Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Platí pro:✅ Koncový bod SQL analytics a datový sklad v Microsoft Fabric
V Microsoft Fabric uživatelé přistupují ke koncovému bodu analýzy SQL nebo skladu prostřednictvím koncového bodu TDS (Tabular Data Stream). Moderní webové aplikace komunikují s koncovým bodem TDS serveru SQL Server. V nastavení Microsoft Fabric je tento koncový bod označený jako připojovací řetězec SQL.
Návod
Kurz připojení pomocí běžných nástrojů najdete v tématu Připojení k datovému skladu Fabric.
Ověřování k datovým skladům v prostředí Fabric
V Microsoft Fabric připojovací řetězec SQL podporuje dva typy ověřených uživatelů:
- Instanční objekty uživatele Microsoft Entra ID nebo identity uživatelů
- Principály služby Microsoft Entra ID
Další informace naleznete v tématu Ověřování Microsoft Entra jako alternativu k ověřování SQL v Microsoft Fabric.
Sql připojovací řetězec vyžaduje otevření portu TCP 1433. TCP 1433 je standardní číslo portu SQL Serveru. Warehouse používá protokol Microsoft SQL Server Tabular Data Stream (TDS) přes TCP port 1433. V prostředích, která používají brány firewall se znalostí protokolů nebo inspekci na aplikační vrstvě, nakonfigurujte a kontrolujte provoz SQL jako provoz Microsoft SQL Server (MSSQL/TDS), nikoli jako provoz HTTPS.
Některé firewally rozlišují mezi přístupem k portům TCP a inspekcí aplikačního protokolu. V těchto prostředích nemusí samotné povolení TCP portu 1433 stačit, pokud je firewall nastaven tak, aby na tomto portu očekával HTTPS provoz.
SQL připojovací řetězec také respektuje model zabezpečení koncového bodu služby Warehouse nebo Lakehouse SQL Analytics pro přístup k datům. Uživatelé mají přístup k datům pro všechny objekty, ke kterým mají oprávnění.
Další informace o zabezpečení v koncovém bodu analýzy SQL najdete v tématu Zabezpečení OneLake pro koncové body analýzy SQL.
Osvědčené postupy
Přidejte do aplikací opakování a úloh ETL, aby byly odolnější. Další informace najdete v následující dokumentaci:
- Model opakování – Centrum architektury Azure
- Práce s přechodnými chybami – Azure SQL Database
- Krok 4: Odolné připojení k SQL pomocí ADO.NET – poskytovatel ADO.NET pro SQL Server
- Krok 4: Odolné připojení k SQL pomocí PHP – ovladače PHP pro SQL Server
- Použijte tagy služby pro povolení přes bránu firewall, jak je popsáno v následující části.
- Název položky skladu byste měli zadat jako počáteční katalog nebo název databáze při připojení. Pokud nezadáte vlastnost
InitialCatalogpřipojovacího řetězce, bude výchozím kontextem vašeho počátečního připojení skladmaster.
Umožnit průchod značek služeb Azure přes bránu firewall
Pokud chcete povolit připojení přes bránu firewall, musíte povolit značky služeb Power BI a značky služeb SQL. Další informace najdete v tématu Značky služby Power BI a značky služeb.
Nemůžete použít plně kvalifikovaný název domény (FQDN) samotného koncového bodu TDS.
Important
Pokud vaše organizace používá aplikační pravidla Azure Firewall nebo podobné protokolově citlivé firewally, nastavte provoz Warehouse jako MSSQL/TDS provoz. Konfigurace SQL provozu jako HTTPS provozu na portu 1433 může zabránit úspěšnému připojení i při povoleném síťovém přístupu k portu.
Úvahy o inspekci firewallu a aplikační vrstvy
Některá podniková firewallová řešení provádějí inspekci na aplikační vrstvě kromě tradičního filtrování IP a portů.
Když nastavujete firewallové politiky pro Warehouse:
- Povolte odchozí TCP konektivitu na portu 1433.
- Zajistit, aby byl SQL provoz považován za Microsoft SQL Server (MSSQL/TDS) provoz.
- Nekonfigurujte SQL připojení k Warehouse jako HTTPS provoz na portu 1433.
- Ověřte konektivitu po nasazení změn firewallových politik.
Note
Zákazníci používající pravidla aplikace Azure Firewall by měli nastavit filtrování s ohledem na SQL pro SQL provoz. Azure Firewall podporuje zpracování protokolů MSSQL a filtrování SQL FQDN pro SQL workloady.
Filtrování firewallu založené na FQDN
Organizace, které omezují odchozí přístup pomocí plně kvalifikovaných doménových jmen (FQDN), mohou používat firewallová pravidla, která povolují pouze schválené SQL cíle.
Pro prostředí, která používají Azure Firewall:
- Filtrování FQDN s vědomím SQL je podporováno pravidly aplikace MSSQL.
- FQDN filtrování lze použít společně s omezeními portu 1433 k omezení odchozí SQL konektivity.
- Ujistěte se, že všechny endpointy Warehouse zdokumentované v tomto článku jsou zahrnuty v seznamu povolených firewallů.
Pro podrobnosti o implementaci viz Konfigurovat pravidla aplikací Azure Firewall s SQL FQDN.
Úvahy a omezení
- Ověřování SQL se nepodporuje.
- Microsoft Fabric Warehouse nepodporuje více aktivních sad výsledků (MARS). Mars je ve výchozím nastavení zakázaný. Pokud
MultipleActiveResultSetsje součástí připojovacího řetězce, odeberte ho nebo ho nastavte na false. - Pokud se zobrazí kód chyby 24804 se zprávou "Operaci se nepodařilo dokončit kvůli aktualizaci systému. Zavřete toto připojení, znovu se přihlaste a zkuste operaci zopakovat" nebo kód chyby 6005 se zprávou "PROBÍHÁ VYPNUTÍ. Chyba provádění na SQL Serveru. Pokud potřebujete další podporu, obraťte se na tým SQL Serveru. Důvodem je dočasná ztráta připojení, pravděpodobně kvůli nasazení systému nebo rekonfiguraci. Pokud chcete tento problém vyřešit, přihlaste se znovu a zkuste to znovu. Informace o tom, jak v aplikaci vytvářet odolnost a opakování, najdete v tématu Osvědčené postupy.
- Pokud se zobrazí kód chyby 6008 se zprávou Pracovní prostor je dočasně nedostupný. Příčinou může být údržba systému nebo interní operace. Obnovte připojení. Tato chyba značí dočasné přerušení připojení. Pokud chcete tento problém vyřešit, znovu nastavte připojení, znovu se přihlaste a zkuste operaci zopakovat. Tato podmínka je přechodná a neukazuje selhání v dotazu nebo aplikaci.
- Propojená připojení k serveru z SQL Serveru se nepodporují.
Chování při připojení u InitialCatalog
V květnu 2026 Microsoft aktualizoval chování připojení pro Fabric Data Warehouse a koncový bod analýzy SQL tak, aby byla vlastnost InitialCatalog připojovacího řetězce volitelná. V současnosti se uživatelé připojují k systémové databázi master, pokud není zadána vlastnost InitialCatalog. V Fabric Data Warehouse se můžete připojit pouze k databázi master, nemůžete upravit databázi master a nemůžete vytvářet, měnit ani odstraňovat uživatelské objekty v databázi master.
Pomocí syntaxe USE Transact-SQL můžete po připojení k master změnit kontext připojovacího skladu a pomocí funkce DB_NAME() určit aktuální sklad. Příklad:
SELECT DB_NAME(); --returns name of current warehouse context
GO
USE [ContosoWarehouse];
GO
SELECT DB_NAME(); --returns name of current warehouse context
GO
Následující tabulka popisuje aktualizované chování připojení pro Fabric Data Warehouse a koncový bod analýzy SQL při zadání nebo vynechání vlastnosti InitialCatalog v připojovacích řetězcích.
| Vstupní scénář | Před květnem 2026 | Aktuální chování |
|---|---|---|
| Zadaný název existujícího skladu | Připojí se k zadanému skladu. | Beze změny – připojí se k zadanému skladu. |
| Zadané ID existujícího skladu | Připojí se k zadanému skladu. | Beze změny – připojí se k zadanému skladu. |
InitialCatalog vlastnost není poskytována. |
Připojí se k nedeterministickému skladu v pracovním prostoru. | Připojí se k master |
InitialCatalog = master |
Připojí se k nedeterministickému skladu v pracovním prostoru. | Připojí se k master |
Sklad ve InitialCatalog vlastnosti neexistuje. |
Připojí se k nedeterministickému skladu v pracovním prostoru. | Vyvolá chybu, která značí, že neexistuje žádný sklad. |
Zpracování chyb
Pokud v pracovním prostoru neexistují žádné datové sklady a dojde k pokusu o připojení bez zadání platného datového skladu, uživatelům se zobrazí následující chyba: „Přihlášení se pro uživatele '<objekt zabezpečení identifikovaný tokenem>' nezdařilo.“ Důvod: Ověření proběhlo úspěšně, ale databáze nebyla nalezena nebo nemáte dostatečná oprávnění k připojení k databázi.
Následující snímek obrazovky ukazuje chybu, která se zobrazí v SSMS, když je zadaný neplatný název skladu:InitialCatalog