Επεξεργασία

Κοινή χρήση μέσω


Συνήθεις ερωτήσεις για την πύλη δεδομένων εικονικού δικτύου (εικονικό δίκτυο)

Αυτό το άρθρο περιέχει μια λίστα με συνήθεις ερωτήσεις (Συνήθεις ερωτήσεις) σχετικά με τις πύλες δεδομένων εικονικού δικτύου (εικονικό δίκτυο).

Η πύλη δεδομένων εικονικού δικτύου υποστηρίζει Azure για Δημόσιους οργανισμούς cloud;

Υποστηρίζουμε GCC L4 (Τέξας και Βιρτζίνια) και L5 (DoD East).

Η πύλη δεδομένων εικονικού δικτύου υποστηρίζει gapped cloud του Azure;

Υποστηρίζουμε τα cloud με εναέριο πάτημα στα us Nat East/West και US Sec East/West.

Πώς μπορώ να ασφαλίσω τη συνδεσιμότητα από το δίκτυό μου στο Power BI;

Χρησιμοποιήστε ιδιωτικές συνδέσεις για να διασφαλίσετε αυτή τη συνδεσιμότητα. Περισσότερες πληροφορίες: Τεκμηρίωση του Power BI Ιδιωτική σύνδεση s

Πού βρίσκεται η πύλη δεδομένων εικονικού δικτύου μου;

Η πύλη δεδομένων εικονικού δικτύου βρίσκεται φυσικά στην ίδια περιοχή με το εικονικό δίκτυο Azure. Ωστόσο, τα μετα-δεδομένα (όνομα, λεπτομέρειες, προελεύσεις δεδομένων, κρυπτογραφημένα διαπιστευτήρια και ούτω καθεξής) για όλες τις πύλες δεδομένων εικονικού δικτύου αποθηκεύονται στην προεπιλεγμένη περιοχή του μισθωτή σας. Μπορείτε να διαχειριστείτε όλες τις πύλες δεδομένων εικονικού δικτύου όταν επιλέγετε την αρχική περιοχή του μισθωτή σας στο κέντρο διαχείρισης πλατφόρμας Power.

Η πύλη δεδομένων εικονικού δικτύου υποστηρίζει πολιτικές πρόσβασης υπό όρους;

Ναι. Μπορείτε να χρησιμοποιήσετε μια πύλη δεδομένων εικονικού δικτύου και οι πολιτικές πρόσβασης υπό όρους εξακολουθούν να ισχύουν.

Ποιες προελεύσεις δεδομένων υποστηρίζονται στην πύλη δεδομένων εικονικού δικτύου;

Μια πλήρης λίστα των υποστηριζόμενων υπηρεσιών δεδομένων:

Ποιες είναι οι απαιτήσεις άδειας χρήσης στο Power BI για τη χρήση πυλών δεδομένων εικονικού δικτύου;

Οι πύλες δεδομένων εικονικού δικτύου είναι μια δυνατότητα μόνο premium και είναι διαθέσιμη μόνο σε Σύνολα εκχωρημένων πόρων Fabric (SKU) και Power BI Premium (A4 SKU ή νεότερη έκδοση ή οποιοδήποτε P SKU).

Ορισμένες από τις προελεύσεις δεδομένων μου είναι συνδεδεμένες στο εικονικό δίκτυο με χρήση τελικού σημείου υπηρεσίας, ενώ ορισμένες χρησιμοποιούν ιδιωτικό τελικό σημείο. Μπορώ να συνδεθώ σε όλες χρησιμοποιώντας πύλες δεδομένων εικονικού δικτύου;

Όχι

Γιατί δεν μπορώ να δημιουργήσω ένα τελικό σημείο υπηρεσίας για την προέλευση δεδομένων μου στο εικονικό δίκτυό μου;

Διαβάστε την τεκμηρίωση εικονικού δικτύου του Azure για περιορισμούς (για παράδειγμα, σχετικά με την περιοχή) σε VNets, τελικά σημεία και συσχετισμένους πόρους του Azure.

Πώς γίνεται δημιουργήσετε ένα ιδιωτικό τελικό σημείο για τις προελεύσεις δεδομένων μου και να το συσχετίσετε με ένα εικονικό δίκτυο;

Εξετάστε την αντίστοιχη τεκμηρίωση προϊόντος της υπηρεσίας δεδομένων Azure για να ελέγξετε εάν υποστηρίζονται ιδιωτικά τελικά σημεία και σχετικά με τον τρόπο ενεργοποίησής τους.

Γιατί δεν μπορώ να δημιουργήσω μια σύνδεση πύλης δεδομένων εικονικού δικτύου με έλεγχο ταυτότητας OAuth προς έναν πόρο Azure που έχει ρυθμιστεί με ιδιωτικά τελικά σημεία;

Εάν λαμβάνετε σφάλματα όπως Authorization failed for Public API route ή DM_GWPipeline_Client_OAuthTokenLoginFailedError όταν προσπαθείτε να δημιουργήσετε μια σύνδεση εικονικής πύλης δεδομένων δικτύου με έλεγχο ταυτότητας OAuth προς έναν πόρο Azure με ένα τείχος προστασίας που αποκλείει την πρόσβαση στο δημόσιο Internet και ρυθμίζεται με ιδιωτικά τελικά σημεία, αυτό σημαίνει ότι πρέπει να δημιουργήσετε ρητά ένα τελικό σημείο υπηρεσίας για ιδιωτικό έλεγχο ταυτότητας, καλώντας την υπηρεσία Αναγνωριστικού Microsoft Entra. Για να επιλύσετε αυτή την κατάσταση, μεταβείτε στο υποδίκτυο εικονικού δικτύου που χρησιμοποιείται για την πύλη δεδομένων εικονικού δικτύου και ενεργοποιήστε το τελικό σημείο υπηρεσίας Microsoft.AzureActiveDirectory όπως απεικονίζεται παρακάτω.

Στιγμιότυπο οθόνης που εμφανίζει τη ρύθμιση παραμέτρων εικονικού δικτύου στο τελικό σημείο υπηρεσίας για το αναγνωριστικό Microsoft Entra.

Μπορώ να χρησιμοποιήσω αυτήν τη δυνατότητα εάν η προέλευση δεδομένων μου είναι στις Ανατολικές Η.Π.Α. και η αρχική περιοχή του Power BI είναι στις Ανατολικές Η.Π.Α. 2;

Ναι, δεν υπάρχει εξάρτηση στην αρχική περιοχή του Power BI για αυτήν τη δυνατότητα. Εάν αυτή η δυνατότητα είναι ενεργοποιημένη στην περιοχή όπου βρίσκεται το εικονικό δίκτυο, μπορείτε να δημιουργήσετε μια νέα πύλη δεδομένων εικονικού δικτύου.

Μπορώ να επιλέξω την περιοχή όπου δημιουργούνται οι πύλες δεδομένων εικονικού δικτύου;

Όχι. Η πύλη δεδομένων εικονικού δικτύου βρίσκεται φυσικά στην ίδια περιοχή με το εικονικό δίκτυο Azure. Προς το παρόν, δεν μπορείτε επίσης να επιλέξετε πού αποθηκεύονται τα μετα-δεδομένα (όνομα, λεπτομέρειες, προελεύσεις δεδομένων, κρυπτογραφημένα διαπιστευτήρια κ.ο.κ.) για όλες τις πύλες δεδομένων εικονικού δικτύου. Αυτά τα δεδομένα αποθηκεύονται στην προεπιλεγμένη περιοχή του μισθωτή σας.

Υποστηρίζει η πύλη δεδομένων εικονικού δικτύου σενάρια μεταξύ μισθωτών;

Όχι. Η πύλη δεδομένων εικονικού δικτύου πρέπει να δημιουργηθεί στον ίδιο μισθωτή με τον μισθωτή Power BI.

Μπορώ να χρησιμοποιήσω αυτήν τη δυνατότητα εάν ο μισθωτής μου είναι στις Ανατολικές Η.Π.Α. (Ηνωμένες Πολιτείες) και το περιβάλλον της πλατφόρμας Power είναι στην Ευρώπη;

Όχι, προς το παρόν οι πύλες εικονικού δικτύου είναι διαθέσιμες μόνο στην αρχική περιοχή του μισθωτή σας.

Γιατί δεν μπορώ να συνδεθώ στην προέλευση δεδομένων;

Λίγες περιοχές για έλεγχο:

  • Βεβαιωθείτε ότι η προέλευση δεδομένων σας είναι σε λειτουργία.
  • Βεβαιωθείτε ότι είναι δυνατή η πρόσβαση στην προέλευση δεδομένων μέσα από το εικονικό δίκτυο, συγκεκριμένα από το υποδίκτυο που έχει ανατεθεί κατά τη δημιουργία της πύλης δεδομένων εικονικού δικτύου. Για παράδειγμα, μπορείτε να αναπτύξετε μια εικονική μηχανή στο υποδίκτυο και να ελέγξετε εάν μπορείτε να συνδεθείτε στην προέλευση δεδομένων.
  • Ανάλογα με το σενάριό σας, ενδέχεται να απαιτούνται οι ακόλουθες ομάδες ασφάλειας δικτύου Azure (NSGs):
    • Να επιτρέπεται η εξερχόμενη κυκλοφορία στο τελικό σημείο του Microsoft Entra ID κατά τη χρήση του ελέγχου ταυτότητας OAuth ή της κύριας υπηρεσίας για τη σύνδεση σε μια προέλευση δεδομένων.
    • Να επιτρέπεται η εξερχόμενη κυκλοφορία στην αρχή έκδοσης πιστοποιητικών (αρχή έκδοσης πιστοποιητικών) ενώ χρησιμοποιείται HTTPS για τη σύνδεση σε μια προέλευση δεδομένων.

Πώς προστατεύεται η συνδεσιμότητα μεταξύ της υπηρεσίας εικονικού δικτύου και του εικονικού δικτύου σας;

Η συνδεσιμότητα μεταξύ της νέας υπηρεσίας εικονικού δικτύου και του εικονικού δικτύου σας είναι μέσω HTTPS και TLS 1.2.

Υπάρχουν γνωστά προβλήματα συνδεσιμότητας για sql χωρίς τη χρήση διακομιστή με την αυτόματη βίβλο;

Για sql χωρίς τη χρήση διακομιστή με αυτόματη παύση, η πρώτη αίτηση ενδέχεται να αποτύχει εάν η SQL βρίσκεται σε κατάσταση παύσης, αλλά οι επόμενες θα είναι επιτυχείς.

Υπάρχει κάποια καθυστέρηση όταν η εικονική πύλη δικτύου χρησιμοποιείται για πρώτη φορά ή μετά από μια περίοδο αδράνειας;

Όταν χρησιμοποιείται για πρώτη φορά, η πύλη εικονικού δικτύου απαιτεί περίπου 2 λεπτά για να ρυθμιστεί. Παρομοίως, εάν η πύλη δεδομένων εικονικού δικτύου δεν χρησιμοποιείται για 30 λεπτά, ενδέχεται να αντιμετωπίσετε μια καθυστέρηση περίπου ενός λεπτού την επόμενη φορά που θα τη χρησιμοποιήσετε.

Υποστηρίζεται αυτή η δυνατότητα σε εθνικά cloud;

Όχι, υποστηρίζονται μόνο εμπορικά cloud για τη δημόσια έκδοση προεπισκόπησης.

Ποια είναι η ρύθμιση παραμέτρων υλικού για μια πύλη δεδομένων εικονικού δικτύου;

Κάθε πύλη δεδομένων εικονικού δικτύου έχει μέγιστο σύνολο εκχωρημένων πόρων:

  • 2 πυρήνες
  • 8 GB RAM το καθένα

Προς το παρόν, αυτοί οι εκχωρημένοι πόροι είναι η μόνη διαθέσιμη ρύθμιση παραμέτρων υλικού και δεν είναι δυνατή η κλιμάκωση ή η αλλαγή τους.

Μπορώ να δημιουργήσω πολλές πύλες δεδομένων εικονικού δικτύου για την ίδια υπηρεσία δεδομένων Azure;

Όχι

Γιατί δεν μπορώ να διαγράψω το υποδίκτυο ή το εικονικό δίκτυο που έχει ανατεθεί στο Power Platform;

Ελέγξτε εάν υπάρχουν άλλες πύλες που χρησιμοποιούν το ίδιο εικονικό δίκτυο και υποδίκτυο. Για να μπορέσετε να διαγράψετε, θα χρειαστούν έως 48 έως 72 ώρες μετά την κατάργηση της τελευταίας πύλης που χρησιμοποιεί αυτό το εικονικό δίκτυο και υποδίκτυο.

Πόσο μεγάλο πρέπει να είναι το υποδίκτυο με ανάθεση;

Πέρα από τα πέντε δεσμευμένα αναγνωριστικά, η πρότασή μας είναι να έχετε περίπου 5-7 επιπλέον διευθύνσεις WEB, ώστε να μπορείτε να προσθέσετε περισσότερες πύλες εικονικού δικτύου στο ίδιο εικονικό δίκτυο και υποδίκτυο.

Είμαι κάτοχος συνδρομής, αλλά λαμβάνω ένα σφάλμα ανεπαρκούς δικαιωμάτων όταν προσπαθώ να δημιουργήσω μια πύλη δεδομένων εικονικού δικτύου.

Βεβαιωθείτε ότι βρίσκεστε ρητά σε έναν ρόλο με το δικαίωμα Microsoft.Network/virtualNetworks/subnets/join/action στο εικονικό δίκτυο, όπως ο ρόλος "Συμβάλλων δικτύου" του Azure. Αυτό το δικαίωμα απαιτείται για τη δημιουργία μιας πύλης δεδομένων εικονικού δικτύου.

Παραμένουν όλα τα δεδομένα κατά τη χρήση της πύλης δεδομένων εικονικού δικτύου στο δίκτυο κορμού της Microsoft κατά την πρόσβαση σε προελεύσεις δεδομένων Azure;

Πώς συγκρίνεται η ασφάλεια με την πύλη δεδομένων εσωτερικής εγκατάστασης; Ναι, όλα τα δεδομένα που διέρχονται από μια πύλη δεδομένων εικονικού δικτύου παραμένουν στη ραχοκοκαλιά του Azure. Χρησιμοποιούμε μια εσωτερική διοχέτευση Microsoft που δεν φθάνει στο δημόσιο Internet μεταξύ του εικονικού δικτύου και του Υπηρεσία Power BI. Από την άλλη, η πύλη δεδομένων εσωτερικής εγκατάστασης ανοίγει μια σύνδεση για χρήση της αναμετάδοσης Azure για σύνδεση στον Υπηρεσία Power BI.

Ποια στοιχεία Του Azure πρέπει να βρίσκονται στην ίδια περιοχή;

Εξετάζοντας τους διάφορους πόρους: τη συνδρομή, την υπηρεσία παροχής πόρων Microsoft.PowerPlatform, το εικονικό δίκτυο, το υποδίκτυο και τον κεντρικό μισθωτή της υπηρεσίας Power BI. Εάν χρησιμοποιείτε ένα τελικό σημείο υπηρεσίας, το εικονικό δίκτυο και υποδίκτυο πρέπει να βρίσκονται στην ίδια περιοχή με τα δεδομένα στα οποία συνδέεστε. Εάν χρησιμοποιείτε ιδιωτικό τελικό σημείο, μπορεί να βρίσκονται σε διαφορετικές περιοχές. Η ρύθμιση παραμέτρων της πύλης δεδομένων βρίσκεται στην περιοχή κεντρικού μισθωτή Power BI.

Υπάρχει κάποιος τρόπος σύνδεσης από το υποδίκτυο ενός εικονικού δικτύου στην προέλευση δεδομένων ενός άλλου εικονικού δικτύου;

Μια εικονική πύλη δικτύου μπορεί γενικά να φτάσει σε προελεύσεις που είναι προσβάσιμες εντός του ίδιου εικονικού δικτύου. Εάν υπάρχει ένα άλλο εικονικό δίκτυο που απομονώνεται από το πρώτο, τότε είναι απαραίτητη μια άλλη εικονική πύλη δικτύου.

Υπάρχουν άλλα γνωστά προβλήματα;

  • Η περιοχή διευθύνσεων IP του υποδικτύου του εικονικού δικτύου δεν μπορεί να επικαλυπτθεί με το 10.0.1.x.
  • Δεν μπορείτε να αναθέσετε ένα υποδίκτυο που καλείται gatewaysubnet στο κέντρο διαχείρισης του Power Platform. Αυτός ο περιορισμός είναι επειδή πρόκειται για μια δεσμευμένη λέξη για τη δυνατότητα Υποδικτύου πύλης Azure.
  • Δεν μπορείτε να αλλάξετε την περιοχή, τη συνδρομή ή την ομάδα πόρων για το εικονικό δίκτυο στο οποίο δημιουργήθηκε η πύλη δεδομένων εικονικού δικτύου. Αυτό το σενάριο δεν υποστηρίζεται προς το παρόν.
  • Εάν μια ανανέωση OAuth που διαρκεί περισσότερο εκείνη την ώρα ακυρώνεται με το σφάλμα "Μη έγκυρα διαπιστευτήρια Σύνδεση ion" ή το χρονικό όριο, το πρόβλημα είναι πιθανό ότι τα διαπιστευτήρια έχουν λήξει.