Поделиться через


Настройка Azure Synapse Link для базы данных Azure SQL с сетевой безопасностью

В этой статье приведено руководство по настройке Azure Synapse Link для База данных SQL Azure с сетевой безопасностью. Прежде чем приступить к работе, необходимо знать, как создать и запустить Azure Synapse Link для базы данных Azure SQL из Начало работы с Azure Synapse Link для базы данных Azure SQL.

Создание виртуальной сети управляемой рабочей области без кражи данных

В этом разделе описано, как создать рабочую область Azure Synapse с поддержкой управляемой виртуальной сети. Для управляемой виртуальной сети выберите "Включить" и для разрешения исходящего трафика данных только для утвержденных целевых объектов вы выберете "Нет". Общие сведения см. в статье об управляемой виртуальной сети Azure Synapse Analytics.

Снимок экрана, на котором показано, как создать рабочую область Azure Synapse, которая разрешает исходящий трафик.

  1. Войдите на портал Azure.

  2. Перейдите в рабочую область Azure Synapse, выберите Сетевое взаимодействие, а затем установите флажок Разрешить Azure Synapse Link для Базы данных SQL Azure обходить правила брандмауэра.

    Снимок экрана: включение обхода правил брандмауэра.

  3. Откройте Synapse Studio, перейдите в раздел "Управление", выберите среды выполнения интеграции и выберите AutoResolvingIntegrationRuntime.

  4. Во всплывающем окне выберите вкладку "Виртуальная сеть " и включите интерактивную разработку.

    Снимок экрана: включение интерактивной разработки.

  5. На панели "Интеграция" создайте соединение со ссылкой для репликации данных из базы данных SQL Azure в пул SQL Azure Synapse.

    Снимок экрана: создание ссылки на пул SQL Azure Synapse.

    Снимок экрана, на котором показано, как создать соединение со ссылкой из базы данных SQL Azure.

  6. Начните подключение.

    Снимок экрана: запуск подключения по ссылке.

Создание управляемой виртуальной сети рабочей области с утечкой данных

В этом разделе описано, как создать рабочую область Azure Synapse с поддержкой управляемой виртуальной сети. Вы включите управляемую виртуальную сеть и выберите "Да ", чтобы ограничить исходящий трафик из виртуальной сети управляемой рабочей области целевыми объектами через управляемые частные конечные точки. Общие сведения см. в статье об управляемой виртуальной сети Azure Synapse Analytics.

Снимок экрана: создание рабочей области Azure Synapse, которая запрещает исходящий трафик.

  1. Войдите на портал Azure.

  2. Перейдите в рабочую область Azure Synapse, выберите Сеть, и затем установите флажок Разрешить Azure Synapse Link для базы данных Azure SQL обходить правила брандмауэра.

    Снимок экрана: включение обхода правил брандмауэра.

  3. Откройте Synapse Studio, перейдите в раздел "Управление", выберите среды выполнения интеграции и выберите AutoResolvingIntegrationRuntime.

  4. Во всплывающем окне выберите вкладку "Виртуальная сеть " и включите интерактивную разработку.

    Снимок экрана: включение интерактивной разработки.

  5. Создайте связанную службу, которая подключается к базе данных SQL Azure с включенной управляемой частной конечной точкой.

    a. Создайте связанную службу, которая подключается к базе данных SQL Azure.

    Снимок экрана новой конечной точки частного подключения службы Azure SQL.

    b. Создайте управляемую частную конечную точку в связанной службе для базы данных SQL Azure.

    Снимок экрана новой конечной точки личного доступа связанной службы в базе данных Azure SQL 1.

    с. Завершите создание управляемой частной конечной точки в связанной службе для базы данных SQL Azure.

    Снимок экрана новой связанной службы для базы данных Azure SQL с частной конечной точкой 2.

    д. Перейдите на портал Azure для экземпляра SQL Server, где размещено хранилище базы данных Azure SQL, и затем утвердите подключения к частной конечной точке.

    Снимок экрана новой частной конечной точки службы, связанной с базой данных Azure SQL — 3.

  6. Теперь вы можете создать связь из области "Интеграция" для репликации данных из базы данных Azure SQL в пул Azure Synapse SQL.

    Снимок экрана: создание ссылки.

    Снимок экрана: создание ссылки на базу данных SQL.

  7. Начните соединение по ссылке.

    Снимок экрана, на котором показано, как запустить подключение по ссылке.

Следующие шаги

Если вы используете базу данных, отличной от базы данных SQL Azure, ознакомьтесь со следующими сведениями: