관리형 프라이빗 엔드포인트를 사용하여 Azure 리소스에 안전하게 연결(미리 보기)
관리형 프라이빗 엔드포인트는 패브릭 항목이 방화벽 뒤의 데이터 원본에 안전하게 액세스하거나 공용 인터넷에서 액세스할 수 없는 패브릭 플랫폼의 네트워크 보안 기능입니다. Eventstream을 관리형 프라이빗 엔드포인트와 통합하면 Eventstream에 대해 관리형 VNet(가상 네트워크)이 자동으로 생성되므로 프라이빗 네트워크 내에서 Azure 리소스에 안전하게 연결할 수 있습니다. 이 기능을 사용하면 데이터가 프라이빗 네트워크를 통해 안전하게 전송됩니다.
다음 다이어그램은 가상 네트워크 내에서 Eventstream을 Azure 이벤트 허브에 연결하기 위한 샘플 아키텍처를 보여 줍니다.
지원되는 지역 및 데이터 원본
- Eventstream 관리 VNet에 대해 지원되는 지역: 선택한 패브릭 테넌트 지역만 Eventstream 관리형 VNet에 대해 지원됩니다. 이러한 지역은 다음과 같습니다.
- 오스트레일리아 남동부
- 미국 동부
- 캐나다 중부
- 미국 동부 2
- 미국 중북부
- 북유럽
- 서유럽
- 미국 서부
- 지원되는 데이터 원본: Fabric의 관리형 프라이빗 엔드포인트에 맞춰 Eventstream은 다음 Azure 리소스에 대한 프라이빗 연결만 지원합니다.
- Azure Event Hubs
- Azure IoT Hub
관리되는 프라이빗 엔드포인트 및 지원되는 데이터 원본에 대해 자세히 알아보려면 Fabric용 관리되는 프라이빗 엔드포인트를 방문하세요.
관리형 프라이빗 엔드포인트를 사용하여 Azure Event Hubs에 연결
Eventstream에서 프라이빗 연결을 설정하는 것은 간단합니다. 다음 단계에 따라 Azure 이벤트 허브에 대한 관리형 프라이빗 엔드포인트를 만들고 프라이빗 네트워크를 통해 Eventstream으로 데이터를 스트리밍합니다.
필수 조건
- 관리되는 프라이빗 엔드포인트는 패브릭 평가판 및 모든 Fabric F SKU 용량에 대해 지원됩니다.
- 작업 영역 관리자 권한이 있는 사용자만 관리형 프라이빗 엔드포인트를 만들 수 있습니다.
- 공용 액세스가 비활성화된 Azure 이벤트 허브 및 프라이빗 엔드포인트를 만들 준비가 된 리소스 ID 입니다.
- Eventstream용 관리되는 VNet을 지원하는 패브릭 테넌트 지역입니다.
1단계: 이벤트 스트림 만들기
- Power BI 환경을 실시간 인텔리전스로 전환합니다.
- Eventstream 섹션으로 이동하고 만들기를 선택합니다. Eventstream 이름을 "eventstream-1"로 지정합니다.
2단계: 프라이빗 엔드포인트 만들기
- 패브릭 작업 영역에서 작업 영역 설정으로 이동하여 네트워크 보안 섹션으로 이동합니다.
- 만들기를 선택하여 새 프라이빗 엔드포인트를 추가합니다.
- 리소스 식별자의 경우 Azure Event Hubs의 리소스 ID(예:
/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/my-resourcegroup/providers/Microsoft.EventHub/namespaces/my-eh-namespace/eventhubs/my-eventhub
.)를 입력합니다. - 대상 하위 리소스의 경우 Azure Event Hub를 선택합니다.
- 만들기를 선택하여 프라이빗 엔드포인트 만들기를 완료합니다.
3단계: Azure Event Hubs에서 프라이빗 엔드포인트 승인
- Azure Portal로 이동하여 Azure 이벤트 허브를 엽니다.
- 네트워킹 섹션에서 프라이빗 엔드포인트 연결 탭으로 이동합니다.
- 패브릭 작업 영역에서 프라이빗 엔드포인트 요청을 찾아서 승인합니다.
- 승인되면 관리형 프라이빗 엔드포인트 상태가 승인됨으로 업데이트됩니다.
4단계: Eventstream에 Azure Event Hubs 원본 추가
- 패브릭에서 만든 이벤트 스트림으로 돌아갑니다.
- Azure Event Hubs를 선택하고 Eventstream에 원본으로 추가합니다.
- Azure 이벤트 허브에 대한 새 연결을 만들 때 이벤트 허브에 공개적으로 액세스할 수 없는 경우 연결 테스트 옵션을 선택 취소합니다.
- 소비자 그룹을 수동으로 입력합니다.
추가되면 Eventstream은 프라이빗 네트워크를 통해 Azure 이벤트 허브에서 데이터를 끌어옵니다.
이러한 단계를 수행하면 관리되는 프라이빗 엔드포인트를 사용하여 보안 데이터 스트리밍을 보장하는 보안 프라이빗 네트워크를 통해 완전히 작동하는 Eventstream이 실행됩니다.
제한 사항
- 관리형 프라이빗 엔드포인트를 통해 연결할 때 공개적으로 액세스할 수 없는 데이터 원본에는 데이터 미리 보기 기능을 사용할 수 없습니다. 그러나 데이터는 안전하게 전송되고 Eventstream으로 올바르게 전달됩니다.