Editar

Compartir a través de


Preguntas frecuentes acerca de la conectividad de red de Analysis Services

En este artículo se proporcionan respuestas a las preguntas habituales acerca de la conexión a cuentas de almacenamiento, orígenes de datos, firewalls y direcciones IP.

Copia de seguridad y restauración

¿Cómo puedo realizar copias de seguridad y restaurarlas mediante una cuenta de almacenamiento que está detrás de un firewall?

Azure Analysis Services no utiliza direcciones IP fijas ni etiquetas de servicio. El intervalo de direcciones IP que usan los servidores de Analysis Services puede ser cualquier valor que esté en el intervalo de direcciones IP para la región de Azure. Como las direcciones IP del servidor son variables y pueden cambiar con el tiempo, las reglas del firewall deben permitir todo el intervalo de direcciones IP de la región de Azure en la que se encuentre el servidor.

Mi cuenta de Azure Storage se encuentra en una región distinta de la del servidor de Analysis Services. ¿Cómo establezco la configuración del firewall de la cuenta de almacenamiento?

Si la cuenta de almacenamiento está en otra región, configure el firewall de la cuenta de almacenamiento para permitir el acceso desde Redes seleccionadas. En el intervalo de direcciones del firewall, especifique el intervalo de direcciones IP para la región en la que se encuentra el servidor de Analysis Services. Para obtener los intervalos de direcciones IP de las regiones de Azure, consulte Intervalos de direcciones IP de Azure y etiquetas de servicio: nube pública. Se admite la configuración del firewall de la cuenta de almacenamiento para permitir el acceso desde todas las redes, aunque es preferible elegir Redes seleccionadas y especificar un intervalo de direcciones IP.

Mi cuenta de Azure Storage se encuentra en la misma región que mi servidor de Analysis Services. ¿Cómo puedo configurar el firewall de la cuenta de almacenamiento?

Dado que el servidor de Analysis Services y la cuenta de almacenamiento se encuentran en la misma región, las comunicaciones entre ellos usan intervalos de direcciones IP internas, por lo que no se permite la configuración de un firewall para usar Redes seleccionadas y la especificación de un intervalo de direcciones IP. Si las directivas de la organización exigen un firewall, debe configurarse para permitir el acceso desde todas las redes.

Conexiones a orígenes de datos

Tengo una red virtual para el sistema de origen de datos. ¿Cómo puedo permitir que los servidores de Analysis Services accedan a la base de datos desde la red virtual?

Azure Analysis Services no se puede unir a una red virtual. La mejor solución aquí es instalar y configurar una puerta de enlace de datos local en la red virtual y, a continuación, configurar los servidores de Analysis Services con la propiedad del servidor AlwaysUseGateway. Para más información, consulte Uso de la puerta de enlace para orígenes de datos en una red virtual de Azure (VNet).

Tengo una base de datos de origen detrás de un firewall. ¿Cómo puedo configurar el firewall para permitir que el servidor de Analysis Services tenga acceso a él?

Azure Analysis Services no utiliza direcciones IP fijas ni etiquetas de servicio. El intervalo de direcciones IP que usan los servidores de Analysis Services puede ser cualquier valor que esté en el intervalo de direcciones IP para la región de Azure. Debe proporcionar el intervalo completo de direcciones IP para la región de Azure del servidor en las reglas del firewall de la base de datos de origen. Otra alternativa, y posiblemente más segura, es configurar una puerta de enlace de datos local. Después, puede configurar los servidores de Analysis Services con la propiedad de servidor AlwaysUseGatewayy, a continuación, asegurarse de que la puerta de enlace de datos local tenga una dirección IP permitida por las reglas de firewall del origen de datos.

Cuentas de correo electrónico de consumidor

¿Puedo invitar a cuentas de correo electrónico de consumidor (como outlook.com y gmail.com) al inquilino y conceder permisos para acceder a Azure Analysis Services?

Sí, Azure Analysis Services admite cuentas B2C (cuentas de correo electrónico de consumidor invitadas al inquilino del servidor). Sin embargo, hay limitaciones con estas cuentas, por ejemplo, el inicio de sesión único desde informes de conexión dinámica del servicio Power BI podría no ser compatible con algunos proveedores de cuentas de correo electrónico de consumidor.

Aplicaciones de Azure con dirección IP

Uso una aplicación basada en Azure (por ejemplo, Azure Functions, Azure Data Factory) con una dirección IP que cambia sobre la marcha. ¿Cómo puedo administrar las reglas del firewall de Azure Analysis Services para permitir dinámicamente la dirección IP en la que se ejecuta la aplicación?

Azure Analysis Services no admite vínculos privados, redes virtuales ni etiquetas de servicio. Hay algunas soluciones de código abierto (por ejemplo, https://github.com/mathwro/Scripts/blob/master/Azure/AllowAzure-AnalysisServer.ps1) que detectan la dirección IP de la aplicación cliente y actualizan las reglas del firewall de forma automática y temporal.

El cliente que está detrás del firewall puede habilitar la regla basada en direcciones URL.

Uso un cliente que tiene un firewall entre el cliente e Internet para acceder a Azure Analysis Services. ¿Qué dirección URL debo configurar para permitir que el tráfico pase por el firewall?

  • api.powerbi.com
  • login.windows.net
  • *.asazure.windows.net