Поделиться через


Подключение к локальным источникам данных с помощью локального шлюза данных

Локальный шлюз данных обеспечивает безопасную передачу данных между локальными источниками данных и серверами Служб Azure Analysis Services в облаке. Помимо работы с несколькими серверами Служб Azure Analysis Services в одном регионе, шлюз также работает с Azure Logic Apps, Power BI, Power Apps и Power Automate. Хотя установленный шлюз совпадает со всеми этими службами, Службы Azure Analysis Services и Logic Apps имеют некоторые дополнительные шаги, необходимые для успешной установки.

Сведения, предоставляемые здесь, зависят от того, как Службы Azure Analysis Services работают с локальным шлюзом данных. Дополнительные сведения о шлюзе в целом и его работе с другими службами см. в статье "Что такое локальный шлюз данных?".

Для настройки шлюза служб Azure Analysis Services в первый раз требуется четырехэтапный процесс:

  • Скачайте и запустите программу установки . На этом шаге служба шлюза устанавливается на компьютере в организации. Вы также войдите в Azure с помощью учетной записи в идентификаторе Microsoft Entra клиента . Учетные записи Azure B2B (гостевой) не поддерживаются.

  • Зарегистрируйте шлюз . На этом шаге укажите имя и ключ восстановления для шлюза и выберите регион, зарегистрируя шлюз в облачной службе шлюза. Ресурс шлюза можно зарегистрировать в любом регионе, но рекомендуется находиться в том же регионе, что и серверы служб Analysis Services.

  • Создайте ресурс шлюза в Azure . На этом шаге вы создадите ресурс шлюза в Azure.

  • Подключите ресурс шлюза к серверам . После того как у вас есть ресурс шлюза, вы можете начать подключение к нему серверов. Вы можете подключить несколько серверов и других ресурсов при условии, что они находятся в одном регионе.

Установка

При установке для среды Служб Azure Analysis Services важно выполнить действия, описанные в статье "Установка и настройка локального шлюза данных для служб Azure Analysis Services". Эта статья связана со службами Azure Analysis Services. Он включает дополнительные шаги, необходимые для настройки локального ресурса шлюза данных в Azure и подключения сервера Служб Azure Analysis Services к ресурсу шлюза.

Подключение к ресурсу шлюза в другой подписке

Рекомендуется создать ресурс шлюза Azure в той же подписке, что и сервер. Однако серверы можно настроить для подключения к ресурсу шлюза в другой подписке. Подключение к ресурсу шлюза в другой подписке не поддерживается при настройке существующих параметров сервера или создании нового сервера на портале, но его можно настроить с помощью PowerShell. Дополнительные сведения см. в статье "Подключение ресурса шлюза к серверу".

Порты и параметры связи

Шлюз создает исходящее подключение к служебной шине Azure. Он взаимодействует через исходящие порты: TCP 443 (по умолчанию), 5671, 5672, 9350 до 9354. Шлюзу не требуются входящие порты.

Вам может потребоваться включить IP-адреса для вашей области данных в брандмауэре. Скачайте список IP-адресов центра обработки данных Microsoft Azure. Этот список обновляется еженедельно. IP-адреса, перечисленные в списке IP-адресов центра обработки данных Azure, находятся в нотации CIDR. Дополнительные сведения см. в разделе " Маршрутизация без классов Inter-Domain".

Ниже приведены полные доменные имена, используемые шлюзом.

Доменные имена Исходящие порты Описание
*.powerbi.com 80 HTTP используется для скачивания установщика.
*.powerbi.com 443 HTTPS
*.analysis.windows.net 443 HTTPS
*.login.windows.net login.live.com aadcdn.msauth.net 443 HTTPS
*.servicebus.windows.net 5671-5672 Расширенный протокол управления очередью сообщений (AMQP)
*.servicebus.windows.net 443, 9350-9354 Прослушиватели на ретрансляторе служебной шины через TCP (требуется 443 для получения маркера управления доступом)
*.frontend.clouddatahub.net 443 HTTPS
*.core.windows.net 443 HTTPS
login.microsoftonline.com 443 HTTPS
*.msftncsi.com 443 Используется для проверки подключения к Интернету, если шлюз недоступен службой Power BI.
*.microsoftonline-p.com 443 Используется для проверки подлинности в зависимости от конфигурации.
dc.services.visualstudio.com 443 Используется системой AppInsights для сбора телеметрии.

Дальнейшие шаги

Следующие статьи включены в общий контент локального шлюза данных, который применяется ко всем службам, поддерживаемым шлюзом: