Verbinding maken met Azure Synapse Studio via Azure Private Link-hubs

In dit artikel wordt uitgelegd hoe privékoppelingen van Azure Synapse Analytics Private Link Hubs worden gebruikt om veilig verbinding te maken met Synapse Studio.

U kunt veilig verbinding maken met Azure Synapse Studio vanuit uw virtuele Azure-netwerk met behulp van privékoppelingen. Azure Synapse Analytics-privékoppelingshubs zijn Azure-resources die fungeren als connectors tussen uw beveiligde netwerk en de Synapse Studio-webervaring.

Er zijn twee stappen om verbinding te maken met Synapse Studio met behulp van privékoppelingen. Eerst moet u een private link hubs-resource maken. Ten tweede moet u een privé-eindpunt maken van uw virtuele Azure-netwerk naar deze private link-hub. Vervolgens kunt u privé-eindpunten gebruiken om veilig te communiceren met Synapse Studio. U moet de privé-eindpunten integreren met uw DNS-oplossing, uw on-premises-oplossing of Azure-privé-DNS.

U kunt één Azure Synapse Private Link-hubresource gebruiken om privé verbinding te maken met al uw Azure Synapse Analytics-werkruimten met behulp van Azure Synapse Studio. De werkruimten hoeven zich niet in dezelfde regio te bevinden als de Azure Synapse Private Link-hub. De Azure Synapse Private Link Hub-resource kan ook worden gebruikt voor verbindingen met Synapse-werkruimten in verschillende abonnementen of Microsoft Entra-tenants.

U kunt uw private link-hub maken door te zoeken naar Synapse Private Link-hubs in Azure Portal en Azure Synapse Analytics (private link-hubs) te selecteren vanuit Services. Volg de stappen in de handleiding voor het maken van verbinding met werkruimtebronnen vanuit een beperkt netwerk voor meer informatie. Bepaalde URL's moeten toegankelijk zijn vanuit de clientbrowser nadat de Azure Synapse Private Link-hub is ingeschakeld. Zie Verbinding maken naar werkruimteresources vanuit een beperkt netwerk voor meer informatie.

Notitie

Private Link-hubs zijn bedoeld voor het veilig laden van de statische inhoud Synapse Studio via privékoppelingen. U moet afzonderlijke privé-eindpunten maken voor de resources waarmee u verbinding wilt maken binnen de werkruimte, zoals ingerichte/toegewezen SQL-pools of Spark-pools.

U moet uw virtuele Azure-netwerk verbinden met de Synapse Private Link Hub-resource om de end-to-end-verbinding met Synapse Studio te beveiligen. Hiervoor moet u een privé-eindpunt maken van uw virtuele netwerk naar de private link-hub die u hebt gemaakt. U kunt Azure Portal gebruiken voor uw private link-hub en naar de sectie Privé-eindpunt gaan. Selecteer + Privé-eindpunt om een nieuw privé-eindpunt te maken dat verbinding maakt met uw Private Link-hub.

Screenshot that shows the private endpoint connections page.

Zorg ervoor dat u het resourcetype Microsoft.Synapse/privateLinkHubs kiest op het tabblad Resource.

Screenshot that shows the 'Create a private endpoint' page with 'Resource type' highlighted.

Selecteer op het tabblad Configuratie de optie 'privatelink.azuresynapse.net' voor Privé-DNS Zones bij de integratie met uw virtuele netwerk en de privé-DNS-zone.

Create a private endpoint to private link hub

Volgende stappen

Verbinding maken met werkruimteresources vanuit een beperkt netwerk

Meer informatie over het virtuele netwerk van een beheerde werkruimte

Meer informatie over beheerde privé-eindpunten

Create Managed private endpoint to your data sources (Beheerde privé-eindpunten naar uw gegevensbronnen maken)

Verbinding maken naar Synapse-werkruimte met behulp van privé-eindpunten