Redigera

Dela via


Vanliga frågor om Analysis Services-nätverksanslutning

Den här artikeln innehåller svar på vanliga frågor om att ansluta till lagringskonton, datakällor, brandväggar och IP-adresser.

Säkerhetskopiering och återställning

Hur kan jag säkerhetskopiera och återställa med ett lagringskonto som finns bakom en brandvägg?

Azure Analysis Services använder inte fasta IP-adresser eller tjänsttaggar. Intervallet med IP-adresser som Analysis Services-servrarna ligger inom IP-adressintervallet för Azure-regionen. Eftersom serverns IP-adresser kan ändras med tiden måste brandväggsreglerna tillåta hela intervallet med IP-adresser för Azure-regionen som servern finns i.

Mitt Azure-lagringskonto finns i en annan region än min Analysis Services-server. Hur gör jag för att konfigurera brandväggsinställningar för lagringskontot?

Om lagringskontot finns i en annan region, konfigurerar du brandväggsinställningarna för lagringskontot för att tillåta åtkomst från valda nätverk. I fältet Adressintervall för brandväggen anger du IP-adressintervallet för den region som Analysis Services-servern finns i. Information om hur du hämtar IP-intervall för Azure-regioner finns i IP-intervall och tjänsttaggar – Offentligt moln. Konfiguration av brandväggsinställningar för lagringskontot för att tillåta åtkomst från Alla nätverk stöds, men du bör välja Valda nätverk och ange ett IP-adressintervall.

Mitt Azure-lagringskonto finns i samma region som min Analysis Services-server. Hur konfigurerar jag brandväggsinställningar för lagringskonto?

Eftersom Analysis Services-servern och lagringskontot finns i samma region används interna IP-adressintervall för kommunikationen mellan dem, vilket gör att det inte går att konfigurera en brandvägg för att använda valda nätverk och ange ett IP-adressintervall. Om organisationsprinciperna kräver en brandvägg måste den konfigureras för att tillåta åtkomst från alla nätverk.

Anslutningar till datakälla

Jag har ett VNET för mitt datakällsystem. Hur kan jag tillåta att mina Analysis Services-servrar får åtkomst till databasen från det virtuella nätverket?

Azure Analysis Services kan inte ansluta till ett virtuellt nätverk. Den bästa lösningen här är att installera och konfigurera en lokal datagateway på det virtuella nätverket och sedan konfigurera Analysis Services-servrarna med serveregenskapen AlwaysUseGateway . Läs mer i Använda en gateway för datakällor i ett virtuellt Azure-nätverk.

Jag har en källdatabas bakom en brandvägg. Hur kan jag konfigurera brandväggen så att Analysis Services-servern får åtkomst till den?

Azure Analysis Services använder inte fasta IP-adresser eller tjänsttaggar. Intervallet med IP-adresser som Analysis Services-servrarna ligger inom IP-adressintervallet för Azure-regionen. Du måste ange hela ip-adressintervallet för Azure-regionen på servern i brandväggsreglerna för källdatabasen. Ett annat, och eventuellt säkrare, alternativ är att konfigurera en lokal datagateway. Sedan kan du konfigurera Analysis Services-servrarna med serveregenskapen AlwaysUseGateway och sedan se till att den lokala datagatewayen har en IP-adress som tillåts av datakällans brandväggsregler.

E-postkonton för konsumenter

Kan jag bjuda in konsument-e-postkonton (till exempel outlook.com och gmail.com) till klientorganisationen och ge behörighet att komma åt Azure Analysis Services?

Ja, Azure Analysis Services stöder B2C-konton (konsument-e-postkonton som bjuds in till serverklientorganisationen). Det finns dock begränsningar med sådana konton, till exempel enkel inloggning från Power BI-tjänst live connect-rapporter kanske inte stöds för vissa leverantörer av konsument-e-postkonton.

Azure-appar med IP-adress

Jag använder en Azure-baserad app (till exempel Azure Functions, Azure Data Factory) med en IP-adress som ändras direkt. Hur hanterar jag brandväggsreglerna för Azure Analysis Services så att IP-adressen där min app körs tillåts dynamiskt?

Azure Analysis Services har inte stöd för privata länkar, VNet eller tjänsttaggar. Det finns vissa lösningar med öppen källkod (till exempel https://github.com/mathwro/Scripts/blob/master/Azure/AllowAzure-AnalysisServer.ps1) som identifierar klientappens IP-adress och automatiskt uppdaterar brandväggsreglerna tillfälligt.

Klienten bakom brandväggen kan aktivera URL-baserad regel

Jag använder en klient som har en brandvägg mellan klienten och Internet för att nå Azure Analysis Services. Vilken URL ska jag konfigurera för att tillåta att trafiken går genom brandväggen

  • api.powerbi.com
  • login.windows.net
  • *.asazure.windows.net