Поделиться через


Что такое шлюз данных виртуальной сети?

Шлюз данных виртуальной сети позволяет подключить Azure и другие службы данных к Microsoft Fabric и Power Platform, чтобы безопасно взаимодействовать с источником данных, выполнять запросы и передавать результаты обратно в службу.

  • Вы можете запускать Fabric Dataflow Gen2, Fabric Pipeline, задание копирования Fabric, зеркальное отображение Fabric, семантические модели Power BI и отчеты Power BI с разбивкой на страницы на базе шлюза данных виртуальной сети.

Зачем использовать шлюз данных виртуальной сети?

Шлюз данных виртуальной сети:

  • Это мощное предложение по обеспечению безопасности сети: его можно использовать в частных конечных точках для источников данных Azure, чтобы гарантировать, что трафик никогда не предоставляется общедоступной конечной точке.
  • Она поддерживает сценарии Private Link. Дополнительные сведения см. в статье об использовании шлюза данных VNET с Приватными ссылками.
  • Его можно использовать с общедоступными конечными точками Для Azure, других облачных и локальных источников данных.
  • Оборудование полностью управляется, и это может быть более экономичной альтернативой локальному шлюзу данных.
  • Его можно использовать для предоставления комплексного аудита всего трафика на ваш источник данных.
  • Она обеспечивает изоляцию вычислений, повышающую безопасность от атак между клиентами.

Обзор виртуальных сетей.

Ограничения

  • В настоящее время эта функция доступна только для Fabric Dataflow Gen2, конвейера Fabric, задания копирования Fabric, зеркалирования Fabric, семантических моделей Power BI и отчетов с разбивкой на страницы Power BI. Потоки данных и хранилища данных Power BI не поддерживаются.

Примечание.

Поддержка шлюза данных виртуальной сети для конвейера Fabric, задания копирования и зеркального отображения теперь доступна в общедоступной предварительной версии. В конвейере Fabric в настоящее время поддерживаются действия Copy, Lookup и GetMetadata.

  • В настоящее время шлюз данных виртуальной сети доступен для SKU P, F и A4 или более высоких типов (A4, A5, A6 и A7). Для позиций SKU F рекомендуется использовать F8 и выше, но все позиции SKU F работают.

  • Эта функция в настоящее время не поддерживается в GCC L2. Мы поддерживаем GCC L4 (Техас и Вирджиния) и L5 (DoD East). Мы поддерживаем изолированные облака в национальных и безопасных зонах США на востоке и западе.

  • Вы не можете изменить регион, подписку или группу ресурсов для виртуальной сети, в которой был создан шлюз данных виртуальной сети. Этот сценарий сейчас не поддерживается.

  • Вы можете увидеть ошибки "InvalidConnectionCredentials" или "AccessUnauthorized" при доступе к облачным источникам данных с использованием учетных данных OAuth2, даже если учетные данные были недавно обновлены, для потоков данных. При использовании учетных данных OAuth2 шлюз в настоящее время не поддерживает автоматическое обновление маркеров при истечении срока действия маркеров доступа. Маркеры обычно истекают через 1 час после запуска обновления, но срок действия не превышает 1 часа в зависимости от источника данных и политик клиента.

  • Семантические модели Power BI:

  • Потоки данных Power Platform:

    • Для потоков данных Power Platform эта функция в настоящее время не поддерживает запись в закрытое озеро данных или Dataverse.
    • Список поддерживаемых источников данных для потоков данных Power Platform доступен в разделе Поддерживаемые источники данных.
    • Шлюз данных физической виртуальной сети внедряется в виртуальную сеть и подсеть, поэтому он работает в том же регионе, что и виртуальная сеть.
    • Доступ к шлюзу данных виртуальной сети можно получить только из домашнего региона клиента. В настоящее время нет возможности изменить регион шлюза данных виртуальной сети.
    • Шлюзы данных виртуальной сети в настоящее время поддерживают только роли администратора и не поддерживают права "Может использовать" и "Может использовать и предоставлять общий доступ" для потоков данных Power Platform.
  • Отчеты с разбивкой на страницы в Power BI:

  • Пользователи ограничены 1000 источниками данных максимум на каждом шлюзе виртуальной сети. Как избежать достижения этого ограничения.