Поделиться через


Что такое шлюз данных виртуальной сети?

Шлюз данных виртуальной сети позволяет подключить Azure и другие службы данных к Microsoft Fabric и Power Platform, чтобы безопасно взаимодействовать с источником данных, выполнять запросы и передавать результаты обратно в службу.

  • Вы можете запускать поток данных 2-го поколения, семантические модели Power BI, потоки данных Power Platform и отчеты с разбивкой на страницы в верхней части шлюза данных виртуальной сети.

Зачем использовать шлюз данных виртуальной сети?

Шлюз данных виртуальной сети:

  • Это мощное предложение по обеспечению безопасности сети: его можно использовать в частных конечных точках для источников данных Azure, чтобы гарантировать, что трафик никогда не предоставляется общедоступной конечной точке.
  • Она поддерживает сценарии Приватный канал. Дополнительные сведения см. в статье об использовании шлюза данных виртуальной сети с Приватный канал.
  • Его можно использовать с общедоступными конечными точками Для Azure, других облачных и локальных источников данных.
  • Оборудование полностью управляется, и это может быть более экономичной альтернативой локальному шлюзу данных.
  • Его можно использовать для предоставления комплексного аудита для всего трафика в источник данных.
  • Она обеспечивает изоляцию вычислений, повышающую безопасность от атак между клиентами.

Обзор виртуальных сетей.

Ограничения

  • В настоящее время эта функция доступна только для потоков данных Fabric 2-го поколения, семантических моделей Power BI, потоков данных Power Platform и отчетов с разбивкой на страницы Power BI. Потоки данных и диаграммы данных Power BI не поддерживаются.

  • В настоящее время шлюз данных виртуальной сети доступен для номеров SKU P, F и A4 или более поздних версий (A4, A5, A6 и A7). Для номеров SKU F рекомендуется использовать F8 и выше, но все номера SKU F работают.

  • Эта функция в настоящее время не поддерживается в GCC L2. Мы поддерживаем GCC L4 (Техас и Вирджиния) и L5 (DoD East). Мы поддерживаем воздушные облака в США Nat East/West и US Sec Восточная/Западная часть США.

  • Вы не можете изменить регион, подписку или группу ресурсов для виртуальной сети, в которой был создан шлюз данных виртуальной сети. Этот сценарий сейчас не поддерживается.

  • При доступе к облачным источникам данных при доступе к облачным источникам данных при использовании учетных данных OAuth2 могут возникать ошибки InvalidConnectionCredentials или AccessUnauthorized. При использовании учетных данных OAuth2 шлюз в настоящее время не поддерживает автоматическое обновление маркеров при истечении срока действия маркеров доступа. Маркеры обычно истекают через 1 час после запуска обновления, но срок действия не превышает 1 часа в зависимости от источника данных и политик клиента.

  • Семантические модели Power BI:

  • Потоки данных Power Platform:

    • Для потоков данных Power Platform эта возможность сейчас не поддерживает возможность записи в приватизированное озеро данных или Dataverse.
    • Список поддерживаемых источников данных для потоков данных Power Platform доступен в разделе Поддерживаемые источники данных.
    • Шлюз данных физической виртуальной сети внедряется в виртуальную сеть и подсеть, поэтому он работает в том же регионе, что и виртуальная сеть.
    • Доступ к шлюзу данных виртуальной сети можно получить только из домашнего региона клиента. В настоящее время нет возможности изменить регион шлюза данных виртуальной сети.
    • Шлюзы данных виртуальной сети сейчас поддерживают только роли администратора, а не "Может использовать и может использовать с общим доступом" для потоков данных Power Platform.
  • Отчеты с разбивкой на страницы в Power BI: