Sanal Ağ desteğine genel bakış

Note

Microsoft Viva Engage'te Power Platform Sanal Ağ topluluğu kullanılabilir. Bu işlevle ilgili sorularınız veya geri bildirimlerinizi gönderebilirsiniz. Şu form aracılığıyla bir istek doldurarak katılabilirsiniz: Finans ve operasyonlara erişim isteme Viva Engage Community.

Power Platform için Azure Sanal Ağ desteğini kullanarak Power Platform'ı genel İnternet üzerinden kullanıma açmadan sanal ağınızdaki kaynaklarla tümleştirebilirsiniz. Sanal Ağ desteği, çalışma zamanında Power Platform'dan giden trafiği yönetmek için Azure alt ağ temsilcisi kullanır. Azure Alt Ağ temsilcisini kullanarak korumalı kaynakların Power Platform ile tümleştirilebilmek için İnternet üzerinden kullanılabilir olması gerekmez. Power Platform bileşenleri, sanal ağ desteğini kullanarak, Azure'da veya şirket içinde (on-premises) barındırılmaları fark etmeksizin, ağınızdaki kuruluşunuza ait kaynakları çağırabilir ve giden çağrılar yapmak için eklentiler ve bağlayıcılar kullanabilir.

Power Platform, tipik olarak genel ağlar üzerinden kurumsal kaynaklarla tümleştirilir. Genel ağlarda, kurumsal kaynaklara genel IP adreslerini açıklayan Azure IP aralıkları veya hizmet etiketleri listesinden erişilebilir olmalıdır. Ancak Power Platform için Azure Sanal Ağ destek, özel bir ağ kullanmanıza ve still kurumsal ağınızda barındırılan bulut hizmetleri veya hizmetlerle tümleştirmenize olanak tanır.

Azure hizmetleri özel uç noktalar tarafından bir Sanal Ağ içinde korunur. şirket içi kaynaklarınızı Sanal Ağ içine getirmek için Express Route kullanabilirsiniz.

Power Platform, kurumsal özel ağ üzerinden kurumsal kaynaklar için dışa doğru çağrılar yapmak amacıyla yetkilendirdiğiniz Sanal Ağ ve alt ağları kullanır. Özel ağ kullanarak trafiği genel İnternet üzerinden yönlendirmeniz gerekmez ve bu da kurumsal kaynakları kullanıma sunar.

Sanal Ağda, Power Platform'dan çıkan trafik üzerinde tam denetime sahipsiniz. Trafik, ağ yöneticiniz tarafından uygulanan ağ ilkelerine tabidir. Aşağıdaki diyagramda ağınızdaki kaynakların bir Sanal Ağ ile nasıl etkileşimde olduğu gösterilmektedir.

Kurumsal ağ içindeki kaynakların Sanal Ağ ile nasıl etkileşime geçtiğini gösteren ekran görüntüsü.

Sanal Ağ desteğinin avantajları

Sanal Ağ desteğini kullanarak Power Platform ve Dataverse bileşenleriniz Azure alt ağ temsilcisinin sağladığı tüm avantajları elde eder, örneğin:

  • Veri koruması: Sanal Ağ, Power Platform hizmetlerinin özel ve korumalı kaynaklarınıza internete sunmadan bağlanmasına olanak tanır.

  • Yetkisiz erişime izin verilmez: Sanal Ağ, Power Platform IP aralıklarına veya hizmet etiketlerine ihtiyaç duymadan kaynaklarınıza bağlanır.

Ortamlar için Power Platform alt ağ boyutunu tahmin etme

Geçen yıla ait telemetri verileri ve gözlemleri, üretim ortamlarının genellikle 25 ila 30 IP adresi gerektirdiğini ve çoğu kullanım örneğinin bu aralıkta olduğunu gösterir. Bu bilgilere dayanarak, üretim ortamları için 25-30 IP, korumalı alan veya geliştirici ortamları gibi üretim dışı ortamlar için 6-10 IP ayırın. Sanal Ağa bağlı kapsayıcılar öncelikli olarak alt ağ içindeki IP adreslerini kullanır. Ortam kullanılmaya başladığında, çağrı hacmine göre dinamik olarak ölçeklendirilen en az dört kapsayıcı oluşturur, ancak bunlar genellikle 10 ila 30 kapsayıcı aralığında kalır. Bu kapsayıcılar ilgili ortamları için tüm istekleri yürütür ve paralel bağlantı isteklerini verimli bir şekilde işler.

Birden fazla ortam için planlama

Birden çok Power Platform ortamı için aynı temsilci alt ağı kullanıyorsanız, sınıfsız etki alanları arası yönlendirme (CIDR) IP adreslerinin daha büyük bir bloğuna ihtiyacınız olabilir. Ortamları tek bir ilkeye bağlarken üretim ve üretim dışı ortamlar için önerilen IP adresi sayısını göz önünde bulundurun. Her alt ağ beş IP adresi ayırdığından tahmininize bu ayrılmış adresleri ekleyin.

Note

Ürün ekibi, kaynak kullanımıyla ilgili görünürlüğü artırmak için kurumsal politikalar ve alt ağlar için atanmış alt ağ IP tüketimini göstermek üzere çalışmaktadır.

Örnek IP tahsisi

İki kurumsal ilkeye sahip bir kiracı düşünün. İlk ilke üretim ortamları, ikinci ilke ise üretim dışı ortamlar içindir.

Üretim işletme politikası

Kurumsal ilkenizle ilişkilendirilmiş dört üretim ortamınız varsa ve her ortam 30 IP adresi gerektiriyorsa, toplam IP ayırma şöyle olur:

(Dört ortam x 30 IP) + 5 ayrılmış IP = 125 IP

Bu senaryo, 128 IP kapasitesine sahip /25'lik bir CIDR bloğu gerektirir.

Üretim dışı kurumsal ilke

20 geliştirici ve korumalı alan ortamı ile her ortamın 10 IP adresi gerektirdiği bir üretim dışı kurumsal politika için toplam IP ayırması:

(Yirmi ortam x 10 IP) + 5 ayrılmış IP = 205 IP

Bu senaryo, 256 IP kapasitesine sahip ve kuruluş ilkesine daha fazla ortam eklemek için yeterli alana sahip olan /24 CIDR bloğu gerektirir.

Desteklenen senaryolar

Power Platform, hem Dataverse eklentileri hem de bağlayıcılar için Sanal Ağı destekler. Bu desteği kullanarak Power Platform'dan Sanal Ağınızdaki kaynaklara güvenli, özel, giden bağlantı oluşturabilirsiniz. Dataverse eklentileri ve bağlayıcıları Power Apps, Power Automate ve Dynamics 365 uygulamalarından dış veri kaynaklarına bağlanarak veri tümleştirme güvenliğini geliştirir. Örneğin şunları yapabilirsiniz:

  • Azure SQL, Azure Depolama, blob depolama veya Azure Key Vault gibi bulut veri kaynaklarınıza bağlanmak için Dataverse eklentilerini kullanın. Verilerinizi veri filtreleme ve diğer olaylardan koruyabilirsiniz.
  • Dataverse eklentilerini kullanarak Web API'si gibi Azure özel, uç nokta korumalı kaynaklara veya SQL ve Web API gibi özel ağınızdaki kaynaklara güvenli bir şekilde bağlanın. Verilerinizi veri ihlalleri ve diğer dış tehditlerden koruyabilirsiniz.
  • Azure SQL veya SQL Server gibi bulut tarafından barındırılan veri kaynaklarınıza internete maruz kalmadan güvenli bir şekilde bağlantı kurmak için SQL Server gibi Sanal Ağ destekli bağlayıcıları kullanın. Benzer şekilde, özel, uç nokta özellikli Azure Kuyruklarına güvenli bağlantılar kurmak için Azure Queue bağlayıcısını kullanabilirsiniz.
  • Özel, uç nokta korumalı Azure Key Vault güvenli bir şekilde bağlanmak için Azure Key Vault bağlayıcısını kullanın.
  • custom bağlayıcılarını kullanarak özel ağınızda barındırılan Azure veya hizmetlerdeki özel uç noktalar tarafından korunan hizmetlerinize güvenli bir şekilde bağlanın.
  • Özel, uç nokta özellikli Azure dosya depolama alanına güvenli bir şekilde bağlanmak için Azure Dosya Depolama kullanın.
  • Önceden yetkilendirilmiş Microsoft Entra ID ile HTTP'yi kullanarak Microsoft Entra ID veya şirket içi bir web hizmeti tarafından kimlik doğrulanan çeşitli web hizmetlerinden Sanal Ağlar üzerinden güvenli bir şekilde kaynakları getirin.

Sınırlamalar

  • Bağlayıcıları kullanan Dataverse düşük kodlu eklentiler, bu bağlayıcı türleri alt ağ delegasyonunu kullanacak şekilde güncellenene kadar desteklenmeyecektir.
  • Sanal ağ destekli Power Platform ortamlarında ortam yaşam döngüsü işlemlerini kopyalayabilir, yedekleyebilir ve geri yükleyebilirsiniz. Aynı sanal ağa bağlı olmaları koşuluyla, geri yükleme işlemini aynı sanal ağ içinde ve farklı ortamlarda gerçekleştirebilirsiniz. Ayrıca, geri yükleme işlemine sanal ağları desteklemeyen ortamlardan ve bu işlemleri yapanlara izin verilebilir.

Desteklenen bölgeler

Sanal Ağ ve kurumsal ilkenizi oluşturmadan önce Desteklenen bir bölgede olduğundan emin olmak için Power Platform ortamınızın bölgesini doğrulayın. Ortamınızın bölge bilgilerini almak için Get-EnvironmentRegion cmdlet'ini kullanabilirsiniz.

Ortamınızın bölgesini onayladıktan sonra, kurumsal ilkenizin ve Azure kaynaklarınızın ilgili desteklenen Azure bölgelerinde yapılandırıldığından emin olun. Örneğin Power Platform ortamınız Birleşik Krallık'taysa Sanal Ağınız ve alt ağlarınız uksouth ve ukwest Azure bölgelerinde olmalıdır. Power Platform bölgesinde ikiden fazla kullanılabilir bölge çifti olması durumunda, ortamınızın bölgesiyle eşleşen belirli bölge çiftini kullanmanız gerekir. Örneğin, Get-EnvironmentRegion ortamınız için westus döndürürse, Sanal Ağ ve alt ağlarınız eastus ve westus içinde olmalıdır.

Power Platform bölgesi Azure bölgesi
Birleşik Devletler Doğu ABD, Batı ABD
Güney Afrika güneyafrika kuzey, güneyafrika batı
Birleşik Krallık Güney BK, Batı BK
Japonya Doğu Japonya, Batı Japonya
India Orta Hindistan, Güney Hindistan
Fransa Orta Fransa, Güney Fransa
Europe Batı Avrupa, Kuzey Avrupa
Almanya Kuzey Almanya, Orta Batı Almanya
İsviçre Kuzey İsviçre, Batı İsviçre
Canada Orta Kanada, Doğu Kanada
Brezilya Brezilya'nın güneyi
Australia Güneydoğu Avustralya, Doğu Avustralya
Asya Doğu Asya, Güneydoğu Asya
Birleşik Arap Emirlikleri uaenorth
Kore Güney Kore - Güney, Güney Kore - Orta
Norveç Batı Norveç, Doğu Norveç
Singapur southeastasia
İsveç swedencentral
İtalya italynorth
ABD Hükümeti usgovtexas, usgovvirginia

Note

ABD Kamu Topluluk Bulutu (GCC) desteği şu anda yalnızca GCC High'da dağıtılan ortamlar için kullanılabilir. Savunma Bakanlığı'nın (DoD) ve GCC ortamları için destek mevcut değildir.

Desteklenen hizmetler

Aşağıdaki tabloda, Power Platform için Sanal Ağ desteği için Azure alt ağ temsilcisini destekleyen hizmetler listelenmektedir.

Alan Power Platform servisleri Sanal Ağ destek kullanılabilirliği
Dataverse Dataverse eklentileri Genel kullanıma sunuldu
Bağlayıcılar Genel kullanıma sunuldu
Bağlayıcılar Genel kullanıma sunuldu

Desteklenen ortamlar

Power Platform için Sanal Ağ desteği tüm Power Platform ortamlarında kullanılamaz. Aşağıdaki tabloda hangi ortam türlerinin Sanal Ağı desteklediği listelenmiştir.

Ortam türü Destekleniyor
Üretim Evet
Default Evet
Korumalı alan Evet
Developer Evet
Trial Hayır
Teams için Microsoft Dataverse Hayır

Power Platform Ortamı için Sanal Ağ desteğini etkinleştirme konusunda dikkat edilmesi gerekenler

Power Platform ortamında Sanal Ağ desteği kullandığınızda Dataverse eklentileri ve bağlayıcıları gibi desteklenen tüm hizmetler, istekleri temsilci alt ağınızda çalışma zamanında yürütür ve ağ ilkelerinize tabidir. Genel kullanıma açık kaynaklara yapılan çağrılar kırılmaya başlar.

Important

Power Platform ortamı için sanal ortam desteğini etkinleştirmeden önce, eklentilerin ve bağlayıcıların kodunu denetlediğinizden emin olun. Özel bağlantıyla çalışmak için URL'leri ve bağlantıları güncelleştirmeniz gerekir.

Örneğin, bir eklenti genel kullanıma açık bir hizmete bağlanmayı deneyebilir, ancak ağ ilkeniz Sanal Ağ içinde genel İnternet erişimine izin vermez. Ağ ilkesi eklentiden çağrıyı engeller. Engellenen çağrıyı önlemek için genel kullanıma açık hizmeti Sanal Ağ barındırabilirsiniz. Alternatif olarak, hizmetiniz Azure barındırılıyorsa Power Platform ortamında Sanal Ağ desteği açmadan önce hizmette özel bir uç nokta kullanabilirsiniz.

Sık sorulan sorular

Sanal Ağ veri ağ geçidi ile Power Platform için Azure Sanal Ağ desteği arasındaki fark nedir?

Sanal Ağ veri ağ geçidi, şirket içi veri ağ geçidi ayarlamak zorunda kalmadan Azure ve Power Platform hizmetlerine Sanal Ağ içinden erişmek için kullandığınız yönetilen bir ağ geçididir. Örneğin ağ geçidi, Power BI ve Power Platform veri akışlarında ETL (ayıklama, dönüştürme, yükleme) iş yükleri için iyileştirilmiştir.

Power Platform için Azure Sanal Ağ desteği, Power Platform ortamınız için bir Azure alt ağ temsilcisi kullanır. Alt ağlar, Power Platform ortamındaki iş yükleri tarafından kullanılır. İstekler kısa süreli ve çok sayıda istek için iyileştirildiğinden Power Platform API iş yükleri Sanal Ağ desteği kullanır.

Power Platform ve virtual network veri ağ geçidi için Sanal Ağ desteği kullanmam gereken senaryolar nelerdir?

Power Platform için Sanal Ağ desteği, Power BI ve Power Platform veri akışları dışında Power Platform'dan giden bağlantı senaryoları için desteklenen tek seçenektir.

Power BI ve Power Platform veri akışlarıvirtual network (vNet) veri ağ geçidi kullanmaya devam eder.

Bir müşterinin sanal ağ alt ağının veya veri ağ geçidinin Power Platform'da başka bir müşteri tarafından kullanılmamasını nasıl sağlayabilirsiniz?

  • Power Platform için Sanal Ağ desteği Azure alt ağ temsilcisi kullanır.

  • Her Power Platform ortamı bir sanal ağ alt ağına bağlanır. Yalnızca bu ortamdan gelen çağrıların ilgili sanal ağa erişmesine izin verilir.

  • Temsilci seçme, sanal ağınıza eklenmesi gereken herhangi bir Azure platform hizmet olarak (PaaS) için belirli bir alt ağ belirtmenize olanak tanır.

Sanal Ağ Power Platform yük devretmeyi destekliyor mu?

Evet, Power Platform bölgenizle ilişkilendirilmiş her iki Azure bölge için sanal ağları temsilci olarak atamanız gerekir. Örneğin, Power Platform ortamınız Kanada'daysa, CanadaCentral ve CanadaEast'te Sanal Ağlar oluşturmanız, yetkilendirmeniz ve yapılandırmanız gerekir.

Bir bölgedeki Power Platform ortamı başka bir bölgede barındırılan kaynaklara nasıl bağlanabilir?

Power Platform ortamına bağlı bir Sanal Ağ Power Platform ortamının bölgesinde bulunmalıdır. Sanal Ağ farklı bir bölgedeyse, Power Platform ortamının bölgesinde bir Sanal Ağ oluşturun ve her iki Azure bölgesinin alt ağına atanan Sanal Ağlar üzerinde Sanal Ağ eşleme kullanarak farklı bölgedeki Sanal Ağ ile boşluğu köprüleyin.

Atanan alt ağlardaki giden trafiği izleyebilir miyim?

Evet. Atanan alt ağlardaki giden trafiği izlemek için Ağ Güvenlik Grubu ve güvenlik duvarlarını kullanabilirsiniz. Daha fazla bilgi için bkz. Monitor Azure Sanal Ağ.

Ortamım alt ağa devredildikten sonra eklentilerden veya bağlayıcılardan internete bağlı aramalar yapabilir miyim?

Evet. İnternet yönlendirmeli erişim, alt ağ yetkilendirilmiş bir ortamdaki eklentilerden ve bağlayıcılardan varsayılan olarak mevcuttur. Kuruluşunuzun giden erişimi denetleyebilmesi ve güvenliğini sağlayabilmesi için temsilci alt aya bir Azure NAT ağ geçidi eklemenizi öneririz. Daha fazla bilgi için bkz. Power Platform hizmetlerinden giden bağlantıların güvenliğini sağlamaya yönelik en iyi yöntemler.

Alt ağ IP adresi aralığını "Microsoft.PowerPlatform/enterprisePolicies" için atandıktan sonra güncelleştirebilir miyim?

Hayır, bu özellik ortamınızda kullanıldığı sürece böyle bir şey mümkün olmaz. "Microsoft.PowerPlatform/enterprisePolicies" olarak temsilci olarak atanmış alt ağın IP adresi aralığını değiştiremezsiniz. Bunu yaparsanız, temsilci yapılandırması bozulur ve ortam çalışmayı durdurur. IP adresi aralığını değiştirmek için temsilci seçme özelliğini ortamınızdan kaldırın, gerekli değişiklikleri yapın ve ardından ortamınız için özelliği açın.

"Microsoft.PowerPlatform/enterprisePolicies" için temsilci atandıktan sonra Sanal Ağ DNS adresini güncelleştirebilir miyim?

Hayır, bu özellik ortamınızda kullanıldığı sürece böyle bir şey mümkün olmaz. "Microsoft.PowerPlatform/enterprisePolicies" olarak atandıktan sonra Sanal Ağ DNS adresini değiştiremezsiniz. Bunu yaparsanız, değişiklik yapılandırmada algılanmaz ve ortamınız çalışmayı durdurabilir. DNS adresini değiştirmek için, temsilci özelliğini ortamınızdan kaldırın, gerekli değişiklikleri yapın ve ardından ortamınız için özelliği açın.

Aynı kurumsal ilkeyi birden çok Power Platform ortam için kullanabilir miyim?

Evet. Aynı kurumsal politikayı birden fazla Power Platform ortamı için kullanabilirsiniz. Ancak, erken sürüm döngüsü ortamlarının diğer ortamlarla aynı kurumsal politikayla kullanılamayacağı konusunda bir sınırlama vardır.

Sanal Ağımda özel bir DNS yapılandırılmış. Power Platform özel DNS'mi kullanabilir mi?

Evet. Power Platform, tüm uç noktaları çözümlemek için "Sanal Ağ" içinde yapılandırılmış özel DNS'yi, atanan alt ağı ile birlikte kullanır. Ortamı temsilci olarak atadıktan sonra, özel DNS'nizin bunları çözümleyebilmesi için eklentileri doğru uç noktayı kullanacak şekilde güncelleştirebilirsiniz.

Ortamımda ISV tarafından sağlanan eklentiler var. Bu eklentiler atanan alt ağda çalışır mı?

Evet. Tüm müşteri eklentileri ve ISV eklentileri alt ağınızı kullanarak çalıştırılabilir. ISV eklentilerinde giden bağlantı varsa bu URL'lerin güvenlik duvarınızda listelenmesi gerekebilir.

Şirket içi uç nokta TLS sertifikalarım iyi bilinen kök sertifika yetkilileri (CA) tarafından imzalanmadı. Bilinmeyen sertifikaları destekliyor musunuz?

Hayır. Uç noktanın tam zincire sahip bir TLS sertifikası sunduğundan emin olmamız gerekir. Özel kök CA'nızı iyi bilinen CA'lar listemize eklemeniz mümkün değildir.

Herhangi bir topoloji önermiyoruz. Ancak müşterilerimiz Azure'da Hub-spoke ağ topolojisini yaygın olarak kullanır.

Bir Azure aboneliğini Power Platform kiracımla ilişkilendirmek, bir Sanal Ağ'ü etkinleştirmek için gerekli mi?

Evet, Power Platform ortamları için Sanal Ağ desteği etkinleştirmek için Power Platform kiracısıyla ilişkilendirilmiş bir Azure aboneliğinizin olması önemlidir.

Power Platform Azure alt ağ temsilcisini nasıl kullanır?

Power Platform ortamına atanmış bir Azure alt ağı olduğunda, kapsayıcıyı çalışma zamanında atanmış alt ağa eklemek için Azure Sanal Ağ enjeksiyonu kullanır. Bu işlemde, kapsayanıcının ağ arabirim kartı (NIC) atanmış alt ağdan bir IP adresi ayrılır. Konak (Power Platform) ile kapsayıcı arasındaki iletişim, kapsayıcının üzerindeki yerel bir bağlantı noktası aracılığıyla gerçekleşir ve trafik Azure Ağ Dokusu üzerinden akar.

Power Platform için mevcut bir Sanal Ağ kullanabilir miyim?

Evet, Power Platform için mevcut bir Sanal Ağ kullanabilirsiniz; Sanal Ağ içindeki tek bir yeni alt ağ Power Platform'a özel olarak devredildiyse. Alt ağı alt ağ yetkilendirmesi için ayırmanız gerekir ve bunu başka amaçlarla kullanamazsınız.

Aynı temsilci alt ağını birden çok kuruluş ilkesinde yeniden kullanabilir miyim?

Hayır. Aynı alt ağı birden çok kuruluş ilkesinde yeniden kullanamazsınız. Her Power Platform kurumsal politikanın, yetki devri için kendine özgü bir alt ağı olmalıdır.

Dataverse eklentisi nedir?

Dataverse eklentisi, Power Platform ortamında dağıtabileceğiniz bir özel kod parçasıdır. Bu eklentiyi olaylar sırasında çalışacak şekilde yapılandırabilir (veri değişikliği gibi) veya Özel API olarak tetikleyebilirsiniz. Daha fazla bilgi için bkz. Dataverse Eklentileri.

Bir Dataverse eklentisi nasıl yürütülür?

Dataverse eklentisi bir kapsayıcı içinde çalışır. Power Platform ortamına temsilci alt ağ atadığınızda kapsayıcının ağ arabirim kartı (NIC), bu alt ağın adres alanından bir IP adresi alır. Ana bilgisayar (Power Platform) ve kapsayıcı, kapsayıcı üzerindeki yerel bir bağlantı noktası aracılığıyla iletişim kurar ve trafik Azure Fabric üzerinden geçer.

Birden çok eklenti aynı kapsayanıcıda çalışabilir mi?

Evet. Belirli bir Power Platform veya Dataverse ortamında, aynı kapsayıcı içinde birden çok eklenti çalıştırılabilir. Her kapsayıcı alt ağ adres alanından bir IP adresi kullanır ve her kapsayıcı birden çok istek çalıştırabilir.

Altyapı, eş zamanlı eklenti yürütmelerindeki bir artışı nasıl ele alır?

Eş zamanlı eklenti yürütmelerinin sayısı arttıkça, altyapı bu yükü karşılamak için otomatik olarak ölçeklendirilir (dışarı veya giriş). Bir Power Platform ortamına atanan alt ağın, o Power Platform ortamındaki iş yüklerinin en yüksek hacmini işlemek için yeterli adres boşluklarına sahip olması gerekir.

İlişkili Sanal Ağ ve ağ ilkelerini kim denetler?

Sanal Ağ ve ilişkili ağ ilkeleri üzerinde sahipliğiniz ve denetiminiz vardır. Öte yandan Power Platform, bu Sanal Ağ içindeki temsilci alt ağından ayrılan IP adreslerini kullanır.

Azure-aware eklentileri Sanal Ağ destekliyor mu?

Hayır, Azure kullanan eklentiler Sanal Ağ desteklemez.

Sonraki Adımlar

Sanal Ağ desteğini ayarlama

Sanal Ağ sorunlarını giderin