Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede IP güvenlik duvarı kuralları açıklanır ve Azure Synapse Analytics'te bunların nasıl yapılandırılacağı öğretilecektir.
IP güvenlik duvarı kuralları
IP güvenlik duvarı kuralları her isteğin kaynak IP adresine bağlı olarak Azure Synapse çalışma alanınıza erişim izni verir veya erişimi reddeder. Çalışma alanınız için IP güvenlik duvarı kurallarını yapılandırabilirsiniz. Çalışma alanı düzeyinde yapılandırılan IP güvenlik duvarı kuralları çalışma alanının tüm genel uç noktalarına uygulanır (ayrılmış SQL havuzları, sunucusuz SQL havuzu ve geliştirme). En fazla IP güvenlik duvarı kuralı sayısı 128 ile sınırlıdır. Azure Hizmetleri ve kaynaklarının bu çalışma alanına erişmesine izin ver ayarını etkinleştirdiyseniz bu, çalışma alanı için tek bir güvenlik duvarı kuralı olarak sayılır.
Önemli
Azure Hizmetleri ve kaynaklarının bu çalışma alanına erişmesine izin ver ayarı etkinleştirildiğinde, çalışma alanı güvenlik duvarını diğer müşterilerin aboneliklerinden gelen bağlantılar da dahil olmak üzere Azure'dan gelen tüm bağlantılara izin verecek şekilde yapılandırılır. Bu seçeneği belirtirseniz, oturum açma ve kullanıcı izinlerinizin erişimi yalnızca yetkili kullanıcılarla sınırladığınızdan emin olun.
IP güvenlik duvarı kurallarını oluşturma ve yönetme
Azure Synapse çalışma alanına IP güvenlik duvarı kurallarının eklenmesinin iki yolu vardır. Çalışma alanınıza IP güvenlik duvarı eklemek için Ağ'ı seçin ve Çalışma alanı oluşturma sırasında Tüm IP adreslerinden bağlantılara izin ver'i işaretleyin.
Önemli
Bu özellik yalnızca Yönetilen Sanal Ağ ile ilişkili olmayan Azure Synapse çalışma alanlarında kullanılabilir.
Synapse çalıştırma alanını oluşturduktan sonra da IP güvenlik duvarı kuralı ekleyebilirsiniz. Azure portalından güvenlik altında Güvenlik duvarları'nı seçin. Yeni bir IP güvenlik duvarı kuralı eklemek için adını, Başlangıç IP adresini ve Bitiş IP adresini yazın. Tümünü seçtikten sonra Kaydet'i seçin.
Note
Genel ağ erişimi özelliği yalnızca Azure Synapse Analytics Yönetilen Sanal Ağ ile ilişkili Azure Synapse çalışma alanlarında kullanılabilir. Ancak yönetilen sanal ağ ile ilişkisi ne olursa olsun Azure Synapse çalışma alanlarınızı genel ağda açabilirsiniz. Daha fazla bilgi için bkz. Genel ağ erişimi.
Kendi ağınızdan Azure Synapse'e bağlanma
Synapse Studio'yu kullanarak Synapse çalışma alanınıza bağlanabilirsiniz. Çalışma alanınızdaki SQL kaynaklarına (ayrılmış SQL havuzları ve sunucusuz SQL havuzu) bağlanmak için SQL Server Management Studio'yu (SSMS) da kullanabilirsiniz.
Ağınızdaki ve yerel bilgisayarınızdaki güvenlik duvarının 80, 443 ve 1443 numaralı TCP bağlantı noktalarında giden iletişime izin verdiğinden emin olun. Bu bağlantı noktaları Synapse Studio tarafından kullanılır.
SSMS veya Power BI gibi araçları kullanarak bağlanmak için 1433 numaralı TCP bağlantı noktasında giden iletişime izin vermeniz gerekir. SSMS (Masaüstü Uygulaması) tarafından kullanılan 1433 bağlantı noktası.
Note
Azure İlkesi, Azure Resource Manager ile sahip olan kaynak sağlayıcısı (RP) arasında değiştirilen kaynak türlerinin PUT isteklerine ve GET yanıtlarına karşı ilke kuralları uygulayarak diğer Azure hizmetlerinin üzerinde bir düzeyde çalışır. Ancak Azure portalında Synapse çalışma alanı güvenlik duvarı ayarlarına yönelik güncelleştirmeler replaceAllIpFirewallRules işlemi gibi POST çağrıları kullanılarak yapılır.
Bu tasarım nedeniyle, Azure İlkesi tanımları POST işlemleri aracılığıyla yapılan ağ ayarlarında yapılan değişiklikleri engelleyemez. Sonuç olarak, kısıtlayıcı ilkeler uygulansa bile Azure portalı aracılığıyla güvenlik duvarı kurallarında yapılan değişiklikler Azure İlkesi'ni atlayabilir.
Azure Synapse çalışma alanı güvenlik duvarını yönetme
Güvenlik duvarını yönetme hakkında daha fazla bilgi için sunucu düzeyinde güvenlik duvarlarını yönetmek için Azure SQL belgelerine bakın. Azure Synapse yalnızca sunucu düzeyinde IP güvenlik duvarı kurallarını destekler. Veritabanı düzeyinde IP güvenlik duvarı kurallarını desteklemez.
Güvenlik duvarını program aracılığıyla yönetme yöntemleri hakkında daha fazla bilgi için bkz:
İlgili içerik
- Azure Synapse Çalışma Alanı oluşturma
- Yönetilen çalışma alanı Sanal Ağı ile bir Azure Synapse çalışma alanı oluşturun.
- Azure Özel Bağlantı hizmeti bağlantı sorunlarını giderme
- Azure Özel Uç Nokta bağlantı sorunlarını giderme