Подключение к локальным источникам данных с помощью локального шлюза данных

Локальный шлюз данных обеспечивает безопасную передачу данных между локальными источниками данных и серверами Служб Azure Analysis Services в облаке. Помимо работы с несколькими серверами Служб Azure Analysis Services в одном регионе, шлюз также работает с Azure Logic Apps, Power BI, Power Apps и Power Automate. Хотя установленный шлюз совпадает со всеми этими службами, Службы Azure Analysis Services и Logic Apps имеют некоторые дополнительные шаги, необходимые для успешной установки.

Приведенные здесь сведения относятся к работе службы Azure Analysis Services с локальным шлюзом данных. Дополнительные сведения о шлюзе в целом и его работе с другими службами см. в статье "Что такое локальный шлюз данных?".

Первоначальный процесс установки службы Azure Analysis Services с помощью шлюза проходит в четыре этапа:

  • Скачивание и запуск программы установки. На этом шаге устанавливается служба шлюза на компьютер организации. Вы также войдите в Azure с помощью учетной записи в идентификаторе Microsoft Entra клиента. Учетные записи Azure B2B (гостевые) не поддерживаются.

  • Регистрация шлюза. На этом шаге следует указать имя и ключ восстановления для шлюза и выбрать регион. Таким образом шлюз регистрируется в облачной службе шлюза. Ресурс вашего шлюза можно зарегистрировать в любом регионе, но рекомендуется использовать тот же регион, что и для серверов служб Analysis Services.

  • Создание ресурса шлюза в Azure. На этом шаге необходимо создать ресурс шлюза в Azure.

  • Подключение ресурс шлюза на серверы. После того как у вас есть ресурс шлюза, вы можете начать подключение к нему серверов. Вы можете подключить несколько серверов и другие ресурсы, если они находятся в одном регионе.

Установка

При установке для среды службы Azure Analysis Services важно выполнить действия, описанные в статье Установка и настройка локального шлюза данных для службы Azure Analysis Services. Эта статья относится к службе Azure Analysis Services. Он включает дополнительные шаги, необходимые для настройки локального ресурса шлюза данных в Azure и подключения сервера Служб Azure Analysis Services к ресурсу шлюза.

Подключение к ресурсу шлюза по другой подписке

Рекомендуется создавать ресурс шлюза Azure по той же подписке, что и сервер. Однако серверы можно настроить для подключения к ресурсу шлюза в другой подписке. Подключение ресурса шлюза в другой подписке не поддерживается при настройке существующих параметров сервера или создании нового сервера на портале, но его можно настроить с помощью PowerShell. Дополнительные сведения см. в статье Подключение ресурса шлюза к серверу.

Порты и параметры связи

Шлюз создает исходящее подключение к Служебной шине Azure. Он обменивается данными через исходящие порты: TCP 443 (по умолчанию), а также 5671, 5672 и 9350–9354. Шлюзу не требуются входящие порты.

Вам может потребоваться включить IP-адреса для вашей области данных в брандмауэре. Скачайте список IP-адресов центра обработки данных Microsoft Azure. Список обновляется раз в неделю. IP-адреса, перечисленные в списке центра обработки данных Azure, находятся в нотации CIDR. Дополнительные сведения о CIDR см. здесь.

Ниже приведены полные доменные имена, которые используются шлюзом.

Имена доменов Исходящие порты Description
*.powerbi.com 80 HTTP для скачивания установщика.
*.powerbi.com 443 HTTPS
*.analysis.windows.net 443 HTTPS
*.login.windows.net, login.live.com, aadcdn.msauth.net 443 HTTPS
*.servicebus.windows.net 5671-5672 Расширенный протокол управления очередью сообщений (AMQP)
*.servicebus.windows.net 443, 9350–9354 Прослушиватели ретрансляции служебной шины по протоколу TCP (порт 443 требуется для получения маркера контроля доступа).
*.frontend.clouddatahub.net 443 HTTPS
*.core.windows.net 443 HTTPS
login.microsoftonline.com 443 HTTPS
*.msftncsi.com 443 Используется для проверки подключения к Интернету, если шлюз недоступен для службы Power BI.
*.microsoftonline-p.com 443 Используется для проверки подлинности в зависимости от конфигурации.
dc.services.visualstudio.com 443 Используется AppInsights для сбора данных телеметрии.

Следующие шаги

Следующие статьи включены в общее содержимое локального шлюза данных, которое применяется ко всем службам, которые поддерживает шлюз: