Bu makale, sanal ağ (VNet) veri ağ geçitleri hakkında sık sorulan soruların (SSS) listesini içerir.
Sanal ağ veri ağ geçidi Azure Kamu bulutu destekliyor mu?
GCC L4 (Texas ve Virginia) ve L5 'i (DoD East) destekliyoruz. Bu özellik şu anda GCC L2'de desteklenmiyor.
Sanal ağ veri ağ geçidini sildikten sonra Azure kaynaklarımı nasıl yönetmeliyim?
Yine de kaynakları temizlememiz gerektiğinden müşterilerin ağ geçidini sildikten en az üç saat sonraya kadar abonelik düzeyi RP atamasını kaldırmamaları gerekir.
Kimlik bilgileri yakın zamanda güncelleştirilse bile Veri Akışı 1. Nesil'den OAuth2 kimlik bilgilerini kullanarak veri kaynaklarına erişirken neden "InvalidConnectionCredentials" veya "AccessUnauthorized" hatalarını alıyorum (akış içi belirteç yenileme sorunu)?
Dataflow 1. Nesil'de OAuth2 kimlik bilgileri kullanılırken erişim belirteçlerinin süresi dolduğunda ağ geçidi belirteçlerin otomatik olarak yenilenmesini desteklemez. Belirteçlerin süresi genellikle yenileme başladıktan 1 saat sonra dolar, ancak veri kaynağına ve kiracı ilkelerine bağlı olarak süresi 1 saatten kısa sürede dolabilir. Veri akışı 2. Nesil, anlamsal modeller ve veri işlem hatları, akışın ortasında belirteçleri yenileyebilir ve bundan etkilenmemelidir.
Sanal ağ veri ağ geçidi Azure air-gapped bulutlarını destekliyor mu?
US Nat East/West ve US Sec East/West bölgelerindeki air-gapped bulut ortamlarını destekliyoruz.
Ağımdan Power BI'a bağlantının güvenliğini nasıl sağlayabilirim?
Bu bağlantının güvenliğini sağlamak için Özel bağlantıları kullanın. Daha fazla bilgi için Power BI Özel Bağlantılar belgelerine gidin.
Sanal ağ veri ağ geçidim nerede?
Sanal ağ veri ağ geçidi fiziksel olarak Azure sanal ağınızla aynı bölgededir. Ancak tüm sanal ağ veri ağ geçitlerinizin meta verileri (ad, ayrıntılar, veri kaynakları, şifrelenmiş kimlik bilgileri vb.) kiracınızın varsayılan bölgesinde depolanır. Power Platform yönetim merkezinde kiracınızın ana bölgesini seçtiğinizde tüm sanal ağ veri ağ geçitlerini yönetebilirsiniz.
Sanal ağ veri ağ geçidi koşullu erişim ilkelerini destekliyor mu?
Yes. Sanal ağ veri ağ geçidi kullanabilirsiniz ve koşullu erişim ilkeleriniz geçerli olmaya devam eder.
Sanal ağ veri ağ geçidinde hangi veri kaynakları desteklenir?
Desteklenen veri hizmetlerinin tam listesi:
- Power BI için Desteklenen Azure veri hizmetlerinde kullanılabilir
- Power Platform veri akışları için Desteklenen veri kaynakları bölümünde kullanılabilir
Power BI'da sanal ağ geçitlerini kullanmak için lisanslama gereksinimleri nelerdir?
Sanal ağ veri ağ geçitleri yalnızca Premium’a özgü bir özelliktir ve yalnızca Fabric’te (herhangi bir F SKU’su) ve Power BI Premium kapasitelerinde (A4 SKU veya üzeri ya da herhangi bir P SKU’su) kullanılabilir. Fabric Deneme kapasiteleri, VNet Veri Ağ Geçitleri için desteklenmez.
Veri kaynaklarımdan bazıları hizmet uç noktası ve bazıları özel uç nokta kullanarak sanal ağıma bağlı. Sanal ağ geçidi kullanarak bunların tümüne bağlanabilir miyim?
Yes
Sanal ağımdaki veri kaynağım için neden hizmet uç noktası oluşturamıyorum?
Sanal ağlar, uç noktalar ve ilişkili Azure kaynaklarıyla ilgili kısıtlamalar (örneğin bölgeyle ilgili) için Azure sanal ağ belgelerini gözden geçirin.
Nasıl yaparım? veri kaynaklarım için özel bir uç nokta oluşturup bunu bir sanal ağ ile ilişkilendirin?
Özel uç noktaların desteklenip desteklenmediğini ve bunların nasıl etkinleştirileceği konusunda denetlemek için ilgili Azure veri hizmeti ürün belgelerini gözden geçirin.
Özel uç noktalarla yapılandırılmış bir Azure kaynağına yönelik OAuth kimlik doğrulamasıyla neden sanal ağ veri ağ geçidi bağlantısı oluşturamıyorum?
Genel İnternet erişimini engelleyen ve özel uç noktalarla yapılandırılmış bir güvenlik duvarına sahip bir Azure kaynağına yönelik OAuth kimlik doğrulaması ile sanal ağ geçidi bağlantısı oluşturmaya çalışırken veya gibi Authorization failed for Public API routeDM_GWPipeline_Client_OAuthTokenLoginFailedError hatalar alıyorsanız, bu durum Microsoft Entra ID hizmetini çağırarak özel kimlik doğrulaması için açıkça bir hizmet uç noktası oluşturmanız gerektiği anlamına gelir.
Bu durumu çözmek için, sanal ağ veri ağ geçidi için kullanılan sanal ağ alt ağına gidin ve aşağıdaki görüntüde gösterildiği gibi Microsoft.AzureActiveDirectory hizmet uç noktasını etkinleştirin.
Veri kaynağım Doğu ABD'de ve Power BI ana bölgem Doğu ABD2'deyse bu özelliği kullanabilir miyim?
Evet, bu özellik için Power BI giriş bölgesine bağımlılık yoktur. Bu özellik sanal ağın bulunduğu bölgede etkinleştirilirse yeni bir sanal ağ veri ağ geçidi oluşturabilirsiniz.
Sanal ağ veri ağ geçitlerinin oluşturulduğu bölgeyi seçebilir miyim?
No. Sanal ağ veri ağ geçidi fiziksel olarak Azure sanal ağınızla aynı bölgededir. Şu anda, tüm sanal ağ veri ağ geçitleriniz için meta verilerin (ad, ayrıntılar, veri kaynakları, şifrelenmiş kimlik bilgileri vb.) nerede depolandığını da seçemezsiniz. Bu veriler kiracınızın varsayılan bölgesinde depolanır.
Sanal ağ veri ağ geçidi kiracılar arası senaryoları destekliyor mu?
No. Sanal ağ veri ağ geçidi, Power BI kiracısı ile aynı kiracıda oluşturulmalıdır.
Kiracım Doğu ABD (Birleşik Devletler) ve Power platform ortamı Avrupa'daysa bu özelliği kullanabilir miyim?
Hayır, sanal ağ geçitleri şu anda yalnızca kiracınızın ana bölgesinde kullanılabilir.
Veri kaynağına neden bağlanamıyorum?
Denetlenecek birkaç alan:
- Veri kaynağınızın çalışır durumda olduğundan emin olun.
- Veri kaynağına sanal ağ içinden (özellikle sanal ağ veri ağ geçidi oluşturulurken temsilci atanan alt ağdan) erişilebildiğinden emin olun. Örneğin, alt ağa bir VM dağıtabilir ve veri kaynağına bağlanıp bağlanamadığınızı denetleyebilirsiniz.
- Senaryonuza bağlı olarak aşağıdaki Azure Ağ Güvenlik Grupları (NSG) gerekebilir:
- Bir veri kaynağına bağlanmak için OAuth veya Hizmet Sorumlusu kimlik doğrulaması kullanırken Microsoft Entra ID uç noktasına giden trafiğe izin verin.
- Veri kaynağına bağlanmak için HTTPS kullanırken CA'ya (Sertifika Yetkilisi) giden trafiğe izin verin.
Sanal ağ hizmeti ile sanal ağınız arasındaki bağlantı nasıl güvenlidir?
Yeni sanal ağ hizmeti ile sanal ağınız arasındaki bağlantı HTTPS ve TLS 1.2 üzerinden yapılır.
Otomatik duraklatmalı sunucusuz SQL için bilinen herhangi bir bağlantı sorunu var mı?
Otomatik duraklatmalı sunucusuz SQL’de, SQL duraklatılmış durumdaysa ilk istek başarısız olabilir, ancak sonraki istekler başarılı olur.
Depolama hesapları için bilinen bağlantı sorunları var mı?
Çözümünüz bir Azure Depolama hesabı veya Azure Data Lake Storage (ADLS) Gen2 ya da Databricks veya Snowflake gibi depolama hesaplarını sizin adınıza yöneten hizmetler kullanıyorsa ve depolama hesabı VNet veri ağ geçidinizle aynı bölgede bulunuyorsa, devredilen alt ağ üzerinde Microsoft.Storage hizmet uç noktasını etkinleştirmeniz gerekebilir. Bu yapılandırma, Bir Sanal Hub'da Varsayılan Yolu Yay özelliğinin etkinleştirilmesi gibi belirli ağ koşullarında oluşabilecek bağlantı sorunlarını önlemeye yardımcı olur.
Sanal ağ veri ağ geçidi ilk kez kullanıldığında veya bir süre etkinlik yapılmadığında bir gecikme mi oluyor?
İlk kez kullanıldığında sanal ağ veri ağ geçidinin kurulumu yaklaşık 2 dakika sürer. Benzer şekilde, sanal ağ geçidi 30 dakika boyunca kullanılmıyorsa, bir sonraki kullanımda yaklaşık bir dakika gecikme yaşayabilirsiniz.
Bu özellik bağımsız bulutlarda destekleniyor mu?
Evet, bağımsız bulutta desteklenir.
Sanal ağ veri ağ geçidini kullanmak için herhangi bir donanımı yönetmem gerekiyor mu?
No. VNet veri ağ geçidi tam yönetilen işlem gücü sunar. Her kümedeki düğüm sayısını ölçeklendirmeyi seçebilirsiniz.
Aynı Azure veri hizmeti için birden çok sanal ağ geçidi oluşturabilir miyim?
Yes
Power Platform’a devredilen alt ağı veya sanal ağı neden silemiyorum?
Aynı sanal ağı ve alt ağı kullanan başka ağ geçitleri olup olmadığını denetleyin. Silme işleminin yapılabilmesi için bu sanal ağın ve alt ağın kullanıldığı son ağ geçidinin kaldırılması 48-72 saat kadar sürebilir.
Temsilci alt ağın ne kadar büyük olması gerekir?
Ayrılmış beş IP adresinin ötesinde IP'leri 5 + (örnek sayısı) + 2 (arabellek) formülünü kullanarak ayırmanızı öneririz.
Abonelik sahibiyim ama sanal ağ geçidi oluşturmaya çalıştığımda yetersiz izin hatası alıyorum.
Azure Ağ Katılımcısı rolü gibi, sanal ağ üzerinde Microsoft.Network/virtualNetworks/subnets/join/action izni bulunan bir rolde açıkça yer aldığınızdan emin olun. Bu izin, sanal ağ veri ağ geçidi oluşturmak için gereklidir.
Sanal ağ veri ağ geçidi kullanılırken tüm veriler Azure Veri Kaynaklarına erişirken Microsoft'un omurga ağında mı kalıyor? Güvenlik, şirket içi veri ağ geçidiyle karşılaştırıldığında nasıldır?
Evet, sanal ağ veri ağ geçidinden geçen tüm veriler Azure omurgası üzerinde kalır. Sanal ağ ile Power BI hizmeti arasında genel İnternet'e erişmeyen bir iç Microsoft tüneli kullanırız. Öte yandan, şirket içi veri ağ geçidi Power BI hizmeti bağlanmak için Azure Relay'i kullanmak üzere bir bağlantı açar.
Hangi Azure bileşenlerinin aynı bölgede olması gerekir?
Çeşitli kaynaklar dikkate alındığında: abonelik, Microsoft.PowerPlatform kaynak sağlayıcısı, sanal ağ, alt ağ ve Power BI Hizmeti'nin ana kiracısı. Hizmet uç noktası kullanıyorsanız sanal ağ ve alt ağ, bağlandığınız veriyle aynı bölgede olmalıdır. Özel uç nokta kullanıyorsanız bunlar farklı bölgelerde olabilir. Veri ağ geçidi yapılandırması, Power BI ana kiracısının bölgesinde bulunur.
Bir sanal ağın alt ağından başka bir sanal ağın veri kaynağına bağlanmanın herhangi bir yolu var mı?
Bir sanal ağ veri ağ geçidi genellikle aynı sanal ağ içinde ulaşılabilen kaynaklara ulaşabilir. birincisinden yalıtılmış başka bir sanal ağ varsa, başka bir sanal ağ veri ağ geçidi gereklidir.
Bilinen başka sorun var mı?
- Adlı
gatewaysubnetbir alt ağı Power Platform yönetim merkezine devredemezsiniz. Bu kısıtlamanın nedeni, Azure Gateway Alt Ağı özelliği için ayrılmış bir sözcük olmasıdır. - Sanal ağ veri ağ geçidinin oluşturulduğu sanal ağın bölgesini, aboneliğini veya kaynak grubunu değiştiremezsiniz. Bu senaryo şu anda desteklenmiyor.
- Bir saatten uzun süren bir OAuth yenilemesi "Geçersiz Bağlantı Kimlik Bilgileri" veya zaman aşımı hatasıyla iptal edilirse, sorun büyük olasılıkla kimlik bilgilerinin süresinin dolduğudur.
Bir sanal ağ veri ağ geçidinde en fazla 1.000 veri kaynağı sınırına ulaşırsam ne yapmam gerekir ve bu sınıra ulaşmaktan nasıl kaçınmalıyım?
Kullanıcılar, her sanal ağ veri ağ geçidinde 1.000 veri kaynağıyla sınırlıdır. Veri kaynağı sayısı üst sınırına ulaşırsanız, her sanal ağ veri ağ geçidi için veri kaynağı sayısının 1000 sınırını aşmadığını doğrulayın. İlgili sorunları çözmek için veri kaynaklarını yönetim merkezinden el ile kaldırabilir veya alternatif olarak, belirtilen sınırı aşan belirli bir sanal ağ veri ağ geçidini kullanarak tüm veri kaynaklarını toplu silmek için aşağıdaki PowerShell betiğini kullanabilirsiniz. Bu betiğin çalışması için "GatewayClusterID" metnini belirli bir VNet veri ağ geçidi kimliğiyle değiştirmeniz gerekir.
## https://learn.microsoft.com/powershell/module/datagateway/?view=datagateway-ps
## PowerShell version of '7.0.0' to run
## required module "DataGateway" Install-Module -Name DataGateway and sign in the same user who exceeded the 1000 limit
Connect-DataGatewayServiceAccount
## get the gateway information per the sign in person
$datasources = Get-DataGatewayClusterDatasource -GatewayClusterId <GatewayClusterId>;
foreach ($datasource in $datasources)
{
$datasource
"datasource id={2}, datasourceType={3}, datasource connection details={4}" -f $datasource.Id, $datasource.DatasourceType, $datasource.ConnectionDetails
## conditional logic to determine if name matches set
## Remove-DataGatewayClusterDatasource -GatewayClusterId $gw.Id -GatewayClusterDatasourceId $datasource.Id
}