Нотатка
Доступ до цієї сторінки потребує авторизації. Можна спробувати ввійти або змінити каталоги.
Доступ до цієї сторінки потребує авторизації. Можна спробувати змінити каталоги.
Ваша організація може використовувати Azure Virtual Network, щоб забезпечити роботу сервісів Power Platform у безпечному та контрольованому мережевому середовищі, знижуючи ризик витоків даних і несанкціонованого доступу. Цей аналітичний документ містить глибокий аналіз підтримки Azure Virtual Network у Power Platform. Вона висвітлює ключові переваги, окреслює процес впровадження та технічну архітектуру, обговорює реальні сценарії використання та пропонує практичні інсайти з успішного кейс-стаді. Це цінний ресурс для ІТ-фахівців та осіб, які приймають рішення, які прагнуть підвищити мережеву безпеку та операційну ефективність.
Ключові переваги
Покращена безпека: розміщуйте Power Platform служби в безпечній мережі, захищаючи конфіденційні дані від несанкціонованого доступу та потенційних збоїв.
Покращене зв'язок: Встановити безпечні та надійні з'єднання між сервісами Power Platform та іншими Azure ресурсами, покращуючи загальну зв'язність.
Оптимізоване керування мережею: спростіть керування мережею за допомогою централізованого та послідовного підходу до налаштування та керування мережевими параметрами служб Power Platform .
Масштабованість: ефективне масштабування Power Platform послуг, гарантуючи, що мережеві ресурси можуть зростати відповідно до потреб бізнесу.
Відповідність: Відповідає нормативним вимогам і вимогам відповідності щодо мережевої безпеки та захисту даних.
Досвід роботи
Microsoft Power Platform — провідна платформа low-code/no-code, яка дає змогу людям створювати додатки, автоматизувати робочі процеси та аналізувати дані — навіть якщо вони не є професійними розробниками — створювати індивідуальні рішення, адаптовані до конкретних бізнес-потреб, сприяючи інноваціям і підвищуючи продуктивність. Power Platform охоплює такі служби Microsoft:
- Dataverse служить базовою платформою даних, забезпечуючи безпечне та масштабоване середовище для зберігання та керування даними.
- Power Apps пропонує зручний інтерфейс для створення власних додатків.
- Power Automate пропонує інтерфейс перетягування та перетягування для автоматизації повторюваних завдань і робочих процесів.
- Power BI пропонує потужні можливості візуалізації та аналітики даних.
- Power Pages пропонує зручний інтерфейс для створення професійних вебсайтів.
- Copilot Studio полегшує створення інтелектуальних ботів і агентів без глибоких знань інженерії ШІ.
Інтеграція цих компонентів із ресурсами Azure за допомогою віртуальних мереж підвищує загальну функціональність і безпеку Power Platform. Віртуальні мережі забезпечують безпечне та ізольоване мережеве середовище, в якому Power Platform можуть працювати служби, дозволяючи вашій організації контролювати та керувати мережевим трафіком, забезпечуючи при цьому захист даних відповідно до нормативних вимог.
Мережева безпека та інтеграція Virtual Network
Мережева безпека є критично важливим аспектом будь-якої цифрової інфраструктури. Захист вихідного трафіку від Power Platform служб має важливе значення для запобігання несанкціонованому доступу, витоку даних та іншим загрозам безпеці. Інтеграція Virtual Network відіграє важливу роль. Забезпечуючи безпечний шлях передачі даних і забезпечуючи, що весь трафік з сервісів Power Platform проходить через контрольоване та контрольоване мережеве середовище, це знижує ризик впливу потенційних загроз.
Впроваджуючи підтримку Virtual Network, ваша організація може впроваджувати суворі політики безпеки, контролювати мережевий трафік і виявляти будь-які аномалії в режимі реального часу. Цей рівень контролю має вирішальне значення для збереження цілісності та конфіденційності конфіденційних даних. Водночас інтеграція з Virtual Network спрощує загальну архітектуру мережі та підвищує надійність, дозволяючи сервісам Power Platform безшовно підключатися з іншими ресурсами Azure.
Огляд підтримки Virtual Network у Power Platform
Підтримка Virtual Network — це значне покращення, яке забезпечує надійну безпеку та покращене підключення до Power Platform. Віртуальні мережі є фундаментальним компонентом мережевих можливостей Azure, що дозволяє вашій організації підключати сервіси Power Platform до ресурсів у корпоративних приватних мережах. Вони встановлюють безпечний зв'язок між сервісами Power Platform, іншими ресурсами Azure та мережами, такими як локальні сервіси, бази даних, облікові записи зберігання та сховище ключів.
Спрямовуючи весь вихідний трафік із Power Platform служб через віртуальну мережу, ваша організація може гарантувати, що дані передаються безпечно та залишаються захищеними від несанкціонованого доступу. Віртуальна мережа також покращує з’єднання, забезпечуючи надійне та стабільне мережеве середовище. Встановлення безпечних з'єднань між сервісами Power Platform та іншими ресурсами Azure забезпечує безперебійний потік даних і більш ефективне використання мережевих ресурсів.
За лаштунками
Інфраструктура Power Platform складається з безсерверного шару оркестрації контейнерів, який виконує робочі навантаження з чіткою межею безпеки та гарантує індивідуальну доступність на рівні робочого навантаження та масштабованість. Шар оркестрації контейнерів обробляє всі навантаження, які потребують ізоляції, включно з внутрішніми робочими навантаженнями Microsoft, такими як конектори, та клієнтськими навантаженнями, як плагіни.
Контейнеризоване навантаження дозволяє Power Platform підтримувати ізоляцію на рівні мережі, використовуючи комбінацію делегування підмережі Azure та функцій ін'єкції Virtual Network. За допомогою Virtual Network ін'єкції контейнер можна ввести у virtual network шляхом підключення мережевої інтерфейсної карти. Будь-яке робоче навантаження, запущене на цьому контейнері, виконується в мережі клієнта і може використовувати приватні IP-адреси в мережі. Плагінні робочі навантаження можуть отримувати доступ до користувацьких сервісів, ресурсів або ресурсів Azure через приватне з'єднання, доступне до тієї ж віртуальної мережі. Аналогічно, робоче навантаження з’єднувача може отримати доступ до цільового ресурсу або кінцевої точки всередині однієї віртуальної мережі.
Azure subnet delegation
Virtual Network підтримка Power Platform базується на делегуванні підмережі Azure . Підприємства делегують підмережу для використання службами Power Platform , такими як Dataverse плагіни та з’єднувачі, для обробки запитів під час виконання. Контейнери використовують IP-адресу з делегованої підмережі для обробки цих запитів.
Оскільки контейнер працює в межах делегованої підмережі та використовує свою IP-адресу, будь-який вихідний виклик із контейнера залишається в межах мережі підприємства, тобто дзвінок залишається у віртуальній мережі, яка є частиною цієї підмережі. Ця настройка дозволяє вашій організації мати повний контроль над політиками, правилами та мережевими пакетами для контейнерів. До делегованої підмережі можна застосувати ті самі елементи керування, що й до власної мережі.
Power Platform не керує конфігурацією делегованої підмережі. Єдиною вимогою є те, що делегована підмережа не може використовуватися для будь-яких інших ресурсів або делегуватися іншим службам. Після делегування підмережі IP-адреси в цій підмережі резервуються для Power Platform.
Доступ до Інтернету з контейнерів за замовчуванням не обмежений. Можливо обмежити або контролювати вихід мережевого трафіку за допомогою конфігурації, застосованої до віртуальної мережі. Для інформації про обмеження доступу до інтернету дивіться розділ «Найкращі практики захисту вихідних з'єднань».
У наведеній нижче таблиці підсумовано право власності на делеговану підмережу та елементи керування, доступні для клієнтів і корпорації Майкрософт.
| Елементи керування | Опис | Форма власності |
|---|---|---|
| NAT Шлюз | Підключіть NAT Gateway до делегованої підмережі для обмеження та контролю вихідного інтернет-трафіку з контейнерів Power Platform. | Клієнт |
| Групи мережевої безпеки (NSGs) | Клієнти можуть пов’язувати NSG із делегованою підмережею. Визначайте та застосовуйте правила безпеки для контролю вхідного та вихідного трафіку до підмережі та з неї. | Клієнт |
| Таблиці маршрутів | Клієнти можуть пов’язувати таблиці маршрутів з делегованою підмережею. Визначте власні політики маршрутизації для керування потоком трафіку всередині віртуальної мережі та до зовнішніх мереж. | Клієнт |
| Моніторинг мережі | Моніторинг мережі допомагає підтримувати відповідність політикам безпеки, змушуючи трафік переміщатися через віртуальну приватну мережу підприємства. | Клієнт |
| Управління IP-адресами | Клієнти можуть диктувати простір IP-адрес для делегованої підмережі, гарантуючи, що вона використовує приватні діапазони IP-адрес, такі як 10.0.0.0/8, 192.168.0.0/16 або 172.16.0.0/12. | Клієнт |
| Конфігурація DNS | Клієнти можуть налаштовувати власні налаштування DNS для делегованої підмережі, включаючи записи Azure DNS. | Клієнт |
| Контейнер | Контейнери виконують запити від сервісів, підтримуваних Virtual Network, і отримують IP-адреси з делегованої підмережі. | Microsoft |
Технічна архітектура
Наступна діаграма технічної архітектури Power Platform рішення показує, як такі компоненти, як джерела даних, з’єднувачі, служби та програми, взаємодіють та інтегруються в рішення. На діаграмі наголошується на використанні віртуальних мереж для підвищення безпеки та підключення, дозволяючи Power Platform службам підключатися до приватних і захищених ресурсів без їх впливу в Інтернет. Архітектура демонструє, як запити на виконання спрямовуються до контейнерів у віртуальній мережі, зберігаючи при цьому межі ізоляції контейнерів.
У конфігурації Virtual Network контейнер, що запускає плагін або конектор, є частиною virtual network організації. Зв’язок із кінцевими точками віртуальної мережі залишається всередині межі віртуальної мережі. Ви можете розширити межі на інші віртуальні або локальні мережі, використовуючи Virtual Network peering та ExpressRoute або VPN Gateway.
Power Platform Компоненти в контейнеризованому робочому навантаженні віртуальної мережі повинні мати можливість обмінюватися даними з іншими компонентами в робочому навантаженні. Наприклад, Power Platform може знадобитися активувати плагін або викликати конектор у робочому навантаженні.
Оскільки контейнер не підключений безпосередньо до основної мережевої інфраструктури, між контейнером і рівнем оркестрації встановлюється спеціальний канал зв’язку. Канал використовує спеціальну локальну IP-адресу, яка називається APIPA-адресою, для надсилання конкретних інструкцій або сигналів робочому навантаженню, що працює всередині контейнера. Лише певні типи повідомлень можуть досягати робочого навантаження, гарантуючи, що контейнер і його робоче навантаження залишаються безпечними та ізольованими.
Наступна діаграма ілюструє, як контейнери ізолюються один від одного та хост-системи за допомогою віртуальних мереж, які спрямовують запити на виконання до контейнерів, зберігаючи межі ізоляції.
Увімкніть підтримку Virtual Network для Power Platform
Дотримуйтесь інструкцій у Налаштуйте Virtual Network підтримку Power Platform.
Поширені випадки використання та приклади з реального світу
У цьому розділі ви дізнаєтеся про поширені випадки використання віртуальних мереж із Power Platform рішеннями. Ви також досліджуєте реальні приклади того, як різні галузі виграли від їх використання.
Інциденти використання
Secure Data Integration: Ваша організація може використовувати Virtual Network підтримку для безпечного підключення сервісів Power Platform до приватних джерел даних, таких як Azure SQL Database, Azure Storage та локальні ресурси. Віртуальна мережа гарантує, що дані залишаються в межах мережі організації та не виставляються в загальнодоступний Інтернет.
приватні кінцеві точки для роз'ємів: Роз'єми Power Platform можуть використовувати Virtual Network підтримку для створення приватних кінцевих точок для безпечного зв'язку. Приватна мережа усуває потребу в публічних IP-адресах і знижує ризик витоку даних.
Secure Copilot Studio інтеграції: Ви можете використовувати Virtual Network підтримку з роз'ємами Power Platform у Copilot Studio для встановлення безпечного підключення до джерел даних. Приватна мережа усуває ризики, пов’язані з розкриттям джерел даних у загальнодоступному Інтернеті, і зменшує ризики витоку даних.
Приклади з реального світу
Організації з різних галузей можуть отримати користь від підтримки Virtual Network для Power Platform. Безпечно підключаючи Power Platform послуги до приватних джерел даних, організації можуть підвищити свою безпеку, покращити зв’язок і забезпечити відповідність нормативним вимогам.
Фінансові установи: Великий банк може використовувати віртуальну мережу для безпечного підключення рішень Power Platform та Dynamics 365 додатків до захищених баз даних і сервісів. Ця система дозволяє банку створювати безпечні робочі процеси та автоматизувати процеси без висвітлення конфіденційної інформації в загальнодоступному Інтернеті, забезпечуючи захист даних клієнтів і відповідність нормативним вимогам.
Медичні працівники: Медична організація може використовувати віртуальну мережу для підключення рішень Power Platform і Dynamics 365 додатків зі своїми електронними системами медичних записів. Приватна мережа може використовуватися для безпечного доступу до даних пацієнтів та створення безпечних каналів зв’язку між відділеннями, а також між постачальником та зовнішніми партнерами.
Роздрібні компанії: Роздрібна компанія може використовувати віртуальну мережу для безпечного підключення рішень Power Platform і Dynamics 365 додатків зі своїми системами управління запасами та базами даних клієнтів. Приватні з’єднання дозволяють компанії оптимізувати операції, покращити відстеження запасів і покращити обслуговування клієнтів, гарантуючи при цьому захист конфіденційних даних.
Державні установи: Державні установи можуть використовувати віртуальну мережу для безпечного підключення рішень Power Platform і Dynamics 365 додатків до своїх внутрішніх систем і баз даних. Приватні з’єднання дозволяють агентствам автоматизувати процеси, покращувати обмін даними та покращувати співпрацю, зберігаючи при цьому суворі стандарти безпеки та відповідності.
Патерни інтеграції
Типи робочих навантажень, які ви хочете виконувати в середовищі, визначають шаблон Power Platform інтеграції. Ви можете використовувати підтримку Virtual Network для Power Platform як шаблон інтеграції у вашому середовищі з деякими винятками.
Робочі навантаження API: Якщо ви плануєте запускати робочі навантаження API, такі як плагіни, з’єднувачі або кінцеві точки обслуговування, віртуальна мережа є єдиним підтримуваним способом безпечної інтеграції їх із джерелами даних у вашій мережі. Віртуальні мережі не підтримують підмножину конекторів, які не мають вимог до драйверів Microsoft або використовують Windows authentication. Ці з’єднувачі не використовуються широко і повинні використовувати локальний шлюз передачі даних замість віртуальної мережі. Для використання у віртуальній мережі зазвичай доступні такі плагіни та конектори:
- Компонент plug-in Dataverse
- Настроювані з’єднувачі
- Azure Blob Storage
- Azure File Storage
- сховище ключів Azure
- Черги Azure
- Azure SQL Data Warehouse
- HTTP з Microsoft Entra ID (попередньо авторизований)
- SQL Server
ETL робочі навантаження: Вилучення, трансформація, завантаження (ETL) робочих навантажень у Power BI та потоках даних Power Platform використовують віртуальні мережеві шлюзи.
Наступна діаграма ілюструє шаблони інтеграції для робочих навантажень API та ETL.
Зауваження щодо налаштування
Майте на увазі наступні моменти при налаштовуванні підтримки Virtual Network для Power Platform.
Регіони та локації
Делеговані підмережі в регіонах Azure повинні відповідати місцезнаходженню середовища Power Platform. Наприклад, якщо ваше середовище Power Platform знаходиться в United States, то кожна з двох віртуальних мереж і підмереж має бути в регіонах eastus та westus Azure. Перевірте список підтримуваних регіонів і карти локалізації для найсвіжішої інформації про Azure регіони та локації.
Якщо ваші ресурси Azure знаходяться в різних регіонах Azure, ви все одно повинні розгортати віртуальні мережі для середовища Power Platform у відповідному Azure локації для кожного середовища. Використовуйте Virtual Network peering або подібний варіант підключення з високою швидкістю та низькою затримкою, щоб підключити ресурси до ваших віртуальних мереж. Глобальна мережа Microsoft пропонує кілька варіантів встановлення з’єднання між віртуальною мережею та віртуальною мережею Power Platform підприємства.
Розмір підмережі
Розмір делегованої підмережі у віртуальній мережі повинен враховувати майбутнє зростання використання та додавання нових послуг. Правильний розмір підмережі гарантує, що запити не будуть обмежені. Щоб отримати додаткові відомості про розмір підмережі, перейдіть до розділу Оцінка розміру підмережі для Power Platform середовищ.
Azure NAT Gateway
Azure NAT Gateway забезпечує безпечне, масштабоване вихідне з'єднання для контейнерів у делегованій підмережі. Коли він підключений до підмережі, NAT Gateway стає наступним вузлом для всього інтернет-трафіку, перетворюючи приватні IP-адреси на статичну публічну IP-адресу. Це дає вашій організації централізований контроль для управління вихідним доступом до інтернету.
Моніторинг мережі
Моніторинг мережі відстежує та аналізує потік трафіку в делегованій підмережі, що має важливе значення для виявлення та вирішення потенційних проблем. Надаючи інформацію про продуктивність і стан компонентів мережі, моніторинг допомагає переконатися, що мережа працює ефективно та безпечно. Інструменти моніторингу можуть виявляти аномалії, такі як незвичайні схеми руху або спроби несанкціонованого доступу, що дозволяє своєчасно втручатися та пом’якшувати їх.
Групи мережевої безпеки
Групи мережевої безпеки (NSG) дозволяють визначати правила безпеки, які контролюють трафік до і з ваших ресурсів Azure. Коли ви делегуєте підмережу, ви можете налаштувати NSG таким чином, щоб забезпечити дозвіл лише на авторизований трафік, допомагаючи підтримувати безпеку та цілісність вашої мережі. NSG можуть застосовуватися як до підмереж, так і до окремих мережевих інтерфейсів, забезпечуючи гнучкість в управлінні трафіком на різних рівнях.
Практичні поради щодо захисту вихідних з’єднань із Power Platform сервісів
Наступні найкращі практики допомагають вам захистити вихідні з'єднання від сервісів Power Platform, які є ключовими для зменшення ризиків вилучення даних і забезпечення дотримання політик безпеки.
- Обмежити доступ до інтернету: за замовчуванням контейнери мають необмежений вихідний доступ до інтернету. Підключіть NAT Gateway до делегованої підмережі, щоб змусити весь інтернет-трафік проходити контрольованим шляхом, забезпечуючи маршрутизацію всіх з'єднань через вашу приватну мережу.
Нотатка
Якщо NAT Gateway не можна розгорнути, все одно можна обмежити доступ до інтернету, повністю змусивши весь трафік проходити через вашу мережу, налаштувавши наступний переход у віртуальній мережі, додавши власну таблицю маршрутизації, наприклад. Для детальнішої інформації див. Azure віртуальна мережева маршрутизація.
- Обмежте вихідний трафік: Після розгортання вашого NAT Gateway обмежте вихідний трафік від ресурсів Power Platform до конкретних кінцевих точок. Використовуйте групи мережевої безпеки та Azure Firewall для контролю правил дорожнього руху та контролю доступу.
Нотатка
Якщо лише налаштовувати групи мережевої безпеки, без налаштування наступного переходу (тобто підключення NAT шлюзу або додавання кастомної таблиці маршрутизації), трафік обмежується відповідно до зазначених правил. Однак трафік, що підключений до інтернету, все одно буде виходити з IP-адрес, що належать Power Platform.
Використовуйте приватні кінцеві точки: Використовуйте приватні кінцеві точки для безпечного зв'язку між сервісами Power Platform та Azure ресурсами. Приватні кінцеві точки забезпечують, що трафік залишається всередині мережі Azure і не проходить через публічний інтернет.
Моніторинг і аудит трафіку: Використовуйте Azure Network Watcher та Microsoft Sentinel для моніторингу та аудиту вихідного трафіку з сервісів Power Platform, щоб допомогти вам виявляти та реагувати на потенційні загрози безпеці в реальному часі.
Застосовувати політики безпеки: Забезпечувати політики безпеки за допомогою Azure Policy та Azure Firewall, щоб усі вихідні з'єднання відповідали вимогам безпеки вашої організації. Щоб контролювати потік даних, застосовуйте політики запобігання втраті даних і фільтрацію кінцевих точок до з’єднувачів.
Приклади конфігурацій Virtual Network
У цьому розділі ми наводимо приклади конфігурацій для підтримки Virtual Network у Power Platform. Ці конфігурації ілюструють, як налаштувати віртуальні мережі та підмережі для різних сценаріїв, забезпечуючи безпечне підключення між сервісами Power Platform і ресурсами Azure.
Коли ваші ресурси Azure знаходяться в парному регіоні Azure, а середовище Power Platform знаходиться у United States
У цьому сценарії ми робимо такі припущення:
- Ваше середовище Power Platform розташоване у United States.
- Регіон Azure для віртуальної мережі встановлений на Захід США та Схід США.
- Ресурси вашого підприємства знаходяться у віртуальній мережі VNET1 у західному регіоні США.
Для налаштування підтримки Virtual Network у цьому сценарії потрібна така мінімальна конфігурація:
- Створіть віртуальну мережу VNet1 на заході США та налаштуйте підмережі для делегування.
- Створіть другу віртуальну мережу, VNet2, на сході США та налаштуйте підмережі для делегування.
- Встановіть пірингове з’єднання між VNet1 і VNet2.
- Налаштуйте інтеграцію Power Platform Virtual Network для бажаних середовищ, використовуючи підмережі, створені на кроках 1 і 2.
Коли ваші ресурси Azure знаходяться в центральному регіоні США, Azure у регіоні United States
У цьому сценарії ми робимо такі припущення:
- Ваше середовище Power Platform розташоване у United States.
- Регіони Azure для віртуальних мереж встановлені на Захід США та Схід США.
- Ресурси вашого підприємства знаходяться у віртуальній мережі VNet1 у центральному регіоні США.
Для налаштування підтримки Virtual Network у цьому сценарії потрібна така мінімальна конфігурація:
- Створіть віртуальну мережу VNet2 на заході США та налаштуйте підмережі для делегування.
- Створіть ще одну віртуальну мережу, VNet3, на сході США та налаштуйте підмережі для делегування.
- Встановіть пірингове з’єднання між VNet1 і VNet2.
- Встановіть пірингове з’єднання між VNet1 і VNet3.
- Налаштуйте інтеграцію Power Platform Virtual Network для бажаних середовищ, використовуючи підмережі, створені на кроках 1 і 2.
Приклад використання
Наступне кейс-стаді ілюструє, як клієнт Microsoft успішно впровадив підтримку Virtual Network для Power Platform для підвищення безпеки та підключеності, одночасно забезпечуючи відповідність регуляторним вимогам.
Компанія підвищує свою бізнес-гнучкість за допомогою генеративного ШІ та безпечної інтеграції за допомогою Azure Virtual Network
Щоб дослідити практичні бізнес-кейси використання генеративного ШІ, наш замовник провів хакатон. Захід об'єднав кількох громадянських розробників, які створили успішний прототип всього за місяць, використовуючи Power Platform та Azure AI Services. Хакатон не лише продемонстрував потенціал генеративного штучного інтелекту, але й надав цінний практичний досвід учасникам, сприяючи інноваціям та співпраці всередині організації.
Виклики для клієнтів: Перехід від прототипу до виробництва створив значні проблеми. Головною перешкодою було створення безпечної приватної мережевої архітектури на Power Platform та Azure, яка відповідала суворим внутрішнім політикам безпеки компанії. Забезпечення конфіденційності та безпеки даних при збереженні гнучкості та масштабованості мало вирішальне значення для клієнта.
Solution: Клієнт використовував Azure делегування підмережі — тобто віртуальну мережу — з керованим середовищем для створення приватної архітектури мережі між Power Platform і приватними Azure ресурсами. Використовуючи цю архітектуру, клієнт безпечно підключав свої додатки Power Platform до сервісів Azure, не відкриваючи чутливі дані публічному інтернету.
Переваги: Впровадження цього рішення дало кілька ключових переваг.
Клієнт створив безпечну та гнучку основу інтеграції між Power Platform і Azure, прискоривши реалізацію бізнес-цінності. Інтеграція дозволила забезпечити безперебійний потік даних і покращити співпрацю між відділами.
Нова архітектура усунула витрати та обмеження, пов’язані з локальними шлюзами передачі даних. Уникаючи потреби в локальній інфраструктурі, замовник може скоротити експлуатаційні витрати та спростити обслуговування.
Тепер клієнт готовий інтегрувати інші внутрішні джерела даних, такі як приватні Amazon Web Services та локальні API, через цю платформу з Azure ExpressRoute. Розширення дозволяє клієнтам використовувати ширший спектр даних і послуг, що сприяє подальшим інноваціям та ефективності.
Висновок
У цій аналітній книзі ми розглянули різні аспекти інтеграції підтримки Virtual Network з Power Platform. Ми обговорили переваги безпеки використання віртуальної мережі, такі як захист конфіденційних даних від несанкціонованого доступу та забезпечення безпечного зв’язку між Power Platform службами та приватними ресурсами. Ми обговорювали поширені кейси використання та реальні приклади, надали шаблони інтеграції для різних сценаріїв і запропонували поради щодо налаштування підтримки Virtual Network. Ми поділилися найкращими практиками захисту вихідних з’єднань від Power Platform сервісів, зокрема:
- Обмеження вихідного трафіку
- Використання приватних кінцевих точок і делегування підмереж
- Моніторинг та аудит трафіку
- Застосування політик безпеки
Нарешті, ми розглянули кейс-стаді клієнта Microsoft, який успішно впровадив підтримку Virtual Network для Power Platform для підвищення безпеки та підключеності, водночас забезпечуючи відповідність регуляторним вимогам.
Підтримка Virtual Network для Power Platform — це ключова функція, яка дозволяє організаціям підвищувати безпеку мережі, оптимізувати зв'язок і забезпечувати відповідність регуляторним вимогам. Організації, які використовують підтримку Virtual Network, можуть безпечно підключати сервіси Power Platform до своїх приватних джерел даних, усуваючи ризики, пов'язані з розкриттям цих джерел у публічному інтернеті.