Partager via


Résoudre les problèmes de connectivité Azure Synapse Studio

S’applique à : Azure Synapse Analytics

Les problèmes de connectivité dans Azure Synapse Studio sont généralement dus à des problèmes de configuration tels que des paramètres réseau incorrects ou des attributions de rôles de sécurité incorrectes. Utilisez les conseils suivants pour résoudre les problèmes de connectivité avec Synapse Studio.

Problèmes courants et solutions

Symptôme Cause Résolution
Le code d’erreur 9054 se produit lorsque vous ne pouvez pas vous connecter aux services liés. Déploiements d’un espace de travail dans GIT sans managed Réseau virtuel Ajoutez la configuration managed Réseau virtuel au modèle utilisé pour le déploiement de l’espace de travail.
Erreur 400 lors du chargement de l’espace de travail Synapse. Configuration incorrecte - Se connecter aux ressources de l’espace de travail dans Azure Synapse Analytics Studio à partir d’un réseau restreint
- Configuration DNS du point de terminaison privé Azure
Message d’erreur : Échec de l’opération ADLS Gen2 pour : l’opération de stockage « » a échoué avec l’opération a renvoyé un code de status non valide « Interdit ». Lorsque l’espace de travail est créé, un compte de service lié à stockage par défaut est également créé. Il utilise l’identité du service managé de l’espace de travail comme méthode d’authentification, et ce service lié ne peut pas être modifié. Vous obtenez cette erreur, car l’identité de l’espace de travail ne dispose pas du rôle Contributeur aux données Blob du stockage sur le compte de stockage associé. Contrôle d’accès dans l’espace de travail Synapse
Message d’erreur : une erreur spécifique à instance s’est produite lors de l’établissement d’une connexion à SQL Server. La connexion a été refusée, car Refuser l’accès au réseau public est défini sur Oui. Utilisation d’un espace de travail avec la protection contre l’exfiltration de données (DEP) activée - Présentation des points de terminaison privés Azure Synapse
- Se connecter à un espace de travail Synapse à l’aide de liaisons privées
- Protection contre l’exfiltration des données pour les espaces de travail Azure Synapse Analytics
- Points de terminaison privés managés
Message d’erreur : Échec de la découverte du schéma du fichier d’entrée de l’instruction COPY Impossible de charger en masse. Configuration incorrecte Utiliser des tables externes avec Synapse SQL
Verrou de table lors de l’extraction des données à partir de SAP ECC. Par conception (ce problème est dû à l’isolation des transactions qui réduit l’incohérence dans les données.) N/A
Message d’erreur : L’installation par ordinateur est arrêtée, car il existe une installation de passerelle par utilisateur existante. Cette erreur indique qu’un Self-Hosted Integration Runtime a déjà été installé sur la machine virtuelle cible. Un seul SHIR par machine virtuelle est autorisé. Pour installer un autre SHIR pour Azure Synapse, vous devez configurer des Machines Virtuelles distinctes pour héberger chaque Integration Runtime instance. À l’heure actuelle, seule Azure Data Factory prend en charge la fonctionnalité de partage de runtime d’intégration auto-hébergé. Pour plus d’informations, consultez Créer un runtime d’intégration auto-hébergé.
Message d’erreur : Code d’erreur 2108, Erreur lors de l’appel du point de terminaison « ». Code status de réponse : « ». Plus d’informations : Message d’exception : « » La demande n’a pas atteint le serveur à partir du client. Ce problème peut se produire en raison d’un problème sous-jacent tel que :
- Connectivité réseau
- Échec DNS
- Validation du certificat de serveur
- Délai d’expiration mal configuré avec un Réseau virtuel managé et avec la protection contre l’exfiltration des données activée
Remarque : Le type de réseau virtuel (réseau virtuel partagé ou réseau virtuel managé) appliqué à l’espace de travail ne peut être appliqué qu’au moment de la création.

Consultez la vue d’ensemble du point de terminaison privé et la documentation associée :
- Qu’est-ce qu’un point de terminaison privé ?
- Présentation des points de terminaison privés Azure Synapse

Un service Private Link peut également être une solution possible :
- Qu’est-ce que Azure Private Link ?
- Qu’est-ce que Azure Private Link service ?

De nombreuses configurations nécessitent une configuration DNS au sein de votre réseau afin que les demandes soient correctement routées vers les points de terminaison privés à l’intérieur du réseau virtuel :
Configuration DNS du point de terminaison privé Azure
L’accès aux données ADLS Gen1 via le principal de service ne fonctionne pas. Le service lié dans le référentiel GIT ne peut pas être publié en mode actif Synapse. N/A

Conseils de dépannage

  • Découvrez comment résoudre les problèmes Azure Synapse Studio.

  • Diagnostiquer les problèmes de connectivité à l’aide de ce script PowerShell.

  • Vérifiez Synapse Studio pouvez accéder à tous les points de terminaison requis :

    • Vérifiez que le pare-feu de votre réseau et de votre ordinateur local autorise les communications sortantes sur les ports TCP 80, 443 et 1443 pour Synapse Studio.
    • Autorisez la communication sortante sur le port UDP 53 pour le serveur DNS pour la résolution de noms.
    • Pour vous connecter à l’aide d’outils tels que SSMS et Power BI, vous devez autoriser la communication sortante sur le port TCP 1433.
    • Si vous utilisez le paramètre de stratégie de connexion de redirection par défaut, vous devrez peut-être autoriser la communication sortante sur d’autres ports.
  • Testez l’accès avec différents navigateurs et désactivez les bloqueurs de fenêtres contextuelles et les plug-ins.

  • Examinez les problèmes liés à la sécurité et aux autorisations :

Échec du chargement d’une ou de plusieurs ressources en raison d’un problème interdit avec le code d’erreur 403

Le code d’erreur 403 peut être un problème intermittent lors de l’ouverture de votre espace de travail Synapse dans Synapse Studio.

Vérifiez que vous disposez des autorisations requises suivantes pour accéder à votre espace de travail :

  • À partir du Portail Azure, accédez à votre espace > de travail Synapse Contrôle d’accès (IAM)>Afficher mon accès et vérifiez que vous disposez de l’autorisation Propriétaire ou Contributeur.
  • À partir de la Portail Azure, accédez à votre espace de travail > Synapse Mise en réseau et vérifiez que l’adresse IP du client correcte est présente dans les règles de pare-feu.

Pour résoudre le problème, utilisez l’une des options suivantes :

Option 1 : Essayez de vous connecter manuellement à votre espace de travail. Pour plus d’informations, consultez Créer un espace de travail Synapse : Ouvrir Synapse Studio.

Option 2 : Essayez d’utiliser l’une des méthodes suivantes :

  • Effacez les cookies et les données mises en cache de votre navigateur.
  • Utilisez le mode Privé.
  • Essayez d’utiliser un autre navigateur.

Configuration de Synapse sur un réseau privé

Vous ne pourrez peut-être pas vous connecter à Azure Synapse si vous désactivez le réseau public dans le pare-feu.

Activez l’adresse IP publique et ajoutez des adresses IP spécifiques qui doivent accéder à Azure Synapse. Pare-feu Azure n’autorisez aucune autre adresse IP publique en plus de celle déjà ajoutée.

Si vous souhaitez désactiver l’adresse IP publique, vous pouvez implémenter l’une des options suivantes :

  • Si seuls quelques utilisateurs prévoient de se connecter à Azure Synapse à partir de leur propre ordinateur, utilisez une connexion VPN point à site pour se connecter à Azure Synapse.
  • Si de nombreux utilisateurs souhaitent se connecter aux services Azure à partir de leur propre station de travail, utilisez ExpressRoute.

Ressources