Partilhar via


Configurar o Azure Synapse Link para o Banco de Dados SQL do Azure com segurança de rede

Este artigo é um guia para configurar o Azure Synapse Link para o Banco de Dados SQL do Azure com segurança de rede. Antes de começar, você deve saber como criar e iniciar o Azure Synapse Link para o Banco de Dados SQL do Azure em Introdução ao Azure Synapse Link para o Banco de Dados SQL do Azure.

Criar uma rede virtual de espaço de trabalho gerenciado sem exfiltração de dados

Nesta seção, você cria um espaço de trabalho do Azure Synapse com uma rede virtual gerenciada habilitada. Em Rede virtual gerenciada, você selecionará Habilitar e, em Permitir tráfego de dados de saída apenas para destinos aprovados, selecionará Não. Para obter uma visão geral, consulte Rede virtual gerenciada do Azure Synapse Analytics.

Captura de tela que mostra como criar um espaço de trabalho do Azure Synapse que permite o tráfego de saída.

  1. Inicie sessão no portal do Azure.

  2. Vá para o seu espaço de trabalho do Azure Synapse, selecione Rede e, em seguida, marque a caixa de seleção Permitir que o Azure Synapse Link for Azure SQL Database ignore as regras de firewall.

    Captura de ecrã que mostra como ativar o contorno das regras de firewall.

  3. Abra o Synapse Studio, vá para Gerenciar, selecione Tempos de execução de integração e, em seguida, selecione AutoResolvingIntegrationRuntime.

  4. Na janela pop-up, selecione a guia Rede virtual e habilite Criação interativa.

    Captura de tela que mostra como habilitar a criação interativa.

  5. No painel Integrar, crie uma conexão de link para replicar dados do seu banco de dados SQL do Azure para um pool SQL do Azure Synapse.

    Captura de tela que mostra como criar um link para um pool SQL do Azure Synapse.

    Captura de tela que mostra como criar uma conexão de link a partir de um banco de dados SQL do Azure.

  6. Inicie sua conexão de link.

    Captura de tela mostrando o início de uma conexão de link.

Criar uma rede virtual de espaço de trabalho gerenciado com exfiltração de dados

Nesta seção, você cria um espaço de trabalho do Azure Synapse com a rede virtual gerenciada habilitada. Você habilitará a Rede virtual gerenciada e selecionará Sim para limitar o tráfego de saída da rede virtual do espaço de trabalho gerenciado para destinos por meio de pontos de extremidade privados gerenciados. Para obter uma visão geral, consulte Rede virtual gerenciada do Azure Synapse Analytics.

Captura de tela que mostra como criar um espaço de trabalho do Azure Synapse que não permite o tráfego de saída.

  1. Inicie sessão no portal do Azure.

  2. Vá para o seu espaço de trabalho do Azure Synapse, selecione Rede e, em seguida, marque a caixa de seleção Permitir que o Azure Synapse Link for Azure SQL Database ignore as regras de firewall.

    Captura de ecrã que mostra como ativar o contorno das regras de firewall.

  3. Abra o Synapse Studio, vá para Gerenciar, selecione Tempos de execução de integração e, em seguida, selecione AutoResolvingIntegrationRuntime.

  4. Na janela pop-up, selecione a guia Rede virtual e habilite Criação interativa.

    Captura de tela que mostra como habilitar a criação interativa.

  5. Crie um serviço vinculado que se conecte ao seu banco de dados SQL do Azure com um ponto de extremidade privado gerenciado habilitado.

    a. Crie um serviço vinculado que se conecte ao seu banco de dados SQL do Azure.

    Captura de tela de um novo ponto de extremidade privado do serviço vinculado do banco de dados SQL do Azure.

    b. Crie um ponto de extremidade privado gerenciado em um serviço vinculado para o banco de dados SQL do Azure.

    Captura de tela de um novo ponto de extremidade privado 1 do serviço vinculado do banco de dados SQL do Azure.

    c. Conclua a criação do ponto de extremidade privado gerenciado no serviço vinculado para o banco de dados SQL do Azure.

    Captura de tela de um novo ponto de extremidade privado 2 do serviço vinculado do banco de dados SQL do Azure.

    d. Vá para o portal do Azure para sua instância do SQL Server que hospeda um banco de dados SQL do Azure como um repositório de origem e aprove as conexões de ponto de extremidade privadas.

    Captura de tela de um novo ponto de extremidade privado 3 do serviço vinculado do banco de dados SQL do Azure.

  6. Agora você pode criar uma conexão de link do painel Integrar para replicar dados do seu banco de dados SQL do Azure para um pool SQL do Azure Synapse.

    Captura de tela que mostra como criar um link.

    Captura de tela da criação de um link para o banco de dados SQL.

  7. Inicie sua conexão de link.

    Captura de tela que mostra como iniciar a conexão de link.

Próximos passos

Se você estiver usando um banco de dados diferente de um banco de dados SQL do Azure, consulte: