Подключение к хранилищу

Область применения:✅ конечная точка аналитики SQL и хранилище в Microsoft Fabric

В Microsoft Fabric пользователи получают доступ к конечной точке аналитики SQL или хранилищу через конечную точку табличного потока данных (TDS). Современные веб-приложения взаимодействуют с конечной точкой TDS SQL Server. В параметрах Microsoft Fabric эта конечная точка помечена как строка подключения SQL.

Подсказка

Руководство по подключению с общими инструментами см. в статье "Подключение к хранилищу данных Fabric".

Аутентификация в хранилищах данных в системе Fabric

В Microsoft Fabric строка подключения SQL поддерживает два типа прошедших проверку подлинности пользователей:

  • Субъекты-пользователи идентификатора Microsoft Entra ID или удостоверения пользователей
  • Субъекты-службы идентификатора Microsoft Entra

Дополнительные сведения см. в статье "Проверка подлинности Microsoft Entra" в качестве альтернативы проверке подлинности SQL в Microsoft Fabric.

Для строка подключения SQL требуется открыть TCP-порт 1433. TCP 1433 — это стандартный номер порта SQL Server. Warehouse использует протокол Microsoft SQL Server Tabular Data Stream (TDS) через порт TCP 1433. В средах, использующих протоколоориентированные межсетевые экраны или инспекцию на уровне приложений, настраивайте и проверяйте SQL-трафик как трафик Microsoft SQL Server (MSSQL/TDS), а не HTTPS.

Некоторые межсетевые экраны различают доступ к TCP-порту и инспекцию протокола приложений. В таких условиях разрешение только TCP-порта 1433 может быть недостаточным, если файрвол настроен на ожидание HTTPS-трафика на этом порте.

Строка подключения SQL также учитывает модель безопасности конечных точек SQL аналитики Warehouse или Lakehouse для доступа к данным. Пользователи могут получить доступ к данным для всех объектов, к которым у них есть разрешение.

Дополнительные сведения о безопасности в конечной точке аналитики SQL см. в статье "Безопасность OneLake" для конечных точек аналитики SQL.

Лучшие практики

Добавьте повторные попытки в приложения и задания ETL, чтобы сделать их более устойчивыми. Дополнительные сведения см. в следующей документации:

Разрешить сервисные теги Azure через брандмауэр

Чтобы включить подключение через брандмауэр, необходимо разрешить теги службы Power BI и теги службы SQL. Дополнительные сведения см. в разделе тегов службы Power BI и тегов службы.

Нельзя использовать только полное доменное имя (FQDN) конечной точки TDS.

Important

Если ваша организация использует правила приложений Брандмауэр Azure или аналогичные протокольно-ориентированные межсетевые экраны, настройте трафик Warehouse как трафик MSSQL/TDS. Настройка SQL-трафика как HTTPS-трафика на порте 1433 может препятствовать успешному подключению даже при разрешении сетевого доступа к порту.

Аспекты межсетевого экрана и инспекции на уровне приложений

Некоторые корпоративные решения для межсетевого экрана выполняют инспекцию на уровне приложений помимо традиционной фильтрации IP и портов.

Когда вы настраиваете политики межсетевого экрана для Warehouse:

  • Разрешить исходящее TCP-соединение на порте 1433.
  • Убедитесь, что SQL-трафик рассматривается как трафик Microsoft SQL Server (MSSQL/TDS).
  • Не настраивайте SQL-подключения к Warehouse как HTTPS-трафик через порт 1433.
  • Проверьте связность после внедрения изменений в политике межсетевого экрана.

Note

Клиентам, использующим правила приложений Брандмауэр Azure, следует настроить фильтрацию SQL-трафика. Брандмауэр Azure поддерживает обработку протоколов MSSQL и фильтрацию SQL FQDN для рабочих нагрузок SQL.

Фильтрация межсетевого экрана на основе FQDN

Организации, ограничивающие исходящий доступ с использованием полностью квалифицированных доменных имен (FQDN), могут использовать правила межсетевого экрана, разрешающие только одобренные SQL-адреса.

Для сред, использующих Брандмауэр Azure:

  • Фильтрация FQDN, ориентированная на SQL, поддерживается через правила приложений MSSQL.
  • Фильтрация FQDN может использоваться вместе с ограничениями порта 1433 для ограничения исходящей SQL-связи.
  • Убедитесь, что все конечные точки Warehouse, описанные в этой статье, включены в список разрешений брандмауэра.

Для подробностей реализации см. Configure Брандмауэр Azure application rules with SQL FQDNs.

Рекомендации и ограничения

  • Проверка подлинности SQL не поддерживается.
  • Несколько активных результирующих наборов (MARS) не поддерживается в хранилище Microsoft Fabric. MARS отключен по умолчанию. Если MultipleActiveResultSets включен в строку подключения, удалите его или установите значение false.
  • Если вы получаете код ошибки 24804 с сообщением "Не удалось завершить операцию из-за обновления системы. Закройте это соединение, снова войдите в систему и повторите операцию" или код ошибки 6005 с сообщением "Выключение выполняется. Сбой выполнения на сервере SQL. Обратитесь к группе SQL Server, если вам нужна дополнительная поддержка." Это связано с временной потерей подключения, вероятно, из-за развертывания системы или перенастройки. Чтобы устранить эту проблему, выполните вход еще раз и повторите попытку. Чтобы узнать, как построить устойчивость и повторы в вашем приложении, смотрите Рекомендации.
  • Если вы получаете код ошибки 6008 с сообщением "Рабочая область временно недоступна. Это может быть связано с обслуживанием системы или внутренней операцией. Повторите попытку подключения". Эта ошибка указывает на временное прерывание подключения. Чтобы устранить эту проблему, повторите вход и повторите операцию. Это условие является временным и не указывает на сбой в запросе или приложении.
  • Подключения к связанному серверу из SQL Server не поддерживаются.

Поведение подключения для InitialCatalog

В мае 2026 г. Microsoft обновила поведение подключения для Fabric Data Warehouse и конечной точки аналитики SQL, сделав свойство InitialCatalog строки подключения необязательным. В настоящее время пользователи подключаются к системной базе данных master, если свойство InitialCatalog не указано. В Fabric Data Warehouse вы можете подключиться только к базе данных master, изменить базу данных master и не создавать, изменять или удалять пользовательские объекты в базе данных master.

Вы можете использовать синтаксис USE Transact-SQL для изменения контекста хранилища подключений после подключения к master и функции DB_NAME() для определения текущего хранилища. Рассмотрим пример.

SELECT DB_NAME(); --returns name of current warehouse context
GO
USE [ContosoWarehouse];
GO
SELECT DB_NAME(); --returns name of current warehouse context
GO

В следующей таблице описано обновленное поведение подключения для конечной точки Fabric Data Warehouse и аналитики SQL при указании или пропуске свойства InitialCatalog в строках подключения.

Сценарий ввода До мая 2026 г. Текущее поведение
Предоставленное имя существующего хранилища Подключается к указанному хранилищу Нет изменений — подключается к указанному хранилищу
Предоставлен идентификатор существующего хранилища Подключается к указанному хранилищу Нет изменений — подключается к указанному хранилищу
InitialCatalog свойство не указано Подключается к недетерминированному хранилищу в рабочей области Подключается к master
InitialCatalog = master Подключается к недетерминированному хранилищу в рабочей области Подключается к master
Хранилище в InitialCatalog свойстве не существует Подключается к недетерминированному хранилищу в рабочей области Вызывает ошибку, указывающую, что склад не существует

Обработка ошибок

Если в рабочей области нет хранилищ и при попытке подключения не указано допустимое хранилище, пользователи увидят следующую ошибку: "Не удалось выполнить вход для пользователя "<субъекта, идентифицированного токеном>"." Причина: проверка подлинности была успешной, но база данных не найдена или у вас недостаточно разрешений для подключения к ней".

На следующем снимке экрана показано сообщение об ошибке, отображаемой в SSMS при указании InitialCatalogнедопустимого имени хранилища:

Снимок экрана с сообщением об ошибке SSMS, когда не указан допустимый начальный каталог.

Следующий шаг