Unir o runtime de integração do Azure-SSIS a uma rede virtual

APLICA-SE A: Azure Data Factory Azure Synapse Analytics

Dica

Experimente o Data Factory no Microsoft Fabric, uma solução de análise tudo-em-um para empresas. O Microsoft Fabric abrange desde movimentação de dados até ciência de dados, análise em tempo real, business intelligence e relatórios. Saiba como iniciar uma avaliação gratuita!

Ao usar o SSIS (SQL Server Integration Services) no Azure Data Factory, você deverá ingressar o IR (Runtime de Integração) do Azure-SSIS em uma rede virtual nos seguintes cenários:

  • Você deseja acessar armazenamentos/recursos de dados locais por meio de pacotes SSIS executados no Azure-SSIS IR sem configurar e gerenciar um IR auto-hospedado como proxy.

  • Você deseja usar o Servidor do Banco de Dados SQL do Azure configurado com um ponto de extremidade de serviço de rede virtual/regra de firewall i-p/ponto de extremidade privado ou Instância Gerenciada de SQL do Azure que ingressa uma rede virtual para hospedar o banco de dados de catálogo SSIS (SSISDB).

  • Você deseja acessar os recursos/repositórios de dados do Azure configurados com um ponto de extremidade privado/regra de firewall de i-p/ponto de extremidade de serviço de rede virtual dos pacotes SSIS executados no seu Azure-SSIS IR.

  • Você deseja acessar outros armazenamentos de dados/recursos de nuvem configurados com uma regra de firewall de i-p por meio de pacotes SSIS executados no Azure-SSIS IR.

O ADF permite que você ingresse seu Azure-SSIS IR em uma rede virtual criada por meio do modelo de implantação Azure Resource Manager ou clássico.

Importante

A rede virtual clássica está sendo preterida. Portanto, use a rede virtual do Azure Resource Manager. Se você já usa a rede virtual clássica, mude para a rede virtual do Azure Resource Manager assim que possível.

O tutorial Configurar Azure-SSIS Integration Runtime para ingressar em uma rede virtual mostra as etapas mínimas com o método de injeção de rede virtual expressa por meio da interface do usuário do portal do Azure/ADF. Este artigo e outros itens, como o artigo Configurar uma rede virtual para injetar Azure-SSIS IR, expandem o tutorial e descrevem todas as etapas opcionais:

  • Se você usar o método de injeção da rede virtual padrão.
  • Se você usar a rede virtual clássica.
  • Se você trouxer seus endereços i-p públicos estáticos para o Azure-SSIS IR.
  • Se você usar seu próprio servidor DNS (Sistema de Nomes de Domínio).
  • Se você usar um NSG (Grupo de Segurança de Rede).
  • Se você usar UDRs (Rotas Definidas pelo Usuário).
  • Se você usar um Azure-SSIS Integration Runtime personalizado.
  • Se você usar o Azure PowerShell para provisionar seu Azure-SSIS IR.

Acessar armazenamentos de dados locais

Se os pacotes SSIS acessarem armazenamentos de dados locais, você poderá ingressar o Azure-SSIS IR em uma rede virtual conectada à rede local. Como alternativa, você pode configurar e gerenciar um IR auto-hospedado como proxy para o Azure-SSIS IR. Para obter mais informações, confira Configurar um IR auto-hospedado como proxy para Azure-SSIS IR.

Ao ingressar o Azure-SSIS IR em uma rede virtual, lembre-se destes pontos importantes:

Hosting o SSISDB no Servidor do Banco de Dados SQL do Azure ou na instância Gerenciada

Se você hospedar o SSISDB no Banco de Dados SQL do Azure com pontos de extremidade de serviço de rede virtual, não deixe de associar o seu IR do Azure-SSIS à mesma rede virtual e sub-rede.

Se você hospedar o SSISDB na Instância Gerenciada de SQL com o ponto de extremidade privado, lembre-se de ingressar o Azure-SSIS IR na mesma rede virtual, mas em uma sub-rede diferente da instância gerenciada. Para associar seu IR do Azure-SSIS a uma rede virtual diferente da instância gerenciada, recomendamos o emparelhamento de rede virtual (que é limitado à mesma região) ou uma rede virtual à conexão de rede virtual. Para obter mais informações, confira Conectar seu aplicativo à Instância Gerenciada de SQL do Azure.

Acesso aos armazenamentos de dados do Azure

Se os pacotes SSIS acessarem armazenamentos de dados/recursos do Azure que dão suporte a pontos de extremidade de serviço de rede virtual e você quiser proteger o acesso a esses recursos no Azure-SSIS IR, ingresse o Azure-SSIS IR em uma sub-rede de rede virtual configurada para pontos de extremidade de serviço de rede virtual e adicione uma regra da rede virtual aos recursos relevantes do Azure para permitir o acesso na mesma sub-rede.

Acesso a outros armazenamentos de dados de nuvem

Se os pacotes SSIS acessarem armazenamentos de dados em nuvem/recursos que permitem apenas endereços IP públicos estáticos específicos e você quiser proteger o acesso a esses recursos no Azure-SSIS IR, associe endereços i-p públicos ao Azure-SSIS IR ao ingressá-lo em uma rede virtual e adicione uma regra de firewall de i-p aos recursos relevantes para permitir o acesso nesses endereços i-p. Há duas opções para fazer isso:

  • Ao criar um Azure-SSIS IR, você pode trazer seus próprios i-p e associá-los ao seu Azure-SSIS IR via IU ADFou Azure PowerShell. Somente a conectividade de saída da Internet do seu Azure-SSIS IR usará esses endereços i-p públicos e outros recursos na sub-rede não os usarão.

  • Você também pode configurar umaNAT (conversão de endereços de rede) de rede virtual na sub-rede que seu Azure-SSIS IR ingressar e todas as conectividades de saída da Internet dessa sub-rede usarão um endereço i-p público especificado.

Em todos os casos, a rede virtual só pode ser implantada por meio do modelo de implantação do Azure Resource Manager.

Para obter mais informações sobre o Azure-SSIS IR, confira os seguintes artigos:

  • Azure-SSIS IR. Este artigo fornece informações conceituais gerais sobre IRs, incluindo o Azure-SSIS IR.
  • Tutorial: Implantar pacotes SSIS no Azure. Este tutorial fornece instruções passo a passo sobre como criar o Azure-SSIS IR. Ele usa o servidor do Banco de Dados SQL do Azure para hospedar o SSISDB.
  • Criar um Azure-SSIS IR. Este artigo expande o tutorial. Ele fornece instruções sobre como usar o servidor do Banco de Dados SQL do Azure configurado com um ponto de extremidade de serviço de rede virtual/regra de firewall IP/ponto de extremidade privado ou uma Instância Gerenciada de SQL do Azure que se une a uma rede virtual para hospedar o SSISDB. Também mostra como unir o seu Azure-SSIS IR a uma rede virtual.
  • Monitore um IR do Azure-SSIS. Este artigo mostra como recuperar e entender as informações sobre seu Azure-SSIS IR.
  • Gerencie um IR do Azure-SSIS. Este artigo mostra como interromper, iniciar ou excluir um Azure-SSIS IR. Ele também mostra como escalar horizontalmente o IR do Azure-SSIS adicionando mais nós.