Delen via


Verbindingsproblemen met Azure Synapse Studio oplossen

Van toepassing op: Azure Synapse Analytics

Verbindingsproblemen in Azure Synapse Studio worden meestal veroorzaakt door configuratieproblemen, zoals onjuiste netwerkinstellingen of onjuiste toewijzingen van beveiligingsrollen. Gebruik de volgende richtlijnen om verbindingsproblemen met Synapse Studio op te lossen.

Veelvoorkomende problemen en oplossingen

Symptoom Oorzaak Oplossing
Foutcode 9054 treedt op wanneer u geen verbinding kunt maken met gekoppelde services. Implementaties van een werkruimte in GIT zonder de beheerde Virtual Network Voeg de beheerde Virtual Network-configuratie toe aan de sjabloon die wordt gebruikt voor de implementatie van de werkruimte.
Fout 400 tijdens het laden van de synapse-werkruimte. Onjuiste configuratie - Verbinding maken met werkruimteresources in Azure Synapse Analytics Studio vanuit een beperkt netwerk
- DNS-configuratie van Azure-privé-eindpunt
Foutbericht: ADLS Gen2-bewerking is mislukt voor: Opslagbewerking '' wordt mislukt met Bewerking heeft een ongeldige statuscode 'Verboden' geretourneerd. Wanneer de werkruimte wordt gemaakt, wordt ook een standaard gekoppelde service aan opslagaccount gemaakt. Deze maakt gebruik van managed service-identiteit van de werkruimte als verificatiemethode en deze gekoppelde service kan niet worden bewerkt. U krijgt deze fout omdat de werkruimte-id de rol Inzender voor opslagblobgegevens ontbreekt voor het gekoppelde opslagaccount. Toegangsbeheer in Synapse-werkruimte
Foutbericht: Er is een exemplaarspecifieke fout opgetreden tijdens het tot stand brengen van een verbinding met SQL Server. De verbinding is geweigerd omdat Openbare netwerktoegang weigeren is ingesteld op Ja. Een werkruimte gebruiken waarvoor bescherming tegen gegevensexfiltratie (DEP) is ingeschakeld - Informatie over Azure Synapse privé-eindpunten
- Verbinding maken met een Synapse-werkruimte via privékoppelingen
- Gegevensexfiltratiebeveiliging voor Azure Synapse Analytics-werkruimten
- Beheerde privé-eindpunten
Foutbericht: Detectie van het schema voor het invoerbestand van de COPY-instructie kan niet bulksgewijs worden geladen. Onjuiste configuratie Externe tabellen gebruiken met Synapse SQL
Tabelvergrendeling tijdens het ophalen van de gegevens uit SAP ECC. Standaard (dit probleem wordt veroorzaakt door transactie-isolatie waardoor inconsistentie in de gegevens wordt verminderd.) N.v.t.
Foutbericht: Installatie per machine is gestopt omdat er een bestaande gateway-installatie per gebruiker is. Deze fout geeft aan dat er al een Self-Hosted Integration Runtime is geïnstalleerd op de virtuele doelmachine. Er is slechts één SHIR per VM toegestaan. Als u een andere SHIR voor Azure Synapse wilt installeren, moet u afzonderlijke Virtual Machines instellen om elk Integration Runtime exemplaar te hosten. Op dit moment ondersteunt alleen Azure Data Factory de functie voor het delen van zelf-hostende IR's. Zie Een zelf-hostende integration runtime maken voor meer informatie.
Foutbericht: Foutcode 2108, Fout bij het aanroepen van het eindpunt ''. Antwoordstatuscode: ''. Meer informatie: Uitzonderingsbericht: '' Aanvraag heeft de server niet bereikt vanaf de client. Dit probleem kan optreden vanwege een onderliggend probleem, zoals:
-Netwerkverbinding
- DNS-fout
- Servercertificaatvalidatie
- Time-out is onjuist geconfigureerd met een beheerd Virtual Network en met bescherming tegen gegevensexfiltratie ingeschakeld
Opmerking: Het type VNET (Gedeeld VNET of Beheerd VNET) dat is toegepast op de werkruimte, kan alleen worden toegepast tijdens het maken.

Bekijk het overzicht van privé-eindpunten en gerelateerde documentatie:
- Wat is een privé-eindpunt?
- Informatie over Azure Synapse privé-eindpunten

Een Private Link Service kan ook een mogelijke oplossing zijn:
- Wat is Azure Private Link?
- Wat is Azure Private Link service?

Veel configuraties vereisen DNS-configuratie binnen uw netwerk, zodat aanvragen correct worden gerouteerd naar de privé-eindpunten in het VNET:
DNS-configuratie van Azure-privé-eindpunt
ADLS Gen1-gegevenstoegang via service-principal werkt niet. De gekoppelde service in de GIT-opslagplaats kan niet worden gepubliceerd naar de livemodus van Synapse. N.v.t.

Tips voor probleemoplossing

  • Meer informatie over het oplossen van problemen met Azure Synapse Studio.

  • Verbindingsproblemen vaststellen met behulp van dit PowerShell-script.

  • Controleer of Synapse Studio toegang hebt tot alle vereiste eindpunten:

    • Zorg ervoor dat de firewall op uw netwerk en lokale computer uitgaande communicatie toestaat op TCP-poorten 80, 443 en 1443 voor Synapse Studio.
    • Sta uitgaande communicatie op UDP-poort 53 toe voor de DNS-server voor naamomzetting.
    • Als u verbinding wilt maken met hulpprogramma's zoals SSMS en Power BI, moet u uitgaande communicatie toestaan op TCP-poort 1433.
    • Als u de standaardinstelling voor omleidingsverbinding gebruikt, moet u mogelijk uitgaande communicatie op meer poorten toestaan.
  • Test de toegang met verschillende browsers en schakel eventuele pop-upblokkeringen en invoegtoepassingen uit.

  • Problemen met betrekking tot beveiliging en machtigingen onderzoeken:

Kan een of meer resources niet laden vanwege een verboden probleem met foutcode 403

Foutcode 403 kan een onregelmatig probleem zijn bij het openen van uw Synapse-werkruimte in Synapse Studio.

Zorg ervoor dat u beschikt over de volgende vereiste machtigingen voor toegang tot uw werkruimte:

  • Navigeer vanuit de Azure Portal naar uw Synapse-werkruimte >Toegangsbeheer (IAM)>Mijn toegang weergeven en zorg ervoor dat u de machtiging Eigenaar of Inzender hebt.
  • Navigeer vanuit de Azure Portal naar uw Synapse-werkruimte >Netwerken en controleer of het juiste CLIENT-IP-adres aanwezig is in de firewallregels.

Gebruik een van de volgende opties om het probleem op te lossen:

Optie 1: Probeer u handmatig aan te melden bij uw werkruimte. Zie Een Synapse-werkruimte maken: Synapse Studio openen voor meer informatie.

Optie 2: Probeer een van de volgende methoden te gebruiken:

  • Wis de cookies en gegevens in de cache van uw browser.
  • Gebruik de privémodus.
  • Probeer een andere browser te gebruiken.

Synapse instellen op een particulier netwerk

Mogelijk kunt u geen verbinding maken met Azure Synapse als u het openbare netwerk in de firewall uitschakelt.

Schakel openbaar IP-adres in en voeg specifieke IP-adressen toe die toegang moeten hebben tot Azure Synapse. Azure Firewall staat geen ander openbaar IP-adres toe dan het adres dat al is toegevoegd.

Als u openbaar IP-adres wilt uitschakelen, kunt u een van de volgende opties implementeren:

  • Als slechts enkele gebruikers van plan zijn om verbinding te maken met Azure Synapse vanaf hun eigen computer, gebruikt u een punt-naar-site-VPN-verbinding om verbinding te maken met Azure Synapse.
  • Als veel gebruikers verbinding willen maken met Azure-services vanaf hun eigen werkstation, gebruikt u ExpressRoute.

Middelen