Share via


Vad är hanterade virtuella nätverk? (förhandsversion)

Hanterade virtuella nätverk är virtuella nätverk som skapas och hanteras av Microsoft Fabric för varje Infrastruktur-arbetsyta. Hanterade virtuella nätverk tillhandahåller nätverksisolering för Fabric Spark-arbetsbelastningar, vilket innebär att beräkningskluster distribueras i ett dedikerat nätverk och inte längre ingår i det delade virtuella nätverket.

Hanterade virtuella nätverk aktiverar även nätverkssäkerhetsfunktioner som hanterade privata slutpunkter och stöd för privata länkar för Datateknik och Datavetenskap objekt i Microsoft Fabric som använder Apache Spark.

Animated illustration of how managed virtual networks work.

Infrastrukturarbetsytor som etableras med ett dedikerat virtuellt nätverk ger dig ett värde på tre sätt:

  • Med ett hanterat virtuellt nätverk får du fullständig nätverksisolering för Spark-kluster som kör dina Spark-jobb (vilket gör det möjligt för användare att köra godtycklig användarkod) samtidigt som belastningen att hantera det virtuella nätverket avlastas till Microsoft Fabric.

  • Du behöver inte skapa ett undernät för Spark-klustren baserat på hög belastning, eftersom det hanteras åt dig av Microsoft Fabric.

  • Med ett hanterat virtuellt nätverk för din arbetsyta, tillsammans med hanterade privata slutpunkter, kan du komma åt datakällor som finns bakom brandväggar eller på annat sätt blockeras från offentlig åtkomst.

Kommentar

Hanterade virtuella nätverk stöds för närvarande inte i regionerna Schweiz, västra och USA, västra centrala.

Utgående: Hanterade privata slutpunkter är inte tillgängliga i infrastrukturarbetsytor som är kopplade till kapaciteter i regionerna Schweiz, västra och USA, västra centrala.

Inkommande: Om arbetsytor är kopplade till Infrastrukturkapaciteter i den här regionen inom klienter där inställningen Private Link är aktiverad, resulterar Datateknik jobb som kommer från notebook-filer, Spark-jobbdefinitioner och lakehouse-åtgärder i fel.

Så här aktiverar du hanterade virtuella nätverk för en Infrastruktur-arbetsyta

Hanterade virtuella nätverk etableras för en infrastrukturarbetsyta när

  • Hanterade privata slutpunkter läggs till i en arbetsyta. Arbetsyteadministratörer kan skapa och ta bort hanterade privata slutpunktsanslutningar från arbetsytans inställningar för en infrastrukturarbetsyta.

    Animated illustration of the process of creating a private endpoint in Microsoft Fabric.

    Mer information finns i Om hanterade privata slutpunkter i Infrastrukturresurser

  • Aktivera Private Link och köra ett Spark-jobb på en infrastrukturarbetsyta. Klientadministratörer kan aktivera inställningen Private Link i administratörsportalen för sin Microsoft Fabric-klientorganisation.

    När du har aktiverat inställningen Private Link kan du skapa ett hanterat virtuellt nätverk för arbetsytan genom att köra det första Spark-jobbet (notebook- eller Spark-jobbdefinitionen) eller utföra en Lakehouse-åtgärd (till exempel Läsa in till tabell eller en tabellunderhållsåtgärd som Optimera eller Vakuum).

    Läs mer om hur du konfigurerar privata länkar för Microsoft Fabric

    Kommentar

    Det hanterade virtuella nätverket etableras automatiskt som en del av steget för att skicka jobb för det första Spark-jobbet på arbetsytan. När det hanterade virtuella nätverket har etablerats inaktiveras startpoolerna (standardberäkningsalternativet) för Spark, eftersom dessa är förvärmda kluster som finns i ett delat virtuellt nätverk. Spark-jobb körs på anpassade pooler som skapas på begäran vid tidpunkten för jobböverföringen i arbetsytans dedikerade hanterade virtuella nätverk.