تحليلات الشبكة الظاهرية المدارة Azure Synapse
سوف يشرح هذا المقال الشبكة الظاهرية المدارة في تحليلات Azure Synapse.
شبكة ظاهرية لمساحة العمل المدارة
عند إنشاء مساحة عمل Azure Synapse، يمكنك اختيار إقرانها بإحدى شبكات Microsoft Azure الظاهرية. تتم إدارة الشبكة الظاهرية المقترنة بمساحة العمل لديك بواسطة Azure Synapse. تسمى هذه الشبكة الظاهرية شبكة ظاهرية لمساحة عمل مدارة.
توفر لك الشبكة الظاهرية لمساحة العمل المدارة القيمة بأربع طرق:
- مع شبكة ظاهرية لمساحة عمل مدارة يمكنك إلغاء تحميل عبء إدارة الشبكة الظاهرية إلى Azure Synapse.
- لا تحتاج إلى تكوين قواعد مجموعة أمان الشبكة NSG الواردة على شبكاتك الظاهرية للسماح بنسبة استخدام شبكة إدارة Azure Synapse بالدخول إلى شبكتك الظاهرية. يؤدي التكوين الخطأ لقواعد مجموعة أمان الشبكة NSG هذه إلى تعطيل الخدمة للعملاء.
- لا تحتاج إلى إنشاء شبكة فرعية لأنظمة مجموعة Spark لديك استنادًا إلى أقصى حمل للعمل.
- تعمل الشبكة الظاهرية لمساحة العمل المُدارة جنبًا إلى جنب مع نقاط النهاية الخاصة المُدارة على توفير الحماية ضد النقل غير المُصرّح للبيانات. يمكنك فقط إنشاء نقاط النهاية الخاصة المُدارة في مساحة عمل تقترن بها شبكة ظاهرية لمساحة العمل المُدارة.
يضمن إنشاء مساحة عمل مع مساحة عمل مدارة الشبكة الظاهرية المقترنة به أن مساحة العمل الخاصة بك شبكة معزولة عن مساحات العمل الأخرى. يوفر Azure Synapse قدرات تحليلية مختلفة في مساحة عمل: تكامل البيانات، تجمع Apache Spark بدون خادم، تجمع SQL مخصص، وتجمع SQL بدون خادم.
إذا كانت مساحة العمل الخاصة بك تحتوي على شبكة ظاهرية لمساحة العمل المُدارة، يتم نشر موارد تكامل البيانات وSpark فيها. كما توفر الشبكة الظاهرية لمساحة العمل المُدارة عزلاً على مستوى المستخدم لأنشطة Spark، لأن كل من مقاطع تخزين Spark موجود في الشبكة الفرعية الخاصة به.
يُعد تجمع SQL المُخصص وتجمع SQL بلا خادم، قدرات متعددة المستأجرين ولذلك فإنها تُوجد خارج الشبكة الظاهرية لمساحة العمل المُدارة. إن الاتصال داخل مساحة العمل بتجمع SQL المُخصص وتجمع SQL بلا خادم يستخدم ارتباطات Azure الخاصة. يتم إنشاء هذه الارتباطات الخاصة تلقائيًا لك عندما تقوم بإنشاء مساحة عمل مقترنة بها شبكة ظاهرية لمساحة العمل المُدارة.
هام
لا يمكنك تغيير تكوين مساحة العمل هذا بعد إنشاء مساحة العمل. على سبيل المثال، لا يمكنك إعادة تكوين مساحة عمل ليس لديها مساحة عمل مدارة الشبكة الظاهرية المقترنة به، والتي ترتبط بشبكة ظاهرية به. وبالمثل، لا يمكن إعادة تكوين مساحة عمل مع "شبكة الظاهري" مساحة عمل مدارة المقترنة به، وفك ارتباط الشبكة الظاهرية منه.
قم بإنشاء مساحة عمل Azure Synapse باستخدام شبكة ظاهرية لمساحة عمل مُدارة
إذا لم تكن قد قمت بذلك بالفعل، فقم بتسجيل موفر موارد الشبكة. يكون تسجيل موفر مورد الاشتراك الخاص بك للعمل مع موفر المورد. اختر Microsoft.Network من قائمة موفري الموارد عند تسجيل.
لإنشاء مساحة عمل Azure Synapse التي تحتوي على مساحة عمل مدارة الشبكة الظاهرية المقترنة به، حدد علامة التبويب Networking في مدخل Azure، ثم حدد خانة الاختيار تمكين الشبكة الظاهرية المدارة.
إذا تركت خانة الاختيار دون رادع، فلن يكون لمساحة العمل شبكة ظاهرية مقترنة بها.
هام
يمكنك فقط استخدام الارتباطات الخاصة في مساحة عمل لديها شبكة ظاهرية لمساحة عمل مدارة.
بعد اختيار إقران شبكة ظاهرية لمساحة عمل مدارة بمساحة العمل الخاصة بك، يمكنك الحماية من تسرب البيانات عن طريق السماح بالاتصال الصادر من الشبكة الظاهرية لمساحة العمل المدارة فقط إلى الأهداف المعتمدة باستخدام نقاط النهاية الخاصة المدارة. حدد نعم للحد من حركة المرور الصادرة من الشبكة الظاهرية لمساحة العمل المدارة إلى أهداف من خلال نقاط النهاية الخاصة المدارة.
حدد لا للسماح بحركة المرور الصادرة من مساحة العمل إلى أي هدف.
يمكنك أيضًا التحكم في الأهداف التي يتم إنشاء نقاط النهاية الخاصة المدارة لها من مساحة عمل Azure Synapse. افتراضيًا، يتم السماح بنقاط النهاية الخاصة المدارة للموارد في نفس مستأجر AAD الذي ينتمي إليه اشتراكك. إذا كنت ترغب في إنشاء نقطة نهاية خاصة مدارة إلى مورد في مستأجر AAD يختلف عن الذي ينتمي إليه اشتراكك، يمكنك إضافة مستأجر AAD بتحديد + إضافة. يمكنك إما تحديد المستأجر AAD من القائمة المنسدلة، أو إدخال معرف المستأجر AAD يدويًا.
بعد إنشاء مساحة العمل، يمكنك التحقق مما إذا كانت مساحة عمل Azure Synapse مقترنة بمساحة عمل مدارة الشبكة الظاهرية عن طريق تحديد نظرة عامة من مدخل Azure.
الخطوات التالية
إنشاء مساحة عمل Azure Synapse Workspace