Локальный шлюз данныхOn-premises data gateway

Локальный шлюз данных служит мостом, обеспечивая быструю и безопасную передачу данных между локальной системой (данными, которые не находятся в облаке) и службами Power BI, Microsoft Flow, Logic Apps и PowerApps.The On-premises data gateway acts as a bridge, providing quick and secure data transfer between on-premises data (data that is not in the cloud) and the Power BI, Microsoft Flow, Logic Apps, and PowerApps services.

Один шлюз можно использовать для работы с разными службами одновременно.You can use a single gateway with different services at the same time. Если вы используете и Power BI, и PowerApps, с помощью одного шлюза можно работать с обеими этими службами.If you are using Power BI as well as PowerApps, a single gateway can be used for both. Достаточно просто войти с нужной учетной записью.It is dependent on the account you sign in with.

Примечание

Локальный шлюз данных реализует сжатие данных и шифрование транспорта во всех режимах.The On-premises data gateway implements data compression, and transport encryption, in all modes.

ТребованияRequirements

Минимальные требованияMinimum Requirements:

  • .NET Framework 4.6.NET 4.6 Framework
  • 64-разрядная версия Windows 7, Windows Server 2008 R2 (и более новые версии)64-bit version of Windows 7 / Windows Server 2008 R2 (or later)

Рекомендуемые требованияRecommended:

  • 8-ядерный ЦП8 Core CPU
  • 8 ГБ памяти8 GB Memory
  • 64-разрядная версия Windows 2012 R2 (и более новые версии)64-bit version of Windows 2012 R2 (or later)

Дополнительные рекомендацииRelated Considerations:

  • Шлюз нельзя устанавливать на контроллер домена.The gateway cannot be installed on a domain controller
  • Если вы планируете использовать проверку подлинности Windows, установите шлюз на компьютере, входящем в ту же среду Active Directory, что и источники данных.If you are planning to use Windows authentication, make sure you install the gateway on a computer that is a member of the same Active Directory environment as the data source(s).
  • Не следует устанавливать шлюз на компьютер, который может быть выключен, переведен в спящий режим или отключен от Интернета, так как шлюз не сможет бесперебойно работать в этих условиях. Примером таких компьютеров являются ноутбуки.You shouldn't install a gateway on a computer, such a laptop, that may be turned off, asleep, or not connected to the Internet because the gateway can't run under any of those circumstances. Кроме того, производительность шлюза в беспроводной сети может снизиться.In addition, gateway performance might suffer over a wireless network.
  • Для работы со шлюзом службы Analysis Services не требуются.Analysis Services is not required to use the gateway. Шлюз можно использовать для подключения к источнику данных служб Analysis Services.You can use the gateway to connect to an Analysis Services data source.

Ограничения для динамических подключений к службам Analysis ServicesLimitations of Analysis Services live connections

С помощью динамического подключения можно работать с табличными и с многомерными экземплярами.You can use a live connection against tabular or multidimensional instances.

Версия сервераServer version Требуемый номер SKURequired SKU
2012 SP1 CU4 или более поздняя версия2012 SP1 CU4 or later Бизнес-аналитика и SKU категории "корпоративный"Business Intelligence and Enterprise SKU
20142014 Бизнес-аналитика и SKU категории "корпоративный"Business Intelligence and Enterprise SKU
20162016 SKU категории "стандартный" или старшая версияStandard SKU or higher
  • Функции форматирования на уровне ячеек и перевода не поддерживаются.Cell level Formatting and translation features are not supported.
  • Из Power BI недоступны действия и именованные наборы, но вы можете подключаться к многомерным кубам, которые их содержат, и создавать визуальные элементы и отчеты.Actions and Named Sets are not exposed to Power BI, but you can still connect to multidimensional cubes that also contain Actions or Named sets and create visuals and reports.

Список доступных типов источников данныхList of available data source types

Источник данныхData source Активный запрос или запрос DirectQueryLive/DirectQuery Настроенное пользователем ручное или запланированное обновлениеUser configured manual or scheduled refresh
Табличная модель Analysis ServicesAnalysis Services Tabular ДаYes ДаYes
Многомерная модель Analysis ServicesAnalysis Services Multidimensional ДаYes ДаYes
ФайлFile НетNo ДаYes
ПапкаFolder НетNo ДаYes
IBM DB2IBM DB2 НетNo ДаYes
База данных IBM InformixIBM Informix Database НетNo ДаYes
IBM NetezzaIBM Netezza ДаYes ДаYes
ImpalaImpala ДаYes ДаYes
MySQLMySQL НетNo ДаYes
ODataOData НетNo ДаYes
ODBCODBC НетNo ДаYes
OLEDBOledb НетNo ДаYes
OracleOracle ДаYes ДаYes
PostgreSQLPostgresSQL НетNo ДаYes
SAP BWSAP BW ДаYes ДаYes
SAP HANASAP HANA ДаYes ДаYes
Список SharePoint (локальный)SharePoint list (on-premises) НетNo ДаYes
СнежинкаSnowflake ДаYes ДаYes
SQL ServerSQL Server ДаYes ДаYes
SybaseSybase НетNo ДаYes
TeradataTeradata ДаYes ДаYes
Веб-приложениеWeb НетNo ДаYes

Скачать и установить локальный шлюз данныхDownload and install the On-premises data gateway

Чтобы скачать шлюз, выберите Шлюз данных в меню "Загрузки".To download the gateway, select Data Gateway under the Downloads menu. Скачайте локальный шлюз данных.Download the On-premises data gateway.

Обратите внимание на то, что обновление локального шлюза данных производится путем его переустановки, как описано в этом разделе.Note that updating the On-premises data gateway is achieved by reinstalling the gateway, as described in this section. При обновлении шлюза (путем переустановки) его текущие параметры сохраняются.When updating the gateway (by reinstalling), your existing gateways settings are retained.

Скачивание локального шлюза данныхInstall the On-premises data gateway

Шлюз устанавливается и запускается на вашем компьютере.The data gateway installs and runs on your computer. Рекомендуется устанавливать шлюз на компьютере, который может работать без перерыва.It is best to install the gateway on a machine that can be left running all the time.

Примечание

Шлюз поддерживается только в 64-разрядных операционных системах Windows.The gateway is supported only on 64-bit Windows operating systems.

Для Power BI необходимо сначала выбрать режим работы шлюз.For Power BI, the first choice you have to make is the mode of the gateway.

  • Локальный шлюз данных: в этом режиме со шлюзом может работать много пользователей.On-premises data gateway: Multiple users can share and reuse a gateway in this mode. Его можно использовать для доступа к службам Power BI, PowerApps, Flow и Logic Apps.This gateway can be used by Power BI, PowerApps, Flow or Logic Apps. Для Power BI в этом режиме поддерживаются запланированное обновление и подключения DirectQuery.For Power BI, this includes support for both schedule refresh and DirectQuery
  • Личный: в этом режиме шлюз поддерживает только Power BI, и с ним может работать только один пользователь без какой-либо административной настройки.Personal: This is for Power BI only and can be used as an individual without any administrator configuration. Такой шлюз можно использовать только для обновления по запросу и запланированного обновления.This can only be used for on-demand refresh and schedule refresh. Если выбрать этот вариант, запустится установка персонального шлюза.This selection launchs installation of the personal gateway.

При установке шлюза в том или ином режиме следует помнить о следующем:There are a few things to note about insalling either mode of the gateway:

  • Обоим шлюзам требуется 64-разрядная ОС Windows.both gateways require 64-bit Windows operating systems
  • Шлюз нельзя устанавливать на контроллер домена.gateways can’t be installed on a domain controller
  • Вы можете установить не более двух локальных шлюзов данных на одном компьютере: по одному шлюзу в каждом режиме (персональном и стандартном).you can install up to two On-premises data gateways on the same computer, one running in each mode (personal and standard).
  • На одном компьютере не может быть два шлюза, работающих в одном режиме.you cannot have more than one gateway running in the same mode on the same computer.
  • Вы можете установить несколько локальных шлюзов данных на разных компьютерах и управлять ими с помощью одного интерфейса управления шлюзами Power BI (за исключением личного шлюза, см. пункт ниже).you can install multiple On-premises data gateways on different computers, and manage them all from the same Power BI gateway management interface (excluding personal, see the following bullet point)
  • У каждого пользователя Power BI может быть только один шлюз, работающий в персональном режиме.You can only have one Personal mode gateway running for each Power BI user. Если для пользователя установить еще один шлюз в персональном режиме, даже на другом компьютере, последняя установленная версия заменит предыдущую.If you install another Personal mode gateway for the same user, even on a different computer, the most recent installation replaces the existing previous installation.

On-prem-data-gateway-install-powerbi

Вот несколько моментов, которые следует учесть, прежде чем устанавливать шлюз.Here are a few things to consider before installing the gateway.

  • Если вы установите шлюз на ноутбук, то в случае его отключения, потери соединения с Интернетом или перехода в спящий режим шлюз перестанет работать и данные в облачной службе не будут синхронизироваться с локальными данными.If you are installing on a laptop, and your laptop is turned off, not connected to the internet, or asleep the gateway won’t work and the data in the cloud service will not be synchronized with your on-premises data.
  • Если компьютер подключен к беспроводной сети, шлюз может работать медленно, и в результате синхронизация облачных данных с локальными будет занимать больше времени.If your machine is connected to a wireless network, the gateway may perform more slowly which will cause it to take longer to synchronize the data in the cloud service with your on-premises data.

После установки шлюза потребуется выполнить вход с рабочей или учебной учетной записью.Once the gateway is installed, you will need to sign in with your work or school account.

On-prem-data-gateway-install-signin

После входа вам будет предложено настроить новый шлюз либо выполнить миграцию, восстановление или перенос существующего.After you are signed in, you will have the option to configure a new gateway, or to migrate, restore, or take over an existing gateway.

On-prem-data-gateway-install-register-recovery

Настройка нового шлюзаConfigure a new gateway

  1. Введите имя шлюза.Enter a name for the gateway
  2. Укажите ключ восстановления.Enter a recovery key. Он должен содержать не менее 8 знаков.This has to be a minimum of 8 characters.
  3. Выберите Настройка.Select Configure.

Примечание

Ключ восстановления потребуется в случае, если вы захотите выполнить миграцию, восстановление или перенос шлюза.The recovery key will be needed if you ever need to migrate, restore or take over a gateway. Храните этот ключ в надежном месте.Be sure to keep this key in a safe place.

On-prem-data-gateway-install-recovery

Миграция, восстановление и перенос существующего шлюзаMigrate, restore or take over an existing gateway

Выберите шлюз, который хотите восстановить, и укажите ключ восстановления, который использовали при его создании.You will need to select the gateway you want to recover and supply the recovery key that was used to first create the gateway.

Подключенный локальный шлюз данныхOn-premises data gateway connected

Настроив шлюз, вы сможете подключаться с его помощью к локальным источникам данных.Once the gateway is configured, you will be able to make use of it to connect to on-premises data sources.

Если он предназначен для работы с Power BI, вам потребуется добавить в него свои источники данных из службы Power BI.If the gateway is for Power BI, you will need to add your data sources to the gateway within the Power BI service. Это делается в разделе Управление шлюзами.This is done within the Manage gateways area. Дополнительные сведения см. в статьях об управлении источниками данных.You can refer to the manage data sources articles for more information.

Для работы с PowerApps вам понадобится выбрать шлюз для настроенного подключения к поддерживаемым источникам данных.For PowerApps, you will need to select a gateway for a defined connection for supported data sources. Для работы со службами Flow и Logic Apps дополнительные настройки не требуются — шлюз можно использовать с локальными подключениями.For Flow and Logic Apps, this gateway is ready to be used with your on-premises connections.

Установка шлюза в личном режимеInstall the gateway in personal mode

Примечание

Личная версия шлюза работает только с Power BI.The Personal version of gateway only works with Power BI.

После установки личного шлюза вам потребуется запустить мастер настройки шлюза Power BI Gateway - Personal.After the personal gateway is installed, you will need to launch the Power BI Gateway - Personal Configuration Wizard.

Затем вам потребуется войти в Power BI, чтобы зарегистрировать шлюз в облачной службе.You will then need to sign into Power BI to register the gateway with the cloud service.

Вам также понадобится указать имя пользователя и пароль Windows, с которыми будет работать служба Windows.You will also need to supply the windows user name and password that the windows service will run as. Эти имя и пароль могут не совпадать с вашими учетными данными Windows.You can specify a different Windows account from your own. Служба шлюза будет запущена с помощью этой учетной записи.The gateway service will run using this account.

После завершения установки вам потребуется открыть свои наборы данных в Power BI и указать учетные данные для своих локальных источников.After the installation is complete, you will need to go to your datasets within Power BI and make sure credentials are entered for your on-premises data sources.

Хранение зашифрованных учетных данных в облакеStoring encrypted credentials in the cloud

При добавлении в шлюз источника данных необходимо указать учетные данные для доступа к этому источнику.When you add a data source to the gateway, you need to provide credentials for that data source. Все запросы к источнику данных будут выполняться с использованием этих учетных данных.All queries to the data source will run using these credentials. Учетные данные надежно шифруются с применением асимметричного шифрования и не могут быть расшифрованы в облаке перед сохранением в облако.The credentials are encrypted securely, using asymmetric encryption so that they cannot be decrypted in the cloud, before they are stored in the cloud. Учетные данные отправляются на локальный компьютер со шлюзом и расшифровываются при обращении к источникам данных.The credentials are sent to the machine, running the gateway, on-premises where they are decrypted when the data sources are accessed.

Учетная запись для входаSign in account

Пользователи будут входить в систему с рабочей или учебной учетной записью.Users will sign in with either a work or school account. Это учетная запись вашей организации.This is your organization account. Если у вас есть подписка на Office 365 и вы не указали свой реальный рабочий адрес электронной почты, ваша учетная запись может иметь вид nancy@contoso.onmicrosoft.com.If you signed up for an Office 365 offering and didn’t supply your actual work email, it may look like nancy@contoso.onmicrosoft.com. Ваша учетная запись в облачной службе хранится в клиенте в каталоге Azure Active Directory (AAD).Your account, within a cloud service, is stored within a tenant in Azure Active Directory (AAD). В большинстве случаев имя участника-пользователя учетной записи AAD совпадает с адресом электронной почты.In most cases, your AAD account’s UPN will match the email address.

Учетная запись служб WindowsWindows Service account

Локальный шлюз данных настроен для входа в службы Windows с учетными данными NT SERVICE\PBIEgwService.The On-premises data gateway is configured to use NT SERVICE\PBIEgwService for the Windows service logon credential. По умолчанию он имеет право выполнять вход в качестве службы.By default, it has the right of Log on as a service. Это происходит в контексте компьютера, на котором устанавливается шлюз.This is in the context of the machine that you are installing the gateway on.

Примечание

Если вы выбрали личный режим, учетная запись служб Windows настраивается отдельно.If you selected personal mode, you configure the Windows service account separately.

Это не та учетная запись, с помощью которой вы подключаетесь к локальным источникам данных.This is not the account used to connect to on-premises data sources. Кроме того, она не совпадает с вашей рабочей или учебной учетной записью, с которой вы входите в облачные службы.This is also not your work or school account that you sign in to cloud services with.

Если у вас возникнут проблемы с проверкой подлинности через прокси-сервер, вы можете сменить учетную запись службы Windows на учетную запись пользователя домена или управляемую учетную запись службы.If you encounter issues with your proxy server, due to authentication, you may want to change the Windows service account to a domain user or managed service account. Инструкции по смене учетной записи приведены в разделе о настройке прокси-сервера.You can learn how to change the account in proxy configuration.

ПортыPorts

Шлюз создает исходящее подключение к служебной шине Azure.The gateway creates an outbound connection to Azure Service Bus. Связь осуществляется через исходящие порты TCP 443 (по умолчанию), 5671, 5672, 9350–9354.It communicates on outbound ports: TCP 443 (default), 5671, 5672, 9350 thru 9354. Шлюзу не требуются входящие порты.The gateway does not require inbound ports. Дополнительные сведенияLearn more

Рекомендуется добавить IP-адреса для региона, в котором хранятся ваши данные, в список разрешений брандмауэра.It is recommended that you whitelist the IP addresses, for your data region, in your firewall. Вы можете скачать список IP-адресов центров данных Microsoft Azure.You can download the Microsoft Azure Datacenter IP list. Он обновляется еженедельно.This list is updated weekly. Шлюз будет взаимодействовать со служебной шиной Azure, используя IP-адрес и полное доменное имя (FQDN).The gateway will communicate with Azure Service Bus using the IP address along with the fully qualified domain name (FQDN). При принудительной установке связи по протоколу HTTPS шлюз будет использовать только полное доменное имя, поэтому он не будет устанавливать связь по IP-адресам.If you are forcing the gateway to communicate using HTTPS it will strictly use FQDN only, and no communication will happen using IP addresses.

Примечание

IP-адреса в списке адресов центров данных Azure указаны в формате CIDR.The IP Addresses listed in the Azure Datacenter IP list are in CIDR notation. Например, запись 10.0.0.0/24 не означает диапазон адресов с 10.0.0.0 по 10.0.0.24.For example, 10.0.0.0/24 does not mean 10.0.0.0 thru 10.0.0.24. Ознакомьтесь с дополнительными сведениями о формате CIDR.Learn more about the CIDR notation.

Вот список полных доменных имен, которые используются шлюзом.Here is a listing of the fully qualified domain names used by the gateway.

Имена доменовDomain names Исходящие портыOutbound ports ОписаниеDescription
*.download.microsoft.com*.download.microsoft.com 8080 HTTP, используемый для скачивания установщика.HTTP used to download the installer.
*.powerbi.com*.powerbi.com 443443 HTTPSHTTPS
*.analysis.windows.net*.analysis.windows.net 443443 HTTPSHTTPS
*.login.windows.net*.login.windows.net 443443 HTTPSHTTPS
*.servicebus.windows.net*.servicebus.windows.net 5671-56725671-5672 Расширенный протокол управления очередью сообщений (AMQP)Advanced Message Queuing Protocol (AMQP)
*.servicebus.windows.net*.servicebus.windows.net 443, 9350-9354443, 9350-9354 Прослушиватели для ретранслятора служебной шины по протоколу TCP (порт 443 требуется для получения маркера контроля доступа).Listeners on Service Bus Relay over TCP (requires 443 for Access Control token acquisition)
*.frontend.clouddatahub.net*.frontend.clouddatahub.net 443443 HTTPSHTTPS
*.core.windows.net*.core.windows.net 443443 HTTPSHTTPS
login.microsoftonline.comlogin.microsoftonline.com 443443 HTTPSHTTPS
*.msftncsi.com*.msftncsi.com 443443 Используется для проверки подключения к Интернету, если шлюз недоступен для службы Power BI.Used to test internet connectivity if the gateway is unreachable by the Power BI service.
*.microsoftonline p.com*.microsoftonline-p.com 443443 Используется для проверки подлинности в зависимости от конфигурации.Used for authentication depending on configuration.

Примечание

Трафик, передаваемый на сайты visualstudio.com или visualstudioonline.com, нужен для работы компонента Application Insights. Этот трафик не влияет на функционирование шлюза.Traffic going to visualstudio.com or visualstudioonline.com are for app insights and are not required for the gateway to function.

Принудительная установка связи по HTTPS со служебной шиной AzureForcing HTTPS communication with Azure Service Bus

Для шлюза можно настроить принудительную установку связи со служебной шиной Azure по протоколу HTTPS, а не TCP.You can force the gateway to communicate with Azure Service Bus using HTTPS instead of direct TCP. Это может повлиять на производительность.This may have an impact on performance. Для такой настройки измените в файле Microsoft.PowerBI.DataMovement.Pipeline.GatewayCore.dll.config значение AutoDetect на значение Https, как показано во фрагменте кода ниже.To do so, modify the Microsoft.PowerBI.DataMovement.Pipeline.GatewayCore.dll.config file by changing the value from AutoDetect to Https, as shown in the code snippet directly following this paragraph. По умолчанию этот файл располагается здесь: C:\Program Files\On-premises data gateway.That file is located (by default) at C:\Program Files\On-premises data gateway.

<setting name="ServiceBusSystemConnectivityModeString" serializeAs="String">
    <value>Https</value>
</setting>

В значении параметра ServiceBusSystemConnectivityModeString учитывается регистр.The value for the ServiceBusSystemConnectivityModeString parameter is case sensitive. Допустимые значения: AutoDetect и Https.Valid values are AutoDetect and Https.

Кроме того, для шлюза можно настроить принудительный режим, описанный выше, с помощью пользовательского интерфейса шлюза. Ознакомиться с ним вы можете в мартовском выпуске 2017 г.Alternatively, you can force the gateway to adopt this behavior using the gateway user interface, beginning with the March 2017 release. В пользовательском интерфейсе шлюза выберите раздел Сеть, а затем задайте для режима подключения к служебной шине Azure значение Включено.In the gateway user interface select Network, then toggle the Azure Service Bus connectivity mode to On.

После внесения изменений появится кнопка Применить. После ее нажатия служба шлюза в ОС Windows автоматически перезапустится, чтобы изменения вступили в силу.Once changed, when you select Apply (a button that only appears when you make a change), the gateway Windows service restarts automatically, so the change can take effect.

В будущем, чтобы перезапустить службу шлюза в ОС Windows, в диалоговом окне пользовательского интерфейса выберите раздел Параметры службы, а затем щелкните Перезагрузить сейчас.For future reference, you can restart the gateway Windows service from the user interface dialog by selecting Service Settings then select Restart Now.

Поддержка протокола TLS 1.1 и 1.2Support for TLS 1.1/1.2

Начиная с обновления за август 2017 г. локальный шлюз данных по умолчанию использует протокол TLS 1.1 или 1.2 для обмена данными со службой Power BI.With the August 2017 update and beyond, the On-premises data gateway uses Transport Layer Security (TLS) 1.1 or 1.2 to communicate with the Power BI service by default. В предыдущих версиях локального шлюза данных по умолчанию используется TLS 1.0.Previous versions of the On-premises data gateway use TLS 1.0 by default. После 15 марта 2018 г. прекращается поддержка TLS 1.0, в том числе возможности взаимодействия шлюза со службой Power BI через TLS 1.0. Чтобы продолжать использовать локальные шлюзы данных, обновите их к этому времени как минимум до выпуска от августа 2017 г.On March 15th 2018, support for TLS 1.0 will end, including the gateway's ability to interact with the Power BI service using TLS 1.0, so by then you must upgrade your On-premises data gateway installations to the August 2017 release or newer to ensure your gateways continue to operate.

Обратите внимание, что до 1 ноября локальный шлюз данных будет поддерживать протокол TLS 1.0, используя его как резервный механизм.It's important to note that TLS 1.0 is still supported by the On-premises data gateway prior to November 1st, and is used by the gateway as a fallback mechanism. Чтобы при передаче всего трафика шлюза использовался протокол TLS 1.1 или 1.2 (и чтобы прекратить использование шлюзом TLS 1.0), необходимо добавить или изменить следующие разделы реестра на компьютере, где запущена служба шлюза.To ensure all gateway traffic uses TLS 1.1 or 1.2 (and to prevent the use of TLS 1.0 on your gateway), you must add or modify the following registry keys on the machine running the gateway service:

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319]"SchUseStrongCrypto"=dword:00000001
    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319]"SchUseStrongCrypto"=dword:00000001

Примечание

При добавлении или изменении этих разделов реестра обновления распространяются на все приложения .NET.Adding or modifying these registry keys applies the change to all .NET applications. Сведения об изменениях реестра, которые влияют на использование TLS в других приложениях, см. в описании параметров реестра для протокола TLS.For information about registry changes that affect TLS for other applications, see Transport Layer Security (TLS) registry settings.

Как перезапустить шлюзHow to restart the gateway

Шлюз работает в качестве службы Windows.The gateway runs as a windows service. Его можно запустить и остановить, как и любую службу Windows.You can start and stop it like any windows service. Существует несколько способов это сделать.There are multiple ways to do this. Вот как это можно сделать из командной строки.Here is how you can do it from the command prompt.

  1. На компьютере, где работает шлюз, откройте командную строку администратора.On the machine where the gateway is running, launch an admin command prompt.

  2. Остановить службу можно с помощью следующей команды:Use the following command to stop the service.

    net stop PBIEgwServicenet stop PBIEgwService

  3. Запустить службу можно с помощью следующей команды:Use the following command to start the service.

    net start PBIEgwServicenet start PBIEgwService

Принципы работы шлюзовHow the gateway works

On-prem-data-gateway-how-it-works

Давайте сначала посмотрим, что происходит, когда пользователь взаимодействует с элементом, подключенным к локальному источнику данных.Let’s first look at what happens when a user interacts with an element connected to an on-premises data source.

Примечание

В Power BI вам потребуется настроить источник данных для шлюза.For Power BI, you will need to configure a data source for the gateway.

  1. Облачная служба создает запрос с зашифрованными учетными данными для локального источника, а затем отправляет его на обработку шлюзу.A query will be created by the cloud service, along with the encrypted credentials for the on-premises data source, and sent to the queue for the gateway to process.
  2. Облачная служба шлюза анализирует запрос и передает его служебной шине Azure.The gateway cloud service will analyze the query and will push the request to the Azure Service Bus.
  3. Локальный шлюз данных опрашивает Служебную шину Azure на предмет ожидающих запросов.The On-premises data gateway polls the Azure Service Bus for pending requests.
  4. Шлюз получает запрос, расшифровывает учетные данные и использует их для установки подключения к источникам.The gateway gets the query, decrypts the credentials and connects to the data source(s) with those credentials.
  5. Шлюз отправляет запрос в источник данных на исполнение.The gateway sends the query to the data source for execution.
  6. Результаты возвращаются источником в шлюз, а оттуда — в облачную службу.The results are sent from the data source, back to the gateway, and then onto the cloud service. Затем служба использует полученные результаты.The service then uses the results.

Рекомендации и ограниченияLimitations and Considerations

Администрирование уровня клиентаTenant level administration

Сейчас нет единого места, где администраторы клиентов могут управлять всеми шлюзами, которые установили и настроили другие пользователи.There is currently no single place where tenant administrators can manage all the gateways that other users have installed and configured. Если вы являетесь администратором клиента, попросите пользователей в вашей организации добавлять вас в качестве администратора для каждого шлюза, который они устанавливают.If you’re a tenant administrator, we recommend that you ask the users in your organization to add you as an administrator to every gateway they install. Это позволяет управлять всеми шлюзами в вашей организации на странице настройки шлюза или посредством команд PowerShell.This allows you to manage all the gateways in your organization through the Gateway Settings page or through PowerShell commands.

Включение исходящих подключений AzureEnabling outbound Azure connections

Локальный шлюз данных использует служебную шину Azure для подключения к облаку и устанавливает надлежащие исходящие подключения к соответствующему региону Azure.The On-premises data gateway relies on Azure Service Bus for cloud connectivity and correspondingly establishes outbound connections to its associated Azure region. По умолчанию это расположение вашего клиента Power BI.By default, this is the location of your Power BI tenant. См. статью Где расположен мой клиент Power BI?See Where is my Power BI tenant located? Если брандмауэр блокирует исходящие подключения, необходимо настроить его так, чтобы разрешить исходящие подключения от локального шлюза данных к соответствующему региону Azure.If a firewall is blocking outbound connections, you must configure the firewall to allow outbound connections from the On-premises data gateway to its associated Azure region. Подробные сведения о диапазонах IP-адресов каждого центра данных Azure см. на странице Диапазоны IP-адресов центров данных Microsoft Azure.See Microsoft Azure Datacenter IP Ranges for details about the IP address ranges of each Azure data center.

Примечание

Диапазоны IP-адресов могут со временем меняться, поэтому необходимо регулярно скачивать актуальные сведения.The IP address ranges might change over time, so make sure you download the latest information on a regular basis.

Устранение неполадокTroubleshooting

Если при установке и настройке шлюза возникают проблемы, см. статью Устранение неполадок с локальным шлюзом данных.If you’re having trouble when installing and configuring a gateway, be sure to see Troubleshooting the On-premises data gateway. Если у вас проблемы с брандмауэром, см. раздел статьи об устранении неполадок, посвященный брандмауэру или прокси-серверу.If you think you are having an issue with your firewall, see the firewall or proxy section in the troubleshooting article.

Если для шлюза возникли проблемы с прокси-сервером, см. статью о настройке параметров прокси-сервера для шлюзов Power BI.If you think you are encountering proxy issues, with the gateway, see Configuring proxy settings for the Power BI gateways.

Дальнейшие действияNext steps

Управление своим источником данных — службы Analysis ServicesManage your data source - Analysis Services
Управление своим источником данных — SAP HANAManage your data source - SAP HANA
Управление своим источником данных — SQL ServerManage your data source - SQL Server
Управление своим источником данных — OracleManage your data source - Oracle
Управление источником данных — импорт или запланированное обновлениеManage your data source - Import/Scheduled refresh
Локальный шлюз данных во всех подробностяхOn-premises data gateway in-depth
Локальный шлюз данных (персональный режим) — новая версия личного шлюза Настройка параметров прокси-сервера для локального шлюза данныхOn-premises data gateway (personal mode) - the new version of the personal gateway Configuring proxy settings for the On-premises data gateway
Появились дополнительные вопросы?More questions? Ответы на них см. в сообществе Power BI.Try the Power BI Community