Решение проблем с подключением Azure Synapse Studio
Область применения: Azure Synapse Analytics
Проблемы с подключением в Azure Synapse Studio обычно вызваны ошибками конфигурации, такими как неправильные параметры сети или ненадлежащее назначение ролей безопасности. Используйте следующее руководство, чтобы устранять неполадки подключения Synapse Studio.
Распространенные проблемы и решения
Симптом | Причина | Решение |
---|---|---|
Код ошибки 9054 возникает, если не удается подключиться к связанным службам. | Развертывания рабочей области в GIT без управляемого виртуальная сеть | Добавьте конфигурацию управляемого виртуальная сеть в шаблон, используемый для развертывания рабочей области. |
Ошибка 400 при загрузке рабочей области synapse. | Неправильные настройки |
-
Подключение к ресурсам рабочей области в Azure Synapse Analytics Studio из сети с ограниченным доступом - Конфигурация DNS частной конечной точки Azure |
Сообщение об ошибке: сбой операции ADLS 2-го поколения: операция хранения "" завершилась сбоем с операцией, возвращенной недопустимым кодом состояния "Запрещено". | При создании рабочей области также создается связанная служба по умолчанию с учетной записью хранения. Он использует управляемое удостоверение рабочей области в качестве метода проверки подлинности, и эта связанная служба не может быть изменена. Эта ошибка возникает, так как в удостоверении рабочей области отсутствует роль участника данных BLOB-объектов хранилища в связанной учетной записи хранения. | Управление доступом в рабочей области Synapse |
Сообщение об ошибке: произошла ошибка, связанная с экземпляром, при установке подключения к SQL Server. Подключение было отказано, так как для запрета доступа к общедоступной сети задано значение "Да". | Использование рабочей области с включенной защитой от кражи данных (DEP) |
-
Основные сведения о частных конечных точках Azure Synapse - Подключение к рабочей области Synapse с использованием приватных каналов - Защита от кражи данных в рабочих областях Azure Synapse Analytics - Управляемые частные конечные точки |
Сообщение об ошибке: сбой обнаружения схемы входных файлов инструкции COPY не удалось выполнить массовую загрузку. | Неправильные настройки | Использование внешних таблиц в Synapse SQL |
Блокировка таблицы при извлечении данных из SAP ECC. | Путем разработки (эта проблема связана с изоляцией транзакций, которая снижает несоответствие в данных.) | Неприменимо |
Сообщение об ошибке: установка на компьютере остановлена, так как существует установка шлюза для каждого пользователя. | Эта ошибка означает, что локальная среда выполнения интеграции уже установлена на целевой виртуальной машине. Допускается только одна локальная среда выполнения интеграции на каждую виртуальную машину. | Чтобы установить другой SHIR для Azure Synapse, необходимо настроить отдельные Виртуальные машины для размещения каждого экземпляра среды выполнения интеграции. В настоящее время только Фабрика данных Azure поддерживает функцию совместного использования локальной среды ir. Дополнительные сведения см. в статье "Создание локальной среды выполнения интеграции". |
Сообщение об ошибке: код ошибки 2108, ошибка вызова конечной точки ''. Код состояния ответа: "". Дополнительные сведения. Сообщение об исключении: запрос "" от клиента не достиг сервера. | Эта проблема может произойти из-за базовой проблемы, например: — сетевое подключение — сбой DNS — проверка сертификата сервера — неправильно настроено время ожидания с помощью управляемого виртуальная сеть и с включенной защитой от кражи данных |
Примечание. Тип виртуальной сети (общая виртуальная сеть или управляемая виртуальная сеть), примененная к рабочей области, может применяться только во время создания. Ознакомьтесь с обзором частной конечной точки и соответствующей документацией: - Что собой представляет частная конечная точка? - Основные сведения о частных конечных точках Azure Synapse Служба Приватный канал может также быть возможным решением: - Что собой представляет Приватный канал Azure? - Что такое служба Приватного канала Azure? Для многих конфигураций требуется конфигурация DNS в сети, чтобы запросы были правильно перенаправлены в частные конечные точки в виртуальной сети: Конфигурация DNS частной конечной точки Azure |
Доступ к данным ADLS 1-го поколения через субъект-службу не работает. | Связанная служба в репозитории GIT не может быть опубликована в режиме реального времени Synapse. | Неприменимо |
Советы по устранению неполадок
См. дополнительные сведения об устранении неполадок с Azure Synapse Studio.
Выполните диагностику проблем с подключением с помощью этого скрипта PowerShell.
Убедитесь, что Synapse Studio может получить доступ ко всем требуемым конечным точкам.
- Обеспечьте, что брандмауэр в сети и на локальном компьютере разрешает исходящие подключения через TCP-порты 80, 443 и 1443 для Synapse Studio.
- Разрешить исходящее взаимодействие через порт UDP 53 для DNS-сервера для разрешения имен.
- Для подключения с помощью таких средств, как SSMS и Power BI, необходимо разрешить исходящие подключения через TCP-порт 1433.
- Если вы используете параметр политики подключения перенаправления по умолчанию, возможно, потребуется разрешить исходящее взаимодействие на дополнительных портах.
Проверьте доступ с помощью различных браузеров, отключите любое блокирование всплывающих окон и все подключаемые модули.
Изучите проблемы, связанные с безопасностью и разрешениями:
Не удалось загрузить один или несколько ресурсов из-за запрещенной проблемы с кодом ошибки 403
Код ошибки 403 может быть периодический проблемой при открытии рабочей области Synapse в Synapse Studio.
Убедитесь, что у вас есть следующие необходимые разрешения для доступа к рабочей области:
- В портал Azure перейдите к управлению доступом к рабочей области >Synapse (IAM)> и убедитесь, что у вас есть разрешение владельца или участника.
- В портал Azure перейдите к сети рабочей области >Synapse и убедитесь, что правильный IP-адрес клиента присутствует в правилах брандмауэра.
Чтобы устранить проблему, используйте один из следующих вариантов:
Вариант 1. Попробуйте войти в рабочую область вручную. Дополнительные сведения см. в статье Создание рабочей области Synapse: открытие Synapse Studio.
Вариант 2. Попробуйте использовать один из следующих методов:
- Очистите файлы cookie и кэшированные данные браузера.
- Используйте закрытый режим.
- Попробуйте использовать другой браузер.
Настройка Synapse в частной сети
Возможно, вы не сможете подключиться к Azure Synapse, если отключить общедоступную сеть в брандмауэре.
Включите общедоступные IP-адреса и добавьте определенные IP-адреса, которым требуется доступ к Azure Synapse. Брандмауэр Azure не разрешает другой общедоступный IP-адрес, кроме уже добавленного.
Если вы хотите отключить общедоступные IP-адреса, можно реализовать один из описанных ниже вариантов.
- Если только несколько пользователей планируют подключаться к Azure Synapse с собственного компьютера, используйте для подключения к Azure Synapse VPN-подключение точка — сеть.
- Если подключаться к службам Azure с собственной рабочей станции планирует много пользователей, используйте ExpressRoute.
Ресурсы
- Запуск Synapse Studio
- Подключение к Synapse из вашей сети
- Недоступность пулов рабочих областей и баз данных по запросу в Synapse
- Основные сведения о частных конечных точках Azure Synapse
- Разрешения Azure RBAC для Приватного канала Azure
- Назначьте правильную роль RBAC Synapse.
- Создание и администрирование правил брандмауэра для IP-адресов
- Создайте локальную среду выполнения интеграции, когда в рабочей области включена защита от кражи данных, чтобы предотвратить проблемы с доступом.
- Подключение к ресурсам рабочей области из сети с ограниченным доступом