Dela via


Vad är en virtuell nätverksdatagateway (VNet) ?

Med en virtuell nätverksdatagateway kan du ansluta dina Azure- och andra datatjänster till Microsoft Fabric och Power Platform. Med gatewayen kan du kommunicera säkert med datakällan, köra frågor och överföra resultat tillbaka till tjänsten.

Du kan köra Microsoft Fabric Dataflow Gen2, Fabric data pipelines, Fabric Copy Job, Fabric Mirroring, Power BI-semantiska modeller och Power BI-paginerade rapporter ovanpå en virtuell nätverksdatagateway.

Varför ska jag använda VNet-datagatewayen?

Den virtuella nätverksdatagatewayen:

  • Är ett kraftfullt nätverkssäkerhetserbjudande. Den kan användas med privata slutpunkter för Azure-datakällor för att säkerställa att ingen trafik någonsin exponeras för en offentlig slutpunkt.
  • Stödjer Private Link-scenarioer. Mer information finns i Virtuella nätverk, Privata länkar och Power BI.
  • Kan användas med offentliga slutpunkter för Azure, andra molnbaserade och lokala datakällor.
  • Maskinvaran hanteras fullständigt och kan därför vara ett mer kostnadseffektivt alternativ till den lokala datagatewayen.
  • Kan användas för att tillhandahålla omfattande granskning för all trafik till din datakälla.
  • Ger beräkningsisolering som förbättrar säkerheten genom att skydda mot attacker mellan klientorganisationer.

Diagram över de grundläggande VNet-funktionerna från användare till data.

Begränsningar

  • För närvarande är den här funktionen endast tillgänglig för Fabric Dataflow Gen2, Fabric-datapipelines, Fabric-kopieringsjobb, Fabric-spegling, Power BI-semantikmodeller och paginering Power BI-rapporter. Power BI-dataflöden och datamarter stöds inte.

Anmärkning

Stöd för VNet-datagateway för Fabric Pipeline, Kopieringsjobb och Spegling är nu i offentlig förhandsgranskning. Just nu stöder Fabric-datapipelines aktiviteterna Kopiera, Uppslag och GetMetadata.

  • VNet-datagatewayen är för närvarande tillgänglig till SKU:erna P, F och A4 eller högre (A4, A5, A6 och A7). För F-SKU:er rekommenderar vi att du använder F8 och senare, men alla F SKU:er fungerar.

  • Den här funktionen stöds för närvarande inte i GCC L2. Vi stöder GCC L4 (Texas och Virginia) och L5 (DoD East). Vi stödjer isolerade moln i USA: nationella öst/väst och säkra öst/väst.

  • Du kan inte ändra region, prenumeration eller resursgrupp för det virtuella nätverk där VNet-datagatewayen skapades. Det här scenariot stöds inte för närvarande.

  • Du kan se felen InvalidConnectionCredentials eller AccessUnauthorized vid åtkomst till molndatakällor med OAuth2-autentiseringsuppgifter, även om autentiseringsuppgifterna uppdaterades nyligen, för dataflöden. När du använder OAuth2-autentiseringsuppgifter stöder gatewayen för närvarande inte uppdatering av token automatiskt när åtkomsttoken upphör att gälla. Token upphör vanligtvis att gälla 1 timme efter att förnyelsen startar, men kan upphöra att gälla på mindre än 1 timme, beroende på datakällan och hyresgästprinciperna.

  • Power BI-semantiska modeller:

  • Power Platform-dataflöden:

    • För Power Platform-dataflöden stöder den här funktionen för närvarande inte möjligheten att skriva till en privatiserad datasjö eller dataversum.
    • En lista över datakällor som stöds för Power Platform-dataflöden finns i Datakällor som stöds.
    • Den fysiska VNet-datagatewayen matas in i ditt virtuella nätverk och undernät, så att den fungerar i samma region som det virtuella nätverket.
    • VNet-datagatewayen kan endast nås via applikationen från hyresgästens hemregion. Det finns för närvarande inget alternativ för att ändra VNet-datagatewayregionen.
    • VNet-datagatewayer stöder för närvarande endast administratörsroller och inte "Kan använda och kan använda+dela" för Power Platform-dataflöden.
  • Sidnumrerade Power BI-rapporter:

  • Användarna är begränsade till högst 1 000 datakällor på varje VNet-gateway. Så här undviker du att nå den här gränsen.