Delen via


Connectiviteitsproblemen met Azure Synapse Studio oplossen

Van toepassing op: Azure Synapse Analytics

Verbindingsproblemen in Azure Synapse Studio worden meestal veroorzaakt door configuratieproblemen, zoals onjuiste netwerkinstellingen of onjuiste toewijzingen van beveiligingsrollen. Gebruik de volgende richtlijnen om verbindingsproblemen met Synapse Studio op te lossen.

Bekende problemen en oplossingen

Symptoom Oorzaak Oplossing
Foutcode 9054 treedt op wanneer u geen verbinding kunt maken met gekoppelde services. Implementaties van een werkruimte in GIT zonder het beheerde virtuele netwerk Voeg de configuratie van het beheerde virtuele netwerk toe aan de sjabloon die wordt gebruikt voor de implementatie van de werkruimte.
Fout 400 tijdens het laden van de Synapse-werkruimte. Onjuiste configuratie - Verbinding maken met werkruimteresources in Azure Synapse Analytics Studio vanuit een beperkt netwerk
- DNS-configuratie van Azure-privé-eindpunt
Foutbericht: DE ADLS Gen2-bewerking is mislukt voor: Opslagbewerking '' is mislukt met Bewerking heeft een ongeldige statuscode 'Verboden' geretourneerd. Wanneer de werkruimte wordt gemaakt, wordt ook een standaard gekoppelde service voor het opslagaccount gemaakt. Er wordt gebruikgemaakt van Managed Service Identity voor werkruimten als verificatiemethode en deze gekoppelde service kan niet worden bewerkt. U krijgt deze fout omdat de rol Inzender voor opslagblobgegevens ontbreekt voor de werkruimte-id voor het gekoppelde opslagaccount. Toegangsbeheer in Synapse-werkruimte
Foutbericht: Er is een exemplaarspecifieke fout opgetreden tijdens het tot stand brengen van een verbinding met SQL Server. De verbinding is geweigerd omdat openbare netwerktoegang weigeren is ingesteld op Ja. Een werkruimte gebruiken met gegevensexfiltratiebeveiliging (DEP) ingeschakeld - Informatie over Azure Synapse-privé-eindpunten
- Verbinding maken met een Synapse-werkruimte met behulp van privékoppelingen
- Gegevensexfiltratiebeveiliging voor Azure Synapse Analytics-werkruimten
- Beheerde privé-eindpunten
Foutbericht: de detectie van het invoerbestand van de COPY-instructie kan niet bulksgewijs worden geladen. Onjuiste configuratie Externe tabellen gebruiken met Synapse SQL
Tabelvergrendeling tijdens het ophalen van de gegevens uit SAP ECC. Dit probleem wordt standaard veroorzaakt door transactieisolatie die inconsistentie in de gegevens vermindert.) N.v.t.
Foutbericht: de installatie per computer is gestopt omdat er een bestaande gateway-installatie per gebruiker is. Deze fout geeft aan dat er al een zelf-hostende Integration Runtime is geïnstalleerd op de doel-VM. Er is slechts één SHIR per VM toegestaan. Als u een andere SHIR voor Azure Synapse wilt installeren, moet u afzonderlijke virtuele machines instellen om elk Integration Runtime-exemplaar te hosten. Op dit moment ondersteunt alleen Azure Data Factory de functie voor het delen van zelf-hostende IR's. Zie Een zelf-hostende Integration Runtime maken voor meer informatie.
Foutbericht: Foutcode 2108, Fout bij het aanroepen van het eindpunt ''. Statuscode respons: ". Meer informatie: Uitzonderingsbericht: '' Request didn't reach the server from the client. Dit probleem kan optreden vanwege een onderliggend probleem, zoals:
-Netwerkverbinding
- DNS-fout
- Validatie van servercertificaat
- Time-out onjuist geconfigureerd met een beheerd virtueel netwerk en met Gegevensexfiltratiebeveiliging ingeschakeld
Opmerking: het type virtueel netwerk (gedeeld virtueel netwerk of beheerd virtueel netwerk) dat op de werkruimte is toegepast, kan alleen worden toegepast tijdens het maken.

Bekijk het overzicht van privé-eindpunten en gerelateerde documentatie:
- Wat is een privé-eindpunt?
- Informatie over Azure Synapse-privé-eindpunten

Een Private Link-service kan ook een mogelijke oplossing zijn:
- Wat is Azure Private Link?
- Wat is de Azure Private Link-service?

Veel configuraties vereisen DNS-configuratie in uw netwerk, zodat aanvragen correct worden gerouteerd naar de privé-eindpunten in het virtuele netwerk:
DNS-configuratie van Azure-privé-eindpunt
ADLS Gen1-gegevenstoegang via service-principal werkt niet. De gekoppelde service in de GIT-opslagplaats kan niet worden gepubliceerd naar de livemodus van Synapse. N.v.t.

Tips voor probleemoplossing

  • Meer informatie over problemen met Synapse Studio oplossen.

  • Diagnosticeer connectiviteitsproblemen met dit PowerShell-script.

  • Bevestig dat Synapse Studio toegang kan krijgen tot alle vereiste eindpunten:

    • Zorg ervoor dat de firewall in uw netwerk en op uw lokale computer uitgaande communicatie via TCP-poorten 80, 443 en 1443 toestaat voor Synapse Studio.
    • Uitgaande communicatie op UDP-poort 53 toestaan voor de DNS-server voor naamomzetting.
    • Als u verbinding wilt maken met via hulpprogramma's zoals SSMS en Power BI, moet u uitgaande communicatie toestaan op TCP-poort 1433.
    • Als u de standaardinstelling voor omleidingsverbindingsbeleid gebruikt, moet u mogelijk uitgaande communicatie op meer poorten toestaan.
  • Test de toegang met verschillende browsers en schakel pop-upblokkeringen en invoegtoepassingen uit.

  • Onderzoek problemen met betrekking tot beveiliging en machtigingen:

Kan een of meer resources niet laden vanwege een verboden probleem met foutcode 403

Foutcode 403 kan een onregelmatig probleem zijn tijdens het openen van uw Synapse-werkruimte in Synapse Studio.

Zorg ervoor dat u over de volgende vereiste machtigingen beschikt om toegang te krijgen tot de werkruimte:

  • Navigeer vanuit Azure Portal naar uw Synapse-werkruimte >toegangsbeheer (IAM)>Bekijk mijn toegang en zorg ervoor dat u de machtiging Eigenaar of Inzender hebt.
  • Navigeer vanuit Azure Portal naar uw Synapse-werkruimtenetwerken >en zorg ervoor dat het juiste IP-adres van de client aanwezig is in de firewallregels.

Gebruik een van de volgende opties om het probleem op te lossen:

Optie 1: Probeer u handmatig aan te melden bij uw werkruimte. Zie Synapse-werkruimte maken: Synapse Studio openen voor meer informatie.

Optie 2: Probeer een van de volgende methoden te gebruiken:

  • Wis de cookies en de gegevens in de cache van uw browser.
  • Gebruik de privémodus.
  • Probeer een andere browser.

Synapse instellen in een privénetwerk

Mogelijk kunt u geen verbinding maken met Azure Synapse als u het openbare netwerk in de firewall uitschakelt.

Schakel openbaar IP-adres in en voeg specifieke IP-adressen toe die toegang nodig hebben tot Azure Synapse. Azure Firewall staat geen ander openbaar IP-adres toe naast het adres dat al is toegevoegd.

Als u het openbare IP-adres wilt uitschakelen, kunt u een van de volgende opties toepassen:

  • Als slechts een paar gebruikers van plan zijn verbinding te maken met Azure Synapse op hun eigen computer, gebruikt u een punt-naar-site-VPN-verbinding om verbinding te maken met Azure Synapse.
  • Als veel gebruikers op hun eigen werkstation verbinding willen maken met Azure-services, gebruikt u ExpressRoute.

Resources