Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
İzin verilenler listesi, yalnızca belirli, güvenilen kaynaklara erişim izni vermek için kullanılan bir güvenlik mekanizmasıdır. Microsoft Fabric bağlamında izin verilenler listesi, ağınızın belirli URL'lerden gelen ve giden trafiğe açıkça izin vererek gerekli ve isteğe bağlı Doku hizmetlerine bağlanabilmesini sağlar. Bu yaklaşım, yapı hizmetleriyle temel iletişimi etkinleştirirken yetkisiz veya bilinmeyen bağlantıları engelleyerek ortamınızın güvenliğini sağlar.
Bu makale, Doku iş yükleriyle birlikte çalışma için gereken Microsoft Fabric URL'lerinin izin verilenler listesini içerir. Power BI izin verilenler listesi için bkz . İzin verilenler listenize Power BI URL'leri ekleme.
İzin listesindeki URL'ler, Azure Service Fabric hizmetlerine bağlantının etkinleştirilmesinde kritik bir rol oynar. Bu URL'ler, Doku iş yüklerinin düzgün çalışması için ağınızın erişmesi gereken uç noktaları temsil eder. Örneğin, bunlar API'lere, kimlik doğrulama hizmetlerine veya Fabric'in bağlı olduğu diğer arka uç sistemlerine karşılık gelebilir. URL'ler Doku portalına erişme, iş yüklerini çalıştırma veya belirli özellikleri etkinleştirme gibi çeşitli senaryolarda kullanılır.
URL'ler iki kategoriye ayrılır: gerekli ve isteğe bağlı. Hizmetin düzgün çalışması için gerekli URL'ler gereklidir. İsteğe bağlı URL'ler, kullanmayabileceğiniz belirli özellikler için kullanılır. Doku kullanmak için, bu makaledeki tablolarda gerekli olarak işaretlenen uç noktalara ve bağlı sitelerde gerekli olarak işaretlenen uç noktalara bağlanabilmeniz gerekir. Dış site bağlantısı belirli bir bölüme başvuruyorsa, yalnızca bu bölümdeki uç noktaları gözden geçirmeniz gerekir. Ayrıca, belirli işlevlerin çalışması için izin verilenler listesine isteğe bağlı olarak işaretlenmiş uç noktalar da ekleyebilirsiniz.
Doku, listelenen uç noktalar için yalnızca TCP Bağlantı Noktası 443'in açılmasını gerektirir.
Bu makaledeki tablolarda aşağıdaki kurallar kullanılır:
- Joker karakteri (*): Kök etki alanının altındaki tüm düzeyleri temsil eder.
- Yok: Belirli bir bağlantı noktası gerekmez.
Uç Nokta sütunu, daha fazla uç nokta bilgisi içeren etki alanı adlarını ve dış sitelere bağlantıları listeler.
Doku Platformu Uç Noktaları
| Amaç | Uç nokta | Bağlantı noktası |
|---|---|---|
| Gerekli: Portal | *.fabric.microsoft.com | TCP 443 |
OneLake
| Amaç | Uç nokta | Bağlantı noktası |
|---|---|---|
| DFS API'leri için OneLake erişimi için (varsayılan OneLake uç noktası) | *.onelake.dfs.fabric.microsoft.com | TCP 443 |
| Blob API'lerini çağırmak için OneLake uç noktası | *.onelake.blob.fabric.microsoft.com | TCP 443 |
| İsteğe bağlı: DFS API'leri için Bölgesel Uç Noktalar | *<region-onelake.dfs.fabric.microsoft.com> | TCP 443 |
| İsteğe bağlı: Blob API'leri için Bölgesel Uç Noktalar | *<region-onelake.blob.fabric.microsoft.com> | TCP 443 |
İşlem Hattı
| Amaç | Uç nokta | Bağlantı noktası |
|---|---|---|
| Giden bağlantılar için | ||
| Gerekli: Portal | *.powerbi.com | TCP 443 |
| Gerekli: Portal için arka uç API'leri | *.pbidedicated.windows.net | TCP 443 |
| Gerekli: Bulut işlem hatları | Belirli bir uç nokta gerekmez | Yok |
| İsteğe bağlı: Şirket içi veri ağ geçidi oturum açma | *.login.windows.net login.live.com aadcdn.msauth.net login.microsoftonline.com *.microsoftonline-p.com Şirket içi veri ağ geçidi için iletişim ayarlarını ayarlama belgelerine bakın |
TCP 443 |
| İsteğe bağlı: Şirket içi veri ağ geçidi iletişimi | *.servicebus.windows.net | TCP 443 TCP 5671-5672 TCP 9350-9354 |
| İsteğe bağlı: Şirket içi veri ağ geçidi işlem hatları | *.frontend.clouddatahub.net (Kullanıcı DataFactory veya DataFactoryManagement hizmet etiketini kullanabilir) |
TCP 443 |
| Gelen bağlantılar için | Müşterinin veri deposu uç noktaları dışındaki belirli uç noktalar işlem hatlarında ve güvenlik duvarının arkasında gerekli değildir. (Kullanıcı DataFactory hizmet etiketini kullanabilir, DataFactory.WestUs gibi bölgesel etiket desteklenir) |
Göl evi
| Amaç | Uç nokta | Bağlantı noktası |
|---|---|---|
| Gelen bağlantılar | https://cdn.jsdelivr.net/npm/monaco-editor* | Yok |
Not Defteri
| Amaç | Uç nokta | Bağlantı noktası |
|---|---|---|
| Gelen bağlantılar (simgeler) | http://res.cdn.office.net/ | Yok |
| Gerekli: Not defteri arka uç | https://*.pbidedicated.windows.net wss://*.pbidedicated.windows.net (HTTP/WebSocket) |
Yok |
| Gerekli: Lakehouse arka uç | https://onelake.dfs.fabric.microsoft.com | Yok |
| Gerekli: Paylaşılan arka uç | https://*.analysis.windows.net | Yok |
| Gerekli: DE/DS uzantısı UX | https://pbides.powerbi.com | Yok |
| Gerekli: Not Defterleri UX | https://aznb-ame-prod.azureedge.net | Yok |
| Gerekli: Not Defterleri UX | https://*.notebooks.azuresandbox.ms | Yok |
| Gerekli: Not Defterleri UX | https://content.powerapps.com | Yok |
| Gerekli: Not Defterleri UX | https://aznbcdn.notebooks.azure.net | Yok |
Kıvılcım
| Amaç | Uç nokta | Bağlantı noktası |
|---|---|---|
| Gelen bağlantılar (simgeler) | http://res.cdn.office.net/ | Yok |
| Gelen bağlantılar (PyPI için kitaplık yönetimi) | https://pypi.org/* | Yok |
| Gelen bağlantılar (Conda için kitaplık yönetimi) | condaPackages için yerel statik uç noktalar | Yok |
Veri Ambarı
| Amaç | Uç nokta | Bağlantı noktası |
|---|---|---|
| Gerekli: Datamart SQL | *.datamart.fabric.microsoft.com | TCP 1433 |
| Gerekli: Datamart SQL | *.datamart.pbidedicated.microsoft.com | TCP 1433 |
| Gerekli: Datamart SQL | *.pbidedicated.microsoft.com | TCP 1433 |
| Gerekli: Doku DW SQL | *.datawarehouse.fabric.microsoft.com | TCP 1433 |
| Gerekli: Doku DW SQL | *.datawarehouse.pbidedicated.microsoft.com | TCP 1433 |
| Gerekli: Doku DW SQL | *.pbidedicated.microsoft.com | TCP 1433 |
| Gerekli: Doku DW SQL | *.pbidedicated.windows.net | TCP 1433 |
Veri Bilimi
| Amaç | Uç nokta | Bağlantı noktası |
|---|---|---|
| Gelen bağlantılar (PyPI için kitaplık yönetimi) | https://pypi.org/* | Yok |
| Gelen bağlantılar (Conda için kitaplık yönetimi) | condaPackages için yerel statik uç noktalar | Yok |
KQL Veritabanı
| Amaç | Uç nokta | Bağlantı noktası |
|---|---|---|
| https://*.z[0-9].kusto.fabric.microsoft.com |
Cosmos DB Veritabanı
| Amaç | Uç nokta | Bağlantı noktası |
|---|---|---|
| Gelen bağlantılar | https://sql.cosmos.fabric.microsoft.com | TCP 443 |
Olay Akışı
| Amaç | Uç nokta | Bağlantı noktası |
|---|---|---|
| Müşteriler özel uygulamalarında Eventstream'den olay gönderebilir/okuyabilir | sb://*.servicebus.windows.net | http: 443 amqp: 5672/5673 kafka: 9093 |
Fabric'de SQL veritabanı
Doku bağlantı ilkesinde SQL veritabanı hakkında tam bilgi için bkz. Bağlantı Mimarisi'nde Varsayılan bağlantı ilkesi. İzin vermeniz gereken IP adreslerinin listesi için bölgenize ait Azure IP Aralıkları ve Hizmet Etiketleri – Genel Bulut bağlantısına bakın.
| Amaç | Uç nokta | Bağlantı noktası |
|---|---|---|
| Required | *.database.fabric.microsoft.com (Hizmet etiketini kullanabilir: SQL) |
1433 |
| Gerekli Bağlantı ilkesi bağlantı noktalarını yeniden yönlendirme | *.database.fabric.microsoft.com | 11000-11999 |
Doku'daki SQL veritabanı için ortamınız yeniden yönlendirme bağlantı ilkesi kullanıyorsa* .database.fabric.microsoft.com için 11000-11999 numaralı TCP bağlantı noktalarına da izin verin.