Lakehouse Federasyonu için ağ önerileri

Bu makalede, Azure Databricks kümeleriniz veya SQL ambarlarınız ile Lakehouse Federation kullanarak bağlandığınız dış veritabanı sistemi arasında uygun bir ağ yolu ayarlama yönergeleri sağlanır.

Lakehouse Federation için ağ bağlantısını ayarlarken aşağıdakileri göz önünde bulundurun:

  • Federasyon sorguları için tüm ağ trafiği doğrudan Azure Databricks kümeleri (veya SQL ambarları) ile dış veritabanı sistemi arasındadır. Ne Unity Catalog ne de Azure Databricks kontrol düzlemi ağ yolunda yer alır.
  • OAuth kullanan bağlantıların ek bir gereksinimi vardır. Bir bağlantı OAuth ile kimlik doğrulaması yapıldığında, OAuth belirteci değişimi işlem düzleminden değil Azure Databricks denetim düzleminden gerçekleşir. Kontrol düzleminin dış sistemin OAuth uç noktasına ulaşabilmesi gerekir. Bu bağlantılar için yalnızca işlem katmanını izin listesine almak yeterli değildir. Bağlayıcıya özgü yönergeler için, snowflake üzerinde federasyon sorguları çalıştırma (OAuth) veya Microsoft SQL Server üzerinde federasyon sorguları çalıştırma gibi ilgili bağlantı sayfasının ağ veya sınırlamalar bölümüne bakın. HTTP bağlantıları bir özel durum; OAuth'u kontrol düzlemi yerine sunucusuz işlem düzlemi üzerinden yönlendirir.
  • Azure Databricks işlemi (kümeler ve SQL ambarları) her zaman bulutta dağıtılır, ancak Azure Databricks işleminiz ile dış veritabanı arasında uygun bir ağ yolu olduğu sürece dış veritabanı sistemi şirket içinde veya herhangi bir bulut sağlayıcısında barındırılabilir.
  • Azure Databricks işlemi veya dış veritabanı sisteminde gelen veya giden ağ kısıtlamalarınız varsa, uygulanabilir bir ağ yolu oluşturmanıza yardımcı olacak genel yönergeler için aşağıdaki bölümlere bakın.

Azure Databricks çalışma alanlarında ağ hakkında daha fazla bilgi için sayfasına bakın.

Veritabanı sistemi ve Azure Databricks işlem her ikisi de İnternet'ten erişilebilir

Bağlantı herhangi bir yapılandırma olmadan çalışmalıdır.

Veritabanı sisteminin ağ erişim kısıtlamaları var

Dış veritabanı sisteminde gelen veya giden ağ erişim kısıtlamaları varsa ve Azure Databricks kümesine veya SQL ambarı İnternet'ten erişilebilir durumdaysa, klasik işlem kaynaklarından bağlanmak için aşağıdaki ağ çözümlerinden birini yapılandırın:

  • Azure Databricks bilişimde sabit çıkış IP'si.

    Klasik işlem düzleminden yük dengeleyici, NAT ağ geçidi, internet ağ geçidi veya eşdeğeri olan kararlı bir IP adresi ayarlayın ve bunu Azure Databricks işleminin dağıtıldığı alt ağa bağlayın. Bu, işlem kaynağının dış veritabanı tarafında izin verilenler listesine alınabilecek kararlı bir genel IP adresi paylaşmasına olanak tanır.

  • Özel Bağlantı (yalnızca dış veritabanı Azure Databricks işlemiyle aynı bulutta olduğunda)

    Klasik işlem düzleminden, veritabanının dağıtıldığı ağ ile Azure Databricks işleminin dağıtıldığı ağ arasında bir Özel Bağlantı bağlantısı yapılandırın.

Sunucusuz işlem düzleminden SQL Server bağlayıcısı için Azure Özel Bağlantı desteklenir. Bkz. Özel uç nokta kuralları oluşturma.

Azure Databricks işlem ağ erişim kısıtlamalarına sahiptir

Dış veritabanı sistemine İnternet'ten erişilebiliyorsa ve Azure Databricks işleminin gelen veya giden ağ erişim kısıtlamaları varsa (bu yalnızca müşteri tarafından yönetilen bir ağdaysanız mümkündür) aşağıdaki yapılandırmalardan birini gerçekleştirin:

  • Azure Databricks işleminin dağıtıldığı alt ağın güvenlik duvarı kurallarında dış veritabanının konak adını izin verilenler listesine ekleyin.

    Konak adı yerine dış veritabanı IP adresini izin verilenler listesine almayı seçerseniz, dış veritabanının kararlı bir IP adresine sahip olduğundan emin olun.

  • Özel Bağlantı (yalnızca dış veritabanı Azure Databricks işlemiyle aynı bulutta olduğunda)

    Veritabanının dağıtıldığı ağ ile Azure Databricks işleminin dağıtıldığı ağ arasında bir Özel Bağlantı bağlantısı yapılandırın.

Azure Databricks işlemde özel bir DNS sunucusu var

Dış veritabanı sistemine İnternet'ten erişilebilir durumdaysa ve Azure Databricks işlemi özel bir DNS sunucusuna sahipse (bu yalnızca müşteri tarafından yönetilen bir ağdaysanız mümkündür), veritabanı sisteminin ana bilgisayar adını özel DNS sunucunuza ekleyerek çözümlenebilmesini sağlayın.

Snowflake ağ ile ilgili dikkat edilmesi gerekenler

  • Azure Databricks işlem Snowflake OCSP yanıtlayıcısına ulaşamazsa, sertifika doğrulaması sırasında bağlantı girişimleri başarısız olabilir. Snowflake OCSP yanıtlayıcısına giden trafiğe izin vermeyi tercih edin. Kısıtlanmış çıkış veya özel bağlantı kurulumunuz bu trafiğe izin vermiyorsa Snowflake bağlantı seçeneğini olarak disableOCSPChecksayarlayıntrue. Bkz . Gelişmiş bağlantı seçenekleri.