Freigeben über


Konfigurieren von Azure Synapse Link für Azure SQL-Datenbank mit Netzwerksicherheit

Dieser Artikel enthält einen Leitfaden zum Konfigurieren von Azure Synapse Link für Azure SQL-Datenbank mit Netzwerksicherheit. Bevor Sie beginnen, sollten Sie wissen, wie Sie Azure Synapse Link für Azure SQL-Datenbank erstellen und starten. Informationen dazu finden Sie unter Erste Schritte mit Azure Synapse Link für Azure SQL-Datenbank.

Erstellen eines Arbeitsbereichs mit verwaltetem virtuellem Netzwerk ohne Datenexfiltration

In diesem Abschnitt erstellen Sie einen Azure Synapse-Arbeitsbereich mit einem aktivierten verwalteten virtuellen Netzwerk. Für Verwaltetes virtuelles Netzwerk wählen Sie die Option Aktivieren und für Ausgehenden Datenverkehr nur zu genehmigten Zielen zulassen die Option Nein aus. Eine Übersicht finden Sie unter Azure Synapse Analytics: verwaltetes virtuelles Netzwerk.

Screenshot: Erstellen eines Azure Synapse-Arbeitsbereichs, der ausgehenden Datenverkehr zulässt

  1. Melden Sie sich beim Azure-Portal an.

  2. Wechseln Sie zu Ihrem Azure Synapse-Arbeitsbereich, wählen Sie Netzwerk aus und aktivieren dann das Kontrollkästchen Azure Synapse Link für Azure SQL-Datenbank zulassen, um Firewallregeln zu umgehen.

    Screenshot: Aktivieren der Umgehung von Firewallregeln

  3. Öffnen Sie Synapse Studio, wechseln Sie zu Verwalten, und wählen Sie Integration Runtimes und dann AutoResolvingIntegrationRuntime aus.

  4. Wählen Sie im Popupfenster die Registerkarte Virtuelles Netzwerk aus, und aktivieren Sie dann Interaktives Authoring.

    Screenshot: Aktivieren des interaktiven Authorings

  5. Erstellen Sie im Bereich Integrieren eine Link-Verbindung, um Daten von Ihrer Azure SQL-Datenbank in einen Azure Synapse SQL-Pool zu replizieren.

    Screenshot: Erstellen einer Link-Verbindung mit einem Azure Synapse SQL-Pool

    Screenshot: Erstellen einer Link-Verbindung von einer Azure SQL-Datenbank

  6. Starten Sie Ihre Link-Verbindung.

    Screenshot: Starten einer Link-Verbindung

Erstellen eines Arbeitsbereichs mit verwaltetem virtuellem Netzwerk mit Datenexfiltration

In diesem Abschnitt erstellen Sie einen Azure Synapse-Arbeitsbereich mit aktiviertem verwalteten virtuellen Netzwerk. Sie aktivieren Verwaltetes virtuelles Netzwerk und wählen Ja aus, um den ausgehenden Datenverkehr von dem Arbeitsbereich mit verwaltetem virtuellem Netzwerk auf Ziele über verwaltete private Endpunkte zu beschränken. Eine Übersicht finden Sie unter Azure Synapse Analytics: verwaltetes virtuelles Netzwerk.

Screenshot: Erstellen eines Azure Synapse-Arbeitsbereichs, der ausgehenden Datenverkehr nicht zulässt

  1. Melden Sie sich beim Azure-Portal an.

  2. Wechseln Sie zu Ihrem Azure Synapse-Arbeitsbereich, wählen Sie Netzwerk aus und aktivieren dann das Kontrollkästchen Azure Synapse Link für Azure SQL-Datenbank zulassen, um Firewallregeln zu umgehen.

    Screenshot: Aktivieren der Umgehung von Firewallregeln

  3. Öffnen Sie Synapse Studio, wechseln Sie zu Verwalten, und wählen Sie Integration Runtimes und dann AutoResolvingIntegrationRuntime aus.

  4. Wählen Sie im Popupfenster die Registerkarte Virtuelles Netzwerk aus, und aktivieren Sie dann Interaktives Authoring.

    Screenshot: Aktivieren des interaktiven Authorings

  5. Erstellen Sie einen verknüpften Dienst, der eine Verbindung mit Ihrer Azure SQL-Datenbank mit aktiviertem verwalteten privaten Endpunkt herstellt.

    a. Erstellen Sie einen verknüpften Dienst, der eine Verbindung mit Ihrer Azure SQL-Datenbank herstellt.

    Screenshot: Neuer verknüpfter Dienst für Azure SQL-Datenbank, privater Endpunkt

    b. Erstellen Sie einen verwalteten privaten Endpunkt in einem verknüpften Dienst für die Azure SQL-Datenbank.

    Screenshot: Neuer verknüpfter Dienst für Azure SQL-Datenbank, privater Endpunkt 1

    c. Schließen Sie die Erstellung des verwalteten privaten Endpunkts im verknüpften Dienst für die Azure SQL-Datenbank ab.

    Screenshot: Neuer verknüpfter Dienst für Azure SQL-Datenbank, privater Endpunkt 2

    d. Navigieren Sie zum Azure-Portal für Ihre SQL Server-Instanz, die eine Azure SQL-Datenbank als Quellspeicher hostet, und genehmigen Sie dann die privaten Endpunktverbindungen.

    Screenshot: Neuer verknüpfter Dienst für Azure SQL-Datenbank, privater Endpunkt 3

  6. Nun können Sie im Bereich Integrieren eine Link-Verbindung erstellen, um Daten von Ihrer Azure SQL-Datenbank in einen Azure Synapse SQL-Pool zu replizieren.

    Screenshot: Erstellen einer Link-Verbindung

    Screenshot: Erstellen einer Link-Verbindung mit der SQL-Datenbank

  7. Starten Sie Ihre Link-Verbindung.

    Screenshot: Starten der Link-Verbindung

Nächste Schritte

Wenn Sie eine andere Datenbank als eine Azure SQL-Datenbank verwenden, lesen Sie die folgenden Artikel: