Wat is een Power BI-gateway?
Een Power BI-gateway is software die je installeert op een server binnen je eigen netwerk, waarmee Power BI Service veilig verbinding kan maken met databronnen die niet direct vanaf internet bereikbaar zijn, zoals een lokale SQL Server of een on-premises Excel-share. De gateway zet alleen uitgaande verbindingen op, encrypt het verkeer en is nodig voor zowel geplande vernieuwing van geïmporteerde data als voor DirectQuery op lokale bronnen.
Een Power BI-gateway is een lokale brug die veilig data uitwisselt tussen bronnen achter je bedrijfsnetwerk en Power BI Service in de cloud, nodig voor vernieuwing en DirectQuery op lokale systemen.
Zodra je Power BI-rapport data ophaalt uit een systeem dat alleen binnen je eigen netwerk bereikbaar is, zoals een lokale SQL Server of een gedeeld Excelbestand op een fileserver, kan Power BI Service in de cloud daar niet zomaar bij. De gateway lost dat probleem op.
Wat de gateway precies doet
De Power BI-gateway is een stukje software dat je installeert op een server binnen je netwerk. Hij fungeert als brug: Power BI Service stuurt een verzoek naar de gateway via Azure Service Bus, de gateway haalt vervolgens de data lokaal op en stuurt het resultaat terug. Belangrijk detail: de gateway zet alleen uitgaande verbindingen op. Je hoeft dus geen poorten in je firewall open te zetten voor inkomend verkeer, wat het vanuit netwerkbeveiliging een relatief veilige opzet maakt.
Twee gebruiksmodi
Er zijn twee soorten gateways. De persoonlijke gateway is bedoeld voor individueel gebruik: één persoon richt hem in voor eigen rapporten en kan hem niet delen met collega’s. De standaardgateway, ook wel de organisatiegateway genoemd, wordt centraal door IT beheerd, kan door meerdere gebruikers en werkruimtes tegelijk gebruikt worden en ondersteunt naast geplande vernieuwing ook DirectQuery en Live Connection op lokale bronnen. Voor vrijwel elke bedrijfssituatie is de organisatiegateway de betere keuze, omdat je dan centraal rechten en toegang kunt beheren.
Vernieuwing versus DirectQuery
Bij een geïmporteerd datamodel gebruikt Power BI de gateway alleen tijdens een geplande vernieuwing, op de momenten die je zelf instelt. Bij DirectQuery of Live Connection is de gateway continu nodig, want elke keer dat iemand het rapport opent of een filter aanpast, stuurt Power BI live een query naar de bron via de gateway. Dat maakt de prestaties van je gateway-server direct van invloed op de snelheid van het rapport bij DirectQuery, iets waar je bij het dimensioneren van de server rekening mee moet houden.
Installatie en beheer in het kort
Je installeert de gateway op een server die 24/7 beschikbaar is en idealiter dicht bij de databron staat qua netwerklatentie. Na installatie registreer je de databronnen in de Power BI-beheerportal, met de bijbehorende referenties, en ken je per bron rechten toe aan gebruikers of groepen. Voor hoge beschikbaarheid kun je meerdere gateways in een cluster zetten, zodat vernieuwingen doorgaan als één server uitvalt voor onderhoud.
Veelgemaakte valkuilen
Een gateway die op een laptop draait die ‘s avonds wordt uitgeschakeld, zorgt voor mislukte nachtelijke vernieuwingen. Ook vergeten organisaties regelmatig om de gateway-software te updaten, wat kan leiden tot compatibiliteitsproblemen met nieuwere connectortypes. Zorg dus voor een vaste, altijd-aan server en houd de gateway-versie actueel.
Onze tip: installeer de gateway nooit op iemands persoonlijke werkstation, maar op een dedicated (virtuele) server die je monitort. Een gemiste vernieuwing omdat een laptop uitstond, is een van de meest voorkomende en makkelijk te voorkomen oorzaken van ‘oude data’ klachten in Power BI.
Veelgestelde vragen
Wanneer heb ik een Power BI-gateway nodig?
Je hebt een gateway nodig zodra Power BI Service data moet ophalen uit een bron die niet publiek op internet bereikbaar is, zoals een SQL Server binnen je bedrijfsnetwerk, een lokaal bestand op een fileserver of een on-premises SAP-systeem. Cloudbronnen zoals Microsoft 365, Azure SQL Database of een cloud-Excelbestand in OneDrive hebben geen gateway nodig, omdat Power BI Service daar rechtstreeks verbinding mee kan maken. Twijfel je of je bron een gateway vereist, kijk dan of de bron bereikbaar is vanaf een browser buiten je bedrijfsnetwerk.
Wat is het verschil tussen een persoonlijke gateway en een gateway voor de organisatie?
Een persoonlijke gateway (personal mode) is bedoeld voor één gebruiker die zelf rapporten vernieuwt, kan niet gedeeld worden met collega's en ondersteunt geen DirectQuery. Een gateway voor de organisatie (standard mode) wordt centraal beheerd door IT, kan door meerdere gebruikers en werkruimtes worden gebruikt, ondersteunt DirectQuery en kent fijnmazig rechtenbeheer per databron. Voor bedrijfsbreed gebruik is de organisatie-gateway vrijwel altijd de juiste keuze, ook al vraagt de installatie iets meer voorbereiding.
Is een Power BI-gateway veilig voor gevoelige data?
Ja, de gateway zet uitsluitend uitgaande verbindingen op vanaf je eigen netwerk naar Azure Service Bus, wat betekent dat je geen inkomende poorten hoeft open te zetten in je firewall. Alle verkeer wordt versleuteld met TLS en referenties naar je databronnen worden apart en encrypted opgeslagen, los van de query's zelf. Voor organisaties met strenge compliance-eisen is dit een belangrijk aandachtspunt bij het motiveren van keuzes rond dataconnectiviteit.
Kan één gateway meerdere databronnen tegelijk bedienen?
Ja, een enkele gateway-installatie kan meerdere databronnen bedienen, van SQL Server tot Oracle tot lokale bestanden, zolang de juiste stuurprogramma's op de gatewayserver geïnstalleerd staan. Grotere organisaties richten vaak een gatewaycluster in van twee of meer servers voor hoge beschikbaarheid en spreiding van belasting, zodat een vernieuwing niet vastloopt als één server tijdelijk niet beschikbaar is.