Dela via


Lösa problem med Azure Synapse Studio-anslutningar

Gäller för: Azure Synapse Analytics

Anslutningsproblem i Azure Synapse Studio orsakas vanligtvis av konfigurationsproblem som felaktiga nätverksinställningar eller felaktiga tilldelningar av säkerhetsroller. Använd följande vägledning för att felsöka anslutningsproblem i Synapse Studio.

Kända problem och lösningar

Symptom Orsak Åtgärd
Felkod 9054 inträffar när du inte kan ansluta till länkade tjänster. Distributioner av en arbetsyta i GIT utan det hanterade virtuella nätverket Lägg till konfigurationen för hanterat virtuellt nätverk i mallen som används för distribution av arbetsytor.
Fel 400 vid inläsning av synapse-arbetsyta. Felaktig konfiguration - Ansluta till arbetsyteresurser i Azure Synapse Analytics Studio från ett begränsat nätverk
- DNS-konfiguration för privat slutpunkt i Azure
Felmeddelande: ADLS Gen2-åtgärden misslyckades för: Lagringsåtgärden "" misslyckades med åtgärden returnerade en ogiltig statuskod "Förbjuden". När arbetsytan skapas skapas även en länkad standardtjänst till lagringskonto. Den använder arbetsytans hanterade tjänstidentitet som en autentiseringsmetod och den här länkade tjänsten kan inte redigeras. Du får det här felet eftersom arbetsytans identitet saknar rollen Storage Blob Data-deltagare för det associerade lagringskontot. Åtkomstkontroll på en Synapse-arbetsyta
Felmeddelande: Ett instansspecifikt fel uppstod när en anslutning till SQL Server upprättades. Anslutningen nekades eftersom Neka åtkomst till offentligt nätverk har angetts till Ja. Använda en arbetsyta med dataexfiltreringsskydd aktiverat - Förstå privata slutpunkter i Azure Synapse
- Ansluta till en Synapse-arbetsyta via privat länk
- Dataexfiltreringsskydd för Azure Synapse Analytics-arbetsytor
- Hanterade privata slutpunkter
Felmeddelande: KOPIERingsindatafilens schemaidentifiering misslyckades Det går inte att massinläsa. Felaktig konfiguration Använda externa tabeller med Synapse SQL
Tabelllås när data hämtas från SAP ECC. Avsiktligt (Det här problemet beror på transaktionsisolering som minskar inkonsekvensen i data.) NA
Felmeddelande: Installationen per dator stoppas eftersom det finns en befintlig gatewayinstallation per användare. Det här felet anger att en lokalt installerad integrationskörning redan har installerats på den virtuella måldatorn. Det är endast tillåtet att ha en lokalt installerad integrationskörning per virtuell dator. Om du vill installera en annan SHIR för Azure Synapse måste du konfigurera separata virtuella datorer som värd för varje Integration Runtime-instans. För närvarande har endast Azure Data Factory stöd för delningsfunktionen lokalt installerad IR. Mer information finns i Skapa en lokalt installerad integrationskörning.
Felmeddelande: Felkod 2108, Fel när slutpunkten anropas. Statuskod för svar: ''. Mer information: Undantagsmeddelande: Begäran nådde inte servern från klienten. Det här problemet kan inträffa på grund av ett underliggande problem som:
-Nätverksanslutning
– DNS-fel
– Verifiering av servercertifikat
– Tidsgränsen är felkonfigurerad med ett hanterat virtuellt nätverk och med Data Exfiltration Protection aktiverat
Obs! Den typ av VNET (delat VNET eller hanterat VNET) som tillämpas på arbetsytan kan endast tillämpas vid skapandetillfället.

Ta en titt på översikten över privata slutpunkter och relaterad dokumentation:
- Vad är en privat slutpunkt?
- Förstå privata slutpunkter i Azure Synapse

En Private Link-tjänst kan också vara en möjlig lösning:
- Vad är Azure Privat Link?
- Vad är en Azure Private Link-tjänst?

Många konfigurationer kräver DNS-konfiguration i nätverket så att begäranden dirigeras korrekt till de privata slutpunkterna i det virtuella nätverket:
DNS-konfiguration för privat slutpunkt i Azure
ADLS Gen1-dataåtkomst via tjänstens huvudnamn fungerar inte. Den länkade tjänsten i GIT-lagringsplatsen kan inte publiceras till Synapse live-läge. NA

Felsökningstips

  • Lär dig hur du felsöker Synapse Studio.

  • Diagnostisera anslutningsproblem med det här PowerShell-skriptet.

  • Kontrollera att Synapse Studio kan komma åt alla nödvändiga slutpunkter:

    • Se till att brandväggen i nätverket och i den lokala datorn tillåter utgående kommunikation via TCP-port 80, 443 och 1443 för Synapse Studio.
    • Tillåt utgående kommunikation på UDP-port 53 för DNS-servern för namnmatchning.
    • Om du vill ansluta med verktyg som SSMS och Power BI måste du tillåta utgående kommunikation via TCP-port 1433.
    • Om du använder standardinställningen Omdirigeringsanslutning kan du behöva tillåta utgående kommunikation på fler portar.
  • Testa åtkomsten i olika webbläsare och inaktivera eventuella popup-blockerare och pluginprogram.

  • Undersök problem som gäller säkerhet och behörigheter:

Det gick inte att läsa in en eller flera resurser på grund av ett förbjudet problem med felkoden 403

Felkod 403 kan vara ett tillfälligt problem i samband med att du öppnar Synapse-arbetsytan i Synapse Studio.

Kontrollera att du har de behörigheter som krävs för att få åtkomst till arbetsytan:

  • Från Azure Portal går du till din Åtkomstkontroll för Synapse-arbetsytan >(IAM)>Visa min åtkomst och se till att du har behörigheten Ägare eller Deltagare.
  • Från Azure Portal navigerar du till ditt Synapse-arbetsytenätverk >och kontrollerar att rätt klient-IP-adress finns i brandväggsreglerna.

Lös problemet genom att använda något av följande alternativ:

Alternativ 1: Försök att logga in manuellt på din arbetsyta. Mer information finns i Skapa en Synapse-arbetsyta: Öppna Synapse Studio.

Alternativ 2: Försök att använda någon av följande metoder:

  • Rensa cookies och cachelagrade data i webbläsaren.
  • Använd privat läge.
  • Prova att använda en annan webbläsare.

Konfigurera Synapse i ett privat nätverk

Du kanske inte kan ansluta till Azure Synapse om du inaktiverar det offentliga nätverket i brandväggen.

Aktivera offentlig IP-adress och lägg till specifika IP-adresser som behöver åtkomst till Azure Synapse. Azure Firewall tillåter inte någon annan offentlig IP-adress förutom den som redan har lagts till.

Om du vill inaktivera offentlig IP-adress kan du implementera något av följande alternativ:

  • Om bara ett fåtal användare planerar att ansluta till Azure Synapse från sin egen dator använder du en VPN-anslutning med punkt-till-plats för att ansluta till Azure Synapse.
  • Om många användare vill ansluta till Azure-tjänster från sin egen arbetsstation använder du ExpressRoute.

Resurser