在 AWS 雲端中使用 Microsoft Power BI 桌面 - 搭配 使用 Microsoft Power BI AWS 雲端

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

在 AWS 雲端中使用 Microsoft Power BI 桌面

在 AWS 雲端中使用 Microsoft Power BI 桌面,是解決上一節所述的許多挑戰的熱門解決方案。在此模型中,客戶在 AWS 雲端中託管 Microsoft Power BI 桌面,然後在內部部署中遠端存取它。下圖顯示範例。

描述在 AWS 雲端中部署的 Microsoft Power BI 桌面的圖表

部署在 AWS 雲端中的 Microsoft Power BI 桌面

雖然圖表說明使用者透過網際網路與桌面的連線, AWS VPN 但 Direct Connect 也是有效的連線類型。由於只會傳輸圖形管理流量,因此頻寬需求非常適合一般網際網路連線。

在此模型中,Microsoft Power BI Desktop 託管在公有子網路的 Amazon VPC 內,並可直接連線至具有私有 IP 地址的資料來源,例如 Amazon RDS 和 Amazon Redshift。您可以使用 VPC 端點連線做為目的地 (如圖表中所示),或使用區域公有服務端點來連線至 Amazon Athena 和其他區域服務。

在 AWS 雲端中託管 Microsoft Power BI Desktop 有多種選項:

選項 1:在 Amazon EC2 執行個體上安裝 Microsoft Power BI 桌面

在此選項中,您會在已安裝 Microsoft Windows Server 的情況下建立一或多個 Amazon EC2 執行個體。您的使用者會使用遠端桌面通訊協定 (RDP) 應用程式連線至執行個體,並安裝、設定和使用 Microsoft Power BI,就像在筆記型電腦上安裝一樣。根據預設,Windows Server 安裝限制為兩個並行 RDP 用戶端工作階段。如果您需要更多,您可以從 Microsoft 經銷商購買用戶端存取授權。您可能會發現,增加單一伺服器上的同時使用者數量會導致資源爭用。您可以透過增加執行個體數量來實現更好的使用者體驗,每個執行個體的使用者較少。

選項 2:在 Amazon WorkSpaces 環境中安裝 Microsoft Power BI

Amazon WorkSpaces 是受管、安全的Desktop-as-a-Service(DaaS) 解決方案。您可以使用 Amazon WorkSpaces 在幾分鐘內佈建 Windows 或 Linux 桌面,並快速擴展為全球工作者提供數千個桌面。

在此選項中,您會佈建 Microsoft Windows 桌面,並為您的使用者安裝 Microsoft Power BI 桌面。使用者可以使用適用於 Android、iOS、Fire、Mac、PC、Chromebook 和 Linux 裝置的輕量型用戶端應用程式存取 Windows 桌面。

使用 Amazon WorkSpaces 時,Microsoft Power BI Desktop 使用者擁有專用資源,且桌面可以自動停止以節省成本。此選項也具有允許非 Windows 裝置存取 Amazon WorkSpaces 的優勢,並提供使用者桌面環境來執行其他任務,例如存取 Microsoft Office 或其他 Windows 應用程式。

選項 3:在 Amazon AppStream 2.0 環境中安裝 Microsoft Power BI

Amazon AppStream 2.0 是全受管應用程式串流服務。您可以在 AppStream 2.0 上集中管理桌面應用程式,並將其安全地傳遞到任何電腦。您可以輕鬆擴展到全球任意數量的使用者,而無需取得、佈建和操作硬體或基礎設施。

在此選項中,您只需提供 Microsoft Power BI 桌面應用程式,即可串流至 HTML5-compliant Web 瀏覽器,無需外掛程式。如同 Amazon WorkSpaces 選項,非 Windows 裝置可以連線,且使用者可以存取專用資源。

此選項的缺點之一是,根據預設,AppStream 2.0 應用程式限制為 1 GB 的儲存容量,可能不適合儲存較大的模型和報告。結合 Amazon FSx for Windows File Server 的檔案儲存,可增加容量,但這會導致客戶應注意的額外複雜性。

表 4 — 在 AWS 雲端中執行的 Power BI 桌面的考量

條件 在 AWS 雲端中執行的 Power BI 桌面考量事項
網路連線

與資料來源的網路連線非常簡單,因為資料消費者和資料來源都位於 AWS 雲端中。您可以直接存取位於 Amazon VPC 中的資料來源,例如 Amazon RDS 和 Amazon Redshift。使用區域端點的資料來源可以透過 Amazon VPC 網際網路閘道或 Amazon VPC 端點存取。

連線至 Microsoft Power BI 桌面是透過網際網路 AWS VPN、 或 進行 AWS Direct Connect。這三個選項都有適度的需求,大多數網際網路連線都可以滿足。

安全性

IP 存取控制

客戶可以使用路由和安全群組的組合來控制對存放在 AWS 雲端中的資料來源的存取。

對於第一個選項 (使用 Amazon EC2),您可以另外使用路由和安全群組的組合,僅允許特定的內部部署 CIDR 範圍。

傳輸中加密

建議您將 Amazon VPC 內的資料來源設定為使用加密來傳輸資料。區域服務已使用 TLS 加密。

管理存取會針對這三個選項加密。

身分驗證

AWS 建議您使用僅對所需資料集具有唯讀存取權的身分來驗證 AWS 資料來源。

這三個選項都需要使用身分驗證機制,以便遠端使用者在存取託管 Microsoft Power BI Desktop 的環境之前證明其身分。此機制通常是登入憑證,但 MFA 選項也可供使用。

效能 在 AWS 雲端中執行時,Microsoft Power BI 桌面效能通常比在內部部署執行時更好。網路和運算執行個體可能都很現代,規格較高,而且應用程式和資料來源之間的延遲可能很低。
成本

透過將 Microsoft Power BI Desktop 置於 AWS 雲端,可以大幅降低或完全移除資料傳輸費用。存取跨可用區域、不同 VPC 或不同區域中的資料來源時,請小心,因為可能會收取資料傳輸費用。

對於每個選項,還需要考慮額外的成本考量。Amazon EC2、Amazon WorkSpaces 和 Amazon AppStream 2.0 會根據用量定價。如需詳細資訊,請參閱每個服務的定價頁面。