Información general sobre los puntos de conexión privados administrados para Fabric (versión preliminar)

Los puntos de conexión privados administrados son características que permiten el acceso seguro y privado a los orígenes de datos de las cargas de trabajo de Fabric Spark.

¿Qué son los puntos de conexión privados administrados?

  • Los puntos de conexión privados administrados son conexiones que los administradores del área de trabajo pueden crear para acceder a orígenes de datos que están detrás de un servidor de seguridad o que están bloqueados para acceder desde la red pública de Internet.

  • Los puntos de conexión privados administrados permiten que las cargas de trabajo Spark de Fabric accedan de forma segura a orígenes de datos sin exponerlas a la red pública ni necesitar configuraciones de red complejas.

  • Los puntos de conexión privados proporcionan una manera segura de conectarse y acceder a los datos de estos orígenes de datos a través de elementos, como cuadernos y definiciones de trabajos de Spark.

  • Microsoft Fabric crea y administra puntos de conexión privados administrados en función de las entradas del administrador del área de trabajo. Los administradores del área de trabajo pueden configurar puntos de conexión privados administrados desde la configuración del área de trabajo; para ello, deben especificar el ID de recurso del origen de datos, identificar el subrecurso de destino y proporcionar una justificación para la solicitud del punto de conexión privado.

  • Los puntos de conexión privados administrados admiten varios orígenes de datos, como Azure Storage, Azure SQL Database, etc.

Ilustración animada que muestra el proceso de creación de un punto de conexión privado administrado en Microsoft Fabric.

Para más información sobre los orígenes de datos admitidos para puntos de conexión privados administrados en Fabric, vea Orígenes de datos admitidos.

Limitaciones y consideraciones

  • Limitación de los grupos de inicio: las áreas de trabajo con redes virtuales (VNet) administradas no pueden acceder a los grupos de inicio. Esta categoría abarca áreas de trabajo que usan puntos de conexión privados administrados o están asociadas a un inquilino de Fabric habilitado con Azure Private Link y han ejecutado trabajos de Spark. Estas áreas de trabajo se basan en clústeres a petición y se tarda entre tres y cinco minutos en iniciar una sesión.

  • Puntos de conexión privados administrados: los puntos de conexión privados administrados solo se admiten para la capacidad de prueba de Fabric y las capacidades de Fabric F64 o posteriores.

  • Compatibilidad con la región del suscriptor: los puntos de conexión privados administrados solo funcionan en las regiones en las que las cargas de trabajo de ingeniero de datos de Fabric están disponibles. Si se crean en regiones de origen del suscriptor de Fabric no admitidas, se producen errores. Entre las regiones de origen del suscriptor no admitidas se incluyen las siguientes:

Región
Centro de EE. UU.
Centro de Israel
Oeste de Suiza
Norte de Italia
Oeste de la India
Centro de México
Centro de Catar
Centro de España
  • Compatibilidad con la región de la capacidad: los puntos de conexión privados administrados solo funcionan en las regiones en las que las cargas de trabajo de ingeniero de datos de Fabric están disponibles. Si se crean en regiones de capacidad no admitidas, se producen errores. Entre las regiones no admitidas se incluyen las siguientes:
Region
Centro de EE. UU.
Oeste de Suiza
Norte de Italia
Centro de Catar
Oeste de la India
Sur de Francia
Norte de Alemania
Japón Occidental
Corea del Sur
Oeste de Sudáfrica
Centro de Emiratos Árabes Unidos
  • Resiliencia de los trabajos de Spark: para evitar errores de los trabajos de Spark, migre las áreas de trabajo con puntos de conexión privados administrados a SKU de capacidad de Fabric de F64 o superior.

  • Migración del área de trabajo: no se admite la migración del área de trabajo entre capacidades en distintas regiones.

Estas limitaciones y consideraciones pueden afectar a los casos de uso y los flujos de trabajo. Se deben tener en cuenta antes de habilitar la configuración del inquilino de Azure Private Link para el inquilino.