SQL Server 2022 için Azure Synapse Link'i ağ güvenliğiyle yapılandırma

Bu makale, SQL Server 2022 için Azure Synapse Link'i ağ güvenliğiyle yapılandırmaya yönelik bir kılavuzdur. Bu işleme başlamadan önce SQL Server 2022 için Azure Synapse Link'i oluşturmayı ve başlatmayı bilmeniz gerekir. Daha fazla bilgi için bkz . SQL Server 2022 için Azure Synapse Link'i kullanmaya başlama.

Önemli

Microsoft Fabric'e yansıtma özelliği artık kullanılabilir. Fabric'e Yansıtma, Azure Synapse Link'in tüm özelliklerini daha iyi analitik performansla, Fabric'teki OneLake ile veri altyapınızı birleştirme ve verilerinize Delta Parquet formatında erişim sağlama yeteneği sunar. Azure Synapse Link yerine Doku Yansıtma'yı kullanın.

Microsoft Fabric'e Yansıtma ile SQL Server 2016+, Azure SQL Veritabanı, Azure SQL Yönetilen Örneği, Cosmos DB, Oracle, Snowflake ve daha fazlası gibi mevcut veri varlığınızı doğrudan OneLake in Fabric'e çoğaltabilirsiniz.

Daha fazla bilgi için bkz. Microsoft Fabric eşlenik veritabanları.

Veri sızdırma olmadan yönetilen çalışma alanı sanal ağı oluşturma

Bu bölümde, yönetilen bir sanal ağ etkinleştirilmiş bir Azure Synapse çalışma alanı oluşturacaksınız. Yönetilen sanal ağı etkinleştirecek ve ardından hayır'ı seçerek çalışma alanından herhangi bir hedefe giden trafiğe izin vereceksiniz. Genel bakış için bkz: Azure Synapse Analytics yönetilen sanal ağı.

Giden trafiğe izin veren bir Azure Synapse çalışma alanı oluşturmayı gösteren ekran görüntüsü.

  1. Azure Portal’ında oturum açın.

  2. Synapse Studio'yu açın, Yönet'e gidin, Tümleştirme çalışma zamanları'nı ve ardından AutoResolvingIntegrationRuntime'ı seçin.

  3. Açılır pencerede Sanal ağ sekmesini seçin ve etkileşimli yazma özelliğini etkinleştirin.

    Etkileşimli yazma özelliğinin nasıl etkinleştirildiğini gösteren ekran görüntüsü.

  4. Tümleştir bölmesinde, SQL Server 2022 örneğinizdeki verileri Azure Synapse SQL havuzuna çoğaltmak için bir bağlantı bağlantısı oluşturun.

    Azure Synapse SQL havuzuna bağlantı oluşturmayı gösteren ekran görüntüsü.

    Azure SQL Server 2022 örneğinden bağlantı bağlantısı oluşturmayı gösteren ekran görüntüsü.

  5. Bağlantınızı başlatın.

    Bağlantı bağlantısı başlatma ekran görüntüsü.

Veri sızdırma ile yönetilen çalışma alanı sanal ağı oluşturma

Bu bölümde, yönetilen sanal ağın etkinleştirildiği bir Azure Synapse çalışma alanı oluşturacaksınız. Yönetilen sanal ağı etkinleştirin ve yönetilen çalışma alanı sanal ağından giden trafiği yönetilen özel uç noktalar aracılığıyla hedeflerle sınırlamak için Evet seçeneğini seçin. Genel bakış için bkz: Azure Synapse Analytics yönetilen sanal ağı.

Giden trafiğe izin vermeyen bir Azure Synapse çalışma alanı oluşturmayı gösteren ekran görüntüsü.

  1. Azure Portal’ında oturum açın.

  2. Synapse Studio'yu açın, Yönet'e gidin, Tümleştirme çalışma zamanları'nı ve ardından AutoResolvingIntegrationRuntime'ı seçin.

  3. Açılır pencerede Sanal ağ sekmesini seçin ve etkileşimli yazma özelliğini etkinleştirin.

    Etkileşimli yazma özelliğinin nasıl etkinleştirildiğini gösteren ekran görüntüsü.

  4. SQL Server 2022 örneğine bağlanan bağlı bir hizmet oluşturun.

    Nasıl yapılacağını öğrenmek için SQL Server 2022 için Azure Synapse Link'i kullanmaya başlama bölümünün "Kaynak SQL Server 2022 veritabanınız için bağlı hizmet oluşturma" bölümüne bakın.

  5. Azure Synapse çalışma alanınızın yönetilen kimlik izinlerini, giriş bölgesi olarak kullanılan Azure Data Lake Storage Gen2 depolama hesabınıza verdiğinizden emin olmak için bir rol ataması ekleyin.

    Nasıl yapılacağını öğrenmek için SQL Server 2022 için Azure Synapse Link'i kullanmaya başlama bölümünün "Azure Data Lake Storage 2. Nesil'da giriş bölgenize bağlanmak için bağlı hizmet oluşturma" bölümüne bakın.

  6. Yönetilen özel uç noktanın etkin olduğu Azure Data Lake Storage 2. Nesil depolama alanınıza (giriş bölgesi) bağlanan bağlı bir hizmet oluşturun.

    a. Azure Data Lake Storage 2. Nesil depolama için bağlı hizmette yönetilen bir özel uç nokta oluşturun.

    Azure SQL Server 2022 veritabanı için yeni bir bağlantılı hizmete ait özel uç nokta 1'in ekran görüntüsü.

    b. Azure Data Lake Storage 2. Nesil depolama için bağlı hizmette yönetilen özel uç nokta oluşturmayı tamamlayın.

    Yeni bir Azure SQL Server 2022 veritabanı bağlantılı hizmet özel uç noktası 2'nin ekran görüntüsü.

    c. Giriş bölgesi olarak Azure Data Lake Storage 2. Nesil depolama alanınız için Azure portalına gidin ve özel uç nokta bağlantılarını onaylayın.

    Yeni Azure SQL Server 2022 veritabanı bağlı hizmeti için özel uç noktası 3'ün ekran görüntüsü.

    d. Azure Data Lake Storage 2. Nesil depolama için bağlı hizmet oluşturma işlemini tamamlayın.

    Yeni sql db bağlı hizmeti pe4'ün ekran görüntüsü.

  7. Giriş bölgesine blob türünde yönetilen bir özel uç nokta oluşturun.

    a. Yönetilen özel uç noktalar sayfasına gidin ve +Yeni'yi seçin.

    Yönetilen özel uç noktalar bölmesinin ekran görüntüsü.

    b. Yeni yönetilen özel uç nokta bölmesindeki arama kutusuna blob yazın ve Azure Blob Depolama'ı seçin.

    Azure blob depolamanın ekran görüntüsü.

    c. Azure Blob Depolama için yönetilen özel uç nokta oluşturmayı tamamlayın.

    Yeni yönetilen özel uç noktanın ekran görüntüsü.

    d. Azure Blob Depolama özel uç nokta oluşturduktan sonra Azure Data Lake Storage 2. Nesil ağ sayfanıza gidin ve onaylayın.

    Blob özel uç noktası oluşturma ekran görüntüsü.

    SQL Server 2022 örneğinizin bir sanal makineye (VM) yüklenmesi ve Azure Depolama hesabınızın genel ağ erişiminden devre dışı bırakılması durumunda, VM'niz, SQL Server ve Azure Depolama arasında güvenli iletişim sağlamak için depolama alt kaynak türü blobunun özel uç noktasını oluşturabilirsiniz. Daha fazla bilgi için Öğretici: Azure Özel Uç Noktası kullanarak depolama hesabına bağlanma bölümüne bakın.

  8. Artık SQL Server 2022 örneğinizdeki verileri Azure Synapse SQL havuzuna çoğaltmak için Tümleştir bölmesinden bir bağlantı bağlantısı oluşturabilirsiniz.

    Bağlantı oluşturma adımlarını gösteren ekran görüntüsü.

    SQL Server 2022 örneğinden nasıl bağlantı oluşturulacağını gösteren ekran görüntüsü.

  9. Bağlantınızı başlatın.

    Bağlantı bağlantısının nasıl başlatıldığını gösteren ekran görüntüsü.

Sonraki adımlar

SQL Server 2022 örneği dışında bir veritabanı kullanıyorsanız bkz: