Microsoft Fabric Private Link: защита рабочей области в виртуальной сети Azure.
Rob Kerr
0:00 / 0:00
Microsoft Fabric Private Link: защита рабочей области в виртуальной сети Azure.
1 266 просмотров · 5 месяцев назад
Rob Kerr
2,19 тыс. подписчиков
1 266 просмотров · 5 месяцев назад
В этом видео в формате мастер-класса мы рассмотрим настройку рабочей области Microsoft Fabric с использованием частной связи в пределах рабочей области, чтобы ограничить доступ к ней виртуальной сетью Azure (VNet).
Подробное руководство по настройке, продемонстрированной в этом видео, можно найти здесь:
https://robkerr.com/secure-microsoft-...
Это полное пошаговое руководство, в котором мы создаем решение с нуля как в Microsoft Fabric, так и в Azure, включая виртуальную сеть, подсети, частную конечную точку, шлюз данных виртуальной сети и виртуальную машину-посредник, используемую для тестирования частного подключения.
Мы также рассмотрим практическую архитектурную модель, в которой:
• Ограниченная рабочая область Fabric размещает данные Lakehouse за частной связью
• Открытая рабочая область для создания отчетов размещает семантические модели и отчеты Power BI
• Отчеты обновляются через шлюз данных виртуальной сети, который обеспечивает безопасный доступ к ограниченным данным
Эта модель позволяет организациям сочетать надежную сетевую изоляцию с гибким доступом к отчетам.
Если вы работаете с защищенными аналитическими архитектурами в Microsoft Fabric, этот шаблон окажется чрезвычайно полезным.
Что вы узнаете
• Что такое Private Link и как он работает с Microsoft Fabric
• Когда использовать Private Link на уровне рабочей области, а когда — на уровне клиента
• Как Private Link соотносится с другими элементами управления, такими как Entra Conditional Access и правила брандмауэра IP-адресов рабочей области
• Как настроить виртуальную сеть и подсети для подключения к Fabric Private Link
• Создание ресурса Private Link и частной конечной точки с помощью шаблона ARM
• Развертывание виртуальной машины Jumpbox и Azure Bastion для тестирования частного подключения
• Ограничение доступа к рабочей области Fabric только через Private Link
• Использование шлюза данных виртуальной сети для обновления семантических моделей из ограниченной рабочей области Lakehouse
• Создание отчетов Power BI в открытой рабочей области, которые безопасно запрашивают ограниченные данные
Архитектура, рассматриваемая в этом видео
Итоговая архитектура включает:
• Ограниченную рабочую область Fabric Lakehouse, доступную только через частную конечную точку
• Открытую рабочую область для создания отчетов, содержащую семантические модели и отчеты Power BI
• Виртуальную сеть Azure с четырьмя подсетями для:
• Конечной точки Private Link
• Шлюза данных виртуальной сети
• Виртуальная машина Jumpbox
• Azure Bastion
Это обеспечивает безопасную изоляцию данных, поддерживая при этом сценарии корпоративной отчетности.
Обсуждаемые смежные концепции:
• Архитектура безопасности Microsoft Fabric
• Платформы данных с нулевым доверием
• Azure Private Link
• Шлюз данных виртуальной сети
• Конечная точка Lakehouse SQL Analytics
• Семантические модели Power BI в разных рабочих областях
Главы
0:00 Введение
1:42 Архитектура
2:58 Создание рабочей области
4:15 Создание виртуальной сети
6:51 Поставщики ресурсов
7:17 Private Link
8:42 Частная конечная точка
9:26 Виртуальная машина Azure JumpBox
10:34 Тестирование DNS
10:53 Добавление Private Link в Fabric
11:38 Тестирование Private Link
12:33 Создание семантической модели
15:34 Тестирование семантической модели
15:46 Резюме