Problemen met de connectiviteit tussen Azure Synapse Analytics Synapse Studio en opslag oplossen
In Synapse Studio kunt u gegevensbronnen verkennen die zich in uw gekoppelde opslag bevinden. Deze handleiding helpt u bij het oplossen van verbindingsproblemen wanneer u toegang probeert te krijgen tot uw gegevensresources.
Case #1: Het opslagaccount beschikt niet over de juiste machtigingen
Als uw opslagaccount niet over de juiste machtigingen beschikt, kunt u de opslagstructuur niet uitbreiden via 'Gegevens' --> 'Gekoppeld' in Synapse Studio. Zie de schermopname van het probleem symptoom hieronder.
Het gedetailleerde foutbericht kan variëren, maar de algemene betekenis van het foutbericht is: "Deze aanvraag is niet gemachtigd om deze bewerking uit te voeren.".
In het gekoppelde opslagknooppunt:
In het opslagcontainerknooppunt:
OPLOSSING: Als u uw account wilt toewijzen aan de juiste rol, raadpleegt u Azure Portal gebruiken om een Azure-rol toe te wijzen voor toegang tot blob- en wachtrijgegevens
Case 2: Kan de aanvraag niet verzenden naar de opslagserver
Wanneer u de pijl selecteert om de opslagstructuur in 'Gegevens' --> 'Gekoppeld' in Synapse Studio uit te vouwen, ziet u mogelijk het probleem 'REQUEST_SEND_ERROR' in het linkerdeelvenster. Zie de onderstaande schermopname van het probleem symptoom:
In het gekoppelde opslagknooppunt:
In het opslagcontainerknooppunt:
Er kunnen verschillende mogelijke redenen achter dit probleem zijn:
De opslagresource bevindt zich achter een vNet en een privé-eindpunt voor opslag moet worden geconfigureerd
OPLOSSING: In dit geval moet u het privé-eindpunt voor opslag configureren voor uw opslagaccount. Zie Azure Portal gebruiken om een Azure-rol toe te wijzen voor toegang tot blob- en wachtrijgegevens voor informatie over het configureren van het privé-eindpunt voor opslag voor vNet.
U kunt de opdracht nslookup <storage-account-name.dfs.core.windows.net> gebruiken om de connectiviteit te controleren nadat het privé-eindpunt van de opslag is geconfigureerd. Er moet een tekenreeks worden geretourneerd die lijkt op: '<storage-account-name.privatelink.dfs.core.windows.net>'.
De opslagresource bevindt zich niet achter een vNet, maar het Eindpunt van de Blob-service (Microsoft Entra ID) is niet toegankelijk vanwege een geconfigureerde firewall
OPLOSSING: In dit geval moet u uw opslagaccount openen in Azure Portal. Schuif in het linkernavigatiegedeelte omlaag naar Ondersteuning en probleemoplossing en selecteer Verbinding maken iviteitscontrole om de connectiviteitsstatus van de Blob-service (Microsoft Entra ID) te controleren. Als deze niet toegankelijk is, volgt u de gepromoveerde handleiding om de configuratie van firewalls en virtuele netwerken te controleren op de pagina van uw opslagaccount. Zie Azure Storage-firewalls en virtuele netwerken configureren voor meer informatie over opslagfirewalls.
Andere problemen om te controleren
- De opslagresource die u opent, is Azure Data Lake Storage Gen2 en bevindt zich achter een firewall en vNet (waarbij privé-eindpunt voor opslag is geconfigureerd) op hetzelfde moment.
- De containerresource die u opent, is verwijderd of bestaat niet.
- Cross-tenant: de werkruimtetenant die de gebruiker heeft gebruikt om zich aan te melden, is niet hetzelfde met de tenant van het opslagaccount.
Volgende stappen
Als de vorige stappen niet helpen om uw probleem op te lossen, maakt u een ondersteuningsticket.