Power BI 아키텍처 : 데이터 보안 작업 방법



이 문서는 Microsoft Power BI 아키텍처가 정확히 어떻게 작동하는지에 대한 상세하고 포괄적 인 지식을 제공합니다.

Power BI Microsoft의 데이터 시각화,보고 및 분석 도구와 서비스의 포괄적 인 용어입니다. Power BI는 다양한 소스에서 데이터를 가져 와서 쿼리를 실행하고보고 대시 보드 및 데이터 시각화를 작성하도록 구성 할 수 있습니다. Power BI에는 다양한 플랫폼 및 목적에 사용할 수있는 구성 요소 집합이 있습니다.
이 Power BI 아키텍처에서 에서는 다음 주제에 대해 학습합니다.

이제이 Power BI 아키텍처 자습서를 시작하겠습니다.





Microsoft Power BI 아키텍처 란?

Power BI 아키텍처는 Azure를 기반으로하는 서비스입니다. Azure는 Microsoft의 클라우드 컴퓨팅 인프라이자 플랫폼입니다.

이 서비스 설계는 2 개의 클러스터를 기반으로합니다. 온라인 프런트 (웹 프런트 엔드) 클러스터 그리고 백 마침 (백엔드) 클러스터 . 웹 프런트 엔드 클러스터는 기능 비스무트 서비스에 대한 초기 연결 및 인증을 담당하며, 문서화되면 백 피니시 클러스터가 모든 결과 사용자 상호 작용을 처리합니다.



배열 C ++ 정렬

Power BI 게이트웨이 보고 및 분석을위한 연속 데이터를 얻기 위해 온-프레미스 데이터 원본을 Power BI Desktop 또는 Power BI 클라우드 서비스에 연결합니다.

power bi 아키텍처Power BI 아키텍처는 그만큼 AAD (Azure Active Directory) 사용자 ID를 저장하고 관리합니다. 지식 저장 및 데이터 희생을 관리합니다. Azure BLOBAzure SQL 정보도.

웹 프런트 엔드 클러스터 : Power BI 아키텍처

웹 프런트 엔드는 초기 연결, 클라이언트 인증 및 Power BI의 가장 가까운 데이터 센터에 대한 요청 라우팅을 확인합니다.Power BI 사용 Azure 트래픽 관리자 (ATM) 사용자 트래픽을 가장 가까운 데이터 센터로 전달합니다. DNS (Domain Name System) 인증 프로세스를 위해 Power BI에 연결하고 정적 콘텐츠 및 파일을 다운로드하려는 클라이언트의 레코드입니다. Power BI는 또한 Azure CDN (콘텐츠 배달 네트워크) 지리적 위치를 기반으로 사용자에게 필요한 정적 컨텐츠 및 파일을 효율적으로 배포합니다.



백엔드 클러스터 : Power BI 아키텍처

Back finish 클러스터는 시각화, 사용자 대시 보드, 데이터 세트, 보고서, 데이터 저장소, 데이터 연결, Power BI 서비스의 데이터 새로 고침을 관리합니다.

Power BI 게이트웨이 온 프레미스 데이터 소스가 또는 Power BI 클라우드 서비스를 사용하여보고 및 분석을위한 지속적인 데이터를 가져옵니다. 기본적으로 사용자와 Power BI 서비스 간의 게이트웨이 역할을합니다. 사용자는 역할이 아닌 게이트웨이 역할로 직접 행동합니다.

모두데이터는 Azure BLOB 스토리지 및 사용자 Azure Storage 계정에 저장되고 Azure Active Directory에서 인증됩니다.

데이터 저장 보안

Power BI 아키텍처는 지식을 저장하고 관리하기 위해 2 개의 기본 리포지토리를 사용합니다.

사용자로부터 업로드 된 데이터는 종종 Azure BLOB 저장소로 전송되며, 모든 사용자 데이터는 시스템 자체에 대한 아티팩트로 추가로 Azure SQL 정보에 보관됩니다.

점선 왼쪽의 이전 섹션에서 볼 수 있듯이 백엔드 클러스터 이미지 내의 선은 사용자가 액세스 할 수있는 제곱 측정을하는 유일한 2 개 요소와 시스템에서만 액세스 할 수있는 제곱 측정하는 역할 사이의 경계를 명확히합니다.

관련 문서화 된 사용자가 서비스에 연결하면 연결 및 소비자의 모든 요청이 수락되고 관리됩니다. 게이트웨이 역할 , 결국에는 Azure API 관리.

그런 다음 사용자를 대신하여 서비스의 나머지 부분과 상호 작용합니다. 또한소비자가 대시 보드를 보려고하면 게이트웨이 역할이 해당 요청을 수락 한 다음 개별적으로 초대장을 프레젠테이션 역할 대시 보드를 렌더링하기 위해 브라우저에 필요한 정보를 검색합니다.

자바에서 동적 배열을 만드는 방법

사용자 인증

사용자는 Power BI Services 계정을 설정하는 데 사용되는 전자 메일 주소를 통해 서비스에 로그인합니다.

사용자가 정보에 액세스하려고 할 때마다 리소스에 전달되는 유효한 사용자 이름으로 인해 이메일에 로그인하는 Power BI 사용자의 아키텍처입니다. 유효한 사용자 이름은 UPN (사용자 계정 이름) Windows 도메인 계정과 관련된 모든 해결 방법이 적용됩니다.

Power BI 아키텍처 로그인 (예 : username@mail.com)에 업무용 이메일을 사용하는 조직의 경우 효과적인 사용자 이름과 UPN 매핑이 쉽습니다. Power BI 아키텍처 로그인에 업무용 전자 메일을 사용하지 않는 조직의 경우 AAD와 온-프레미스 자격 증명 간의 매핑으로 인해 디렉터리 동기화가 강제 실행됩니다.

아키텍처를위한 플랫폼 보안다중 테넌트 환경 보안 및 네트워킹 보안을 포함하므로 추가 AAD 기반 보안 조치를 특징으로 할 수 있습니다.

데이터 및 수리 보안

이 문서의 앞부분에서 설명한대로 사용자의 Power BI 아키텍처 로그인은 온-프레미스 Active Directory 서버에서 자격 증명을 위해 UPN에 매핑하는 데 사용됩니다. 그러나 사용자가 공유에 대한 책임을 제곱 측정한다는 사실을 아는 것이 중요합니다. 데이터 소스에 연결된 사용자가 자신의 자격 증명을 희생하고 해당 데이터를 지원하는 보고서를 공유하는 경우 대시 보드를 공유하는 사용자에게 보고서에 대한 액세스 권한을 부여 할 수 없습니다.

이에 대한 예외는 다음과의 연결입니다. SQL Server 연관 분석 서비스. ㅏ 기본 보고서 또는 데이터 세트에 대한 액세스는 보고서 액세스를 시도하는 사용자에 대한 인증을 시작합니다. 사용자가 정보에 액세스 할 수있는 예비 자격 증명이있는 경우에만 액세스 권한을 부여 할 수 있습니다.

그래서 이것은 Microsoft Power BI 아키텍처 자습서에 관한 것입니다. 이 설명이 마음에 드셨기를 바랍니다.

요리사 대 꼭두각시 대 젠킨스

Power BI를 배우고 데이터 시각화 또는 BI 분야에서 경력을 쌓으려면 다음을 확인하세요. 강사 주도의 라이브 교육 및 실제 프로젝트 경험과 함께 제공됩니다. 이 교육은 Power BI를 심층적으로 이해하고 주제에 대한 숙달을 달성하는 데 도움이됩니다.

질문이 있으십니까? 의견란에 언급 해 주시면 연락 드리겠습니다.