Udostępnij za pośrednictwem


Konfigurowanie usługi Azure Synapse Link dla usługi Azure SQL Database przy użyciu zabezpieczeń sieci

Ten artykuł zawiera przewodnik konfigurowania usługi Azure Synapse Link dla usługi Azure SQL Database z zabezpieczeniami sieciowymi. Przed rozpoczęciem należy wiedzieć, jak utworzyć i uruchomić usługę Azure Synapse Link dla usługi Azure SQL Database z artykułu Rozpoczynanie pracy z usługą Azure Synapse Link dla usługi Azure SQL Database.

Tworzenie zarządzanej sieci wirtualnej obszaru roboczego bez eksfiltracji danych

W tej sekcji utworzysz obszar roboczy usługi Azure Synapse z włączoną zarządzaną siecią wirtualną. W obszarze Zarządzana sieć wirtualna wybierzesz pozycję Włącz, a w obszarze Zezwalaj na ruch wychodzący danych tylko do zatwierdzonych miejsc docelowych wybierzesz pozycję Nie. Aby zapoznać się z omówieniem, zobacz Zarządzana sieć wirtualna usługi Azure Synapse Analytics.

Zrzut ekranu przedstawiający sposób tworzenia obszaru roboczego usługi Azure Synapse, który zezwala na ruch wychodzący.

  1. Zaloguj się w witrynie Azure Portal.

  2. Przejdź do obszaru roboczego usługi Azure Synapse, wybierz pozycję Sieć, a następnie zaznacz pole wyboru Zezwalaj usłudze Azure Synapse Link dla usługi Azure SQL Database na obejście reguł zapory.

    Zrzut ekranu przedstawiający sposób włączania pomijania reguł zapory.

  3. Otwórz program Synapse Studio, przejdź do pozycji Zarządzaj, wybierz pozycję Środowiska Integration Runtime, a następnie wybierz pozycję AutoResolvingIntegrationRuntime.

  4. W oknie podręcznym wybierz kartę Sieć wirtualna, a następnie włącz tworzenie interakcyjne.

    Zrzut ekranu przedstawiający sposób włączania interaktywnego tworzenia.

  5. W okienku Integracja utwórz połączenie, aby replikować dane z bazy danych Azure SQL Database do puli SQL usługi Azure Synapse.

    Zrzut ekranu przedstawiający sposób tworzenia linku do puli SQL usługi Azure Synapse.

    Zrzut ekranu przedstawiający sposób tworzenia połączenia łącza z bazy danych Azure SQL Database.

  6. Uruchom połączenie linku.

    Zrzut ekranu przedstawiający uruchamianie połączenia łącza.

Tworzenie zarządzanej sieci wirtualnej obszaru roboczego z eksfiltracją danych

W tej sekcji utworzysz obszar roboczy usługi Azure Synapse z włączoną zarządzaną siecią wirtualną. Włączysz zarządzaną sieć wirtualną i wybierzesz pozycję Tak, aby ograniczyć ruch wychodzący z zarządzanej sieci wirtualnej obszaru roboczego do obiektów docelowych za pośrednictwem zarządzanych prywatnych punktów końcowych. Aby zapoznać się z omówieniem, zobacz Zarządzana sieć wirtualna usługi Azure Synapse Analytics.

Zrzut ekranu przedstawiający sposób tworzenia obszaru roboczego usługi Azure Synapse, który nie zezwala na ruch wychodzący.

  1. Zaloguj się w witrynie Azure Portal.

  2. Przejdź do obszaru roboczego usługi Azure Synapse, wybierz pozycję Sieć, a następnie zaznacz pole wyboru Zezwalaj usłudze Azure Synapse Link dla usługi Azure SQL Database na obejście reguł zapory.

    Zrzut ekranu przedstawiający sposób włączania pomijania reguł zapory.

  3. Otwórz program Synapse Studio, przejdź do pozycji Zarządzaj, wybierz pozycję Środowiska Integration Runtime, a następnie wybierz pozycję AutoResolvingIntegrationRuntime.

  4. W oknie podręcznym wybierz kartę Sieć wirtualna, a następnie włącz tworzenie interakcyjne.

    Zrzut ekranu przedstawiający sposób włączania interaktywnego tworzenia.

  5. Utwórz połączoną usługę łączącą się z bazą danych Azure SQL Database z włączonym zarządzanym prywatnym punktem końcowym.

    a. Utwórz połączoną usługę łączącą się z bazą danych Azure SQL Database.

    Zrzut ekranu przedstawiający nowy prywatny punkt końcowy połączonej usługi Azure SQL Database.

    b. Utwórz zarządzany prywatny punkt końcowy w połączonej usłudze dla bazy danych Azure SQL Database.

    Zrzut ekranu przedstawiający nowy punkt końcowy prywatnego punktu końcowego połączonej usługi Azure SQL Database 1.

    c. Ukończ tworzenie zarządzanego prywatnego punktu końcowego w połączonej usłudze dla bazy danych Azure SQL Database.

    Zrzut ekranu przedstawiający nowy prywatny punkt końcowy połączonej usługi Azure SQL Database 2.

    d. Przejdź do witryny Azure Portal dla wystąpienia programu SQL Server, które hostuje bazę danych Azure SQL Database jako magazyn źródłowy, a następnie zatwierdź połączenia prywatnego punktu końcowego.

    Zrzut ekranu przedstawiający nowy prywatny punkt końcowy połączonej usługi Azure SQL Database 3.

  6. Teraz możesz utworzyć połączenie linku z okienka Integrowanie , aby replikować dane z bazy danych Azure SQL Database do puli SQL usługi Azure Synapse.

    Zrzut ekranu przedstawiający sposób tworzenia linku.

    Zrzut ekranu przedstawiający tworzenie linku do bazy danych SQL.

  7. Uruchom połączenie linku.

    Zrzut ekranu przedstawiający sposób uruchamiania połączenia łącza.

Następne kroki

Jeśli używasz bazy danych innej niż baza danych Azure SQL Database, zobacz: