Konfigurowanie połączeń zarządzanych dla kont magazynu za zaporami
Jeśli masz Azure Data Lake Storage konta chronione przez zapory, użyj Azure Private Link , aby się z nimi Dynamics 365 Customer Insights - Data połączyć. Usługa Azure Private Link umożliwia dostęp rozwiązania Customer Insights - Data do konta za punktem końcowym w sieci wirtualnej.
Ważne
Ogłoszone przejście z Private Links do tożsamości zarządzanych dla zasobów Azure zostało wstrzymane, dopóki nie przyjrzymy się opcjom zmniejszenia wpływu. Pierwotny termin płatności 30 listopada 2024 r. już nie obowiązuje. Zaktualizowane wytyczne zostaną przedstawione na początku przyszłego roku. W razie pytań, kontaktuj się z CIDManagedIdentity@Microsoft.com.
Jeśli wystąpienie nie korzysta jeszcze z linków prywatnych, należy je najpierw zaktualizować, aby obsługiwało łącza prywatne. Skontaktuj się z pomocą techniczną, aby zaktualizować swoje wystąpienie.
Istnieją trzy scenariusze, w których Customer Insights - Data można skonfigurować do nawiązywania połączenia z kontenerami magazynu chronionymi przez zaporę Azure:
- Podczas tworzenia nowego środowiska Customer Insights - Data, dla którego chcesz użyć własnego konta Azure Data Lake Storage, które jest chronione przez sieć wirtualną.
- Podczas tworzenia źródło danych, dla którego dane są przechowywane w chronionym koncie Azure Data Lake Storage.
- Bezpośrednio ze strony Ustawienia>Uprawnienia>Prywatne łącza w aplikacji Customer Insights - Data.
Wymagania wstępne
- Minimalne wymaganie roli w celu skonfigurowania połączenia Private Link:
- Customer Insights - Data: Administrator
- Wbudowana rola Azure: Współautor konta magazynu
- Uprawnienia dla niestandardowej roli Azure: Microsoft.Storage/storageAccounts/read i Microsoft.Storage/storageAccounts/PrivateEndpointConnectionsApproval/action
Konfigurowanie łącza prywatnego podczas tworzenia środowiska Customer Insights - Data
Podczas tworzenia środowiska Customer Insights - Data łączącego się z magazynem chronionym sieci wirtualnej:
Wybierz opcję Włącz łącze prywatne Azure.
Wybierz opcję Utwórz łącze prywatne, aby rozpocząć proces tworzenia.
Zatwierdzenie łącza prywatnego w portalu Azure.
Po zatwierdzeniu wszystkich łączy wybierz opcję Sprawdź poprawność łącza prywatnego. Po pomyślnym weryfikacji można kontynuować konfigurowanie nowego środowiska.
Skonfiguruj łącze prywatne podczas tworzenia źródła danych
Podczas tworzenia źródła danych Azure Data Lake Storage musi się połączyć z magazynem chronionym przez sieć wirtualną, wykonaj te same kroki, co w przypadku konfigurowania łącza prywatnego podczas tworzenia środowiska Customer Insights - Data.
Konfigurowanie łącza prywatnego bezpośrednio ze strony Łącza prywatne w programie Customer Insights - Data
W Customer Insights - Data przejdź do opcji Ustawienia>Uprawnienia i wybierz kartę Łącza prywatne.
Wybierz Dodaj prywatne łącza.
Okienko Dodaj Private Link zawiera listę kont magazynu od dzierżawcy, które widzi użytkownik.
Wybierz subskrypcja, grupa zasobów i konto magazynu.
Przejrzyj zasady Prywatność danych i zgodność z przepisami i wybierz opcję Wyrażam zgodę.
Wybierz pozycję Zapisz.
Zatwierdzenie łącza prywatnego w portalu Azure.
Po skonfigurowaniu łączy prywatnych między usługą Customer Insights - Data a magazynem chronionym sieci wirtualnej cztery łącza prywatne są wyświetlane na karcie Łącza prywatne w funkcji Customer Insights - Data, która ma stan Oczekujące.
W portalu Azure przejdź do konta Magazynu danych i wybierz Sieci>Prywatne połączenia punktów końcowych, aby wyświetlić cztery nowe łącza prywatne.
Wybierz opcję Tak , aby je zatwierdzić.
Napiwek
Aby ułatwić identyfikację, warto rozważyć dodanie opisu podczas zatwierdzania łączy prywatnych.
W Customer Insights - Data przejdź do opcji Ustawienia>Uprawnienia i wybierz kartę Łącza prywatne. Łącza prywatne pokazują teraz stan Zatwierdzony.
Usuwanie łącza prywatnego Azure Private Link
W Customer Insights - Data przejdź do opcji Ustawienia>Uprawnienia i wybierz kartę Łącza prywatne.
Wybierz nazwę konta magazynu, dla którego chcesz usunąć łącza prywatne.
Wybierz Usuń.