Configurar conexões para contas de armazenamento atrás de firewalls
Se você tiver contas do Azure Data Lake Storage protegidas por firewalls, use o Link Privado do Azure para se conectar ao Dynamics 365 Customer Insights - Data. O Link Privado do Azure permite que o Customer Insights - Data se conecte ao armazenamento do Azure por meio de um ponto de extremidade privado na rede virtual.
Importante
A transição anunciada de Links Privados para identidades gerenciadas para recursos do Azure foi pausada enquanto analisávamos opções para reduzir o impacto. A data de conclusão original de 30 de novembro de 2024 não se aplica mais. Diretrizes atualizadas serão apresentadas no início do ano que vem. Em caso de dúvida, entre em contato com CIDManagedIdentity@Microsoft.com.
Se ainda não usar links privados, a instância deverá ser atualizada primeiro para dar suporte a links privados. Entre em contato com o Suporte para atualizar a instância.
Existem três cenários principais nos quais o Customer Insights - Data pode ser configurado para se conectar a contêineres de armazenamento do Azure protegidos por firewall:
- Ao criar um novo ambiente do Customer Insights - Data para o qual você gostaria de Usar a própria conta do Azure Data Lake Storage protegida pela rede virtual.
- Ao criar uma fonte de dados para a qual os dados são armazenados na conta do Azure Data Lake Storage protegida.
- Diretamente na página Configurações>Permissões>Links Privados no Customer Insights - Data.
Pré-requisitos
- Requisito mínimo de função para configurar uma conexão de Link Privado:
- Customer Insights - Data: administrador
- Função interna do Azure: Colaborador da Conta de Armazenamento
- Permissões para a função personalizada do Azure: Microsoft.Storage/storageAccounts/read e Microsoft.Storage/storageAccounts/PrivateEndpointConnectionsApproval/action
Configurar um Link Privado durante a criação de um ambiente do Customer Insights - Data
Durante a criação de um ambiente do Customer Insights - Data que se conecta ao armazenamento protegido da rede virtual:
Selecione Ativar link privado do Azure.
Selecione Criar Link Privado para iniciar o processo de criação.
Aprove o Link Privado no portal do Azure.
Depois que todos os links forem aprovados, selecione Validar Link Privado. Após a validação bem-sucedida, você pode continuar configurando seu novo ambiente.
Configurar um link privado ao criar uma fonte de dados
Ao criar uma fonte de dados do Azure Data Lake Storage que precisa se conectar a um armazenamento protegido por uma rede virtual, siga as mesmas etapas descritas em Configuração de um link privado link durante a criação de um ambiente do Customer Insights - Data.
Configurar diretamente um Link Privado na página Links Privados no Customer Insights - Data
No Customer Insights - Data, vá até Configurações>Permissões e selecione a guia Links Privados.
Selecione Adicionar Link Privado.
O painel Adicionar Link Privado lista as contas de armazenamento no seu locatário que você pode ver.
Selecione a assinatura, o grupo de recursos e a conta de armazenamento.
Examine a conformidade e privacidade dos dados e selecione Concordo.
Selecione Salvar.
Aprovar o link privado no portal do Azure
Depois da configuração do link privado entre o Customer Insights - Data e o armazenamento protegido de rede virtual, quatro links privados serão mostrados na guia Links Privados no Customer Insights - Data com um status Pendente.
No portal do Azure, acesse sua conta do Data Lake Storage e selecione Rede>Conexões de pontos de extremidade privados para ver os quatro novos links privados.
Selecione Sim para aprová-los.
Dica
Para facilitar a identificação, considere adicionar uma descrição ao aprovar os links privados.
No Customer Insights - Data, vá até Configurações>Permissões e selecione a guia Links Privados. Os links privados agora mostram o status Aprovado.
Excluir um link privado do Azure
No Customer Insights - Data, vá até Configurações>Permissões e selecione a guia Links Privados.
Selecione o nome da conta de armazenamento da qual você gostaria de excluir os links privados.
Selecione Excluir.