collegamento privato per la scalabilità automatica di Lakebase

La configurazione di collegamento privato per la scalabilità automatica di Lakebase mantiene tutto il traffico fuori dalla rete Internet pubblica. Gli endpoint necessari dipendono dal modo in cui le applicazioni si connettono a Lakebase:

  • è necessario Inbound collegamento privato. Copre le chiamate API REST di Azure Databricks e il traffico dell'area di lavoro.
  • Inbound collegamento privato per servizi ad alte prestazioni (Service Direct collegamento privato, porta 5432) è richiesto nei casi seguenti: le tue applicazioni si connettono a Lakebase dall'esterno del workspace di Azure Databricks usando un client Postgres (come psql, un driver Postgres o un ORM) e una stringa di connessione regionale, oppure usi l'Editor tabelle o l'Editor SQL nell'app Lakebase. Le stringhe di connessione senza un'area, ad esempio quelle delle istanze di Lakebase Provisioned, non richiedono questo endpoint e rimangono accessibili tramite il collegamento privato in ingresso standard. Le applicazioni che si connettono dall'area di lavoro Azure Databricks, ad esempio Azure Databricks app o connettori di Feature Store, non richiedono questo endpoint. Se le applicazioni si connettono solo tramite l'API Dati, non è necessario questo endpoint.

La scalabilità automatica di Lakebase instrada questi due tipi di traffico attraverso percorsi di rete separati, ognuno con il proprio endpoint. Le connessioni client di Postgres, l'editor delle tabelle e l'editor SQL usano un ingresso regionale dedicato a prestazioni elevate con un nome host nel formato *.database.<region>.cloud.databricks.com.

endpoint di collegamento privato

Punto finale Tipo di traffico Porto Note
Inbound collegamento privato Connettività dell'API REST e dell'area di lavoro di Azure Databricks 443 Collegamento privato a livello dell'area di lavoro standard di Azure Databricks.
Inbound collegamento privato per i servizi a elevato utilizzo di prestazioni Connessioni di database Postgres, editor tabelle ed editor SQL 5432 Illustra l'ingresso regionale ad alte prestazioni utilizzato dalla scalabilità automatica di Lakebase. Obbligatorio per i client, i driver e gli strumenti Postgres che si connettono al database usando un stringa di connessione a livello di area. Obbligatorio anche per l'editor tabelle e l'editor SQL nell'app Lakebase.

Risoluzione dei problemi di connettività di collegamento privato

Se l'editor tabelle o l'editor SQL nell'app Lakebase visualizza un messaggio di errore "Impossibile recuperare" o "Errore sconosciuto", è probabile che l'area di lavoro abbia collegamento privato in ingresso configurata ma non sia presente collegamento privato in ingresso per i servizi con prestazioni elevate.

L'Editor delle tabelle e l'Editor SQL instradano il traffico del database attraverso lo stesso ingresso regionale ad alte prestazioni dei client Postgres. Entrambi gli endpoint collegamento privato sono necessari affinché l'editor tabelle e l'editor SQL funzionino correttamente.

Per risolvere questo problema, configurare le collegamento privato in ingresso per i servizi a elevato utilizzo di prestazioni. Vedere Configurare il collegamento privato in ingresso per servizi ad alta intensità di prestazioni.

Passaggi successivi