İzin verilenler listenize Doku URL'leri ekleme

İzin verilenler listesi, yalnızca belirli, güvenilen kaynaklara erişim izni vermek için kullanılan bir güvenlik mekanizmasıdır. Microsoft Fabric bağlamında izin verilenler listesi, ağınızın belirli URL'lerden gelen ve giden trafiğe açıkça izin vererek gerekli ve isteğe bağlı Doku hizmetlerine bağlanabilmesini sağlar. Bu yaklaşım, yapı hizmetleriyle temel iletişimi etkinleştirirken yetkisiz veya bilinmeyen bağlantıları engelleyerek ortamınızın güvenliğini sağlar.

Bu makale, Doku iş yükleriyle birlikte çalışma için gereken Microsoft Fabric URL'lerinin izin verilenler listesini içerir. Power BI izin verilenler listesi için bkz . İzin verilenler listenize Power BI URL'leri ekleme.

İzin listesindeki URL'ler, Azure Service Fabric hizmetlerine bağlantının etkinleştirilmesinde kritik bir rol oynar. Bu URL'ler, Doku iş yüklerinin düzgün çalışması için ağınızın erişmesi gereken uç noktaları temsil eder. Örneğin, bunlar API'lere, kimlik doğrulama hizmetlerine veya Fabric'in bağlı olduğu diğer arka uç sistemlerine karşılık gelebilir. URL'ler Doku portalına erişme, iş yüklerini çalıştırma veya belirli özellikleri etkinleştirme gibi çeşitli senaryolarda kullanılır.

URL'ler iki kategoriye ayrılır: gerekli ve isteğe bağlı. Hizmetin düzgün çalışması için gerekli URL'ler gereklidir. İsteğe bağlı URL'ler, kullanmayabileceğiniz belirli özellikler için kullanılır. Doku kullanmak için, bu makaledeki tablolarda gerekli olarak işaretlenen uç noktalara ve bağlı sitelerde gerekli olarak işaretlenen uç noktalara bağlanabilmeniz gerekir. Dış site bağlantısı belirli bir bölüme başvuruyorsa, yalnızca bu bölümdeki uç noktaları gözden geçirmeniz gerekir. Ayrıca, belirli işlevlerin çalışması için izin verilenler listesine isteğe bağlı olarak işaretlenmiş uç noktalar da ekleyebilirsiniz.

Doku, listelenen uç noktalar için yalnızca TCP Bağlantı Noktası 443'in açılmasını gerektirir.

Bu makaledeki tablolarda aşağıdaki kurallar kullanılır:

  • Joker karakteri (*): Kök etki alanının altındaki tüm düzeyleri temsil eder.
  • Yok: Belirli bir bağlantı noktası gerekmez.

Uç Nokta sütunu, daha fazla uç nokta bilgisi içeren etki alanı adlarını ve dış sitelere bağlantıları listeler.

Doku Platformu Uç Noktaları

Amaç Uç nokta Bağlantı noktası
Gerekli: Portal *.fabric.microsoft.com TCP 443

OneLake

Amaç Uç nokta Bağlantı noktası
DFS API'leri için OneLake erişimi için (varsayılan OneLake uç noktası) *.onelake.dfs.fabric.microsoft.com TCP 443
Blob API'lerini çağırmak için OneLake uç noktası *.onelake.blob.fabric.microsoft.com TCP 443
İsteğe bağlı: DFS API'leri için Bölgesel Uç Noktalar *<region-onelake.dfs.fabric.microsoft.com> TCP 443
İsteğe bağlı: Blob API'leri için Bölgesel Uç Noktalar *<region-onelake.blob.fabric.microsoft.com> TCP 443

İşlem Hattı

Amaç Uç nokta Bağlantı noktası
Giden bağlantılar için
Gerekli: Portal *.powerbi.com TCP 443
Gerekli: Portal için arka uç API'leri *.pbidedicated.windows.net TCP 443
Gerekli: Bulut işlem hatları Belirli bir uç nokta gerekmez Yok
İsteğe bağlı: Şirket içi veri ağ geçidi oturum açma *.login.windows.net
login.live.com
aadcdn.msauth.net
login.microsoftonline.com
*.microsoftonline-p.com
Şirket içi veri ağ geçidi için iletişim ayarlarını ayarlama belgelerine bakın
TCP 443
İsteğe bağlı: Şirket içi veri ağ geçidi iletişimi *.servicebus.windows.net TCP 443
TCP 5671-5672
TCP 9350-9354
İsteğe bağlı: Şirket içi veri ağ geçidi işlem hatları *.frontend.clouddatahub.net
(Kullanıcı DataFactory veya DataFactoryManagement hizmet etiketini kullanabilir)
TCP 443
Gelen bağlantılar için Müşterinin veri deposu uç noktaları dışındaki belirli uç noktalar işlem hatlarında ve güvenlik duvarının arkasında gerekli değildir.
(Kullanıcı DataFactory hizmet etiketini kullanabilir, DataFactory.WestUs gibi bölgesel etiket desteklenir)

Göl evi

Amaç Uç nokta Bağlantı noktası
Gelen bağlantılar https://cdn.jsdelivr.net/npm/monaco-editor* Yok

Not Defteri

Amaç Uç nokta Bağlantı noktası
Gelen bağlantılar (simgeler) http://res.cdn.office.net/ Yok
Gerekli: Not defteri arka uç https://*.pbidedicated.windows.net
wss://*.pbidedicated.windows.net
(HTTP/WebSocket)
Yok
Gerekli: Lakehouse arka uç https://onelake.dfs.fabric.microsoft.com Yok
Gerekli: Paylaşılan arka uç https://*.analysis.windows.net Yok
Gerekli: DE/DS uzantısı UX https://pbides.powerbi.com Yok
Gerekli: Not Defterleri UX https://aznb-ame-prod.azureedge.net Yok
Gerekli: Not Defterleri UX https://*.notebooks.azuresandbox.ms Yok
Gerekli: Not Defterleri UX https://content.powerapps.com Yok
Gerekli: Not Defterleri UX https://aznbcdn.notebooks.azure.net Yok

Kıvılcım

Amaç Uç nokta Bağlantı noktası
Gelen bağlantılar (simgeler) http://res.cdn.office.net/ Yok
Gelen bağlantılar (PyPI için kitaplık yönetimi) https://pypi.org/* Yok
Gelen bağlantılar (Conda için kitaplık yönetimi) condaPackages için yerel statik uç noktalar Yok

Veri Ambarı

Amaç Uç nokta Bağlantı noktası
Gerekli: Datamart SQL *.datamart.fabric.microsoft.com TCP 1433
Gerekli: Datamart SQL *.datamart.pbidedicated.microsoft.com TCP 1433
Gerekli: Datamart SQL *.pbidedicated.microsoft.com TCP 1433
Gerekli: Doku DW SQL *.datawarehouse.fabric.microsoft.com TCP 1433
Gerekli: Doku DW SQL *.datawarehouse.pbidedicated.microsoft.com TCP 1433
Gerekli: Doku DW SQL *.pbidedicated.microsoft.com TCP 1433
Gerekli: Doku DW SQL *.pbidedicated.windows.net TCP 1433

Veri Bilimi

Amaç Uç nokta Bağlantı noktası
Gelen bağlantılar (PyPI için kitaplık yönetimi) https://pypi.org/* Yok
Gelen bağlantılar (Conda için kitaplık yönetimi) condaPackages için yerel statik uç noktalar Yok

KQL Veritabanı

Amaç Uç nokta Bağlantı noktası
https://*.z[0-9].kusto.fabric.microsoft.com

Cosmos DB Veritabanı

Amaç Uç nokta Bağlantı noktası
Gelen bağlantılar https://sql.cosmos.fabric.microsoft.com TCP 443

Olay Akışı

Amaç Uç nokta Bağlantı noktası
Müşteriler özel uygulamalarında Eventstream'den olay gönderebilir/okuyabilir sb://*.servicebus.windows.net http: 443
amqp: 5672/5673
kafka: 9093

Fabric'de SQL veritabanı

Doku bağlantı ilkesinde SQL veritabanı hakkında tam bilgi için bkz. Bağlantı Mimarisi'nde Varsayılan bağlantı ilkesi. İzin vermeniz gereken IP adreslerinin listesi için bölgenize ait Azure IP Aralıkları ve Hizmet Etiketleri – Genel Bulut bağlantısına bakın.

Amaç Uç nokta Bağlantı noktası
Required *.database.fabric.microsoft.com
(Hizmet etiketini kullanabilir: SQL)
1433
Gerekli Bağlantı ilkesi bağlantı noktalarını yeniden yönlendirme *.database.fabric.microsoft.com 11000-11999

Doku'daki SQL veritabanı için ortamınız yeniden yönlendirme bağlantı ilkesi kullanıyorsa* .database.fabric.microsoft.com için 11000-11999 numaralı TCP bağlantı noktalarına da izin verin.