Power BI Architecture: Hvordan jobbe med datasikkerhet



Denne artikkelen vil gi deg detaljert og omfattende kunnskap om hvordan Microsoft Power BI-arkitekturen fungerer.

Power BI er samlebetegnelsen for datavisualisering, rapportering og analyseverktøy og tjenester fra Microsoft. Power BI kan importere data fra forskjellige kilder og organisere dem for å kjøre spørringer, bygge rapporteringspaneler og datavisualisering. Power BI har et sett med komponenter tilgjengelig for forskjellige plattformer og formål.
I denne Power BI-arkitekturen , vil vi lære om følgende emner:

Så, la oss starte denne Power BI Architecture Tutorial.





Hva er Microsoft Power BI Architecture?

Power BI-arkitekturen er en tjeneste bygget på Azure. Azure er Microsofts cloud computing-infrastruktur og plattform.

Denne tjenestedesignen er basert på to klynger - the online front (Web Front End) klynge og back finish (Back End) klynge . Web Front End-klyngen er ansvarlig for innledende tilknytning og autentisering til evnen til vismut-tjenesten, og når den er dokumentert, håndterer klyngen bakpå alle resulterende brukerinteraksjoner.



Power BI-gateway er tilknyttet lokale datakilder til Power BI Desktop eller Power BI-skytjenester for å få kontinuerlig data for rapportering og analyse.

kraft bi arkitekturPower BI-arkitekturen bruker de Azure Active Directory (AAD) å lagre og administrere brukeridentiteter. Den styrer lagring av kunnskap og datafordeling Azure BLOB og Azure SQL informasjon også.

Web Front End Cluster : Power BI-arkitektur

Webfrontend sørger for den opprinnelige tilkoblingen, klientgodkjenning og forespørsel om ruting til nærmeste datasentre i Power BI.Power BI bruker Azure Traffic Manager (ATM) å dirigere brukertrafikk til nærmeste datasenter, bestemt av Domain Name System (DNS) registrering av klientellet som prøver å koble til Power BI for autentiseringsprosessen og for å laste ned statisk innhold og filer. Power BI bruker også Azure Content Delivery Network (CDN) for å effektivt distribuere nødvendig statisk innhold og filer til brukere basert på geografisk beliggenhet.



Back End Cluster: Power BI-arkitektur

Back finish-klyngen styrer visualiseringen, brukerdashboards, datasett, rapporter, datalagring, datatilkoblinger, dataoppdatering i Power BI-tjenester.

Power BI-gateway er tilknyttet lokale datakilder til eller Power BI-skytjenester for å få kontinuerlig data for rapportering og analyse. Det fungerer i utgangspunktet som en gateway mellom brukere og Power BI-tjenester. Brukerne handler ikke direkte med noen roller, men gateway Role.

Alledata lagres i Azure BLOB-lagring og bruker azurblå lagringskonto og autentiseres av Azure Active Directory.

Datalagringssikkerhet

Power BI-arkitekturen bruker to primære databaser for lagring og administrering av kunnskap.

Dataene som lastes opp fra brukere blir ofte sendt til Azure BLOB-lagring, og alle dataene i tillegg som gjenstander for selve systemet kvadratisk mål, beholder Azure SQL-informasjon.

Linjen i klyngebildet på bakenden, som vist i forrige avsnitt til venstre for den stiplede linjen, tydeliggjør grensen mellom de eneste 2 elementene som er kvadratmål tilgjengelige for brukere, og roller som kvadratmål bare er tilgjengelig av systemet.

Når en tilknyttet dokumentert bruker kobler seg til tjenesten, godtas og administreres tilknytningen og enhver forespørsel fra forbrukeren gateway-rolle , til slutt å bli håndtert av Azure API Management.

Dette samhandler deretter på brukerens vegne med resten av tjenesten. I tilleggnår en forbruker prøver å se på et dashbord, aksepterer gatewayen rollen forespørselen, og sender deretter et invitasjonsbrev til Presentasjonsrolle for å hente informasjonen som nettleseren krever for å gjengi dashbordet.

Bruker autentisering

Brukere logger på tjenesten via e-postadressen som brukes til å opprette Power BI Services-kontoen.

Arkitekturen til Power BI-brukere som logger på e-post på grunn av det effektive brukernavnet, som blir sendt til ressurser når en bruker prøver å få tilgang til en del informasjon. Det effektive brukernavnet er kartlagt til a Brukerhovednavn (UPN) og alle løsningene knyttet til Windows-domenekontoen, gjelder for den.

For organisasjoner som bruker arbeids-e-postmeldinger for innlogging av Power BI-arkitektur (for eksempel brukernavn@mail.com), er det effektive brukernavnet til UPN-kartlegging enkelt. For organisasjoner som ikke bruker arbeids-e-postmeldinger for innlogging av Power BI-arkitektur, vil en kartlegging mellom AAD og lokal legitimasjon tvinge katalogsynkronisering videre til den.

Plattformsikkerhet for arkitekturinkluderer sikkerhet for flere leietakere og nettverkssikkerhet, derfor muligheten til å ha ekstra AAD-baserte sikkerhetstiltak.

Data og reparasjonssikkerhet

Som beskrevet tidligere i denne artikkelen, brukes en brukers pålogging til Power BI-arkitektur av lokale Active Directory-servere for å tilordne en UPN for legitimasjon. Det er imidlertid viktig å legge merke til at brukernes kvadratmål er ansvarlig for at de deler. Hvis en bruker som er koblet til datakilder, utsetter hennes legitimasjon og deler en rapport som støtter disse dataene, kan ikke brukerne som dashbordet deles med, få tilgang til rapporten.

Et unntak fra dette er forbindelsen til SQL Server tilknyttede analysetjenester. EN tilgang til underliggende rapporter eller datasett initierer autentisering for brukeren som prøver å få tilgang til rapporten. Og tilgang kan kun gis hvis brukeren har ekstra legitimasjon for å få tilgang til informasjonen.

Så alt handlet om Microsoft Power BI Architecture Tutorial. Håper du liker denne forklaringen.

koblet listekode i c

Hvis du ønsker å lære Power BI og bygge en karriere innen datavisualisering eller BI, kan du sjekke ut vår som kommer med instruktørledet live-opplæring og reell prosjektopplevelse. Denne opplæringen vil hjelpe deg å forstå Power BI grundig og hjelpe deg med å mestre emnet.

Har du et spørsmål til oss? Vennligst nevn det i kommentarfeltet, så kommer vi tilbake til deg.