Microsoft Azure tổng quan về hỗ trợ VNet

Lưu ý

Cộng đồng Power Platform Virtual Network trên Microsoft Viva Engage có sẵn. Đăng bất kỳ câu hỏi hoặc phản hồi nào mà bạn có về chức năng này. Tham gia bằng cách điền vào yêu cầu thông qua biểu mẫu sau: Yêu cầu quyền truy cập vào Cộng đồng Viva Engage Tài chính và Hoạt động.

Bằng cách sử dụng Azure Virtual Network (VNet) hỗ trợ Power Platform, bạn có thể tích hợp Power Platform với các tài nguyên bên trong mạng ảo của mình mà không cần hiển thị chúng qua internet công cộng. Bộ phận hỗ trợ VNet Azure ủy quyền mạng con để quản lý lưu lượng truy nhập đi từ Power Platform ở thời gian chạy. Bằng cách sử Azure ủy quyền mạng con của mình, không cần phải có tài nguyên được bảo vệ qua internet để tích hợp với Power Platform. Bằng cách sử dụng hỗ trợ của VNet, các cấu phần Power Platform có thể gọi các tài nguyên thuộc sở hữu của doanh nghiệp bên trong mạng của bạn, cho dù chúng được lưu trữ trong Azure hay tại chỗ, cũng như sử dụng các phần bổ trợ và trình kết nối để thực hiện cuộc gọi đi.

Power Platform thường tích hợp với tài nguyên doanh nghiệp qua mạng công cộng. Với mạng công cộng, tài nguyên doanh nghiệp phải có thể truy cập được từ danh sách dải IP Azure hoặc thẻ dịch vụ, mô tả địa chỉ IP công cộng. Tuy nhiên, hỗ trợ VNet cho Power Platform cho phép bạn sử dụng một mạng riêng tư và vẫn tích hợp với các dịch vụ hoặc dịch vụ đám mây được lưu trữ bên trong mạng doanh nghiệp của bạn.

Azure được bảo vệ bên trong một mạng ảo bằng các điểm cuối riêng tư. Bạn có thể sử dụng ExpressRoute để đưa tài nguyên tại chỗ của mình vào trong mạng ảo.

Power Platform sử dụng dịch vụ VNet và mạng con mà bạn ủy quyền để thực hiện cuộc gọi đi đến các tài nguyên doanh nghiệp qua mạng riêng của doanh nghiệp. Bằng cách sử dụng mạng riêng, bạn không cần định tuyến lưu lượng truy cập qua internet công cộng, điều này có thể làm lộ tài nguyên của doanh nghiệp.

Trong mạng ảo, bạn có toàn quyền kiểm soát lưu lượng truy cập đi từ Power Platform. Người quản trị mạng áp dụng các chính sách mạng cho lưu lượng truy cập. Sơ đồ sau đây cho thấy cách các tài nguyên bên trong mạng của bạn tương tác với mạng ảo.

Ảnh chụp màn hình về cách các tài nguyên bên trong mạng doanh nghiệp tương tác với mạng ảo.

Lợi ích của việc Azure hỗ trợ VNet

Bằng cách sử dụng hỗ trợ của VNet, các cấu phần Power Platform và Dataverse của bạn sẽ nhận được tất cả những lợi ích Azure ủy quyền mạng con cung cấp, chẳng hạn như:

  • Bảo vệ dữ liệu: Hỗ trợ của VNet cho phép các dịch vụ Power Platform kết nối với các tài nguyên riêng tư và được bảo vệ của bạn mà không làm lộ chúng lên internet.

  • Không có truy nhập trái phép: Hỗ trợ VNet kết nối với tài nguyên của bạn mà không cần dải IP Power Platform hoặc thẻ dịch vụ trong kết nối.

Ước tính kích thước mạng con cho các môi trường Power Platform

Dữ liệu đo từ xa và quan sát từ năm qua chỉ ra rằng môi trường sản xuất thường yêu cầu 25 đến 30 địa chỉ IP, với hầu hết các trường hợp sử dụng nằm trong phạm vi này. Dựa trên thông tin này, phân bổ 25 đến 30 IP cho môi trường sản xuất và 6 đến 10 IP cho môi trường phi sản xuất, chẳng hạn như môi trường hộp cát hoặc nhà phát triển. Các vùng chứa được kết nối với mạng ảo chủ yếu sử dụng địa chỉ IP trong mạng con. Khi môi trường bắt đầu được sử dụng, nó tạo tối thiểu bốn vùng chứa, thay đổi quy mô động dựa trên khối lượng cuộc gọi, mặc dù chúng thường nằm trong phạm vi 10 đến 30 vùng chứa. Các bộ chứa này thực hiện tất cả các yêu cầu cho môi trường tương ứng và xử lý hiệu quả các yêu cầu kết nối song song.

Lập kế hoạch cho nhiều môi trường

Nếu bạn sử dụng cùng một mạng con được ủy quyền cho nhiều môi trường Power Platform, bạn có thể cần một khối địa chỉ IP định tuyến liên miền (CIDR) không lớp lớn hơn. Xem xét số lượng địa chỉ IP được đề xuất cho môi trường sản xuất và phi sản xuất khi bạn liên kết môi trường với một chính sách duy nhất. Mỗi mạng con dự trữ năm địa chỉ IP, vì vậy hãy bao gồm các địa chỉ dành riêng này trong ước tính của bạn.

Lưu ý

Để tăng cường khả năng hiển thị về việc sử dụng tài nguyên, nhóm sản phẩm đang làm việc để hiển thị mức tiêu thụ IP mạng con được ủy quyền cho các chính sách và mạng con của doanh nghiệp.

Ví dụ phân bổ IP

Hãy xem xét một người thuê nhà có hai chính sách doanh nghiệp. Chính sách đầu tiên dành cho môi trường sản xuất và chính sách thứ hai dành cho môi trường phi sản xuất.

Chính sách doanh nghiệp sản xuất

Nếu bạn có bốn môi trường sản xuất được liên kết với chính sách doanh nghiệp của mình và mỗi môi trường yêu cầu 30 địa chỉ IP, thì tổng phân bổ IP là:

(Bốn môi trường x 30 IP) + 5 IP dành riêng = 125 IP

Kịch bản này yêu cầu khối CIDR là /25, có khả năng chứa 128 IP.

Chính sách doanh nghiệp phi sản xuất

Đối với chính sách doanh nghiệp phi sản xuất với 20 môi trường nhà phát triển và hộp cát và mỗi môi trường yêu cầu 10 địa chỉ IP, tổng phân bổ IP là:

(Hai mươi môi trường x 10 IP) + 5 IP dành riêng = 205 IP

Kịch bản này yêu cầu một khối CIDR là /24, có dung lượng cho 256 IP và có đủ dung lượng để thêm nhiều môi trường hơn vào chính sách doanh nghiệp.

Các tình huống được hỗ trợ

Power Platform hỗ trợ VNet cho cả bổ trợ Dataverse và trình kết nối. Bằng cách sử dụng hỗ trợ này, bạn có thể tạo kết nối bảo mật, riêng tư, bên ngoài từ Power Platform đến các tài nguyên trong mạng ảo của bạn. Bổ trợ và trình kết nối dataverse cải thiện bảo mật tích hợp dữ liệu bằng cách kết nối với các nguồn dữ liệu ngoài từ các ứng dụng Power Apps, Power Automate và Dynamics 365 dữ liệu. Ví dụ, bạn có thể:

  • Sử dụng bổ trợ Dataverse để kết nối với các nguồn dữ liệu đám mây của bạn, chẳng hạn như Azure SQL, Azure Storage, blob storage hoặc Azure Key Vault. Bạn có thể bảo vệ dữ liệu của mình khỏi bị đánh cắp dữ liệu và các sự cố khác.
  • Sử dụng bổ trợ Dataverse để kết nối an toàn với các tài nguyên riêng tư, được bảo vệ bởi điểm cuối trong Azure, chẳng hạn như WEB API hoặc bất kỳ tài nguyên nào trong mạng riêng của bạn, chẳng hạn như SQL và WEB API. Bạn có thể bảo vệ dữ liệu của mình khỏi vi phạm dữ liệu và các mối đe dọa bên ngoài khác.
  • Sử dụng các trình kết nối được hỗ trợ mạng ảo như SQL Server để kết nối an toàn với nguồn dữ liệu được lưu trữ trên đám mây của bạn, chẳng hạn như Azure SQL hoặc SQL Server, mà không hiển thị chúng lên internet. Tương tự, bạn có thể sử dụng trình kết nối Azure Queue để thiết lập kết nối an toàn với Azure Queues riêng tư, hỗ trợ điểm cuối.
  • Sử dụng đầu nối Azure Key Vault để kết nối an toàn với Azure Key Vault riêng tư, được bảo vệ bởi điểm cuối.
  • Sử dụng trình kết nối tùy chỉnh để kết nối an toàn với các dịch vụ được bảo vệ bởi các điểm cuối riêng trong Azure hoặc các dịch vụ được lưu trữ trong mạng riêng của bạn.
  • Sử dụng Lưu trữ tệp Azure để kết nối an toàn với lưu trữ tệp Azure riêng tư, hỗ trợ điểm cuối.
  • Sử dụng HTTP với Microsoft Entra ID (được xác thực trước) để tải tài nguyên an toàn qua các mạng ảo từ các dịch vụ web khác nhau, được xác thực bởi Microsoft Entra ID hoặc từ dịch vụ web tại chỗ.

Giới hạn

  • Không hỗ trợ bổ trợ mã thấp dataverse sử dụng trình kết nối cho đến khi các loại bộ kết nối đó được cập nhật để sử dụng ủy quyền mạng con.
  • Bạn sử dụng các hoạt động vòng đời môi trường sao chép, sao lưu và khôi phục trên các môi trường được hỗ trợ bởi mạng ảo . Power Platform Bạn có thể thực hiện thao tác khôi phục trong cùng một mạng ảo và trên các môi trường khác nhau, miễn là chúng được kết nối với cùng một mạng ảo. Ngoài ra, hoạt động khôi phục được phép thực hiện từ môi trường không hỗ trợ mạng ảo sang môi trường hỗ trợ mạng ảo.

Các khu vực được hỗ trợ

Trước khi tạo chính sách mạng ảo và doanh nghiệp của bạn, hãy xác thực khu vực của môi trường Power Platform để đảm bảo nó ở trong một khu vực được hỗ trợ. Sử dụng lệnh Get-EnvironmentRegion ghép ngắn từ mô-đun PowerShell chẩn đoán mạng con để truy xuất thông tin khu vực của môi trường của bạn.

Sau khi xác nhận khu vực của môi trường, hãy đảm bảo bạn đặt cấu hình cho chính sách doanh nghiệp và tài Azure của mình trong các khu vực tương ứng được Azure hỗ trợ. Ví dụ, nếu môi trường Power Platform của bạn ở Vương quốc Anh thì mạng ảo và mạng con của bạn phải ở các khu vực uksouth và ukwest Azure này. Nếu một khu vực Power Platform có nhiều hơn hai cặp khu vực sẵn dùng, bạn phải sử dụng cặp khu vực cụ thể phù hợp với khu vực trong môi trường của bạn. Ví dụ, nếu trả Get-EnvironmentRegionvề westus cho môi trường của bạn, thì mạng ảo và mạng con của bạn phải ở dạng eastusvà westus.

Power Platform vùng Vùng Azure
Hoa Kỳ Eastus, Westus
Nam Phi Nam phibắc phi, nam phitây phi
Vương quốc Anh Vương quốc AnhNam, Vương quốc Anh Tây Anh
Nhật Bản JAPANEAST, JAPANWEST
Ấn Độ Trung Ấn Độ, Nam Ấn Độ
Pháp PhápTrung tâm, PhápNam
Châu Âu Tây Âu, Bắc Âu
Đức ĐứcBắc, ĐứcTây Trung
Thụy Sĩ Thụy SĩBắc, Thụy SĩTây
Canada CanadaCentral, CanadaĐông
Brazil Brazilphía nam
Úc ÚcĐông Nam, Đông Úc
Châu Á Đông Á, Đông Nam Á
UAE uaenorth, uaecentral
Hàn Quốc Hàn QuốcHàn Quốcmiền TrungTrung ương
Na Uy Na Uytây, Na UyĐông
Singapore southeastasia
Thụy Điển swedencentral
Ý ÝBắc
Chính phủ Hoa Kỳ Hoa KỳGovTexas, Hoa KỳGovVirginia
Bộ Quốc phòng Hoa Kỳ (DoD) usdodeat, susdodcentral

Lưu ý

Hỗ trợ trong môi trường đám mây của chính phủ Hoa Kỳ hiện chỉ khả dụng cho các môi trường được triển khai trong Đám mây Cộng đồng Chính phủ – Cao (GCC High) hoặc Bộ Quốc phòng (DoD). Hỗ trợ cho môi trường Đám mây Cộng đồng Chính phủ (GCC) không khả dụng.

Dịch vụ được hỗ trợ

Bảng sau đây liệt kê các dịch vụ hỗ Azure ủy quyền mạng con cho hỗ trợ VNet cho Power Platform.

Diện tích Power Platform dịch vụ Tính khả dụng của hỗ trợ VNet
Dataverse Bổ trợ dataverse Có sẵn công khai
Trình kết nối Có sẵn công khai
Trình kết nối Có sẵn công khai

Môi trường được hỗ trợ

Hỗ trợ VNet cho Power Platform không khả dụng cho tất cả các môi trường Power Platform. Bảng sau đây liệt kê các loại môi trường hỗ trợ VNet.

Loại môi trường Hỗ trợ
Sản xuất Có
Mặc định Có
Hộp cát Có
Nhà phát triển Có
Dùng thử Không
Microsoft Dataverse dành cho Nhóm Không

Những điều cần cân nhắc để bật hỗ trợ VNet cho môi trường Power Platform

Khi bạn sử dụng hỗ trợ VNet trong môi trường Power Platform, tất cả các dịch vụ được hỗ trợ, chẳng hạn như bổ trợ dataverse và trình kết nối, thực thi yêu cầu khi chạy trong mạng con ủy nhiệm của bạn và tuân theo chính sách mạng của bạn. Những lời kêu gọi đến các nguồn có sẵn công khai bắt đầu bị phá vỡ.

Quan trọng

Trước khi bạn bật hỗ trợ môi trường ảo cho môi trường Power Platform, hãy kiểm tra mã của các plugin và trình kết nối. Cập nhật URL và kết nối để làm việc với kết nối riêng tư.

Ví dụ: một bổ trợ có thể tìm cách kết nối với một dịch vụ sẵn có công khai, nhưng chính sách mạng của bạn không cho phép truy nhập internet công cộng trong mạng ảo của bạn. Chính sách mạng chặn cuộc gọi từ phần bổ trợ. Để tránh cuộc gọi bị chặn, bạn có thể lưu trữ dịch vụ sẵn dùng công khai trong mạng ảo của mình. Ngoài ra, nếu dịch vụ của bạn được lưu trữ trong Azure, bạn có thể sử dụng một điểm cuối riêng tư trên dịch vụ trước khi bật hỗ trợ VNet trong môi trường Power Platform.

Câu hỏi thường gặp

Điểm khác biệt giữa cổng dữ liệu mạng ảo và hỗ trợ VNet cho Power Platform là gì?

Cổng kết nối dữ liệu mạng ảo là cổng kết nối được quản lý mà bạn sử dụng để truy nhập vào các dịch vụ Azure và Power Platform từ bên trong mạng ảo của mình mà không cần phải thiết lập cổng kết nối dữ liệu tại cơ sở. Ví dụ: cổng được tối ưu hóa cho khối lượng công việc ETL (trích xuất, chuyển đổi, tải) trong luồng dữ liệu Power BI và Power Platform.

Azure trợ VNet cho Power Platform sử dụng ủy quyền Azure mạng con cho môi trường Power Platform của bạn. Mạng con được sử dụng bởi khối lượng công việc trong Power Platform môi trường. Khối lượng công việc API Nền tảng Power sử dụng hỗ trợ VNet vì các yêu cầu này ngắn ngủi và được tối ưu hóa cho một số lượng lớn các yêu cầu.

Tôi nên sử dụng hỗ trợ VNet cho Power Platform và cổng dữ liệu mạng ảo ở những kịch bản nào?

Hỗ trợ VNet cho Power Platform là tùy chọn duy nhất được hỗ trợ cho tất cả các kịch bản cho kết nối đi từ Power Platform ngoại trừ luồng dữ liệu Power BI và Power Platform.

Power BI dữ liệu Power Platform và Power Platform tiếp tục sử dụng cổng kết nối dữ liệu mạng ảo (VNet).

Làm thế nào để bạn đảm bảo rằng mạng con mạng ảo hoặc cổng dữ liệu từ một khách hàng không được sử dụng bởi Power Platform một khách hàng khác?

  • Hỗ trợ VNet cho Power Platform sử Azure ủy quyền mạng con.

  • Mỗi Power Platform môi trường được liên kết với một mạng con mạng ảo. Chỉ các cuộc gọi từ môi trường đó mới được phép truy cập mạng ảo đó.

  • Ủy quyền cho phép bạn chỉ định một mạng con cụ thể cho bất kỳ nền tảng Azure dưới dạng dịch vụ (PaaS) nào cần được đưa vào mạng ảo của bạn.

VNet có hỗ trợ chuyển đổi dự phòng Nền tảng Nguồn không?

Có, bạn cần ủy quyền cho các mạng ảo cho cả hai Azure được liên kết với khu vực Power Platform của bạn. Ví dụ: nếu môi trường Power Platform của bạn ở Canada, bạn cần tạo, đại diện và đặt cấu hình mạng ảo trong CanadaCentral và CanadaEast.

Làm thế nào một Power Platform môi trường trong một khu vực có thể kết nối với các tài nguyên được lưu trữ ở một khu vực khác?

Một mạng ảo được liên kết với môi trường Power Platform phải nằm trong khu vực của môi trường Power Platform. Nếu mạng ảo nằm trong một khu vực khác, hãy tạo một mạng ảo trong khu vực của môi trường Power Platform và sử dụng chuyển đổi dữ liệu ngang hàng VNet trên cả mạng con của khu vực Azure và các mạng ảo được ủy quyền để kết nối khoảng cách với mạng ảo trong khu vực riêng biệt.

Tôi có thể giám sát lưu lượng truy cập đi từ các mạng con được ủy quyền không?

Có. Bạn có thể sử dụng nhóm bảo mật mạng và tường lửa để giám sát lưu lượng truy cập đi từ các mạng con ủy nhiệm. Để biết thêm thông tin, hãy xem Monitor Azure Virtual Network.

Tôi có thể thực hiện cuộc gọi liên quan đến internet từ các plugin hoặc trình kết nối sau khi môi trường của tôi được ủy quyền mạng con không?

Có. Truy nhập liên kết Internet có sẵn theo mặc định từ các plugin và trình kết nối trong môi trường ủy nhiệm mạng con. Đính kèm cổng NAT Azure vào mạng con ủy nhiệm để tổ chức của bạn có thể kiểm soát và bảo mật truy nhập đi. Để biết thêm thông tin, hãy xem Các phương pháp hay nhất để bảo mật kết nối đi từ các dịch vụ Power Platform.

Tôi có thể cập nhật dải địa chỉ IP mạng con sau khi dải địa chỉ đó được ủy quyền cho không Microsoft.PowerPlatform/enterprisePolicies?

Không, không áp dụng khi tính năng này được sử dụng trong môi trường của bạn. Bạn không thể thay đổi dải địa chỉ IP của mạng con sau khi nó được ủy nhiệm thành "Microsoft. PowerPlatform/enterprisePolicies." Nếu bạn thay đổi dải địa chỉ IP, cấu hình ủy quyền sẽ bị ngắt và môi trường ngừng hoạt động. Để thay đổi dải địa chỉ IP, hãy sử dụng Disable-SubnetInjection, thực hiện các thay đổi cần thiết, sau đó bật tính năng này cho môi trường của bạn.

Tôi có thể cập nhật địa chỉ DNS cho mạng ảo của mình sau khi mạng được ủy quyền cho không Microsoft.PowerPlatform/enterprisePolicies?

Không, không áp dụng khi tính năng này được sử dụng trong môi trường của bạn. Bạn không thể thay đổi địa chỉ DNS của mạng ảo sau khi nó được ủy quyền cho Microsoft.PowerPlatform/enterprisePolicies. Nếu bạn thay đổi địa chỉ DNS, thay đổi sẽ không được thực hiện trong cấu hình và môi trường của bạn có thể ngừng hoạt động. Để thay đổi địa chỉ DNS, hãy sử dụng Disable-SubnetInjection để hủy liên kết tất cả các môi trường của bạn khỏi chính sách, thực hiện các cập nhật cần thiết cho VNet của bạn, chờ 30 phút để đảm bảo các thay đổi của bạn được phát tán, và sau đó kích hoạt lại nạp mạng con bằng cách sử dụng Enable-SubnetInjection.

Tôi có thể sử dụng cùng một chính sách doanh nghiệp cho nhiều Power Platform môi trường?

Có. Bạn có thể sử dụng cùng một chính sách doanh nghiệp cho nhiều Power Platform môi trường. Tuy nhiên, có một hạn chế là môi trường chu kỳ phát hành sớm không thể sử dụng với cùng chính sách doanh nghiệp như các môi trường khác.

Mạng ảo của tôi có cấu hình DNS tùy chỉnh. Power Platform có sử dụng DNS tùy chỉnh của tôi không?

Có. Power Platform sử dụng DNS tùy chỉnh mà bạn đặt cấu hình trong mạng ảo chứa mạng con ủy nhiệm để giải quyết tất cả các điểm cuối. Sau khi giao môi trường, bạn có thể cập nhật bổ trợ để sử dụng điểm cuối chính xác để DNS tùy chỉnh của bạn có thể giải quyết chúng.

Môi trường của tôi có các plugin được cung cấp bởi ISV. Các bổ trợ này có chạy trong mạng con ủy nhiệm không?

Có. Tất cả các plugin của khách hàng và phần bổ trợ ISV có thể chạy bằng cách sử dụng mạng con của bạn. Nếu bổ trợ ISV có kết nối đi, bạn có thể cần phải liệt kê các URL đó trong tường lửa của mình.

Chứng chỉ TLS điểm cuối tại chỗ của tôi không được ký bởi các cơ quan chứng nhận gốc nổi tiếng (CA). Bạn có hỗ trợ các chứng chỉ không xác định?

Không. Power Platform yêu cầu điểm cuối để trình bày chứng chỉ TLS với chuỗi hoàn chỉnh. Bạn không thể thêm CA gốc tùy chỉnh của mình vào danh sách CAs nổi tiếng.

Power Platform không đề xuất bất kỳ tôpô cụ thể nào. Tuy nhiên, khách hàng sử dụng rộng rãi tôpô mạng có tiếng trung tâm trong Azure.

Việc liên kết gói đăng Azure với đối tượng thuê Power Platform của tôi có cần thiết để kích hoạt hỗ trợ VNet không?

Có, để bật hỗ trợ VNet cho môi trường Power Platform, bạn phải liên kết một đăng ký Azure với đối tượng thuê Power Platform.

Power Platform sử dụng ủy quyền mạng con Azure như thế nào?

Khi bạn gán một mạng con Azure ủy nhiệm cho môi trường Power Platform, mạng này sẽ sử dụng VNet injection để tiêm bộ chứa khi chạy vào mạng con ủy nhiệm. Trong quá trình này, thẻ giao diện mạng (NIC) của bộ chứa nhận được địa chỉ IP từ mạng con ủy nhiệm. Máy chủ (Power Platform) và bộ chứa giao tiếp thông qua cổng cục bộ trên bộ chứa và lưu lượng truy cập qua Azure Fabric.

Tôi có thể sử dụng mạng ảo hiện có cho Power Platform không?

Có, bạn có thể sử dụng một mạng ảo hiện có cho Power Platform, nếu bạn ủy quyền một mạng con mới, duy nhất trong mạng ảo dành riêng cho Power Platform. Bạn phải dành riêng mạng con được ủy quyền cho việc ủy quyền mạng con và không thể sử dụng mạng con cho các mục đích khác.

Tôi có thể sử dụng lại cùng một mạng con được ủy quyền trong nhiều chính sách doanh nghiệp không?

Không. Bạn không thể sử dụng lại cùng một mạng con trong nhiều chính sách doanh nghiệp. Mỗi chính sách doanh nghiệp phải có mạng con riêng để phân quyền. Power Platform

Phần bổ trợ Dataverse là gì?

Bổ trợ Dataverse là một đoạn mã tùy chỉnh mà bạn có thể triển khai trong môi trường Power Platform. Bạn có thể đặt cấu hình bổ trợ này để chạy trong các sự kiện (chẳng hạn như thay đổi dữ liệu) hoặc kích hoạt bổ trợ dưới dạng API Tùy chỉnh. Để biết thêm thông tin, hãy xem phần bổ trợ Dataverse.

Phần bổ trợ Dataverse chạy như thế nào?

Bổ trợ Dataverse chạy trong một bộ chứa. Khi bạn gán một mạng con được ủy quyền cho môi trường Power Platform, thẻ giao diện mạng (NIC) của vùng chứa sẽ nhận được địa chỉ IP từ không gian địa chỉ của mạng con đó. Máy chủ (Power Platform) và bộ chứa giao tiếp thông qua cổng cục bộ trên bộ chứa và lưu lượng truy cập qua Azure Fabric.

Nhiều bổ trợ có thể chạy trong cùng một bộ chứa không?

Có. Trong một môi trường Power Platform hoặc Dataverse nhất định, nhiều bổ trợ có thể chạy trong cùng một bộ chứa. Mỗi container sử dụng một địa chỉ IP từ không gian địa chỉ mạng con và mỗi container có thể chạy nhiều yêu cầu.

Cơ sở hạ tầng xử lý việc thực thi bổ trợ đồng thời gia tăng như thế nào?

Khi số lượng thực hiện plugin đồng thời tăng lên, cơ sở hạ tầng tự động co giãn ra hoặc vào để phù hợp với tải. Mạng con được phân quyền cho một Power Platform môi trường phải có đủ không gian địa chỉ để xử lý khối lượng thực thi cao nhất cho khối lượng công việc trong Power Platform môi trường đó.

Ai kiểm soát các chính sách mạng và mạng ảo được liên kết với mạng đó?

Bạn có quyền sở hữu và quyền kiểm soát mạng ảo và các chính sách mạng liên quan của mạng. Mặt khác, Power Platform sử dụng các địa chỉ IP được phân bổ từ mạng con ủy nhiệm trong mạng ảo đó.

Các plugin Azure hỗ trợ VNet không?

Không, Azure bổ trợ nhận biết được không hỗ trợ VNet.

Các bước tiếp theo

Thiết lập hỗ trợ VNet

Khắc phục sự cố VNet