On-Premises Data Gateway: Power Automate'in Arkasındaki Sessiz Tek Arıza Noktası

Yerel veri ağ geçidinin, yerel verilerle çalışan her Power Automate akışını nasıl durdurabileceğini ve orta ölçekli işletmelerde bunun nasıl doğru şekilde güvence altına alınacağını anlatıyoruz.

Elle çizilmiş eskiz: dar bir köprü bir bulutu bir sunucu kutusuna bağlar ve tek bir ince ayağın üzerinde durur.

Aylardır bir Power Automate akışı, sunucu odasındaki SQL Server'dan sipariş verilerini güvenilir şekilde çekiyor. Ardından yerel veri ağ geçidinin çalıştığı bilgisayar yeniden kuruluyor ve bir gecede yerel verilere ihtiyaç duyan tüm akışlar duruyor. Ağ geçidi, tüm zincirdeki en görünmez bağımlılıktır: Akış tasarımcısında onu görmezsiniz, ama o olmadan hiçbir şey çalışmaz.

Yerel veri ağ geçidi (On-Premises Data Gateway) nedir ve ne zaman gerekir?

Yerel veri ağ geçidi, kendi ağınızda bir Windows bilgisayarına kurduğunuz ve Microsoft bulut hizmetleri ile yerel verileriniz arasında köprü görevi gören bir yazılımdır. Bir akış, bulutta bulunmayan bir sisteme eriştiğinde Power Automate buna her zaman ihtiyaç duyar. Microsoft Learn, Power Automate için ağ geçidi üzerinden SQL Server, dosya sistemi, Oracle Database, MySQL, PostgreSQL, DB2, SAP ERP, yerel SharePoint ve özel geliştirilmiş bağlayıcılar dahil 14 bağlantı türü listeler.

Teknik olarak ağ geçidi yalnızca giden bağlantılar kurar. Microsoft Learn'a göre, giden TCP 80, 443, 433, 5671, 5672 ve 9350 ile 9354 arası portlar üzerinden iletişim kurar ve tek bir gelen porta bile ihtiyaç duymaz. Yani dışarıdan bir güvenlik duvarı açmanız gerekmez. Mevcut ağ geçitlerinizi Power Automate içinde Veri > Ağ Geçitleri altında bulabilirsiniz.

Standart mod mu, kişisel mod mu: Power Automate için tek bir cevap vardır

Power Automate için yalnızca standart mod uygundur. Microsoft Learn'e göre kişisel mod yalnızca Power BI ile çalışır, paylaşılamaz ve ne kümelemeyi ne de yüksek kullanılabilirliği destekler. Power Automate belgeleri, standart modda kurulumu açıkça zorunlu kılar.

Lisanslama açısından ağ geçidi ikincil bir konu değildir. Microsoft, lisans SSS'sinde yerel ağ geçitlerini premium özellikler arasında listeler ve Office 365 lisansları ağ geçidi erişimini açıkça kapsamaz. Bu nedenle SQL Server veya yerel bir ERP'ye ağ geçidi üzerinden erişen herkesin kullanıcı başına Power Automate Premium veya süreç başına Power Automate Process lisansına ihtiyacı vardır. Bunun ayrıntılı hesabı için premium bağlayıcı maliyetleri hakkındaki yazımıza bakabilirsiniz. Lisans durumunuzu net bir şekilde hesaplatmak isteyenler için Power Automate lisans danışmanlığımız doğru başlangıç noktasıdır.

Tek bir ağ geçidi neden tek arıza noktası olur

Tek bir ağ geçidi, her yerel veri bağlantısını yalnızca üzerinde çalıştığı bilgisayar kadar erişilebilir kılar. Bu makine devre dışı kalır veya uyku moduna geçerse, ona bağlı tüm akışlar aynı anda durur. Microsoft, kurulum ön koşullarında ağ geçidinin kapatılabilecek veya uyku moduna alınabilecek bir dizüstü bilgisayar gibi bir cihaza kurulmaması gerektiği konusunda açıkça uyarır.

Bunun çözümü kümedir. Bir ağ geçidi kümesi en fazla 10 üyeyi bir araya getirir. Bulut hizmeti her zaman birincil ağ geçidini kullanır ve yalnızca birincil erişilemez olduğunda bir sonraki üyeye geçer. Her bilgisayarda yalnızca bir standart ağ geçidi çalışabildiğinden, kümedeki her ek üyenin farklı bir makinede bulunması gerekir. Dolayısıyla yedeklilik ikinci bir kurulumdan değil, ikinci bir makineden gelir. Power Automate'te ayrıca İstekleri bu kümedeki tüm etkin ağ geçitlerine dağıt seçeneği etkinleştirilebilir, böylece yük sürekli olarak yalnızca birincil üye üzerinde kalmaz.

Donanımla ilgisi olmayan iki arıza nedeni daha vardır. Birincisi kurtarma anahtarıdır: Kurulum sırasında yönetici tarafından belirlenir ve ağ geçidini taşımak, geri yüklemek veya hizmet hesabını değiştirmek için gereklidir. Microsoft, bu anahtara erişimi olmadığını ve onu kurtaramayacağını açıkça belirtir. İkincisi Windows hizmet hesabıdır. Hizmet varsayılan olarak yerel NT SERVICE\PBIEgwService hesabı altında çalışır. Bunun yerine normal bir etki alanı hesabı kullanılır ve parolasının süresi dolarsa, hizmet durur. Microsoft burada grup tarafından yönetilen bir hizmet hesabı (gMSA) önerir, çünkü parolasının manuel olarak yönetilmesi gerekmez.

Yerel veri ağ geçidi ne sıklıkla güncellenmelidir?

Microsoft her ay yeni bir ağ geçidi sürümü yayınlar ve yalnızca son altı sürümü etkin şekilde destekler. Güncelleme otomatik olarak yapılmaz. Bu nedenle altı aydır kimsenin dokunmadığı bir ağ geçidi, fiilen destek kapsamının dışına çıkmış demektir.

Bunun için şu anda kesin bir tarih söz konusudur. Microsoft, kimlik platformu oturum açma işlemini değiştiriyor ve kendi ifadesine göre 31 Ağustos 2026'ya kadar bunu tüm kiracılarda zorunlu hale getirecek. Eski sürümlerde bir ağ geçidini kurarken, geri yüklerken veya yönetirken etkileşimli oturum açma başarısız olabilir. Bundan mayıs 2026 öncesi tüm sürümler ile aşağıdaki düzeltilmiş sürümlerin altında kalan ocak-nisan sürümleri etkilenir:

  • Ocak 2026: Sürüm 3000.302.7
  • Şubat 2026: Sürüm 3000.306.5
  • Mart 2026: Sürüm 3000.310.3
  • Nisan 2026: Sürüm 3000.314.6
  • Mayıs 2026 ve sonrası: tüm sürümler düzeltmeyi içerir

Bir güncelleme için ağ geçidi yönetici haklarına ve en az 10 GB boş disk alanına ihtiyacınız vardır. Kümede üyeler tek tek güncellenir: devre dışı bırakma, çalışan işler bitene kadar yaklaşık 30 dakika bekleme, güncelleme, tekrar etkinleştirme, ardından sıradaki üyeye geçme. Farklı sürümler, aynı sorgunun bir üyede çalışıp diğerinde başarısız olduğu aralıklı hatalara yol açtığından, tüm üyeler aynı sürümü çalıştırmalıdır.

Orta ölçekli bir işletme somut olarak neyi güvence altına almalı?

Altı önlem, gerçek ağ geçidi arızalarının büyük çoğunluğunu kapsar ve tek bir sabahta uygulanabilir.

  • İş istasyonu yerine özel bir sunucu: Microsoft, 8 çekirdekli bir CPU, 8 GB RAM, Windows Server 2019 veya daha yenisini ve SSD depolama önerir. Etki alanı denetleyicileri, Server Core kurulumları ve Windows konteynerleri elenir; kablolu bağlantı Wi-Fi'ye tercih edilmelidir.
  • İlk iş açısından kritik akıştan itibaren küme: İki makinede iki üye yeterlidir. Ancak bir arızadan sonra kurduğunuz bir küme, o arıza sırasında işe yaramaz.
  • Bir parola kasasında kurtarma anahtarı: Yöneticinin aklında değil, bir e-postada da değil. Bu olmadan bir ağ geçidi ne taşınabilir ne de geri yüklenebilir.
  • Parola süresi dolmayan bir hizmet hesabı: Bir gMSA, düzenli bir parola değişikliğinin otomasyonun yarısını fark edilmeden durdurması gibi klasik bir durumu önler. Değişiklik, ağ geçidi uygulamasında hizmet ayarları altında yapılır ve kurtarma anahtarını gerektirir.
  • Takvimde bir güncelleme penceresi: Sabit bir aylık tarih, sizi desteklenen altı sürüm içinde tutar.
  • Belgelenmiş ve test edilmiş ağ paylaşımları: Ağ geçidi uygulamasındaki tanılama bölümünde bulunan ağ bağlantı noktası testi, gerekli tüm giden bağlantıların açık olup olmadığını kontrol eder. Her güvenlik duvarı değişikliğinden sonra bir kez çalıştırın.

Power Automate projelerimizde en sık karşılaşılan durum arızalı bir sunucu değil, yıllar önce birinin bir iş istasyonuna hızlıca kurduğu bir ağ geçididir. Bu bilgisayar çalıştığı sürece kimse fark etmez. Değiştirildiğinde ise kurtarma anahtarı eksik çıkar. Bu soru arıza analizine değil, mimariye aittir. Tam da burada devreye Power Automate danışmanlığımız giriyor.

Yerel veri ağ geçidi hakkında sık sorulan sorular

Her Power Automate akışının bir ağ geçidine ihtiyacı var mı?

Hayır. Bir ağ geçidi yalnızca bir akışın kendi ağınızdaki verilere, örneğin bir SQL Server'a, bir dosya paylaşımına veya yerel bir ERP'ye erişmesi durumunda gereklidir. Yalnızca Outlook, SharePoint Online veya Teams gibi bulut hizmetleriyle çalışan akışlar için ağ geçidi gerekmez.

Yerel veri ağ geçidi ekstra bir maliyete yol açar mı?

Ağ geçidi yazılımının kendisi ücretsizdir. Ancak kullanımı Power Automate'te premium özellikler arasında sayılır ve Microsoft'un lisans SSS'sine göre Office 365 lisansları buna dahil değildir. Bu nedenle ağ geçidi erişimi olan akışlar için kullanıcı başına Power Automate Premium veya süreç başına Power Automate Process gerekir.

Bir kümede kaç ağ geçidi olmalı?

Bir küme en fazla 10 üyeyi destekler. Orta ölçekli işletmeler için, her bilgisayarda yalnızca bir standart ağ geçidi çalışabildiğinden, farklı makinelere dağıtılmış iki ila üç üye yeterlidir. Tüm üyeler aynı sürümü kullanmalı, çevrimdışı olan üyeler kaldırılmalı veya devre dışı bırakılmalıdır.

Kurtarma anahtarını kaybedersek ne olur?

Bu durumda ağ geçidi ne taşınabilir ne de geri yüklenebilir ve hizmet hesabı da artık değiştirilemez. Microsoft'un bu anahtara erişimi yoktur ve onu yeniden oluşturamaz. Geriye yalnızca yeni bir ağ geçidi kaydetmek ve Power Automate'teki her bağlantıyı yeniden kurmak kalır.

NordFlux hakkında

NordFlux UG (haftungsbeschränkt)

NordFlux, kuruluşlar için dijital çalışanlar kurar: tekrar eden işleri üstlenen otomasyonlar ve KI ajanları. Kontrol sizde kalır.

Hakkımızda daha fazlası
Ücretsiz ön analiz

Otomasyon veya KI hakkında somut sorularınız mı var?

Ücretsiz bir ön analizde durumunuzu doğrudan görüşürüz. Bağlayıcı değildir.

On-Premises Data Gateway'i Güvence Altına Almak | NordFlux