Perguntas frequentes sobre gateway de dados de rede virtual (rede virtual)

Este artigo contém uma lista de perguntas frequentes (FAQs) sobre os gateways de dados de rede virtual (rede virtual).

O gateway de dados de rede virtual dá suporte à nuvem do Azure Government?

Apoiamos GCC L4 (Texas e Virgínia) e L5 (DoD East). Atualmente, esse recurso não é suportado no GCC L2.

Como devo gerenciar meus recursos do Azure depois de excluir um gateway de dados VNET?

Os clientes não devem remover a atribuição de RP de nível de assinatura até pelo menos três horas após a exclusão de um gateway, porque ainda precisamos limpar recursos.

Por que recebo os erros "InvalidConnectionCredentials" ou "AccessUnauthorized" ao acessar fontes de dados usando credenciais OAuth2 do Dataflows Gen1, mesmo que as credenciais sejam atualizadas recentemente (problema de atualização de token mid-stream)?

Ao usar credenciais OAuth2 no Dataflows Gen1, o gateway não suporta a atualização automática de tokens quando os tokens de acesso expiram. Os tokens normalmente expiram 1 hora após o início da atualização, mas podem expirar em menos de 1 hora, dependendo da fonte de dados e das políticas do locatário. Fluxos de dados Gen2, modelos semânticos, pipelines de dados são capazes de atualizar tokens mid-stream e não devem ser afetados devido a isso.

O gateway de dados da rede virtual suporta nuvens do Azure air gaped?

Suportamos nuvens cobertas de ar nos EUA Nat East/West e US Sec East/West.

Como posso proteger a conectividade da minha rede com o Power BI?

Use links privados para proteger essa conectividade. Para obter mais informações: Documentação de Links Privados do Power BI

Onde está meu gateway de dados de rede virtual?

O gateway de dados de rede virtual está fisicamente na mesma região que sua rede virtual do Azure. No entanto, os metadados (nome, detalhes, fontes de dados, credenciais criptografadas e assim por diante) de todos os gateways de dados da rede virtual são armazenados na região padrão do locatário. Você pode gerenciar todos os gateways de dados de rede virtual ao selecionar a região inicial do locatário no Centro de administração da Power Platform.

O gateway de dados da rede virtual suporta políticas de acesso condicional?

Sim. Você pode usar um gateway de dados de rede virtual e suas políticas de acesso condicional ainda se aplicam.

Quais fontes de dados são suportadas no gateway de dados de rede virtual?

Uma lista completa dos serviços de dados suportados:

Quais são os requisitos de licenciamento no Power BI para usar gateways de dados de rede virtual?

Os gateways de dados de rede virtual são um recurso somente premium e estão disponíveis somente nas capacidades Fabric (qualquer SKU) e Power BI Premium (A4 SKU ou superior ou qualquer SKU P).

Algumas das minhas fontes de dados estão conectadas à minha rede virtual usando o ponto de extremidade de serviço e outras usando o ponto de extremidade privado. Posso me conectar a todos eles usando gateways de dados de rede virtual?

Sim

Por que não consigo criar um ponto de extremidade de serviço para minha fonte de dados em minha rede virtual?

Consulte a documentação da rede virtual do Azure para obter restrições (por exemplo, relacionadas à região) em redes virtuais, pontos de extremidade e recursos associados do Azure.

Como posso criar um ponto de extremidade privado para minhas fontes de dados e associá-lo a uma rede virtual?

Analise a documentação correspondente do produto de serviço de dados do Azure para verificar se os pontos de extremidade privados são suportados e como habilitá-los.

Por que não consigo criar uma conexão de Gateway de Dados de rede virtual com autenticação OAuth para um recurso do Azure configurado com pontos de extremidade privados?

Se você estiver recebendo erros, como Authorization failed for Public API route ou DM_GWPipeline_Client_OAuthTokenLoginFailedError ao tentar criar uma conexão de Gateway de Dados de rede virtual com autenticação OAuth para um recurso do Azure com um firewall bloqueando o acesso público à Internet e configurado com pontos de extremidade privados, isso significa que você precisa criar explicitamente um ponto de extremidade de serviço para autenticação privada chamando o serviço Microsoft Entra ID. Para resolver essa situação, vá para a sub-rede de rede virtual usada para o Data Gateway de rede virtual e habilite o ponto de extremidade de serviço Microsoft.AzureActiveDirectory, conforme descrito abaixo.

Captura de tela mostrando a configuração de rede virtual no ponto de extremidade de serviço para o Microsoft Entra ID.

Posso usar esse recurso se minha fonte de dados estiver no Leste dos EUA e minha região inicial do Power BI estiver no Leste dos EUA2?

Sim, não há dependência da região inicial do Power BI para esse recurso. Se esse recurso estiver habilitado na região onde a rede virtual existe, você poderá criar um novo gateway de dados de rede virtual.

Posso escolher a região onde os gateways de dados de rede virtual são criados?

N.º O gateway de dados de rede virtual está fisicamente na mesma região que sua rede virtual do Azure. Atualmente, você também não pode escolher onde os metadados (nome, detalhes, fontes de dados, credenciais criptografadas e assim por diante) de todos os gateways de dados da rede virtual são armazenados. Esses dados são armazenados na região padrão do seu locatário.

O gateway de dados de rede virtual suporta cenários entre locatários?

N.º O gateway de dados de rede virtual deve ser criado no mesmo locatário que o locatário do Power BI.

Posso usar esse recurso se meu locatário estiver no leste dos EUA (Estados Unidos) e o ambiente da plataforma Power estiver na Europa?

Não, os gateways de rede virtual estão atualmente disponíveis apenas na região inicial do seu locatário.

Por que não consigo me conectar à fonte de dados?

Algumas áreas a verificar:

  • Verifique se a fonte de dados está ativa.
  • Certifique-se de que a fonte de dados possa ser acessada de dentro da rede virtual, especificamente da sub-rede delegada durante a criação do gateway de dados da rede virtual. Por exemplo, você pode implantar uma VM na sub-rede e verificar se pode se conectar à fonte de dados.
  • Os seguintes NSGs (Grupos de Segurança de Rede) do Azure podem ser necessários, dependendo do seu cenário:
    • Permita o tráfego de saída para o ponto de extremidade do Microsoft Entra ID ao usar a autenticação OAuth ou Service Principal para se conectar a uma fonte de dados.
    • Permita o tráfego de saída para a CA (Autoridade de Certificação) ao usar HTTPS para se conectar a uma fonte de dados.

Como é assegurada a conectividade entre o serviço de rede virtual e a sua rede virtual?

A conectividade entre o novo serviço de rede virtual e sua rede virtual é via HTTPS e TLS 1.2.

Existem problemas de conectividade conhecidos para SQL serverless com autopausa?

Para SQL serverless com pausa automática, a primeira solicitação pode falhar se o SQL estiver em um estado pausado, mas as próximas serão bem-sucedidas.

Há um atraso quando o gateway de rede virtual é usado pela primeira vez ou após um período de inatividade?

Quando usado pela primeira vez, o gateway de rede virtual leva cerca de 2 minutos para obter a configuração. Da mesma forma, se o gateway de dados da rede virtual não for usado por 30 minutos, você poderá enfrentar um atraso de cerca de um minuto na próxima vez que usá-lo.

Este recurso é suportado em nuvens soberanas?

Não, apenas nuvens comerciais são suportadas para a versão de pré-visualização pública.

Preciso gerenciar algum hardware para usar o VNET Data Gateway?

N.º O gateway de dados VNET fornece computação totalmente gerenciada. Você pode optar por dimensionar o número de nós em cada cluster.

Posso criar vários gateways de dados de rede virtual para o mesmo serviço de dados do Azure?

Sim

Por que não consigo excluir a sub-rede ou a rede virtual delegada à Power Platform?

Verifique se existem outros gateways usando a mesma rede virtual e sub-rede. Para poder excluir, levaria de 48 a 72 horas após a remoção do último gateway usando essa rede virtual e sub-rede.

Qual deve ser o tamanho da sub-rede delegada?

Além dos cinco IPs reservados, nossa recomendação é ter aproximadamente 5-7 IPs a mais para que você possa adicionar mais gateways de rede virtual à mesma rede virtual e sub-rede.

Sou proprietário de uma assinatura, mas recebo um erro de permissões insuficientes quando tento criar um gateway de dados de rede virtual.

Verifique se você está explicitamente em uma função com a permissão Microsoft.Network/virtualNetworks/subnets/join/action na rede virtual, como a função de Colaborador de Rede do Azure. Essa permissão é necessária para criar um gateway de dados de rede virtual.

Todos os dados ao usar o gateway de dados de rede virtual permanecem na rede de backbone da Microsoft ao acessar as Fontes de Dados do Azure?

Como a segurança se compara ao gateway de dados local? Sim, todos os dados que passam por um gateway de dados de rede virtual permanecem no backbone do Azure. Usamos um túnel interno da Microsoft que não alcança a Internet pública entre a rede virtual e o serviço do Power BI. Por outro lado, o gateway de dados local abre uma conexão para usar o Azure Relay para se conectar ao serviço do Power BI.

Quais componentes do Azure precisam estar na mesma região?

Considerando os vários recursos: assinatura, provedor de recursos Microsoft.PowerPlatform, rede virtual, sub-rede e locatário doméstico do Serviço Power BI. Se você estiver usando um ponto de extremidade de serviço, a rede virtual e a sub-rede deverão estar na mesma região dos dados aos quais você está se conectando. Se você estiver usando um ponto de extremidade privado, eles podem estar em regiões diferentes. A configuração do gateway de dados reside na região do locatário doméstico do Power BI.

Existe alguma maneira de se conectar da sub-rede de uma rede virtual para a fonte de dados de outra rede virtual?

Um gateway de rede virtual geralmente pode alcançar fontes que podem ser acessadas dentro dessa mesma rede virtual. Se houver outra rede virtual isolada da primeira, outro gateway de rede virtual será necessário.

Algum outro problema conhecido?

  • O intervalo de IP da sub-rede virtual não pode se sobrepor ao 10.0.1.x.
  • Não é possível delegar uma sub-rede chamada gatewaysubnet ao centro de administração da Power Platform. Essa restrição ocorre porque é uma palavra reservada para o recurso Sub-rede do Gateway do Azure.
  • Não é possível alterar a região, a assinatura ou o grupo de recursos da rede virtual na qual o gateway de dados da rede virtual foi criado. Este cenário não é suportado no momento.
  • Se uma atualização OAuth que leva mais de uma hora for cancelada com o erro "Credenciais de conexão inválidas" ou tempo limite, o problema é provável que a credencial expirou.