Udostępnij za pośrednictwem


Konfigurowanie linku Azure Synapse dla bazy danych Azure SQL z zabezpieczeniami sieci

Ten artykuł zawiera przewodnik dotyczący konfigurowania linku Azure Synapse dla bazy danych Azure SQL z zabezpieczeniami sieciowymi. Przed rozpoczęciem należy wiedzieć, jak utworzyć i uruchomić usługę Azure Synapse Link dla bazy danych Azure SQL z sekcji Rozpoczynanie pracy z usługą Azure Synapse Link dla bazy danych Azure SQL.

Tworzenie zarządzanej sieci wirtualnej obszaru roboczego bez eksfiltracji danych

W tej sekcji utworzysz obszar roboczy Azure Synapse z włączoną zarządzaną siecią wirtualną. W obszarze Zarządzana sieć wirtualna wybierz pozycję Włącz, a w obszarze Zezwalaj na ruch wychodzący danych tylko do zatwierdzonych celów wybierz pozycję Nie. Aby zapoznać się z omówieniem, zobacz Azure Synapse Analytics managed virtual network (Zarządzana sieć wirtualna usługi Azure Synapse Analytics).

Zrzut ekranu przedstawiający sposób tworzenia obszaru roboczego Azure Synapse, który zezwala na ruch wychodzący.

  1. Zaloguj się do Azure portal.

  2. Przejdź do obszaru roboczego Azure Synapse, wybierz pozycję Sieć, a następnie zaznacz pole wyboru Zezwalaj Azure Synapse Link dla bazy danych Azure SQL, aby pominąć reguły zapory.

    Zrzut ekranu przedstawiający sposób włączania pomijania reguł zapory.

  3. Otwórz Synapse Studio, przejdź do pozycji Zarządzaj, wybierz pozycję Środowiska Integration Runtime, a następnie wybierz pozycję AutoResolvingIntegrationRuntime.

  4. W oknie podręcznym wybierz kartę Sieć wirtualna , a następnie włącz tworzenie interakcyjne.

    Zrzut ekranu przedstawiający sposób włączania interaktywnego tworzenia.

  5. W okienku Integracja utwórz połączenie połączenia, aby replikować dane z bazy danych Azure SQL do puli Azure Synapse SQL.

    Zrzut ekranu przedstawiający sposób tworzenia linku do puli Azure Synapse SQL.

    Zrzut ekranu przedstawiający sposób tworzenia połączenia łącza z bazy danych Azure SQL.

  6. Uruchom połączenie łącza.

    Zrzut ekranu przedstawiający uruchamianie połączenia łącza.

Tworzenie zarządzanej sieci wirtualnej obszaru roboczego za pomocą eksfiltracji danych

W tej sekcji utworzysz obszar roboczy Azure Synapse z włączoną zarządzaną siecią wirtualną. Włączysz zarządzaną sieć wirtualną i wybierzesz pozycję Tak , aby ograniczyć ruch wychodzący z zarządzanej sieci wirtualnej obszaru roboczego do obiektów docelowych za pośrednictwem zarządzanych prywatnych punktów końcowych. Aby zapoznać się z omówieniem, zobacz Azure Synapse Analytics managed virtual network (Zarządzana sieć wirtualna usługi Azure Synapse Analytics).

Zrzut ekranu przedstawiający sposób tworzenia obszaru roboczego Azure Synapse, który nie zezwala na ruch wychodzący.

  1. Zaloguj się do Azure portal.

  2. Przejdź do obszaru roboczego Azure Synapse, wybierz pozycję Sieć, a następnie zaznacz pole wyboru Zezwalaj Azure Synapse Link dla bazy danych Azure SQL, aby pominąć reguły zapory.

    Zrzut ekranu przedstawiający sposób włączania pomijania reguł zapory.

  3. Otwórz Synapse Studio, przejdź do pozycji Zarządzaj, wybierz pozycję Środowiska Integration Runtime, a następnie wybierz pozycję AutoResolvingIntegrationRuntime.

  4. W oknie podręcznym wybierz kartę Sieć wirtualna , a następnie włącz tworzenie interakcyjne.

    Zrzut ekranu przedstawiający sposób włączania interaktywnego tworzenia.

  5. Utwórz połączoną usługę, która łączy się z bazą danych Azure SQL z włączonym zarządzanym prywatnym punktem końcowym.

    a. Utwórz połączoną usługę, która łączy się z bazą danych Azure SQL.

    Zrzut ekranu przedstawiający nowy prywatny punkt końcowy połączonej usługi Azure SQL bazy danych.

    b. Utwórz zarządzany prywatny punkt końcowy w połączonej usłudze dla bazy danych Azure SQL.

    Zrzut ekranu przedstawiający nowy prywatny punkt końcowy usługi połączonej z bazą danych Azure SQL 1.

    c. Ukończ tworzenie zarządzanego prywatnego punktu końcowego w połączonej usłudze dla bazy danych Azure SQL.

    Zrzut ekranu przedstawiający nowy prywatny punkt końcowy usługi połączonej z bazą danych Azure SQL 2.

    d. Przejdź do Azure Portal dla wystąpienia SQL Server, które hostuje bazę danych Azure SQL jako magazyn źródłowy, a następnie zatwierdź połączenia prywatnego punktu końcowego.

    Zrzut ekranu przedstawiający nowy prywatny punkt końcowy usługi połączonej z bazą danych Azure SQL 3.

  6. Teraz możesz utworzyć połączenie linku z okienka Integrowanie, aby replikować dane z bazy danych Azure SQL do puli Azure Synapse SQL.

    Zrzut ekranu przedstawiający sposób tworzenia linku.

    Zrzut ekranu przedstawiający tworzenie linku do bazy danych SQL.

  7. Uruchom połączenie łącza.

    Zrzut ekranu przedstawiający sposób uruchamiania połączenia łącza.

Następne kroki

Jeśli używasz bazy danych innej niż baza danych Azure SQL, zobacz: