Architettura di Power BI: come lavorare sulla sicurezza dei dati



Questo articolo ti fornirà una conoscenza dettagliata e completa di come funziona esattamente l'architettura di Microsoft Power BI.

Power BI è il termine generico per la visualizzazione dei dati, il reporting e gli strumenti e i servizi di analisi di Microsoft. Power BI può importare dati da varie origini e organizzarli per eseguire query, creare dashboard di report e visualizzazione dei dati. Power BI dispone di un set di componenti disponibili per piattaforme e scopi diversi.
In questa architettura di Power BI , impareremo i seguenti argomenti:

tutorial di sql server per principianti

Quindi, iniziamo questo tutorial sull'architettura di Power BI.





Cos'è l'architettura di Microsoft Power BI?

L'architettura di Power BI è un servizio basato su Azure. Azure è l'infrastruttura e la piattaforma di cloud computing di Microsoft.

Questo design del servizio si basa su 2 cluster: il cluster online front (Web Front End) e il cluster di finitura posteriore (Back End) . Il cluster Web Front End è responsabile per l'associazione iniziale e l'autenticazione al servizio di capacità bismuto e, una volta documentato, il cluster di back-end gestisce tutte le interazioni utente risultanti.



Gateway di Power BI è connesso a origini dati locali a Power BI Desktop o ai servizi cloud di Power BI per ottenere dati continui per reportistica e analisi.

architettura power biL'architettura di Power BI usa il Azure Active Directory (AAD) memorizzare e gestire le identità degli utenti. Gestisce l'archiviazione della conoscenza e la vittimizzazione dei dati BLOB di Azure e Azure SQL anche informazioni.

Cluster Web Front End : Architettura di Power BI

Il front-end Web si occupa della connessione iniziale, dell'autenticazione del client e del routing delle richieste ai data center più vicini in Power BI.Power BI utilizza Azure Traffic Manager (ATM) per indirizzare il traffico degli utenti al data center più vicino, determinato dal Domain Name System (DNS) record della clientela che tenta di connettersi a Power BI per il processo di autenticazione e per scaricare contenuti e file statici. Power BI usa anche il Rete per la distribuzione di contenuti di Azure (CDN) per distribuire in modo efficiente il contenuto statico necessario e i file agli utenti in base alla posizione geografica.



Il cluster back-end: Architettura di Power BI

Il cluster Back finish gestisce la visualizzazione, i dashboard utente, i set di dati, i report, l'archiviazione dei dati, le connessioni dati, l'aggiornamento dei dati nei servizi Power BI.

Gateway di Power BI è connesso a origini dati locali o servizi cloud Power BI per ottenere dati continui per reportistica e analisi. In pratica funge da gateway tra gli utenti e i servizi di Power BI. Gli utenti non agiscono direttamente con alcun ruolo tranne il ruolo gateway.

Tuttii dati vengono archiviati nell'archivio BLOB di Azure e nell'account di archiviazione Azure utente e vengono autenticati da Azure Active Directory.

Sicurezza dell'archiviazione dei dati

L'architettura di Power BI utilizza 2 repository primari per l'archiviazione e la gestione della conoscenza.

I dati caricati dagli utenti vengono spesso inviati all'archiviazione BLOB di Azure e tutti i dati vengono inoltre conservati come artefatti per il sistema stesso in misura quadrata nelle informazioni SQL di Azure.

La linea all'interno dell'immagine del cluster di back-end, come visto nella sezione precedente a sinistra della linea tratteggiata, chiarisce il confine tra gli unici 2 elementi che la misura quadrata è accessibile dagli utenti e i ruoli che la misura quadrata è accessibile esclusivamente dal sistema.

Una volta che un utente documentato associato si connette al servizio, l'associazione e qualsiasi richiesta da parte dell'utente vengono accettate e gestite dal ruolo gateway , eventualmente per essere gestito da Gestione API di Azure.

Questo quindi interagisce per conto dell'utente con il resto del Servizio. Inoltre,una volta che un consumatore tenta di esaminare un dashboard, il ruolo del gateway accetta tale richiesta, quindi invia individualmente una lettera di invito a Ruolo di presentazione per recuperare le informazioni richieste dal browser per il rendering della dashboard.

Autenticazione utente

Gli utenti accedono al servizio tramite l'indirizzo di posta elettronica utilizzato per stabilire il proprio account dei servizi Power BI.

L'architettura degli utenti di Power BI che accedono alla posta elettronica a causa del nome utente effettivo, che viene passato alle risorse ogni volta che un utente tenta di accedere a un'informazione. Il nome utente effettivo è mappato su un file Nome dell'entità utente (UPN) e tutte le risoluzioni associate all'account di dominio di Windows, si applicano ad esso.

Per le organizzazioni che usano messaggi di posta elettronica di lavoro per l'accesso all'architettura di Power BI (ad esempio nomeutente@mail.com), il mapping tra nome utente effettivo e UPN è semplice. Per le organizzazioni che non riescono a utilizzare i messaggi di posta elettronica di lavoro per l'accesso all'architettura di Power BI, un mapping tra AAD e le credenziali locali imporrebbe la sincronizzazione della directory su di esso.

Sicurezza della piattaforma per l'architetturainclude la sicurezza dell'ambiente multi-tenant e la sicurezza della rete, quindi la possibilità di disporre di misure di sicurezza extra basate su AAD.

Protezione dei dati e delle riparazioni

Come descritto in precedenza in questo articolo, l'accesso all'architettura Power BI di un utente viene utilizzato dai server Active Directory locali per eseguire il mapping a un UPN per le credenziali. Tuttavia, è fondamentale notare che gli utenti sono totalmente responsabili della condivisione. Se un utente connesso a origini dati vittimizza le proprie credenziali e condivide un report che supporta quei dati, gli utenti con cui è condivisa la dashboard non possono accedere al report.

Un'eccezione a questo è la connessione a Servizi di analisi associati di SQL Server. UN L'accesso ai report o ai set di dati sottostanti avvia l'autenticazione per l'utente che tenta di accedere al report. E l'accesso può essere concesso solo se l'utente dispone di credenziali di riserva per accedere alle informazioni.

Quindi, questo era tutto sull'esercitazione sull'architettura di Microsoft Power BI. Spero ti piaccia questa spiegazione.

Se desideri imparare Power BI e costruire una carriera nella visualizzazione dei dati o BI, dai un'occhiata al nostro che viene fornito con formazione dal vivo con istruttore e esperienza di progetto nella vita reale. Questa formazione ti aiuterà a comprendere Power BI in modo approfondito e ti aiuterà a raggiungere la padronanza dell'argomento.

Hai domande per noi? Per favore menzionalo nella sezione commenti e ti risponderemo.