Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Organisaatiosi voi käyttää Azure Virtual Networkia varmistaakseen, että sen Power Platform palvelut toimivat turvallisessa ja valvotussa verkkoympäristössä, mikä vähentää tietomurtojen ja luvattoman käytön riskiä. Tämä tekninen raportti sisältää syvällisen analyysin Azure Virtual Network tuesta Power Platformissa. Siinä esitellään tärkeimmät edut, esitellään toteutusprosessi ja tekninen arkkitehtuuri, käsitellään käyttötapauksia reaaliajassa ja esitetään käytännön näkemyksiä onnistuneesta tapaustutkimuksesta. Se on arvokas resurssi IT-ammattilaisille ja päättäjille, jotka haluavat parantaa verkon suojausta ja toiminnallista tehokkuutta.
Avainedut
Parannettu suojaus: Isännöi Power Platform palveluita suojatussa verkossa ja suojaa arkaluonteisia tietoja luvattomalta käytöltä ja mahdollisilta tietomurroilta.
Parannetut yhteydet: Suojattujen ja luotettavien yhteyksien muodostaminen Power Platform -palveluiden ja muiden Azure-resurssien välille parantaa yhteyksiä yleisellä tasolla.
Virtaviivaistettu verkonhallinta: Yksinkertaista verkonhallintaa keskitetyllä ja yhdenmukaisella lähestymistavalla palveluiden verkkoasetusten Power Platform määrittämiseen ja hallintaan.
Skaalautuvuus: Skaalaa Power Platform palveluita tehokkaasti ja varmista, että verkkoresurssit voivat kasvaa liiketoiminnan tarpeiden mukaisesti.
Yhteensopivuus: Verkon suojauksen ja tietosuojan lakisääteisten vaatimusten ja yhteensopivuusvaatimusten täyttäminen.
Tausta
Microsoft Power Platform on johtava vähäkoodinen/kooditon ympäristö, jonka avulla ihmiset voivat rakentaa sovelluksia, automatisoida työnkulkuja ja analysoida tietoja – vaikka he eivät olisikaan ammattikehittäjiä – luodakseen mukautettuja ratkaisuja, jotka on räätälöity tiettyihin liiketoiminnan tarpeisiin, edistävät innovaatioita ja parantavat tuottavuutta. Power Platform sisältää seuraavat Microsoft-palvelut:
- Dataverse toimii taustalla olevana tietoympäristönä. Se on suojattu ja skaalautuva ympäristö tietojen tallentamista ja hallintaa varten.
- Power Apps tarjoaa käyttäjäystävällisen käyttöliittymän mukautettujen sovellusten rakentamiseen.
- Power Automate Tarjoaa vedä ja pudota -käyttöliittymän toistuvien tehtävien ja työnkulkujen automatisointiin.
- Power BI tarjoaa tehokkaita tietojen visualisointi- ja analytiikkaominaisuuksia.
- Power Pages tarjoaa käyttäjäystävällisen käyttöliittymän ammattitason sivustojen rakentamiseen.
- Copilot Studio helpottaa älykkäiden bottien ja agenttien luomista ilman syvällistä tietämystä tekoälytekniikasta.
Näiden komponenttien integrointi Azure-resursseihin näennäisverkkojen avulla parantaa Power Platformin yleistä toiminnallisuutta ja suojausta. Virtuaaliverkot tarjoavat turvallisen ja eristetyn verkkoympäristön, jossa Power Platform palvelut voivat toimia, jolloin organisaatiosi voi hallita ja hallita verkkoliikennettä ja varmistaa, että tiedot on suojattu lakisääteisten vaatimusten mukaisesti.
Verkon turvallisuus ja virtuaaliverkon integrointi
Verkkoturvallisuus on kriittinen osa mitä tahansa digitaalista infrastruktuuria. Power Platform -palveluiden lähtevän liikenteen suojaaminen on tärkeää, jotta voidaan estää luvaton käyttö, tietomurrot ja muut tietoturvauhat. Virtuaaliverkon integrointi on tärkeässä roolissa. Tarjoamalla turvallisen polun tietojen toimittamiselle ja varmistamalla, että kaikki Liikenne Power Platform -palveluista reititetään hallitun ja valvotun verkkoympäristön kautta, se vähentää riskiä altistua mahdollisille uhille.
Ottamalla käyttöön näennäisverkko -tuen organisaatiosi voi valvoa tiukkoja suojauskäytäntöjä, valvoa verkkoliikennettä ja havaita mahdolliset poikkeamat reaaliajassa. Tämä valvonnan taso on ratkaisevan tärkeä arkaluonteisten tietojen eheyden ja luottamuksellisuuden säilyttämiseksi. Samalla näennäisverkko -integrointi yksinkertaistaa yleistä verkkoarkkitehtuuria ja parantaa luotettavuutta sallimalla Power Platform palveluiden muodostaa saumattoman yhteyden muihin Azure-resursseihin.
Yleiskuvaus näennäisverkon tuesta Power Platformissa
näennäisverkko -tuki on merkittävä parannus, joka tuo vankan suojauksen ja paremman liitettävyyden Power Platform. Virtuaaliverkot ovat olennainen osa Azuren verkko-ominaisuuksia, joiden avulla organisaatiosi voi yhdistää Power Platform palveluita yrityksen yksityisten verkkojen resursseihin. Ne luovat suojattua viestintää Power Platform -palveluiden, muiden Azure resurssien ja verkkojen, kuten paikallisten palveluiden, tietokantojen, tallennustilien ja avainsäilön, välillä.
Reitittämällä kaiken palveluista lähtevän liikenteen Power Platform näennäisverkon kautta organisaatiosi voi varmistaa, että tiedot siirretään turvallisesti ja pysyvät suojattuina luvattomalta käytöltä. Virtuaaliverkko parantaa myös yhteyksiä tarjoamalla luotettavan ja johdonmukaisen verkkoympäristön. Suojattujen yhteyksien muodostaminen Power Platform -palveluiden ja muiden Azure resurssien välille varmistaa saumattoman tietovuon ja verkkoresurssien tehokkaamman käytön.
Kulissien takana
Power Platform -infrastruktuuri koostuu palvelimettomasta säilön orkestrointikerroksesta, joka suorittaa kuormituksia tiukalla suojausrajalla ja takaa yksittäiset, kuormitustason käytettävyyden ja skaalattavuuden. Säilön orkestrointikerros käsittelee kaikki eristystä tarvitsevat kuormitukset, mukaan lukien Microsoftin sisäiset kuormitukset, kuten liittimet ja asiakkaiden kuormitukset, kuten laajennukset.
Konttipohjaisen kuormituksen avulla Power Platform voidaan tukea verkkotason eristystä käyttämällä Azure-aliverkon delegoinnin ja näennäisverkko -injektioominaisuuksien yhdistelmää. näennäisverkko -injektiolla kontti voidaan lisätä virtuaaliverkkoon liittämällä verkko-liitäntäkortti. Kaikki kyseisessä säilössä suoritettavat kuormitukset suoritetaan asiakkaan verkossa, ja ne voivat käyttää yksityisiä IP-osoitteita verkossa. Laajennuskuormitukset voivat käyttää käyttäjäpalveluita, resursseja tai Azure-resursseja samaan näennäisverkkoon näkyvällä yksityisellä linkillä. Vastaavasti liittimen kuormitus voi käyttää kohderesurssia tai päätepistettä samassa näennäisverkossa.
Azure-aliverkon delegointi
Power Platformin näennäisverkon tuki perustuu Azuren aliverkon delegointiin. Yritykset delegoivat aliverkon, jota palvelut Power Platform , kuten Dataverse laajennukset ja liittimet, voivat käsitellä pyyntöjä suorituksen aikana. Säilöt käyttävät delegoidun aliverkon IP-osoitetta näiden pyyntöjen käsittelyyn.
Koska säilö toimii delegoidun aliverkon rajoissa ja käyttää sen IP-osoitetta, kaikki säilöstä lähtevät puhelut pysyvät yrityksen verkon rajojen sisällä, eli kutsu pysyy näennäisverkossa, joka on osa kyseistä aliverkkoa. Tämän määrityksen avulla organisaatiosi voi hallita täysin säilöjen käytäntöjä, sääntöjä ja verkkopaketteja. Voit käyttää delegoidussa aliverkossa samoja ohjausobjekteja kuin omassa verkossasi.
Power Platform ei hallitse delegoidun aliverkon määrityksiä. Ainoa vaatimus on, että delegoitua aliverkkoa ei voi käyttää muihin resursseihin tai delegoida muihin palveluihin. Kun aliverkko on delegoitu, aliverkon IP-osoitteet varataan Power Platform.
Säilöistä peräisin olevaa Internet-yhteyttä ei ole oletusarvoisesti rajoitettu. Voit rajoittaa tai hallita verkkoliikenteen kulkua näennäisverkkoon käytettyjen määritysten kautta. Lisätietoja Internet-yhteyden rajoittamisesta on artikkelissa Parhaat käytännöt lähtevien yhteyksien suojaamiseen.
Seuraavassa taulukossa on yhteenveto delegoidun aliverkon omistajuudesta ja asiakkaiden ja Microsoftin käytettävissä olevista ohjausobjekteista.
| Ohjausobjektit | Description | Omistus |
|---|---|---|
| NAT-yhdyskäytävä | Liitä NAT-yhdyskäytävä delegoituun aliverkkoon, jos haluat rajoittaa ja hallita Power Platform -säilöistä lähtevää Internet-liikennettä. | Asiakas |
| Verkon käyttöoikeusryhmät (NSG) | Asiakkaat voivat liittää NSG:t delegoituun aliverkkoon. Määritä ja pakota suojaussäännöt aliverkkoon saapuvan ja sieltä lähtevän liikenteen hallitsemiseksi. | Asiakas |
| Reititystaulukot | Asiakkaat voivat liittää reititystaulukoita delegoituun aliverkkoon. Määritä mukautettuja reitityskäytäntöjä, joilla hallitaan liikenteen kulkua näennäisverkossa ja ulkoisiin verkkoihin. | Asiakas |
| Verkon valvonta | Verkon valvonta auttaa ylläpitämään suojauskäytäntöjen noudattamista pakottamalla liikenteen kulkemaan yrityksen virtuaalisen yksityisverkon kautta. | Asiakas |
| IP-osoitteiden hallinta | Asiakkaat voivat sanella delegoidun aliverkon IP-osoitetilan ja varmistaa, että se käyttää yksityisiä IP-osoitealueita, kuten 10.0.0.0/8,# 192.168.0.0/16 tai 172.16.0.0/12. | Asiakas |
| DNS-määritys | Asiakkaat voivat määrittää delegoidulle aliverkolle mukautetut DNS-asetukset, mukaan lukien Azure DNS-merkinnät. | Asiakas |
| Säilö | Säilöt suorittavat pyyntöjä näennäisverkkoin tukemista palveluista ja hankkivat IP-osoitteita delegoidusta aliverkosta. | Microsoft |
Tekninen arkkitehtuuri
Seuraava kaavio ratkaisun Power Platform teknisestä arkkitehtuurista näyttää, miten osat, kuten tietolähteet, liittimet, palvelut ja sovellukset, ovat vuorovaikutuksessa ja integroituvat ratkaisuun. Kaavio korostaa virtuaaliverkkojen käyttöä turvallisuuden ja liitettävyyden parantamiseksi antamalla Power Platform palvelujen muodostaa yhteyden yksityisiin ja suojattuihin resursseihin altistamatta niitä Internetiin. Arkkitehtuuri näyttää, miten suorituspyynnöt reititetään näennäisverkon säilöihin säilyttäen samalla kontin eristysrajat.
Virtuaalisen verkon kokoonpanossa säilö, joka suorittaa laajennuksen tai liittimen, on osa organisaation virtuaalista verkkoa. Viestintä näennäisverkon päätepisteisiin pysyy näennäisverkon rajojen sisällä. Voit laajentaa rajan muihin näennäisverkkoihin tai paikallisiin verkkoihin käyttämällä näennäisverkko -vertaisverkkoa ja ExpressRoutea tai VPN-yhdyskäytävää.
Power Platform Näennäisverkon konttipohjaisen kuormituksen komponenttien on kyettävä kommunikoimaan kuormituksen muiden osien kanssa. Esimerkiksi Power Platform saattaa joutua käynnistämään laajennuksen tai kutsumaan yhdistimen työkuormassa.
Koska säilöä ei ole liitetty suoraan pääverkkoinfrastruktuuriin, säilön ja orkestrointikerroksen välille muodostetaan erityinen tietoliikennepolku tai kanava. Kanava käyttää erityistä paikallista IP-osoitetta, jota kutsutaan APIPA-osoitteeksi, lähettääkseen tiettyjä ohjeita tai signaaleja säilön sisällä suoritettavalle kuormitukselle. Vain tietyntyyppiset viestit pääsevät kuormitukseen, mikä varmistaa, että säilö ja sen kuormitus pysyvät suojattuina ja eristettyinä.
Seuraavassa kaaviossa kuvataan, miten säilöt eristetään toisistaan ja isäntäjärjestelmästä käyttämällä näennäisverkkoja, jotka reitittävät suorituspyynnöt säilöihin säilyttäen eristysrajat.
Power Platformin näennäisverkon tuen ottaminen käyttöön
Noudata ohjeita kohdassa Asenna Power Platform näennäisverkko -tuki.
Yleisiä käyttötapauksia ja todellisia esimerkkejä
Tässä osiossa opit näennäisverkkojen yleisistä käyttötapauksista, joissa on Power Platform ratkaisuja. Tutkit myös todellisia esimerkkejä siitä, miten eri teollisuudenalat ovat hyötyneet niiden käytöstä.
Käyttötilanteet
Suojattu tietojen integrointi: Organisaatiosi voi käyttää näennäisverkko -tukea palveluiden turvalliseen yhdistämiseen Power Platform yksityisiin tietolähteisiinsä, kuten Azure SQL Databaseen, Azure-tallennustilaan ja paikallisiin resursseihin. Näennäisverkko varmistaa, että tiedot pysyvät organisaation verkon rajojen sisällä eivätkä ne ole alttiina julkiselle Internetille.
Yhdistimien yksityiset päätepisteet: Power Platform liittimet voivat käyttää näennäisverkko -tukea yksityisten päätepisteiden luomiseen suojattua viestintää varten. Privaattiverkko poistaa julkisten IP-osoitteiden tarpeen ja vähentää tietomurtojen riskiä.
Secure Copilot Studio -integroinnit: voit luoda suojatun yhteyden tietolähteisiin Power Platform -liittimien näennäisverkko tuen avulla Copilot Studiossa. Yksityinen verkko eliminoi riskit, jotka liittyvät tietolähteiden paljastamiseen julkiselle internetille, ja vähentää tietojen suodattamisen riskejä.
Esimerkkejä tosielämästä
Organisaatiot eri toimialoilla voivat hyötyä Power Platformin näennäisverkko tuesta. Yhdistämällä Power Platform palvelut turvallisesti yksityisiin tietolähteisiin organisaatiot voivat parantaa suojaustasoaan, parantaa yhteyksiään ja varmistaa lakisääteisten vaatimusten noudattamisen.
Rahoituslaitokset: Suuri pankki voi käyttää näennäisverkkoa Power Platform -ratkaisujen ja Dynamics 365 sovellusten turvalliseen yhdistämiseen suojattuihin tietokantoihin ja palveluihin. Tämän järjestelyn avulla pankki voi luoda turvallisia työnkulkuja ja automatisoida prosesseja paljastamatta arkaluonteisia tietoja julkiseen Internetiin, mikä varmistaa, että asiakastiedot ovat suojattuja ja noudattavat lakisääteisiä vaatimuksia.
Kuntohoidon tarjoajat: Terveydenhuollon organisaatio voi käyttää näennäisverkkoa yhdistääkseen Power Platform -ratkaisut ja Dynamics 365 sovelluksia sähköisiin terveystietojärjestelmiinsä. Yksityisen verkon avulla voidaan turvallisesti päästä käsiksi potilastietoihin ja luoda turvallisia viestintäkanavia osastojen välille sekä palveluntarjoajan ja ulkoisten kumppaneiden välille.
Vähittäismyyntiyritykset: Vähittäismyyntiyritys voi käyttää näennäisverkkoa ratkaisujen ja Dynamics 365 -sovellusten turvalliseen yhdistämiseen Power Platform varastonhallintajärjestelmiinsä ja asiakastietokantoihinsa. Yksityisten yhteyksien avulla yritys voi virtaviivaistaa toimintojaan, parantaa varaston seurantaa ja parantaa asiakaspalvelua varmistaen samalla, että arkaluonteiset tiedot pysyvät suojattuina.
Valtion virastot: Valtion virastot voivat käyttää näennäisverkkoa ratkaisujen ja Dynamics 365 -sovellusten turvalliseen yhdistämiseen Power Platform sisäisiin järjestelmiinsä ja tietokantoihinsa. Yksityisten yhteyksien avulla virastot voivat automatisoida prosesseja, parantaa tietojen jakamista ja tehostaa yhteistyötä säilyttäen samalla tiukat tietoturva- ja vaatimustenmukaisuusstandardit.
Integrointimallit
Ympäristössä suoritettavat kuormitustyypit määrittävät integrointimallin Power Platform. Voit käyttää Power Platformin näennäisverkon tukea integrointimallina ympäristössä joitakin poikkeuksia lukuun ottamatta.
API-kuormitukset: Jos aiot suorittaa ohjelmointirajapinnan kuormituksia, kuten laajennuksia, liittimiä tai palvelun päätepisteitä, näennäisverkko on ainoa tuettu tapa integroida ne turvallisesti verkon tietolähteisiin. Näennäisverkot eivät tue liittimien alijoukkoa, joilla on muita kuin Microsoftin ohjainvaatimuksia tai jotka käyttävät Windows-todennusta. Nämä yhdistimet eivät ole laajassa käytössä, ja niiden on käytettävä paikallista tietoyhdyskäytävää näennäisverkon sijaan. Seuraavat laajennukset ja liittimet ovat yleensä käytettävissä näennäisverkossa:
- Dataverse -laajennukset
- Mukautetut liittimet
- Azure Blob -säilö
- Azure-tiedostosäilö
- Azure Key Vault
- Azure jonot
- Azure SQL tietovarasto
- HTTP ja Microsoft Entra ID (esivaltuutettu)
- SQL Server
ETL-kuormitukset: Poimi, muunna, lataa (ETL) -kuormitukset Power BI ja tietovirrat Power Platform käyttävät näennäisverkon tietoyhdyskäytäviä.
Seuraavassa kaaviossa havainnollistetaan ohjelmointirajapinnan ja ETL:n kuormitusten integrointimalleja.
Määrityksessä huomioon otettavia seikkoja
Ota huomioon seuraavat seikat, kun määrität näennäisverkko Tukea Power Platformille.
Alueet ja sijainnit
Azure alueilla olevien delegoitujen aliverkkojen on vastattava Power Platform -ympäristön sijaintia. Jos ympäristösi Power Platform on esimerkiksi Yhdysvalloissa, kummankin näennäisverkon ja aliverkon on oltava Azure-alueilla eastuswestus . Tarkista tuettujen alueiden ja sijaintimääritysten luettelosta uusimmat tiedot Azuren alueista ja sijainneista.
Jos Azure-resurssisi ovat eri Azure alueilla, sinun on silti otettava käyttöön Power Platform -ympäristöjen näennäisverkot jokaisessa ympäristössä sopivassa Azure sijainnissa. Käytä näennäisverkko -vertaisverkkoa tai vastaavaa yhteysvaihtoehtoa, jolla on suuri nopeus ja pieni viive, yhdistääksesi resurssit näennäisverkkoihisi. Microsoftin yleinen verkko tarjoaa useita vaihtoehtoja yhteyden muodostamiseen näennäisverkon ja yrityksen näennäisverkon välille Power Platform .
Aliverkon koko
Virtuaaliverkon delegoidun aliverkon koon tulisi mukautua tulevaan käytön kasvuun ja uusien palvelujen lisäämiseen. Aliverkon säätäminen oikein varmistaa, että pyyntöjä ei rajoiteta. Lisätietoja aliverkon koon määrittämisestä on kohdassa Aliverkon koon Power Platform arviointi ympäristöille.
Azure NAT -yhdyskäytävä
Azure NAT Gateway tarjoaa suojatun, skaalattavan lähtevän yhteyden delegoidun aliverkon säilöille. Aliverkkoon liitettynä NAT-yhdyskäytävästä tulee seuraava hyppy kaikelle internet-liikenteessä, joka kääntää yksityiset IP-osoitteet staattiseksi julkiseksi IP-osoitteeksi. Tämä antaa organisaatiollesi keskitetyn hallintapisteen lähtevän Internet-yhteyden hallintaan.
Verkon valvonta
Verkonvalvonta seuraa ja analysoi delegoidun aliverkon liikennevirtaa, mikä on välttämätöntä mahdollisten ongelmien tunnistamiseksi ja ratkaisemiseksi. Tarjoamalla tietoa verkkokomponenttien suorituskyvystä ja kunnosta valvonta auttaa varmistamaan, että verkko toimii tehokkaasti ja turvallisesti. Valvontatyökalut voivat havaita poikkeavuuksia, kuten epätavallisia liikennemalleja tai luvattomat käyttöyritykset, mikä mahdollistaa oikea-aikaisen puuttumisen ja lieventämisen.
Verkon suojausryhmät
Verkon käyttöoikeusryhmien (NSG) avulla voit määrittää suojaussääntöjä, jotka hallitsevat Azure-resursseihisi saapuvaa ja sieltä lähtevää liikennettä. Kun delegoit aliverkon, voit määrittää NSG:t varmistamaan, että vain valtuutettu liikenne sallitaan, mikä auttaa ylläpitämään verkon suojausta ja eheyttä. NSG:itä voidaan soveltaa sekä aliverkkoihin että yksittäisiin verkkoliitäntöihin, mikä tarjoaa joustavuutta liikenteen hallintaan eri tasoilla.
Power Platform -palveluiden lähtevien yhteyksien suojaamisen parhaat käytännöt
Seuraavat parhaat käytännöt auttavat suojaamaan lähteviä yhteyksiä Power Platform -palveluista, jotka ovat erittäin tärkeitä tietojen exfiltration-riskien lieventämiseksi ja suojauskäytäntöjen noudattamisen varmistamiseksi.
- Rajoita Internet-yhteyttä: Säilöillä on oletusarvoisesti rajoittamaton lähtevä Internet-yhteys. Liitä NAT-yhdyskäytävä delegoituun aliverkkoon, jos haluat pakottaa kaiken Internetiin sidotun liikenteen hallitun polun läpi ja varmistaa, että kaikki yhteydet reititetään yksityisen verkkosi kautta.
Muistio
Jos NAT-yhdyskäytävää ei voi ottaa käyttöön, voit silti rajoittaa Internet-yhteyttä pakottamalla kaiken liikenteen reititettäväksi verkon läpi määrittämällä näennäisverkossa seuraavan hypyn esimerkiksi lisäämällä mukautetun reititystaulukon. Lisätietoja on artikkelissa Azure-näennäisverkkoliikenteen reititys.
- Rajoita lähtevää liikennettä: Kun NAT Gateway on otettu käyttöön, rajoita lähtevä liikenne Power Platform -resursseista tiettyihin päätepisteisiin. Käytä verkon käyttöoikeusryhmiä ja Azure-palomuuriia liikennesääntöjen pakottamiseen ja käyttöoikeuksien hallintaan.
Muistio
Jos vain määritetään verkon käyttöoikeusryhmiä määrittämättä seuraavaa humalaa (eli NAT-yhdyskäytävän liittämistä tai mukautetun reititystaulukon lisäämistä), liikennettä rajoitetaan määritettyjen sääntöjen mukaisesti. Internetiin sidottu liikenne kulkee kuitenkin edelleen Power Platformin omistamista IP-osoitteista.
Yksityisten päätepisteiden käyttö: Käytä yksityisiä päätepisteitä turvalliseen tietoliikenneeseen Power Platform -palvelujen ja Azure resurssien välillä. Yksityiset päätepisteet varmistavat, että liikenne pysyy Azure-verkon sisällä eikä kulje julkisen Internetin kautta.
Liikenteen valvonta ja valvonta: Azure Network Watcherin ja Microsoft Sentinelin avulla voit valvoa ja valvoa palveluista lähtevää liikennettä Power Platform , jotta voit tunnistaa mahdolliset tietoturvauhat ja vastata niihin reaaliajassa.
Käytä suojauskäytäntöjä: Ota suojauskäytännöt käyttöön Azure Policy ja Azure-palomuuri avulla varmistaaksesi, että kaikki lähtevät yhteydet täyttävät organisaatiosi suojausvaatimukset. Voit hallita tiedonkulkua ottamalla käyttöön tietojen menetyksen estämiskäytäntöjä ja päätepisteiden suodatusta liittimissä.
Esimerkkejä näennäisverkko -määrityksistä
Tässä osiossa tarjoamme mallimäärityksiä näennäisverkko tukea varten Power Platformissa. Nämä määritykset kuvaavat näennäisverkkojen ja aliverkkojen määrittämistä eri skenaarioita varten, mikä varmistaa suojatun yhteyden Power Platform -palveluiden ja Azure resurssien välillä.
Kun Azure-resurssit ovat pariksi liitetyllä Azure-alueella ja Power Platform ympäristö on Yhdysvalloissa
Tässä skenaariossa teemme seuraavat oletukset:
- Ympäristösi Power Platform sijaitsee Yhdysvalloissa.
- Näennäisverkon Azure-alueeksi on määritetty Länsi-Yhdysvallat ja Itä-Yhdysvallat.
- Yritysresurssit ovat virtuaaliverkossa VNET1 Yhdysvaltojen länsiosassa.
Seuraavat vähimmäismääritykset tarvitaan näennäisverkko -tuen määrittämiseen tässä skenaariossa:
- Luo virtuaaliverkko VNet1 Länsi-Yhdysvaltoihin ja määritä aliverkot delegointia varten.
- Luo toinen virtuaaliverkko, VNet2, Itä-Yhdysvaltoihin ja määritä aliverkot delegointia varten.
- Muodosta vertaisyhteys VNet1:n ja VNet2:n välille.
- Määritä Power Platform näennäisverkko -integrointi halutuille ympäristöille käyttämällä vaiheissa 1 ja 2 luotuja aliverkkoja.
Kun Azure-resurssisi ovat Yhdysvaltojen keskiosassa sijaitsevalla Azure-alueella ja Power Platform ympäristö on Yhdysvalloissa
Tässä skenaariossa teemme seuraavat oletukset:
- Ympäristösi Power Platform sijaitsee Yhdysvalloissa.
- Näennäisverkkojen Azure-alueet on määritetty Länsi-Yhdysvaltoihin ja Itä-Yhdysvaltoihin.
- Yritysresurssit ovat virtuaaliverkossa VNet1 Yhdysvaltojen keskiosassa.
Seuraavat vähimmäismääritykset tarvitaan näennäisverkko -tuen määrittämiseen tässä skenaariossa:
- Luo virtuaaliverkko VNet2 Länsi-Yhdysvaltoihin ja määritä aliverkot delegointia varten.
- Luo toinen virtuaaliverkko, VNet3, Itä-Yhdysvaltoihin ja määritä aliverkot delegointia varten.
- Muodosta vertaisyhteys VNet1:n ja VNet2:n välille.
- Muodosta vertaisyhteys VNet1:n ja VNet3:n välille.
- Määritä Power Platform näennäisverkko -integrointi halutuille ympäristöille käyttämällä vaiheissa 1 ja 2 luotuja aliverkkoja.
Tapaustutkimus
Seuraavassa tapaustutkimuksessa havainnollistetaan, miten Microsoft-asiakas otti onnistuneesti käyttöön näennäisverkko Power Platform -tuen parantaakseen suojausta ja liitettävyyttä ja samalla varmistaa sääntelyvaatimusten noudattamisen.
Yritys parantaa liiketoimintansa ketteryyttä generatiivisella tekoälyllä ja turvallisella integraatiolla Azure Virtual Networkin avulla
Tutkiakseen generatiivisen tekoälyn käytännön liiketoimintatapauksia asiakkaamme järjesti hackathonin. Tapahtuma toi yhteen useita citizen developers -kehittäjiä, jotka rakensivat onnistuneen prototyypin vain kuukaudessa Power Platformin ja Azure AI Servicesin avulla. Hackathon ei vain esitellyt generatiivisen tekoälyn potentiaalia, vaan tarjosi myös arvokasta käytännön kokemusta osallistujille, mikä edisti innovaatioita ja yhteistyötä organisaatiossa.
Asiakkaiden haasteet: Siirtyminen prototyypistä tuotantoon aiheutti merkittäviä haasteita. Suurin este oli turvallisen, yksityisen verkon arkkitehtuurin luominen Power Platformissa ja Azuressa, jotka noudattavat yrityksen tiukkoja sisäisiä suojauskäytäntöjä. Tietosuojan ja tietoturvan varmistaminen sekä ketteryyden ja skaalautuvuuden ylläpitäminen oli asiakkaalle ratkaisevan tärkeää.
Solution: Asiakas käytti Azure aliverkon delegointia eli näennäisverkkoa, jossa on hallittu ympäristö yksityisen verkkoarkkitehtuurin muodostamiseksi Power Platformin ja yksityisten Azure resurssien välille. Tämän arkkitehtuurin avulla asiakas yhdisti Turvallisesti Power Platform -sovelluksensa Azure palveluihin näyttämättä arkaluonteisia tietoja julkiselle Internetille.
Edut: Tämän ratkaisun käyttöönotto tuotti useita keskeisiä etuja.
Asiakas loi turvallisen ja ketterän integroinnin perustan Power Platformin ja Azure välille nopeuttaen liiketoiminta-arvon realisointia. Integrointi mahdollisti saumattoman tiedonkulun ja paremman yhteistyön osastojen välillä.
Uusi arkkitehtuuri eliminoi paikallisiin tietoyhdyskäytäviin liittyvät kustannukset ja rajoitukset. Välttämällä paikallisen infrastruktuurin tarvetta asiakas voi vähentää käyttökustannuksia ja yksinkertaistaa ylläpitoa.
Asiakas on nyt valmis integroimaan muita sisäisiä tietolähteitä, kuten yksityisiä Amazon Web Services -palveluita ja paikallisia sovellusliittymiä, tämän alustan kautta Azure ExpressRoute. Laajennuksen ansiosta asiakas voi käyttää laajempaa data- ja palveluvalikoimaa, mikä lisää innovaatioita ja tehokkuutta.
Yhteenveto
Tässä raportissa tutustuimme eri näkökohtiin, jotka liittyvät Power Platform näennäisverkko tuen integroimiseen. Keskustelimme virtuaaliverkon käytön turvallisuuseduista, kuten arkaluonteisten tietojen suojaamisesta luvattomalta käytöltä ja turvallisen viestinnän varmistamisesta palveluiden ja yksityisten resurssien välillä Power Platform . Käsittelimme yleisiä käyttötapauksia ja todellisia esimerkkejä, toimitimme integrointimalleja eri skenaarioita varten ja tarjosimme huomioon otettavia seikkoja näennäisverkko tuen määrittämisessä. Jaoimme parhaita käytäntöjä lähtevien yhteyksien Power Platform suojaamiseen palveluista, mukaan lukien:
- Lähtevän liikenteen rajoittaminen
- Yksityisten päätepisteiden ja aliverkon delegoinnin käyttäminen
- Liikenteen valvonta ja tarkastus
- Suojauskäytäntöjen soveltaminen
Lopuksi tarkastelimme Microsoftin asiakasta koskevaa tapaustutkimusta, jossa otettiin onnistuneesti käyttöön näennäisverkko Power Platform -tuki suojauksen ja yhdistettävyyden parantamiseksi ja samalla varmistetaan sääntelyvaatimusten noudattaminen.
Power Platformin näennäisverkon tuki on tärkeä ominaisuus, jonka avulla organisaatiot voivat parantaa verkon suojausta, optimoida yhteyksiä ja varmistaa lakisääteisten vaatimusten noudattamisen. näennäisverkko -tukea käyttävät organisaatiot voivat yhdistää Power Platform palvelut turvallisesti yksityisiin tietolähteisiinsä, mikä eliminoi riskit, jotka liittyvät näiden lähteiden paljastamiseen julkiselle Internetille.