共用方式為


在 Azure 串流分析叢集中建立及刪除受控私人端點

您可以將在叢集上執行的 Azure 串流分析作業連ㄍ到位於防火牆或 Azure 虛擬網路 (VNet) 後方的輸入和輸出資源。 首先,您會在串流分析叢集中建立資源 (例如 Azure 事件中樞或 Azure SQL Database) 的受控私人端點。 然後,從您的輸入或輸出核准私人端點連線。

一旦核准連線,在串流分析叢集中執行的任何作業都可透過私人端點存取資源。 本文說明如何在 Azure 串流分析叢集中建立和刪除私人端點。 您可以為下列專案建立私人端點:

  • Azure SQL Database
  • Azure Cosmos DB
  • Azure Blob 儲存體
  • Azure Data Lake Storage Gen2
  • Azure 事件中樞
  • Azure IoT 中樞
  • Azure 服務匯流排
  • Azure Synapse Analytics - 專用 SQL 集區
  • Azure 資料總管 (Kusto)

在串流分析叢集中建立受控私人端點

您可在本節中學習如何在 Azure 串流分析叢集中建立私人端點。

  1. 在 Azure 入口網站中,找出並選取您的串流分析叢集。

  2. 在 [設定] 下,選取 [Managed private endpoints] \(受控私人端點\)

  3. 選取 [新增],並輸入下列資訊以選擇要透過私人端點來安全存取的資源。

    設定
    名稱 為私人端點輸入任何名稱。 如果此名稱已被使用,請建立唯一名稱。
    連線方式 選取 [連線到我目錄中的 Azure 資源]

    您可以選擇其中一個資源,使用私人端點安全地連線,或者使用與您共用的資源識別碼或別名,連線到其他人的資源。
    訂用帳戶 選取您的訂用帳戶。
    資源類型 選擇對應至您資源的資源類型
    資源 選取要使用私人端點連線的資源。
    目標子資源 屬於上方所選資源,且能供您私人端點存取的子資源類型。

    The private endpoint create experience

  4. 核准來自目標資源的連線。 例如,如果您在上一個步驟中建立了 Azure SQL Database 執行個體的私人端點,則應該移至此 SQL Database 執行個體,並查看應取得核准的擱置連線。 系統可能需要數分鐘才會顯示連線要求。

    approve private endpoint

  5. 您可以回到您的串流分析叢集,查看狀態在數分鐘內由擱置中客戶核准擱置中 DNS 安裝變更為設定完成

在串流分析叢集中刪除受控私人端點

  1. 在 Azure 入口網站中,找出並選取您的串流分析叢集。

  2. 在 [設定] 下,選取 [Managed private endpoints] \(受控私人端點\)

  3. 選取您要刪除的私人端點,然後選取 [刪除]

    delete private endpoint

限制

將受控私人端點設定為 Azure Synapse Analytics (專用 SQL 集區) 時,您必須使用手動提供 SQL Database 設定,將 Synapse SQL 輸出新增至作業。 提供 [伺服器名稱] 欄位的完整專用 Synapse SQL 集區 URL,例如 {WorkspaceName}.sql.azuresynapse.net

下一步

您現在了解如何在 Azure 串流分析叢集中管理私人端點。 接下來,您可以學習如何縮放叢集並在叢集中執行作業: