Power BI -arkkitehtuuri: Kuinka työskennellä tietoturvassa



Tämä artikkeli antaa sinulle yksityiskohtaisen ja kattavan tiedon siitä, miten Microsoft Power BI -arkkitehtuuri toimii.

Power BI on Microsoftin tietojen visualisointi-, raportointi- ja analyysityökalujen ja -palveluiden kattava termi. Power BI voi tuoda tietoja eri lähteistä ja järjestää ne kyselyjen suorittamiseen, raportointikojelautojen rakentamiseen ja tietojen visualisointiin. Power BI: ssä on joukko komponentteja, jotka ovat käytettävissä eri alustoille ja tarkoituksiin.
Tässä Power BI -arkkitehtuurissa , opimme seuraavista aiheista:

Joten, aloitetaan tämä Power BI -arkkitehtuurin opetusohjelma.





Mikä on Microsoft Power BI -arkkitehtuuri?

Power BI -arkkitehtuuri on Azureen rakennettu palvelu. Azure on Microsoftin pilvipalveluinfrastruktuuri ja -alusta.

Tämä palvelumalli perustuu kahteen klusteriin - online-etuosa (Web Front End) ja takapinta (takapää) klusteri . Web-käyttöliittymäklusteri on vastuussa alkuperäisestä yhdistämisestä ja todentamisesta vismuttipalveluun, ja kun dokumentoitu, takapinta-klusteri käsittelee kaikki tuloksena olevat käyttäjän vuorovaikutukset.



Power BI -yhdyskäytävä on kytketty paikan päällä oleviin tietolähteisiin Power BI Desktopiin tai Power BI -pilvipalveluihin jatkuvan tiedon saamiseksi raportointia ja analytiikkaa varten.

Power bi -arkkitehtuuriPower BI -arkkitehtuurin käyttö Azure Active Directory (AAD) tallentaa ja hallita käyttäjätunnuksia. Se hallinnoi tiedon tallentamista ja tietojen uhriksi joutumista Azure BLOB ja Azure SQL myös tietoa.

Web-käyttöliittymäklusteri : Power BI -arkkitehtuuri

Web-käyttöliittymä näkee alkuperäisen yhteyden, asiakkaan todennuksen ja pyyntöreitityksen lähimpiin tietokeskuksiin Power BI: ssä.Power BI käyttää Azure Traffic Manager (ATM) ohjaamaan käyttäjäliikenne lähimpään tietokeskukseen, jonka määrittää Verkkotunnusjärjestelmä (DNS) tietue asiakaskunnasta, joka yrittää muodostaa yhteyden Power BI: hen todennusprosessia varten ja ladata staattista sisältöä ja tiedostoja. Power BI käyttää myös Azure-sisällön jakeluverkko (CDN) jakaa tarvittava staattinen sisältö ja tiedostot tehokkaasti käyttäjille maantieteellisen sijainnin perusteella.



fibonacci-sekvenssi java silmukalle

Takapään klusteri: Power BI -arkkitehtuuri

Takaisin viimeistelyklusteri hallitsee visualisointia, käyttäjän koontinäyttöjä, tietojoukkoja, raportteja, tietojen tallennustilaa, tietoyhteyksiä ja tietojen päivitystä Power BI -palveluissa.

Power BI -yhdyskäytävä on kytketty paikan päällä oleviin tietolähteisiin tai Power BI -palvelut, jotta saat jatkuvaa tietoa raportointia ja analytiikkaa varten. Se toimii periaatteessa yhdyskäytävänä käyttäjien ja Power BI -palvelujen välillä. Käyttäjät eivät toimi suoraan missään roolissa, mutta yhdyskäytävän roolissa.

Kaikkitiedot tallennetaan Azure BLOB -muistiin ja käyttäjän Azure-tallennustiliin ja todennetaan Azure Active Directorylla.

Tietojen tallennuksen turvallisuus

Power BI -arkkitehtuuri käyttää 2 ensisijaista tietovarastoa tietojen tallentamiseen ja hallintaan.

Käyttäjiltä ladatut tiedot lähetetään usein Azure BLOB -tallennustilaan, ja kaikki tiedot säilytetään Azure SQL -tietoina myös järjestelmän neliömetrinä.

Rungon takapäässä oleva viiva, kuten edellisessä osassa katkoviivan vasemmalla puolella näkyy, selkeyttää rajan niiden kahden ainoan elementin välillä, jotka ovat neliömäisiä ja joihin käyttäjät voivat päästä, ja rooleihin, jotka ovat neliömäisiä ja jotka ovat vain järjestelmän käytettävissä.

Kun liitännäisdokumentoitu käyttäjä on yhteydessä palveluun, yhdistys ja kaikki kuluttajan pyynnöt hyväksytään ja hallitaan yhdyskäytävän rooli , lopulta hoitaa Azure-sovellusliittymien hallinta.

Tällöin tämä toimii käyttäjän puolesta muun Palvelun kanssa. Lisäksi,kun kuluttaja yrittää tarkastella koontinäyttöä, yhdyskäytävän rooli hyväksyy pyynnön ja lähettää sitten kutsu erikseen Esityksen rooli hakea selaimen vaatimat tiedot koontinäytön renderoimiseksi.

Käyttäjän todennus

Käyttäjät kirjautuvat palveluun sähköpostiosoitteella, jota käytetään Power BI Services -tilin luomiseen.

Power BI -käyttäjien arkkitehtuuri, joka kirjautuu sisään sähköpostin tehokkaan käyttäjänimen takia, joka välitetään resursseille aina, kun käyttäjä yrittää käyttää tietoja. Todellinen käyttäjänimi on yhdistetty a Käyttäjän päänimi (UPN) ja kaikki Windows-toimialuetiliin liittyvät ongelmat, käytä sitä.

Organisaatioille, jotka käyttävät työviestejä Power BI -arkkitehtuurin sisäänkirjautumiseen (kuten käyttäjätunnus@mail.com), tehokas käyttäjänimi UPN-kartoitukseen on helppoa. Organisaatioille, jotka eivät käytä työviestejä Power BI -arkkitehtuurin sisäänkirjautumiseen, AAD: n ja paikallisten tunnistetietojen välinen kartoitus pakottaisi hakemistosynkronoinnin siihen.

Alustan suojaus arkkitehtuurilleSisältää monen vuokralaisen ympäristön ja verkkoturvallisuuden, joten kyky käyttää ylimääräisiä AAD-pohjaisia ​​turvatoimia.

Tietojen ja korjausten suojaus

Kuten aiemmin tässä artikkelissa on kuvattu, paikalliset Active Directory -palvelimet käyttävät käyttäjän Power BI -arkkitehtuurin sisäänkirjautumista tunnistetietojen UPN: ään. On kuitenkin tärkeää huomata, että käyttäjät ovat neliömetriä vastuussa jakamistaan. Jos tietolähteisiin kytketty käyttäjä uhrii tunnistetietonsa ja jakaa kyseisiä tietoja tukevan raportin, käyttäjille, joiden kanssa hallintapaneeli on jaettu, ei voida myöntää pääsyä raporttiin.

Poikkeus tähän on yhteys SQL Serverin liitännäisanalyysipalvelut. A Pääsy raportteihin tai tietojoukoihin käynnistää todennuksen käyttäjälle, joka yrittää käyttää raporttia. Ja käyttöoikeus voidaan myöntää vain, jos käyttäjällä on varaustiedot tietojen saamiseksi.

Joten, tämä kaikki koski Microsoft Power BI -arkkitehtuurin opetusohjelmaa. Toivottavasti pidät tästä selityksestä.

Jos haluat oppia Power BI: n ja rakentaa uran tietojen visualisoinnissa tai BI: ssä, tarkista meidän joka sisältää ohjaajan vetämän live-koulutuksen ja tosielämän projektikokemuksen. Tämä koulutus auttaa sinua ymmärtämään Power BI: tä perusteellisesti ja auttamaan sinua hallitsemaan aihetta.

Onko sinulla kysymys meille? Mainitse se kommenttiosassa ja palaamme sinuun.