Aracılığıyla paylaş


Sanal Ağ desteğine genel bakış

Power Platform için Azure Sanal Ağ desteğini kullanarak Power Platform'ı genel İnternet üzerinden kullanıma açmadan sanal ağınızdaki kaynaklarla tümleştirebilirsiniz. Sanal Ağ desteği, çalışma zamanında Power Platform'dan giden trafiği yönetmek için Azure alt ağ temsilciliğini kullanır. Azure Alt Ağ temsilcisini kullanarak korumalı kaynakların Power Platform ile tümleştirilebilmek için İnternet üzerinden kullanılabilir olması gerekmez. Power Platform bileşenleri, sanal ağ desteğini kullanarak, Azure'da veya şirket içinde (on-premises) barındırılmaları fark etmeksizin, ağınızdaki kuruluşunuza ait kaynakları çağırabilir ve giden çağrılar yapmak için eklentiler ve bağlayıcılar kullanabilir.

Power Platform, tipik olarak genel ağlar üzerinden kurumsal kaynaklarla tümleştirilir. Genel ağlarda, kurumsal kaynaklara genel IP adreslerini tanımlayan Azure IP aralıkları veya hizmet etiketleri listesinden erişilebilmesi gerekir. Ancak, Power Platform için Azure Sanal Ağ desteği, özel bir ağ kullanmanıza ve hâlâ bulut hizmetleriyle veya kurumsal ağınızın içinde barındırılan hizmetlerle bütünleşmenize olanak tanır.

Azure hizmetleri, özel uç noktalar aracılığıyla Sanal Ağ içinde korunur. Şirket içindeki kaynaklarınızı Sanal Ağa taşımak için Express Route kullanabilirsiniz.

Power Platform, kurumsal özel ağ üzerinden kurumsal kaynaklara giden aramalar yapmak için atadığınız Sanal Ağı ve alt ağları kullanır. Özel ağ kullanarak trafiği genel İnternet üzerinden yönlendirmeniz gerekmez ve bu da kurumsal kaynakları kullanıma sunar.

Sanal Ağda, Power Platform'daki giden trafik üzerinde tam denetime sahip olursunuz. Trafik, ağ yöneticiniz tarafından uygulanan ağ ilkelerine tabidir. Aşağıdaki diyagramda ağınızdaki kaynakların Sanal Ağla nasıl etkileşime geçtiği gösterilmektedir.

Kurumsal ağ içindeki kaynakların Sanal Ağ ile nasıl etkileşime geçtiğini gösteren ekran görüntüsü.

Sanal Ağ desteğinin avantajları

Sanal Ağ desteğini kullanarak Power Platform ve Dataverse bileşenleriniz Azure alt ağ temsilcisinin sağladığı tüm avantajları elde eder, örneğin:

  • Veri koruma: Sanal Ağ, Power Platform hizmetlerinin internete açılmadan özel ve korunan kaynaklarınıza bağlanmasını sağlar.

  • Yetkisiz erişim olmaması: Sanal Ağ, bağlantı sırasında Power Platform IP aralıklarına veya hizmet etiketlerine gereksinim duymadan kaynaklarınıza bağlanır.

Ortamlar için Power Platform alt ağ boyutunu tahmin etme

Geçen yıla ait telemetri verileri ve gözlemleri, üretim ortamlarının genellikle 25 ila 30 IP adresi gerektirdiğini ve çoğu kullanım örneğinin bu aralıkta olduğunu gösterir. Bu bilgilere dayanarak, üretim ortamları için 25-30 IP, korumalı alan veya geliştirici ortamları gibi üretim dışı ortamlar için 6-10 IP ayırın. Sanal Ağa bağlı kapsayıcılar öncelikli olarak alt ağ içindeki IP adreslerini kullanır. Ortam kullanılmaya başladığında, çağrı hacmine göre dinamik olarak ölçeklendirilen en az dört kapsayıcı oluşturur, ancak bunlar genellikle 10 ila 30 kapsayıcı aralığında kalır. Bu kapsayıcılar ilgili ortamları için tüm istekleri yürütür ve paralel bağlantı isteklerini verimli bir şekilde işler.

Birden fazla ortam için planlama

Birden çok Power Platform ortamı için aynı temsilci alt ağı kullanıyorsanız, sınıfsız etki alanları arası yönlendirme (CIDR) IP adreslerinin daha büyük bir bloğuna ihtiyacınız olabilir. Ortamları tek bir ilkeye bağlarken üretim ve üretim dışı ortamlar için önerilen IP adresi sayısını göz önünde bulundurun. Her alt ağ beş IP adresi ayırdığından tahmininize bu ayrılmış adresleri ekleyin.

Not

Ürün ekibi, kaynak kullanımıyla ilgili görünürlüğü artırmak için kurumsal politikalar ve alt ağlar için atanmış alt ağ IP tüketimini göstermek üzere çalışmaktadır.

Örnek IP tahsisi

İki kurumsal ilkeye sahip bir kiracı düşünün. İlk ilke üretim ortamları, ikinci ilke ise üretim dışı ortamlar içindir.

Üretim işletme politikası

Kurumsal ilkenizle ilişkilendirilmiş dört üretim ortamınız varsa ve her ortam 30 IP adresi gerektiriyorsa, toplam IP ayırma şöyle olur:

(Dört ortam x 30 IP) + 5 ayrılmış IP = 125 IP

Bu senaryo, 128 IP kapasitesine sahip /25'lik bir CIDR bloğu gerektirir.

Üretim dışı kurumsal ilke

20 geliştirici ve korumalı alan ortamı ile her ortamın 10 IP adresi gerektirdiği bir üretim dışı kurumsal politika için toplam IP ayırması:

(Yirmi ortam x 10 IP) + 5 ayrılmış IP = 205 IP

Bu senaryo, 256 IP kapasitesine sahip ve kuruluş ilkesine daha fazla ortam eklemek için yeterli alana sahip olan /24 CIDR bloğu gerektirir.

Desteklenen senaryolar

Power Platform, hem Dataverse eklentileri hem de bağlayıcılar için Sanal Ağı destekler. Bu desteği kullanarak Power Platform'dan Sanal Ağınızdaki kaynaklara güvenli, özel, giden bağlantı oluşturabilirsiniz. Dataverse eklentileri ve bağlayıcıları Power Apps, Power Automate ve Dynamics 365 uygulamalarından dış veri kaynaklarına bağlanarak veri tümleştirme güvenliğini geliştirir. Örneğin, şunları yapabilirsiniz:

  • Azure SQL, Azure Depolama, blob depolama veya Azure Anahtar Kasası gibi bulut veri kaynaklarınıza bağlanmak için Dataverse eklentileri kullanın. Verilerinizi veri filtreleme ve diğer olaylardan koruyabilirsiniz.
  • Web API'si veya özel ağınızdaki SQL ve Web API'si gibi herhangi bir kaynak gibi Azure'daki özel, uç noktalı korumalı kaynaklara güvenli bir şekilde bağlanmak için Dataverse eklentileri kullanın. Verilerinizi veri ihlalleri ve diğer dış tehditlerden koruyabilirsiniz.
  • Azure SQL veya SQL Server gibi bulut tarafından barındırılan veri kaynaklarınıza internete maruz kalmadan güvenli bir şekilde bağlantı kurmak için SQL Server gibi Sanal Ağ destekli bağlayıcıları kullanın. Aynı şekilde, özel, son noktanın etkin olduğu Azure Kuyruklarına güvenli bağlantılar oluşturmak için Azure Kuyruk bağlayıcısını da kullanabilirsiniz.
  • Özel, son nokta korumalı Azure Key Vault'a güvenli bir şekilde bağlanmak için Azure Key Vault bağlayıcısını kullanın.
  • Azure'da özel bitiş noktaları veya özel ağınız içinde barındırılan hizmetler tarafından hizmetlerinize güvenli bir şekilde bağlanmak için özel bağlayıcılar kullanın.
  • Özel, uç nokta özellikli Azure dosya depolama alanına güvenli bir şekilde bağlanmak için Azure File Storage kullanın.
  • Çeşitli web hizmetlerinden, Microsoft Entra ID ile doğrulanmış ya da yerinde web hizmetinden Sanal Ağlar yoluyla kaynakları güvenle getirmek için Microsoft Entra ID ile HTTP kullanın.

Sınırlamalar

  • Bağlayıcıları kullanan Dataverse düşük kodlu eklentiler, bu bağlayıcı türleri alt ağ delegasyonunu kullanacak şekilde güncellenene kadar desteklenmeyecektir.
  • Sanal ağ destekli Power Platform ortamlarında ortam yaşam döngüsü işlemlerini kopyalayabilir, yedekleyebilir ve geri yükleyebilirsiniz. Aynı sanal ağa bağlı olmaları koşuluyla, geri yükleme işlemini aynı sanal ağ içinde ve farklı ortamlarda gerçekleştirebilirsiniz. Ayrıca, geri yükleme işlemine sanal ağları desteklemeyen ortamlardan ve bu işlemleri yapanlara izin verilebilir.

Desteklenen bölgeler

Sanal Ağ ve kurumsal ilkenizi oluşturmadan önce Desteklenen bir bölgede olduğundan emin olmak için Power Platform ortamınızın bölgesini doğrulayın. Ortamınızın bölge bilgilerini almak için Get-EnvironmentRegion cmdlet'ini kullanabilirsiniz.

Ortamınızın bölgesini onayladıktan sonra, kurumsal ilkenizin ve Azure kaynaklarınızın ilgili desteklenen Azure bölgelerinde yapılandırıldığından emin olun. Örneğin Power Platform ortamınız Birleşik Krallık'taysa Sanal Ağınız ve alt ağlarınız uksouth ve ukwest Azure bölgelerinde olmalıdır. Power Platform bölgesinde ikiden fazla kullanılabilir bölge çifti olması durumunda, ortamınızın bölgesiyle eşleşen belirli bölge çiftini kullanmanız gerekir. Örneğin, eğer `Get-EnvironmentRegion` `westus` olarak dönerse, Sanal Ağınız ve alt ağlarınız `eastus` ve `westus` içinde olmalıdır. eastus2 döndürürse Sanal Ağınız ve alt ağlarınız centralus ve eastus2 içinde olmalıdır.

Not

eastUS2 ve centralUS ortamlarının kullanılabilirliği planlanıyor. Bu bölgelerde Azure kaynaklarınız varsa Sanal Ağ eşlemesini de göz önünde bulundurabilirsiniz.

Power Platform bölgesi Azure bölgesi
ABD
  • Doğu ABD, Batı ABD
  • centralus, eastus2
Güney Afrika güneyafrika kuzey, güneyafrika batı
Birleşik Krallık Güney BK, Batı BK
Japonya Doğu Japonya, Batı Japonya
Hindistan Orta Hindistan, Güney Hindistan
Fransa Orta Fransa, Güney Fransa
Avrupa Batı Avrupa, Kuzey Avrupa
Almanya Kuzey Almanya, Orta Batı Almanya
İsviçre Kuzey İsviçre, Batı İsviçre
Kanada Orta Kanada, Doğu Kanada
Brezilya Güney Brezilya
Avustralya Güneydoğu Avustralya, Doğu Avustralya
Asya Doğu Asya, Güneydoğu Asya
UAE uaenorth
Güney Kore Güney Kore - Güney, Güney Kore - Orta
Norveç Batı Norveç, Doğu Norveç
Singapur Güneydoğu Asya
İsveç Orta İsveç
İtalya italynorth
ABD Hükümeti usgovtexas, usgovvirginia

Not

ABD Kamu Topluluk Bulutu (GCC) desteği şu anda yalnızca GCC High'da dağıtılan ortamlar için kullanılabilir. Savunma Bakanlığı'nın (DoD) ve GCC ortamları için destek mevcut değildir.

Desteklenen hizmetler

Aşağıdaki tabloda, Power Platform için Sanal Ağ desteği için Azure alt ağ temsilcisini destekleyen hizmetler listelenmektedir.

Area Power Platform servisleri Sanal Ağ desteğine kullanılabilirliği
Dataverse Dataverse eklentileri Genel kullanıma sunuldu
Bağlayıcılar Genel kullanıma sunuldu
Bağlayıcılar Genel kullanıma sunuldu

Desteklenen ortamlar

Power Platform için Sanal Ağ desteği tüm Power Platform ortamlarında kullanılamaz. Aşağıdaki tabloda hangi ortam türlerinin Sanal Ağı desteklediği listelenmiştir.

Ortam türü Destekleniyor
Üretim Yes
Varsayılan Yes
Kum havuzu Yes
Developer Yes
Trial Hayı
Teams için Microsoft Dataverse Hayı

Power Platform Ortamı için Sanal Ağ desteğini etkinleştirmeyle ilgili önemli noktalar

Power Platform ortamında Sanal Ağ desteğini kullandığınızda Dataverse eklentileri ve bağlayıcıları gibi desteklenen tüm hizmetler, atanan alt ağınızda çalışma zamanında istekleri yürütür ve ağ ilkelerinize tabi olur. Herkes tarafından kullanılabilen kaynaklara yapılan aramalar kesilmeye başlar.

Önemli

Power Platform ortamı için sanal ortam desteğini etkinleştirmeden önce, eklentilerin ve bağlayıcıların kodunu denetlediğinizden emin olun. Özel bağlantıyla çalışmak için URL'leri ve bağlantıları güncelleştirmeniz gerekir.

Örneğin, bir eklenti genel kullanıma yönelik bir hizmete bağlanmaya çalışabilir ancak ağ ilkeniz Sanal Ağınızda genel internet erişimine izin vermez. Ağ ilkesi eklentiden çağrıyı engeller. Engellenen aramayı önlemek için, herkese açık hizmeti Sanal Ağınızda barındırabilirsiniz. Alternatif olarak, hizmetiniz Azure'da barındırılıyorsa Power Platform ortamında Sanal Ağ desteğinizi etkinleştirmeden önce hizmet üzerinde özel bir uç noktayı kullanabilirsiniz.

Sıkça sorulan sorular

Sanal Ağ veri ağ geçidi ile Power Platform için Azure Sanal Ağ desteği arasındaki fark nedir?

Sanal Ağ veri ağ geçidi, şirket içi veri ağ geçidi ayarlamak zorunda kalmadan Sanal Ağınızın içinden Azure ve Power Platform hizmetlerine erişmek için kullandığınız yönetilen bir ağ geçididir. Örneğin, ağ geçidi Power BI ve Power Platform veri akışlarındaki ETL (ayıklama, dönüştürme, yükleme) iş yükleri için iyileştirilmiştir.

Power Platform için Azure Sanal Ağ desteği, Power Platform ortamınız için bir Azure alt ağ ataması kullanır. Alt ağlar, Power Platform ortamındaki iş yükleri tarafından kullanılır. İstekler kısa süreli olduğundan ve çok sayıda istek için iyileştirildiğinden Power Platform API iş yükleri için Sanal Ağ desteği kullanılır.

Power Platform ve Sanal Ağ veri ağ geçidi için sanal ağ desteğini kullanmam gereken senaryolar nelerdir?

Power Platform için Sanal Ağ desteği, Power BI ve Power Platform veri akışları hariç, Power Platform'dan giden bağlantıya yönelik tüm senaryolar için desteklenen tek seçenektir.

Power BI ve Power Platform veri akışlarısanal ağ (vNet) veri ağ geçidini kullanmaya devam ediyor.

Bir müşterinin sanal ağ alt ağının veya veri ağ geçidinin Power Platform'da başka bir müşteri tarafından kullanılmamasını nasıl sağlayabilirsiniz?

  • Power Platform için Sanal Ağ desteği Azure alt ağ atamasını kullanır.

  • Her Power Platform ortamı bir sanal ağ alt ağına bağlanır. Yalnızca bu ortamdan gelen çağrıların ilgili sanal ağa erişmesine izin verilir.

  • Atama, sanal ağınıza eklenmesi gereken herhangi bir Azure hizmet olarak platform (PaaS) için belirli bir alt ağ belirlemenize olanak tanır.

Sanal Ağ Power Platform yük devretmeyi destekliyor mu?

Evet, Power Platform bölgenizle ilişkili her iki Azure bölge için Sanal Ağlar için temsilci atamanız gerekir. Örneğin, Power Platform ortamınız Kanada'daysa, CanadaCentral ve CanadaEast'te Sanal Ağlar oluşturmanız, yetkilendirmeniz ve yapılandırmanız gerekir.

Bir bölgedeki Power Platform ortamı başka bir bölgede barındırılan kaynaklara nasıl bağlanabilir?

Power Platform ortamına bağlı bir Sanal Ağ, Power Platform ortamının bölgesinde bulunmalıdır. Sanal Ağ farklı bir bölgedeyse, Power Platform ortamının bölgesinde bir Sanal Ağ oluşturun ve Azure bölgesinin her iki alt ağındaki devredilmiş Sanal Ağlarda Sanal Ağ eşlemesi özelliğini kullanarak ayrı bölgedeki Sanal Ağ ile aradaki boşluğu kapatın.

Atanan alt ağlardaki giden trafiği izleyebilir miyim?

Evet. Atanan alt ağlardaki giden trafiği izlemek için Ağ Güvenlik Grubu ve güvenlik duvarlarını kullanabilirsiniz. Daha fazla bilgi için bkz. Azure Sanal Ağ'ı izleme.

Ortamım alt ağa devredildikten sonra eklentilerden veya bağlayıcılardan internete bağlı aramalar yapabilir miyim?

Evet. Eklentilerden veya bağlayıcılardan İnternet'e bağlı çağrılar yapabilirsiniz, ancak temsilci alt ağının bir Azure NAT ağ geçidi ile yapılandırılması gerekir.

Alt ağ IP adresi aralığını "Microsoft.PowerPlatform/enterprisePolicies" için atandıktan sonra güncelleştirebilir miyim?

Hayır, bu özellik ortamınızda kullanıldığı sürece böyle bir şey mümkün olmaz. "Microsoft.PowerPlatform/enterprisePolicies" olarak temsilci olarak atanmış alt ağın IP adresi aralığını değiştiremezsiniz. Bunu yaparsanız, temsilci yapılandırması bozulur ve ortam çalışmayı durdurur. IP adresi aralığını değiştirmek için temsilci seçme özelliğini ortamınızdan kaldırın, gerekli değişiklikleri yapın ve ardından ortamınız için özelliği açın.

Sanal Ağımın DNS adresini "Microsoft.PowerPlatform/enterprisePolicies" için temsilci olarak atandıktan sonra güncelleştirebilir miyim?

Hayır, bu özellik ortamınızda kullanıldığı sürece böyle bir şey mümkün olmaz. "Microsoft.PowerPlatform/enterprisePolicies" olarak yetkilendirildikten sonra bir Sanal Ağın DNS adresini değiştiremezsiniz. Eğer bunu yaparsanız, değişiklik yapılandırmaya yansıtılmaz ve ortamınız çalışmayı durdurabilir. DNS adresini değiştirmek için, temsilci özelliğini ortamınızdan kaldırın, gerekli değişiklikleri yapın ve ardından ortamınız için özelliği açın.

Aynı kurumsal ilkeyi birden çok Power Platform ortam için kullanabilir miyim?

Evet. Aynı kurumsal politikayı birden fazla Power Platform ortamı için kullanabilirsiniz. Ancak, erken sürüm döngüsü ortamlarının diğer ortamlarla aynı kurumsal politikayla kullanılamayacağı konusunda bir sınırlama vardır.

Sanal Ağımda yapılandırılmış özel bir DNS var. Power Platform özel DNS'mi kullanabilir mi?

Evet. Power Platform tüm uç noktaları çözümlemek için atanan alt ağı tutan Sanal Ağ içinde yapılandırılan özel DNS'yi kullanır. Ortamı temsilci olarak atadıktan sonra, özel DNS'nizin bunları çözümleyebilmesi için eklentileri doğru uç noktayı kullanacak şekilde güncelleştirebilirsiniz.

Ortamımda ISV tarafından sağlanan eklentiler var. Bu eklentiler atanan alt ağda çalışır mı?

Evet. Tüm müşteri eklentileri ve ISV eklentileri alt ağınızı kullanarak çalıştırılabilir. ISV eklentilerinde giden bağlantı varsa bu URL'lerin güvenlik duvarınızda listelenmesi gerekebilir.

Şirket içi uç nokta TLS sertifikalarım iyi bilinen kök sertifika yetkilileri (CA) tarafından imzalanmadı. Bilinmeyen sertifikaları destekliyor musunuz?

Hayır Uç noktanın tam zincire sahip bir TLS sertifikası sunduğundan emin olmamız gerekir. Özel kök CA'nızı iyi bilinen CA'lar listemize eklemeniz mümkün değildir.

Herhangi bir topoloji önermiyoruz. Ancak müşterilerimiz Azure'de merkez-uç ağ topolojisi yaygın olarak kullanıyor.

Sanal Ağı etkinleştirmek için Power Platform kiracıma bir Azure aboneliğini bağlamak gerekli mi?

Evet, Power Platform ortamları için Sanal Ağ desteğini etkinleştirmek için Power Platform kiracısı ile ilişkili bir Azure aboneliğine sahip olmak önemlidir.

Power Platform, Azure alt ağ temsilcilerinden nasıl yararlanılır?

Bir Power Platform ortamı atandığında, bir Azure alt ağı atandığında, kapsayanıcıyı çalışma zamanında bir temsilcili alt ağa vermek için Azure Sanal Ağ eklemesi kullanır. Bu işlemde, kapsayanıcının ağ arabirim kartı (NIC) atanmış alt ağdan bir IP adresi ayrılır. Ana bilgisayar (Power Platform) ve kapsayanıcı arasındaki iletişim, kapsayanıcıdaki yerel bir bağlantı noktası üzerinden gerçekleşir ve trafik Azure Fabric üzerinden akıyor.

Power Platform için var olan bir Sanal Ağ'dan yararlanabilir miyim?

Evet, Sanal Ağ içindeki tek ve yeni bir alt ağa özel olarak Power Platform temsilci atanmışsa, mevcut bir Sanal Ağı Power Platform kullanabilirsiniz. Alt ağı alt ağ yetkilendirmesi için ayırmanız gerekir ve bunu başka amaçlarla kullanamazsınız.

Aynı temsilci alt ağını birden çok kuruluş ilkesinde yeniden kullanabilir miyim?

Hayır Aynı alt ağı birden çok kuruluş ilkesinde yeniden kullanamazsınız. Her Power Platform kurumsal politikanın, yetki devri için kendine özgü bir alt ağı olmalıdır.

Dataverse eklentisi nedir?

Dataverse eklentisi, Power Platform ortamında dağıtabileceğiniz bir özel kod parçasıdır. Bu eklentiyi olaylar sırasında çalışacak şekilde yapılandırabilir (veri değişikliği gibi) veya Özel API olarak tetikleyebilirsiniz. Daha fazla bilgi için bkz. Dataverse Eklentileri.

Bir Dataverse eklentisi nasıl yürütülür?

Dataverse eklentisi bir kapsayıcı içinde çalışır. Power Platform ortamına temsilci alt ağ atadığınızda kapsayıcının ağ arabirim kartı (NIC), bu alt ağın adres alanından bir IP adresi alır. Ana bilgisayar (Power Platform) ve kapsayıcı, kapsayıcı üzerindeki yerel bir bağlantı noktası aracılığıyla iletişim kurar ve trafik Azure Fabric üzerinden geçer.

Birden çok eklenti aynı kapsayanıcıda çalışabilir mi?

Evet. Belirli bir Power Platform veya Dataverse ortamında, aynı kapsayıcı içinde birden çok eklenti çalıştırılabilir. Her kapsayıcı alt ağ adres alanından bir IP adresi kullanır ve her kapsayıcı birden çok istek çalıştırabilir.

Altyapı, eş zamanlı eklenti yürütmelerindeki bir artışı nasıl ele alır?

Eş zamanlı eklenti yürütmelerinin sayısı arttıkça, altyapı bu yükü karşılamak için otomatik olarak ölçeklendirilir (dışarı veya giriş). Bir Power Platform ortamına atanan alt ağın, o Power Platform ortamındaki iş yüklerinin en yüksek hacmini işlemek için yeterli adres boşluklarına sahip olması gerekir.

Bununla ilişkilendirilmiş Sanal Ağ ve ağ ilkelerini kim denetler?

Sanal Ağ ve ilişkili ağ ilkeleri üzerinde sahipliğiniz ve denetiminiz vardır. Diğer taraftan Power Platform, bu Sanal Ağ içindeki temsilcili alt ağdan ayrılan IP adreslerini kullanır.

Azure uyumlu eklentiler Sanal Ağ'ı destekliyor mu?

Hayır. Azure uyumlu eklentiler Sanal Ağ'ı desteklememektedir.

Sonraki adımlar

Sanal Ağ desteği ayarlama

Sanal Ağ sorunlarını giderme