웨어하우스 연결

적용 대상:✅ Microsoft Fabric의 SQL 분석 엔드포인트 및 Warehouse

Microsoft Fabric에서 사용자는 TDS(테이블 형식 데이터 스트림) 엔드포인트를 통해 SQL 분석 엔드포인트 또는 웨어하우스에 액세스합니다. 최신 웹 애플리케이션은 SQL Server TDS 엔드포인트와 상호작용합니다. Microsoft Fabric 설정 내에서 이 엔드포인트는 SQL 연결 문자열로 레이블이 지정됩니다.

팁 (조언)

일반적인 도구로 연결하는 자습서는 패브릭 데이터 웨어하우스에 연결을 참조하세요.

Fabric의 창고에 대한 인증

Microsoft Fabric에서 SQL 연결 문자열은 인증된 두 가지 유형의 사용자를 지원합니다.

  • Microsoft Entra ID 사용자 주체 또는 사용자 ID
  • Microsoft Entra ID 서비스 주체

자세한 내용은 Microsoft Fabric의 SQL 인증의 대안으로서 Microsoft Entra 인증을 참조하세요.

SQL 연결 문자열을 사용하려면 TCP 포트 1433이 열려 있어야 합니다. TCP 1433은 표준 SQL Server 포트 번호입니다. 웨어하우스는 TCP 포트 1433을 통해 Microsoft SQL Server Tabular Data Stream(TDS) 프로토콜을 사용합니다. 프로토콜 인식 방화벽이나 애플리케이션 계층 검사를 사용하는 환경에서는 SQL 트래픽을 HTTPS 트래픽이 아닌 Microsoft SQL Server(MSSQL/TDS) 트래픽으로 구성하고 검사하세요.

일부 방화벽은 TCP 포트 접근과 애플리케이션 프로토콜 검사를 구분합니다. 이러한 환경에서는 방화벽이 해당 포트에서 HTTPS 트래픽을 예상하도록 설정되어 있다면, TCP 포트 1433만을 허용하는 것만으로는 충분하지 않을 수 있습니다.

또한 SQL 연결 문자열은 데이터 액세스를 위한 웨어하우스 또는 레이크하우스 SQL 분석 엔드포인트 보안 모델을 준수합니다. 사용자는 권한이 있는 모든 개체의 데이터에 액세스할 수 있습니다.

SQL 분석 엔드포인트의 보안에 대한 자세한 내용은 SQL 분석 엔드포인트용 OneLake 보안을 참조하세요.

모범 사례

애플리케이션 및 ETL 작업에 재시도를 추가하여 복원력을 높입니다. 자세한 내용은 다음 설명서를 참조하세요.

방화벽을 통해 Azure 서비스 태그 허용

방화벽을 통해 연결을 사용하도록 설정하려면 Power BI 서비스 태그 및 SQL 서비스 태그를 허용해야 합니다. 자세한 내용은 Power BI 서비스 태그 및서비스 태그를 참조하세요.

TDS 엔드포인트의 FQDN(정규화된 도메인 이름)은 단독으로 사용할 수 없습니다.

중요

조직에서 Azure Firewall 애플리케이션 규칙이나 유사한 프로토콜 인식 방화벽을 사용한다면, Warehouse 트래픽을 MSSQL/TDS 트래픽으로 설정하세요. 포트 1433에서 SQL 트래픽을 HTTPS 트래픽으로 설정하면 네트워크 접근이 허용되더라도 성공적인 연결을 방해할 수 있습니다.

방화벽 및 애플리케이션 계층 검사 고려사항

일부 엔터프라이즈 방화벽 솔루션은 전통적인 IP 및 포트 필터링 외에 애플리케이션 계층 검사도 수행합니다.

Warehouse의 방화벽 정책을 설정할 때:

  • 포트 1433에서 아웃바운드 TCP 연결을 허용하세요.
  • SQL 트래픽이 Microsoft SQL Server(MSSQL/TDS) 트래픽으로 처리되는지 확인하세요.
  • 포트 1433에서 Warehouse로 가는 SQL 트래픽을 HTTPS 트래픽으로 설정하지 마세요.
  • 방화벽 정책 변경 후 연결성을 검증하세요.

Note

Azure Firewall 애플리케이션 규칙을 사용하는 고객은 SQL 트래픽에 대해 SQL 인식 필터링을 설정해야 합니다. Azure Firewall은 SQL 워크로드에 대해 MSSQL 프로토콜 처리와 SQL FQDN 필터링을 지원합니다.

FQDN 기반 방화벽 필터링

완전 적정 도메인 이름(FQDN)을 사용하여 아웃바운드 접근을 제한하는 조직은 승인된 SQL 목적지만 허용하는 방화벽 규칙을 사용할 수 있습니다.

Azure Firewall을 사용하는 환경에서:

  • SQL 인식 FQDN 필터링은 MSSQL 애플리케이션 규칙을 통해 지원됩니다.
  • FQDN 필터링은 포트 1433 제한과 함께 사용하여 아웃바운드 SQL 연결을 제한할 수 있습니다.
  • 이 글에 문서화된 모든 Warehouse 엔드포인트가 방화벽 허용 목록에 포함되었는지 확인하세요.

구현 세부 사항은 SQL FQDNS로 Azure Firewall 애플리케이션 규칙 구성을 참조하세요.

고려 사항 및 제한 사항

  • SQL 인증은 지원되지 않습니다.
  • MARS(다중 활성 결과 집합)는 Microsoft Fabric Warehouse에서 지원되지 않습니다. MARS는 기본적으로 사용하지 않도록 설정됩니다. 연결 문자열에 포함된 경우 MultipleActiveResultSets 연결 문자열을 제거하거나 false로 설정합니다.
  • "오류 코드 24804를 받았을 경우, '시스템 업데이트로 인해 작업을 완료할 수 없습니다.'" 이 연결을 종료하고 다시 로그인한 후 작업을 다시 시도하세요."라는 메시지와 함께 오류 코드 6005가 표시되거나 "SHUTDOWN이 진행 중입니다. SQL Server에 대한 실행이 실패합니다. 추가 지원이 필요한 경우 SQL Server 팀에 문의하세요."라는 메시지와 함께 오류 코드 6005가 표시되는 경우, 시스템 배포 또는 재구성으로 인한 일시적인 연결 손실이 원인일 수 있습니다. 이 문제를 해결하려면 다시 로그인하고 다시 시도해야 합니다. 애플리케이션에서 복원력을 구축하고 다시 시도하는 방법을 알아보려면 모범 사례를 참조하세요.
  • "작업 영역을 일시적으로 사용할 수 없습니다."라는 메시지와 함께 오류 코드 6008이 표시되는 경우 시스템 유지 관리 또는 내부 작업 때문일 수 있습니다. 연결을 다시 설정하세요." 이 오류는 일시적인 연결 중단을 나타냅니다. 이 문제를 해결하려면 연결을 다시 설정하고 다시 로그인한 다음 작업을 다시 시도합니다. 이 조건은 일시적이며 쿼리 또는 애플리케이션의 오류를 나타내지 않습니다.
  • SQL Server의 연결된 서버 연결은 지원되지 않습니다.

InitialCatalog에 대한 연결 동작

2026년 5월에 Microsoft는 Fabric Data Warehouse 및 SQL 분석 엔드포인트의 연결 동작을 업데이트하여 InitialCatalog 연결 문자열 속성을 선택 사항으로 만들었습니다. 현재는 master 속성이 제공되지 않으면 사용자가 InitialCatalog 시스템 데이터베이스에 연결됩니다. Fabric Data Warehouse master 데이터베이스에만 연결할 수 있고 master 데이터베이스를 수정할 수 없으며 master 데이터베이스에서 사용자 개체를 만들거나 변경하거나 삭제할 수 없습니다.

USE Transact-SQL 구문을 사용하여 master 연결되면 연결 웨어하우스 컨텍스트를 변경하고 DB_NAME() 함수를 사용하여 현재 웨어하우스를 확인할 수 있습니다. 다음은 그 예입니다.

SELECT DB_NAME(); --returns name of current warehouse context
GO
USE [ContosoWarehouse];
GO
SELECT DB_NAME(); --returns name of current warehouse context
GO

다음 표에서는 연결 문자열에서 InitialCatalog 속성을 지정하거나 생략할 때 Fabric Data Warehouse 및 SQL 분석 엔드포인트에 대해 업데이트된 연결 동작을 간략하게 설명합니다.

입력 시나리오 2026년 5월 이전 현재 동작
제공된 기존 웨어하우스 이름 지정된 웨어하우스에 연결 변경 내용 없음 - 지정된 웨어하우스에 연결
입력된 기존 웨어하우스 ID 지정된 웨어하우스에 연결 변경 내용 없음 - 지정된 웨어하우스에 연결
InitialCatalog 속성이 제공되지 않음 작업 영역의 비결정 웨어하우스에 연결 master에 연결
InitialCatalog = master 작업 영역의 비결정 웨어하우스에 연결 master에 연결
InitialCatalog 속성에 창고가 없습니다. 작업 영역의 비결정 웨어하우스에 연결 웨어하우스가 존재하지 않음을 나타내는 오류를 발생시킵니다.

오류 처리

작업 영역에 웨어하우스가 없고 유효한 웨어하우스를 지정하지 않고 연결을 시도하는 경우 사용자에게 다음과 같은 오류가 표시됩니다. "사용자 '토큰 식별 보안 주체<'>에 대한 로그인이 실패했습니다. 이유: 인증에 성공했지만 데이터베이스를 찾을 수 없거나 데이터베이스에 연결할 수 있는 권한이 부족합니다."

다음 스크린샷은 잘못된 웨어하우스 이름이 다음과 같이 InitialCatalog제공될 때 SSMS에 표시되는 오류를 보여 줍니다.

유효한 초기 카탈로그가 제공되지 않는 경우 SSMS 오류 메시지의 스크린샷.

다음 단계