共用方式為


使用網路安全性設定 SQL Server 2022 的 Azure Synapse Link

本文是使用網路安全性設定適用於 SQL Server 2022 的 Azure Synapse Link 指南。 開始此程式之前,您應該知道如何建立及啟動適用於 SQL Server 2022 的 Azure Synapse Link。 如需詳細資訊,請參閱 開始使用適用於 SQL Server 2022 的 Azure Synapse Link。

建立不允許資料外流的受控工作區虛擬網路

在本節中,您會建立一個啟用受控虛擬網路的 Azure Synapse 工作區。 您將啟用 受控虛擬網路,然後選取 [否 ] 以允許從工作區到任何目標的輸出流量。 如需概觀,請參閱 Azure Synapse Analytics 受控虛擬網路

此螢幕快照顯示如何建立允許輸出流量的 Azure Synapse 工作區。

  1. 登入 Azure 入口網站

  2. 開啟 Synapse Studio,前往 [管理],選取 [整合執行階段],然後選取 [AutoResolvingIntegrationRuntime]

  3. 在快顯視窗中,選取 [虛擬網路] 索引標籤,然後啟用 [互動式製作]

    顯示如何啟用互動式撰寫的螢幕快照。

  4. 在 [ 整合 ] 窗格中,建立鏈接連線,以將數據從 SQL Server 2022 實例複寫至 Azure Synapse SQL 集區。

    顯示如何建立 Azure Synapse SQL 集區連結的螢幕快照。

    顯示如何從 Azure SQL Server 2022 實例建立連結連線的螢幕快照。

  5. 啟動連結連線。

    啟動連結連線的螢幕快照。

建立允許資料外流的受控工作區虛擬網路

在本節中,您會建立一個啟用受控虛擬網路的 Azure Synapse 工作區。 您將啟用 受控虛擬網路 ,然後選取 [ ] 以限制受控工作區虛擬網路的輸出流量透過受控私人端點的目標。 如需概觀,請參閱 Azure Synapse Analytics 受控虛擬網路

此螢幕快照顯示如何建立不允許輸出流量的 Azure Synapse 工作區。

  1. 登入 Azure 入口網站

  2. 開啟 Synapse Studio,前往 [管理],選取 [整合執行階段],然後選取 [AutoResolvingIntegrationRuntime]

  3. 在快顯視窗中,選取 [虛擬網路] 索引標籤,然後啟用 [互動式製作]

    顯示如何啟用互動式撰寫的螢幕快照。

  4. 建立連線到 SQL Server 2022 實例的連結服務。

    若要瞭解如何,請參閱開始使用適用於 SQL Server 2022 的 Azure Synapse Link 中的<為來源 SQL Server 2022 建立連結服務>一節

  5. 新增角色指派,以確保您已將 Azure Synapse 工作區受控識別許可權授與做為登陸區域的 Azure Data Lake Storage Gen2 儲存器帳戶。

    若要瞭解如何,請參閱開始使用適用於 SQL Server 2022Azure Synapse Link 中的<建立連結服務以連線到 Azure Data Lake Storage Gen2 上的登陸區域>一節。

  6. 建立連結服務,以連線到已啟用受控私人端點的 Azure Data Lake Storage Gen2 記憶體(登陸區域)。

    a. 在 Azure Data Lake Storage Gen2 記憶體的連結服務中建立受控私人端點。

    新 Azure SQL Server 2022 資料庫鏈接服務私人端點 1 的螢幕快照。

    b. 在 Azure Data Lake Storage Gen2 記憶體的連結服務中完成受控私人端點建立。

    新 Azure SQL Server 2022 資料庫鏈接服務私人端點 2 的螢幕快照。

    c. 移至 Azure Data Lake Storage Gen2 記憶體的 Azure 入口網站 作為登陸區域,然後核准私人端點連線。

    新 Azure SQL Server 2022 資料庫鏈接服務私人端點 3 的螢幕快照。

    d. 完成建立 Azure Data Lake Storage Gen2 記憶體的連結服務。

    新 sql db 連結服務 pe4 的螢幕快照。

  7. 建立 Blob 類型受控私人端點至登陸區域。

    a. 流覽至 [受控私人端點] 頁面,然後選取 [+新增]。

    受控私人端點窗格的螢幕快照。

    b. 在 [新增受控私人端點] 窗格的搜尋方塊中輸入 Blob,然後選取 [Azure Blob 儲存體]。

    Azure Blob 記憶體的螢幕快照。

    c. 完成 Azure Blob 儲存體 的受控私人端點建立。

    新受控私人端點的螢幕快照。

    d. 建立 Azure Blob 儲存體 私人端點之後,請移至您的 Azure Data Lake Storage Gen2 網路頁面並核准它。

    建立 Blob 私人端點的螢幕快照。

    如果您的 SQL Server 2022 實例安裝在虛擬機(VM)上,且您的 Azure 儲存體 帳戶已從公用網路存取中停用,您可以建立記憶體子資源類型 Blob 的私人端點,以確保 VM、SQL Server 和 Azure 儲存體 之間的通訊安全。 如需詳細資訊,請參閱 教學課程:使用 Azure 私人端點連線到記憶體帳戶。

  8. 現在,您可以從 [整合] 窗格建立連結連線,將數據從 SQL Server 2022 實例複寫至 Azure Synapse SQL 集區。

    顯示如何建立連結的螢幕快照。

    顯示如何從 SQL Server 2022 實例建立連結的螢幕快照。

  9. 啟動連結連線。

    顯示如何啟動連結連線的螢幕快照。

下一步

如果您使用的是 SQL Server 2022 執行個體之外的資料庫,請參閱: