Remarque
L’accès à cette page requiert une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page requiert une autorisation. Vous pouvez essayer de modifier des répertoires.
La configuration de Private Link pour la mise à l’échelle automatique Lakebase conserve tout le trafic hors de l’Internet public. Les points de terminaison dont vous avez besoin dépendent de la façon dont vos applications se connectent à Lakebase :
- Inbound Private Link est nécessaire. Il couvre les appels d'API REST d'Azure Databricks et le trafic associé à l'espace de travail.
- Les Private Link entrantes pour les services gourmands en performances (service direct Private Link, port 5432) sont requises lorsque vos applications se connectent à Lakebase à partir de l’extérieur de l’espace de travail Azure Databricks à l’aide d’un client Postgres (tel que psql, un pilote Postgres ou un ORM) et d’un chaîne de connexion régional. Les chaînes de connexion sans région, telles que celles provenant d'instances provisionnée Lakebase, ne nécessitent pas ce point de terminaison et restent accessibles sur le Private Link entrant standard. Les applications se connectant à partir de l'espace de travail Azure Databricks, telles que les connecteurs Azure Databricks Apps ou Feature Store, ne nécessitent pas ce point de terminaison. Les pages d'interface utilisateur dans le produit (l'éditeur SQL, l'éditeur de tables, les statistiques de requête et les requêtes actives) fonctionnent sur les Private Link frontaux existants et ne nécessitent pas ce point de terminaison. Si vos applications se connectent uniquement via l’API de données, vous n’avez pas besoin de ce point de terminaison.
La mise à l’échelle automatique Lakebase achemine ces deux types de trafic via des chemins réseau distincts, chacun avec son propre point de terminaison. Les connexions clientes Postgres utilisent une entrée régionale haute performance dédiée avec un nom d’hôte au format *.database.<region>.cloud.databricks.com.
Points de terminaison Private Link
| Point de terminaison | Type de trafic | Port | Remarques |
|---|---|---|---|
| Private Link entrant | Connectivité de l'API REST et de l'espace de travail Azure Databricks | 443 | Standard Private Link au niveau de l’espace de travail Azure Databricks. |
| Private Link entrant pour les services exigeants en termes de performance | Connexions de base de données Postgres | 5432 | Couvre l’entrée régionale haute performance utilisée par la mise à l’échelle automatique Lakebase. Requis pour les clients, pilotes et outils Postgres qui se connectent à la base de données en dehors de l’espace de travail Azure Databricks à l’aide d’un chaîne de connexion régional. |
Dépannage de la connectivité du lien privé
Si l’éditeur tables ou l’éditeur SQL dans l’application Lakebase affiche un message « Échec de récupération » ou « Erreur inconnue » et que votre espace de travail utilise Private Link, vérifiez que le Private Link entrant (niveau de l’espace de travail, port 443) est correctement configuré. Les pages d’interface utilisateur dans le produit fonctionnent sur le Private Link frontal existant et ne nécessitent pas de Private Link entrantes pour les services gourmands en performances.
Si les clients Postgres se connectant à partir de l’extérieur de l’espace de travail ne parviennent pas à se connecter, vérifiez que les Private Link entrantes pour les services gourmands en performances sont configurées. Consultez Configurer les Private Link entrants pour les services gourmands en performances.