Ansluta Azure-SSIS Integration Runtime till ett virtuellt nätverk

GÄLLER FÖR: Azure Data Factory Azure Synapse Analytics

Dricks

Prova Data Factory i Microsoft Fabric, en allt-i-ett-analyslösning för företag. Microsoft Fabric omfattar allt från dataflytt till datavetenskap, realtidsanalys, business intelligence och rapportering. Lär dig hur du startar en ny utvärderingsversion kostnadsfritt!

När du använder SQL Server Integration Services (SSIS) i Azure Data Factory (ADF) bör du ansluta din Azure-SSIS Integration Runtime (IR) till ett virtuellt nätverk i följande scenarier:

  • Du vill komma åt lokala datalager/resurser från SSIS-paket som körs på din Azure-SSIS IR utan att konfigurera och hantera en lokalt installerad IR som proxy.

  • Du vill använda Azure SQL Database-servern som konfigurerats med en privat slutpunkt/IP-brandväggsregel/tjänstslutpunkt för virtuellt nätverk eller Azure SQL Managed Instance som ansluter ett virtuellt nätverk för att vara värd för SSIS-katalogdatabasen (SSISDB).

  • Du vill komma åt Azure-datalager/-resurser som konfigurerats med en privat slutpunkt/IP-brandväggsregel/tjänstslutpunkt för virtuellt nätverk från SSIS-paket som körs på din Azure-SSIS IR.

  • Du vill komma åt andra molndatalager/resurser som konfigurerats med en IP-brandväggsregel från SSIS-paket som körs på din Azure-SSIS IR.

Med ADF kan du ansluta din Azure-SSIS IR till ett virtuellt nätverk som skapats via Azure Resource Manager eller den klassiska distributionsmodellen.

Viktigt!

Det klassiska virtuella nätverket är inaktuellt, så använd det virtuella Azure Resource Manager-nätverket i stället. Om du redan använder det klassiska virtuella nätverket växlar du till det virtuella Azure Resource Manager-nätverket så snart som möjligt.

Självstudiekursen Konfigurera Azure-SSIS IR för att ansluta till ett virtuellt nätverk visar de minsta stegen med metoden för expressinmatning av virtuella nätverk via Azure-portalen/ADF-användargränssnittet. Den här artikeln och andra som artikeln Konfigurera ett virtuellt nätverk för att mata in Azure-SSIS IR expanderar självstudien och beskriver alla valfria steg:

  • Om du använder standardmetoden för virtuell nätverksinmatning.
  • Om du använder det klassiska virtuella nätverket.
  • Om du tar med dina egna statiska offentliga IP-adresser (BYOIP) för Azure-SSIS IR.
  • Om du använder en egen DNS-server (Domain Name System).
  • Om du använder en nätverkssäkerhetsgrupp (NSG).
  • Om du använder användardefinierade vägar (UDR).
  • Om du använder anpassad Azure-SSIS IR.
  • Om du använder Azure PowerShell för att etablera din Azure-SSIS IR.

Åtkomst till lokala datalager

Om dina SSIS-paket får åtkomst till lokala datalager kan du ansluta din Azure-SSIS IR till ett virtuellt nätverk som är anslutet till det lokala nätverket. Du kan också konfigurera och hantera en lokalt installerad IR som proxy för din Azure-SSIS IR. Mer information finns i Konfigurera en lokalt installerad IR som proxy för Azure-SSIS IR.

Kom ihåg följande viktiga punkter när du ansluter din Azure-SSIS IR till ett virtuellt nätverk:

  • Om inget virtuellt nätverk är anslutet till ditt lokala nätverk skapar du först ett virtuellt Azure Resource Manager-nätverk som azure-SSIS IR ska ansluta till. Konfigurera sedan en VPN-gatewayanslutning från plats till plats eller Azure ExpressRoute-anslutning från det virtuella nätverket till ditt lokala nätverk.

  • Om ett virtuellt Azure Resource Manager-nätverk redan är anslutet till ditt lokala nätverk på samma plats som din Azure-SSIS IR kan du ansluta din IR till det virtuella nätverket.

  • Om ett klassiskt virtuellt nätverk redan är anslutet till ditt lokala nätverk på en annan plats än din Azure-SSIS IR kan du skapa ett virtuellt Azure Resource Manager-nätverk som din Azure-SSIS IR kan ansluta till. Konfigurera sedan en virtuell nätverksanslutning från klassisk till Azure Resource Manager.

  • Om ett Azure Resource Manager-nätverk redan är anslutet till ditt lokala nätverk på en annan plats än din Azure-SSIS IR kan du först skapa ett virtuellt Azure Resource Manager-nätverk som din Azure-SSIS IR kan ansluta till. Konfigurera sedan en virtuell Nätverksanslutning mellan Azure Resource Manager och Azure Resource Manager.

Vara värd för SSISDB i Azure SQL Database-server eller hanterad instans

Om du är värd för SSISDB i Azure SQL Database-servern som konfigurerats med en tjänstslutpunkt för virtuellt nätverk kontrollerar du att du ansluter din Azure-SSIS IR till samma virtuella nätverk och undernät.

Om du är värd för SSISDB i Azure SQL Managed Instance som ansluter till ett virtuellt nätverk kontrollerar du att du ansluter din Azure-SSIS IR till samma virtuella nätverk, men i ett annat undernät än den hanterade instansen. Om du vill ansluta din Azure-SSIS IR till ett annat virtuellt nätverk än den hanterade instansen rekommenderar vi antingen peering för virtuella nätverk (som är begränsad till samma region) eller virtuell nätverksanslutning till virtuellt nätverk. Mer information finns i Ansluta ditt program till Azure SQL Managed Instance.

Åtkomst till Azure-datalager

Om dina SSIS-paket har åtkomst till Azure-datalager/resurser som stöder tjänstslutpunkter för virtuella nätverk och du vill skydda åtkomsten till dessa resurser från Azure-SSIS IR, kan du ansluta din Azure-SSIS IR till ett virtuellt nätverksundernät som konfigurerats för tjänstslutpunkter för virtuellt nätverk och sedan lägga till en regel för virtuellt nätverk i brandväggen för relevanta resurser för att tillåta åtkomst från samma undernät.

Åtkomst till andra molndatalager

Om dina SSIS-paket har åtkomst till andra molndatalager/resurser som endast tillåter specifika statiska offentliga IP-adresser och du vill skydda åtkomsten till dessa resurser från Azure-SSIS IR, kan du associera offentliga IP-adresser med din Azure-SSIS IR när du ansluter den till ett virtuellt nätverk och sedan lägga till en IP-brandväggsregel i brandväggen för relevanta resurser för att tillåta åtkomst från dessa IP-adresser. Det finns två alternativ för att göra detta:

  • När du skapar Azure-SSIS IR kan du ta med dina egna statiska offentliga IP-adresser och associera dem med din Azure-SSIS IR via ADF-användargränssnittet eller Azure PowerShell. Endast den utgående Internetanslutningen från din Azure-SSIS IR använder dessa offentliga IP-adresser och andra resurser i undernätet använder dem inte.

  • Du kan också konfigurera en NAT (Virtual Network Address Translation) i det undernät som din Azure-SSIS IR ansluter till och alla utgående Internetanslutningar från det här undernätet använder en angiven offentlig IP-adress.

I samtliga fall kan det virtuella nätverket bara distribueras via Azure Resource Manager-distributionsmodellen.

Mer information om Azure-SSIS IR finns i följande artiklar:

  • Azure-SSIS IR. Den här artikeln innehåller allmän konceptuell information om IR:er, inklusive Azure-SSIS IR.
  • Självstudie: Distribuera SSIS-paket till Azure. Den här självstudien innehåller stegvisa instruktioner för att skapa din Azure-SSIS IR. Den använder Azure SQL Database-servern som värd för SSISDB.
  • Skapa en Azure-SSIS IR. Den här artikeln går vidare med självstudien. Den innehåller instruktioner om hur du använder Azure SQL Database-servern som konfigurerats med en tjänstslutpunkt/IP-brandväggsregel för virtuellt nätverk/privat slutpunkt eller Azure SQL Managed Instance som ansluter ett virtuellt nätverk till värd för SSISDB. Den visar hur du ansluter din Azure-SSIS IR till ett virtuellt nätverk.
  • Övervaka en Azure-SSIS IR. Den här artikeln visar hur du hämtar och förstår information om din Azure-SSIS IR.
  • Hantera en Azure-SSIS IR. Den här artikeln visar hur du stoppar, startar eller tar bort din Azure-SSIS IR. Den visar också hur du skalar ut din Azure-SSIS IR genom att lägga till fler noder.