Conectando-se a fontes de dados pela Internet - Usando o Microsoft Power BI com o Nuvem AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Conectando-se a fontes de dados pela Internet

Nesse modelo, o aplicativo Power BI Desktop coloca uma conexão de saída que é roteada pela Internet para um endereço IP de uma fonte de dados da AWS acessível pela Internet. Por exemplo, o Amazon RDS e o Amazon Redshift, que são instanciados na Amazon Virtual Private Cloud (Amazon Amazon VPC) de um cliente, oferecem suporte à opção de acessibilidade pública para tornar as instâncias acessíveis pela Internet. O Amazon Athena pode ser consultado diretamente da Internet usando o endpoint de serviço da sua região específica.

Um diagrama que mostra a conectividade do Power BI com fontes de dados da AWS pela Internet.

Conectividade do Power BI com fontes de dados da AWS pela Internet

Embora esse método de conectividade seja tecnicamente possível, não o recomendamos para nada além de um pequeno número de usuários. A tabela a seguir lista considerações importantes.

Tabela 1 — Considerações para acessar fontes de dados da AWS pela Internet

Critérios Considerações para acessar fontes de dados da AWS pela Internet
Conectividade de rede As fontes de dados estão disponíveis conectando-se a endereços IP privados em uma VPC ou usando um endpoint de serviço regional ou de VPC. O Power BI Desktop se conecta via VPN e acessa fontes de dados diretamente (Amazon RDS, Amazon Redshift, fontes de dados baseadas na EC2 Amazon) ou para serviços com um endpoint regional (Amazon Athena) usando um endpoint VPC privado ou um endpoint regional, dependendo da configuração do DNS.
Segurança

Controle de acesso IP

Um security group atua como um firewall virtual para sua instância para controlar o tráfego de entrada e saída. Para limitar o acesso a entidades confiáveis, configure grupos de segurança para permitir somente intervalos de IP de entrada associados a intervalos conhecidos de Roteamento entre Domínios Sem Classe (CIDR).

Criptografia em trânsito

A AWS recomenda que você configure a criptografia para qualquer fonte de dados que use endereços IP públicos, como Amazon RDS, Amazon Redshift ou qualquer fonte de dados baseada na EC2 Amazon. Isso garante que o risco de comprometimento de dados ou credenciais durante o transporte seja reduzido. A falha na configuração da criptografia representa um risco significativo. Não negligencie esse aspecto.

Os endpoints de serviço regionais, como o Amazon Athena, são criptografados por TLS. Além disso, os resultados da consulta do Amazon Athena que são transmitidos para clientes JDBC ou ODBC são criptografados usando Transport Layer Security (TLS).

Autenticação e autorização

A AWS recomenda que você use credenciais que forneçam acesso somente de leitura aos conjuntos de dados e configure processos para alternar as credenciais de acordo com a política da sua empresa.

Desempenho

Alguns fatores que podem afetar o desempenho geral do Power BI Desktop ao acessar fontes de dados da AWS pela Internet incluem:

  • O tamanho do conjunto de dados que está sendo acessado. Conjuntos de dados maiores demoram mais para serem recuperados. Recomendamos limitar as consultas e usar filtros para reduzir a quantidade de dados recuperados pela Internet.

  • A qualidade da conexão com a Internet, incluindo largura de banda, latência e perda de pacotes. Sempre que possível, acesse dados nas regiões da AWS das quais você está geograficamente próximo para reduzir o efeito da latência. Se sua Internet for compartilhada, considere carregar fontes de dados fora dos horários de pico e garantir que haja largura de banda suficiente disponível.

Em geral, a AWS recomenda testar a experiência em horários diferentes do dia, com conjuntos de dados diferentes e com um número cada vez maior de usuários.

Custo As fontes de dados que residem em uma VPC e são consultadas usando um endereço IP público pela Internet incorrem em cobranças padrão de saída de dados da Amazon VPC. Para reduzir custos, recomendamos limitar as consultas e usar filtros para reduzir a quantidade de dados recuperados pela Internet.