Обзор управляемых частных конечных точек для Fabric (предварительная версия)

Управляемые частные конечные точки — это функция, которая обеспечивает безопасный и частный доступ к источникам данных из рабочих нагрузок Fabric Spark.

Что такое управляемые частные конечные точки?

  • Управляемые частные конечные точки — это подключения, которые администраторы рабочих областей могут создавать для доступа к источникам данных, которые находятся за брандмауэром или которые заблокированы для доступа из общедоступного Интернета.

  • Управляемые частные конечные точки позволяют рабочим нагрузкам Fabric Spark безопасно получать доступ к источникам данных, не предоставляя их общедоступной сети или требуя сложных конфигураций сети.

  • Частные конечные точки обеспечивают безопасный способ подключения и доступа к данным из этих источников данных с помощью таких элементов, как записные книжки и определения заданий Spark.

  • Microsoft Fabric создает управляемые частные конечные точки и управляет ими на основе входных данных администратора рабочей области. Администраторы рабочей области могут настроить управляемые частные конечные точки из параметров рабочей области, указав идентификатор ресурса источника данных, определив целевой подресурс и предоставив обоснование для запроса частной конечной точки.

  • Управляемые частные конечные точки поддерживают различные источники данных, такие как служба хранилища Azure, База данных SQL Azure и многое другое.

Анимированный рисунок, показывающий процесс создания управляемой частной конечной точки в Microsoft Fabric.

Дополнительные сведения о поддерживаемых источниках данных для управляемых частных конечных точек в Fabric см. в статье "Поддерживаемые источники данных".

Рекомендации и ограничения

  • Ограничение начального пула. Рабочие области с управляемыми виртуальными сетями (виртуальные сети) не могут получить доступ к начальным пулам. Эта категория охватывает рабочие области, использующие управляемые частные конечные точки или связанные с клиентом Fabric, включенным с Приватный канал Azure и выполняющие задания Spark. Такие рабочие области зависят от кластеров по запросу, а для запуска сеанса требуется три–пять минут.

  • Управляемые частные конечные точки: управляемые частные конечные точки поддерживаются только для пробной емкости Fabric и емкостей Fabric F64 или более поздней версии.

  • Совместимость региона клиента: функция управляемых частных конечных точек только в регионах, где доступны рабочие нагрузки Fabric Инжиниринг данных. Создание их в неподдерживаемых домашних регионах клиента Fabric приводит к ошибкам. К этим неподдерживаемых домашним регионам клиента относятся

Region
Центральная часть США
Израиль, центральный регион
Западная Швейцария
Северная Италия
Индия (запад)
Центральная Мексика
Центральный Катар
Центральная Испания
  • Совместимость регионов емкости. Управляемые частные конечные точки работают только в регионах, где доступны рабочие нагрузки Fabric Инжиниринг данных. Создание их в неподдерживаемых регионах емкости приводит к ошибкам. К этим неподдерживаемых регионам относятся
Region
Центральная часть США
Западная Швейцария
Северная Италия
Центральный Катар
Индия (запад)
Южная Франция
Северная Германия
Западная Япония
Республика Корея, южный регион
Саутафрика Запад
Центральная часть ОАЭ
  • Устойчивость заданий Spark. Чтобы предотвратить сбои или ошибки заданий Spark, перенос рабочих областей с управляемыми частными конечными точками в номера SKU емкости Fabric F64 или более поздней версии.

  • Миграция рабочей области: миграция рабочей области между емкостями в разных регионах не поддерживается.

Эти ограничения и рекомендации могут повлиять на варианты использования и рабочие процессы. Учитывайте их перед включением параметра клиента Приватный канал Azure клиента.