Bagikan melalui


Gambaran umum titik akhir privat terkelola untuk Fabric

Titik akhir privat terkelola adalah fitur yang memungkinkan akses aman dan privat ke sumber data dari beban kerja Fabric Spark.

Apa itu Titik Akhir Privat Terkelola?

  • Titik akhir privat terkelola adalah koneksi yang dapat dibuat admin ruang kerja untuk mengakses sumber data yang berada di belakang firewall atau yang diblokir untuk mengakses dari internet publik.

  • Titik akhir privat terkelola memungkinkan beban kerja Fabric Spark mengakses sumber data dengan aman tanpa mengeksposnya ke jaringan publik atau memerlukan konfigurasi jaringan yang kompleks.

  • Titik akhir privat menyediakan cara yang aman untuk menyambungkan dan mengakses data dari sumber data ini menggunakan item seperti notebook dan definisi pekerjaan Spark.

  • Microsoft Fabric membuat dan mengelola titik akhir privat terkelola berdasarkan input dari admin ruang kerja. Admin ruang kerja dapat menyiapkan titik akhir privat terkelola dari pengaturan ruang kerja dengan menentukan ID sumber daya sumber data, mengidentifikasi sub sumber daya target, dan memberikan pembenaran untuk permintaan titik akhir privat.

  • Titik akhir privat terkelola mendukung berbagai sumber data, seperti Azure Storage, Azure SQL Database, dan banyak lagi.

Ilustrasi animasi memperlihatkan proses pembuatan titik akhir privat terkelola di Microsoft Fabric.

Untuk informasi selengkapnya tentang sumber data yang didukung untuk titik akhir privat terkelola di Fabric, lihat Sumber data yang didukung.

Batasan dan pertimbangan

  • Batasan kumpulan pemula: Ruang kerja dengan jaringan virtual terkelola (VNet) tidak dapat mengakses kumpulan pemula. Kategori ini mencakup ruang kerja yang menggunakan titik akhir privat terkelola atau dikaitkan dengan penyewa Fabric yang diaktifkan dengan Azure Private Links dan telah menjalankan pekerjaan Spark. Ruang kerja tersebut mengandalkan kluster sesuai permintaan, membutuhkan waktu tiga hingga lima menit untuk memulai sesi.

  • Titik akhir privat terkelola: Titik akhir privat terkelola hanya didukung untuk kapasitas uji coba Fabric dan kapasitas Fabric F64 atau yang lebih tinggi.

  • Kompatibilitas Wilayah Penyewa: Titik akhir privat terkelola hanya berfungsi di wilayah tempat Fabric Rekayasa Data beban kerja tersedia. Membuatnya di wilayah asal Penyewa Fabric yang tidak didukung menghasilkan kesalahan. Wilayah asal Penyewa yang tidak didukung ini meliputi

Wilayah
AS Tengah Bagian Barat
Israel Tengah
Swiss Barat
Italia Utara
India Barat
Meksiko Tengah
Qatar Tengah
Spanyol Tengah
  • Kompatibilitas Wilayah Kapasitas: Titik akhir privat terkelola hanya berfungsi di wilayah tempat Fabric Rekayasa Data beban kerja tersedia. Membuatnya di wilayah kapasitas yang tidak didukung menghasilkan kesalahan. Wilayah yang tidak didukung ini meliputi
Wilayah
AS Tengah Bagian Barat
Swiss Barat
Italia Utara
Qatar Tengah
India Barat
Prancis Selatan
Jerman Utara
Jepang Barat
Korea Selatan
Southafrica Barat
UAE Tengah
  • Ketahanan pekerjaan Spark: Untuk mencegah kegagalan atau kesalahan pekerjaan Spark, migrasikan ruang kerja dengan titik akhir privat terkelola ke SKU kapasitas Fabric F64 atau yang lebih tinggi.

  • Migrasi ruang kerja: Migrasi ruang kerja di seluruh kapasitas di berbagai wilayah tidak didukung.

  • Pintasan OneLake belum mendukung koneksi ke akun penyimpanan ADLS Gen2 menggunakan titik akhir privat terkelola.

Batasan dan pertimbangan ini dapat memengaruhi kasus penggunaan dan alur kerja Anda. Mempertimbangkannya sebelum mengaktifkan pengaturan penyewa Azure Private Link untuk penyewa Anda.