağ bağlantısı hakkında sık sorulan sorular

Bu makalede depolama hesaplarına, veri kaynaklarına, güvenlik duvarlarına ve IP adreslerine bağlanma hakkında sık sorulan soruların yanıtları sağlanır.

Yedekleme ve geri yükleme

Güvenlik duvarının arkasındaki bir depolama hesabını kullanarak nasıl yedekleyebilir ve geri yükleyebilirim?

Azure Analysis Services sabit IP adresleri veya Hizmet Etiketleri kullanmaz. Analysis Services sunucularınızın kullandığı IP adresleri aralığı, Azure bölgesinin IP adresleri aralığında yer alan herhangi bir şey olabilir. Sunucu IP adresleriniz değişken olduğundan ve zaman içinde değişebildiğinden, güvenlik duvarı kurallarınız sunucunuzun içinde bulunduğu Azure bölgesinin tüm IP adresi aralığına izin vermelidir.

Azure depolama hesabım Analysis Services sunucumdan farklı bir bölgede yer alıyor. Depolama hesabı güvenlik duvarı ayarlarını Nasıl yaparım? yapılandırabilirsiniz?

Depolama hesabı farklı bir bölgedeyse, Seçili ağlardan erişime izin vermek için depolama hesabı güvenlik duvarı ayarlarını yapılandırın. Güvenlik Duvarı Adres aralığı alanında, Analysis Services sunucusunun bulunduğu bölgenin IP adresi aralığını belirtin. Azure bölgelerinin IP aralıklarını almak için bkz. Azure IP Aralıkları ve Hizmet Etiketleri – Genel Bulut. Depolama hesabı güvenlik duvarı ayarlarının Tüm ağlardan erişime izin verecek şekilde yapılandırılması desteklenir ancak Seçili ağlar'ın seçilmesi ve bir IP adres aralığı belirtilmesi tercih edilir.

Azure depolama hesabım Analysis Services sunucumla aynı bölgede yer alıyor. Depolama hesabı güvenlik duvarı ayarlarını nasıl yapılandırabilirim?

Analysis Services sunucunuzla depolama hesabınız aynı bölgede yer aldığından, bunların arasındaki iletişimlerde iç IP adresi aralıkları kullanılır. Dolayısıyla güvenlik duvarını Seçili ağları kullanacak şekilde yapılandırmak ve bir IP adres aralığı belirtmek desteklenmez. Kuruluş ilkeleri bir güvenlik duvarı gerektiriyorsa, güvenlik duvarı Tüm ağlardan erişime izin verecek şekilde yapılandırılmalıdır.

Veri kaynağı bağlantıları

Veri kaynağı sistemim için bir sanal ağım var. Analysis Services sunucularımın veritabanına sanal ağdan erişmesine nasıl izin veebilirim?

Azure Analysis Services bir sanal ağa katılamıyor. Burada en iyi çözüm, sanal ağa şirket içi Veri Ağ Geçidi yükleyip yapılandırmak ve ardından Analysis Services sunucularınızı AlwaysUseGateway sunucu özelliğiyle yapılandırmaktır. Daha fazla bilgi edinmek için bkz. Azure Sanal Ağı üzerindeki veri kaynakları için ağ geçidi kullanma.

Güvenlik duvarının arkasında bir kaynak veritabanım var. Güvenlik duvarını Analysis Services sunucumun erişmesine izin verecek şekilde nasıl yapılandırabilirim?

Azure Analysis Services sabit IP adresleri veya Hizmet Etiketleri kullanmaz. Analysis Services sunucularınızın kullandığı IP adresleri aralığı, Azure bölgesinin IP adresleri aralığında yer alan herhangi bir şey olabilir. Kaynak veritabanı güvenlik duvarı kurallarında sunucunuzun Azure bölgesi için tam IP adresi aralığını sağlamanız gerekir. Büyük olasılıkla daha güvenli olan bir diğer alternatif Şirket İçi Veri Ağ Geçidi'ni yapılandırmaktır. Ardından, Analysis Services sunucularınızı AlwaysUseGateway sunucu özelliğiyle yapılandırabilir ve ardından Şirket İçi Veri Ağ Geçidi'nin veri kaynağının güvenlik duvarı kuralları tarafından izin verilen bir IP adresine sahip olduğundan emin olabilirsiniz.

Tüketici e-posta hesapları

Tüketici e-posta hesaplarını (outlook.com ve gmail.com gibi) kiracıya davet edebilir ve Azure Analysis Services'e erişim izinleri verebilir miyim?

Evet, Azure Analysis Services B2C hesaplarını (Sunucu kiracısına davet edilen tüketici e-posta hesapları) destekler. Ancak bu tür hesaplarla ilgili sınırlamalar vardır, örneğin Power BI hizmeti canlı bağlantı raporlarından Çoklu Oturum Açma bazı tüketici e-posta hesabı sağlayıcıları için desteklenmeyebilir.

IP adresiyle Azure uygulamaları

IP adresi hemen değişen bir Azure tabanlı uygulama kullanıyorum (örneğin Azure İşlevleri, Azure Data Factory). Uygulamamın yürütüldüğü IP adresine dinamik olarak izin vermek için Azure Analysis Services güvenlik duvarı kurallarını nasıl yönetebilirim?

Azure Analysis Services Özel Bağlantıları, Sanal Ağları veya Hizmet Etiketlerini desteklemez. İstemci uygulamasının IP adresini algılayan ve güvenlik duvarı kurallarını otomatik ve geçici olarak güncelleştiren bazı açık kaynak çözümleri vardır (örneğin https://github.com/mathwro/Scripts/blob/master/Azure/AllowAzure-AnalysisServer.ps1).

Güvenlik duvarının arkasındaki istemci URL tabanlı kuralı etkinleştirebilir

Azure Analysis Services'e ulaşmak için istemci ile İnternet arasında güvenlik duvarı olan bir istemci kullanıyorum. Trafiğin güvenlik duvarından geçmesine izin vermek için hangi URL'yi yapılandırmalıyım?

  • api.powerbi.com
  • login.windows.net
  • *.asazure.windows.net