Konfigurasikan pengaturan proksi untuk gateway data lokal

Lingkungan kerja Anda mungkin mengharuskan Anda melalui proksi untuk mengakses internet. Persyaratan ini dapat mencegah gateway data lokal Microsoft tersambung ke layanan.

Postingan berikut di superuser.com membahas bagaimana Anda dapat mencoba menentukan apakah Anda memiliki proksi di jaringan Anda: Bagaimana cara mengetahui server proksi apa yang saya gunakan? (SuperUser.com).

Meskipun sebagian besar pengaturan konfigurasi gateway dapat diubah dengan menggunakan aplikasi gateway data lokal, informasi proksi dikonfigurasi dalam file konfigurasi .NET. Lokasi dan nama file berbeda, bergantung pada gateway yang Anda gunakan.

Ada tiga file konfigurasi yang terkait dengan penggunaan proksi dengan gateway data lokal. Dua file konfigurasi utama berikut berlaku untuk gateway dan proses konfigurasinya.

  • File pertama adalah untuk layar konfigurasi yang benar-benar mengonfigurasi gateway. Jika Anda mengalami masalah saat mengonfigurasi gateway, lihat file berikut: C:\Program Files\Gateway data lokal\enterprisegatewayconfigurator.exe.config. Pada gateway data lokal (mode pribadi), file yang sesuai adalah %LocalAppData%\Microsoft\Gateway data lokal (mode pribadi)\PersonalGatewayConfigurator.exe.config.
  • File kedua adalah untuk layanan Windows aktual yang berinteraksi dengan layanan cloud menggunakan gateway. File ini menangani permintaan: C:\Program Files\Gateway data lokal\Microsoft.PowerBI.EnterpriseGateway.exe.config. Pada gateway data lokal (mode pribadi), file yang sesuai adalah %LocalAppData%\Microsoft\Gateway data lokal (mode pribadi)\Microsoft.PowerBI.DataMovement.PersonalGateway.exe.config.

Jika Anda akan membuat perubahan pada konfigurasi proksi, file-file ini harus diedit sehingga konfigurasi proksi sama persis di kedua file.

File konfigurasi ketiga perlu diedit agar gateway tersambung ke sumber data cloud melalui proksi.

  • C:\Program Files\Gateway data lokal\m\Microsoft.Mashup.Container.NetFX45.exe.config

Pada gateway data lokal (mode pribadi), file yang sesuai adalah %LocalAppData%\Microsoft\Gateway data lokal (mode pribadi)\m\Microsoft.Mashup.Container.NetFX45.exe.config.

Bagian berikut ini menjelaskan cara mengedit file-file ini.

Mengonfigurasi pengaturan proksi

Sampel berikut menunjukkan konfigurasi proksi default yang ditemukan di kedua dua file konfigurasi utama.

<system.net>
    <defaultProxy useDefaultCredentials="true" />
</system.net>

Konfigurasi default berfungsi dengan autentikasi Windows. Jika proksi Anda menggunakan bentuk autentikasi lain, Anda harus mengubah pengaturan. Jika Anda tidak yakin, hubungi administrator jaringan Anda.

Kami tidak merekomendasikan autentikasi proksi dasar. Menggunakan autentikasi proksi dasar dapat menyebabkan kesalahan autentikasi proksi yang mengakibatkan gateway tidak dikonfigurasi dengan benar. Gunakan mekanisme autentikasi proksi yang lebih kuat untuk mengatasinya.

Selain menggunakan kredensial default, Anda dapat menambahkan <proxy> elemen untuk menentukan pengaturan server proksi secara lebih rinci. Misalnya, Anda dapat menentukan bahwa gateway data lokal Anda harus selalu menggunakan proksi, bahkan untuk sumber daya lokal, dengan mengatur parameter bypassonlocal ke false. Pengaturan ini dapat membantu dalam memecahkan masalah situasi untuk melacak semua permintaan HTTPS yang berasal dari gateway dalam file log proksi. Konfigurasi sampel berikut menentukan bahwa semua permintaan harus melalui proksi tertentu dengan alamat IP 192.168.1.10.

<system.net>
    <defaultProxy useDefaultCredentials="true">
        <proxy  
            autoDetect="false"  
            proxyaddress="http://192.168.1.10:3128"  
            bypassonlocal="false"  
            usesystemdefault="false"
        />  
    </defaultProxy>
</system.net>

Anda juga perlu mengedit file Microsoft.Mashup.Container.NetFX45.exe.config jika Anda ingin gateway tersambung ke sumber data cloud melalui gateway.

Dalam file, perluas bagian <configurations> untuk menyertakan konten berikut, dan perbarui proxyaddress atribut dengan informasi proksi Anda. Contoh berikut merutekan semua permintaan cloud melalui proksi tertentu dengan alamat IP 192.168.1.10.

<configuration>
    <system.net>
        <defaultProxy useDefaultCredentials="true" enabled="true">
        <proxy proxyaddress="http://192.168.1.10:3128" bypassonlocal="true" />
        </defaultProxy>
    </system.net>
</configuration>

Mengonfigurasi file ketiga ini mungkin diperlukan jika proksi Anda adalah persyaratan untuk semua komunikasi internet, terutama untuk penggunaan perusahaan di mana jaringan aman dan terkunci. Jika proksi diperlukan untuk komunikasi gateway, kemungkinan juga diperlukan untuk lalu lintas internet apa pun dari kontainer. Dalam hal ini, gateway mungkin tampak berhasil beroperasi sampai kontainer apa pun membuat kueri eksternal (internet). Masalah ini terutama berlaku untuk aliran data, yang mencoba mendorong kueri data lokal yang dihasilkan ke Azure Data Lake Storage. Tetapi juga berlaku ketika kueri gateway menggabungkan model semantik lokal dengan model semantik yang terikat internet.

Untuk mempelajari selengkapnya tentang konfigurasi elemen proksi untuk file konfigurasi .NET, buka defaultProxy Element (Pengaturan jaringan).

Mengonfigurasi gateway untuk tujuan output

Selain itu, untuk menggunakan gateway dengan tujuan output, gateway mungkin perlu dikonfigurasi untuk dapat melewati firewall atau proksi untuk mencapai sumber data tujuan. Jika Anda menggunakan server proksi, passthrough ini mungkin memerlukan URL daftar aktif ke tujuan yang sesuai, misalnya *.datawarehouse.pbidedicated.windows.net untuk LakeHouse, *.dfs.core.windows.net untuk Data Lake, dan sebagainya.

Catatan

Jika Anda menggunakan tujuan LakeHouse, Anda harus menjalankan setidaknya rilis gateway Mei 2023. Konektor Lakehouse tidak tersedia di versi gateway sebelum rilis ini.

Mengubah akun layanan gateway menjadi pengguna domain

Seperti yang dijelaskan sebelumnya, saat mengonfigurasi pengaturan proksi untuk menggunakan kredensial default, Anda mungkin menemukan masalah autentikasi dengan proksi Anda. Situasi ini terjadi ketika akun layanan default adalah SID Layanan, dan bukan pengguna domain terautentikasi. Jika proksi di organisasi Anda memerlukan akun domain untuk mengautentikasi permintaan, Anda dapat mengubah akun layanan gateway ke akun layanan domain. Perubahan ini memungkinkan autentikasi yang tepat dengan proksi Anda. Untuk informasi selengkapnya tentang cara mengubah akun layanan gateway, buka Mengubah akun layanan gateway data lokal.

Catatan

Kami menyarankan agar Anda menggunakan akun layanan terkelola untuk menghindari harus mengatur ulang kata sandi. Pelajari cara membuat akun layanan terkelola dalam Direktori Aktif.

Langkah berikutnya