Configurare Collegamento ad Azure Synapse per il database SQL di Azure con la sicurezza di rete

Questo articolo è una guida alla configurazione di Collegamento ad Azure Synapse per il database SQL di Azure con sicurezza di rete. Prima di iniziare, è necessario sapere come creare e avviare Collegamento ad Azure Synapse per il database SQL di Azure, come illustrato in Introduzione al collegamento ad Azure Synapse per il database SQL di Azure.

Creare una rete virtuale dell'area di lavoro gestita senza esfiltrazione di dati

In questa sezione viene creata un'area di lavoro di Azure Synapse con una rete virtuale gestita abilitata. Per Rete virtuale gestita si selezionerà Abilita e per Consenti il traffico dati in uscita solo alle destinazioni approvate si selezionerà No. Per una panoramica, vedere Rete virtuale gestita di Azure Synapse Analytics.

Screenshot che mostra come creare un'area di lavoro di Azure Synapse che consenta il traffico in uscita.

  1. Accedere al portale di Azure.

  2. Passare all'area di lavoro di Azure Synapse, selezionare Rete e quindi selezionare la casella di controllo Consenti a Collegamento ad Azure Synapse per il database SQL di Azure di ignorare le regole del firewall.

    Screenshot che mostra come abilitare il bypass delle regole del firewall.

  3. Aprire Synapse Studio, passare a Gestione, selezionare Runtime di integrazione e quindi selezionare AutoResolvingIntegrationRuntime.

  4. Nella finestra popup selezionare la scheda Rete virtuale e quindi abilitare la Creazione interattiva.

    Screenshot che mostra come abilitare la creazione interattiva.

  5. Nel riquadro Integrazione creare una connessione di collegamento per replicare i dati dal database SQL di Azure a un pool SQL di Azure Synapse.

    Screenshot che mostra come creare un collegamento a un pool SQL di Azure Synapse.

    Screenshot che mostra come creare una connessione di collegamento da un database SQL di Azure.

  6. Avviare la connessione di collegamento.

    Screenshot dell'avvio di una connessione di collegamento.

Creare una rete virtuale dell'area di lavoro gestita con esfiltrazione di dati

In questa sezione viene creata un'area di lavoro di Azure Synapse con una rete virtuale gestita abilitata. Si abiliterà la Rete virtuale gestita e si selezionerà limitare il traffico in uscita dalla rete virtuale dell'area di lavoro gestita alle destinazioni tramite endpoint privati gestiti. Per una panoramica, vedere Rete virtuale gestita di Azure Synapse Analytics.

Screenshot che mostra come creare un'area di lavoro di Azure Synapse che non consente il traffico in uscita.

  1. Accedere al portale di Azure.

  2. Passare all'area di lavoro di Azure Synapse, selezionare Rete e quindi selezionare la casella di controllo Consenti a Collegamento ad Azure Synapse per il database SQL di Azure di ignorare le regole del firewall.

    Screenshot che mostra come abilitare il bypass delle regole del firewall.

  3. Aprire Synapse Studio, passare a Gestione, selezionare Runtime di integrazione e quindi selezionare AutoResolvingIntegrationRuntime.

  4. Nella finestra popup selezionare la scheda Rete virtuale e quindi abilitare la Creazione interattiva.

    Screenshot che mostra come abilitare la creazione interattiva.

  5. Creare un servizio collegato che si connette al database SQL di Azure con un endpoint privato gestito abilitato.

    a. Creare un servizio collegato che si connette al database SQL di Azure.

    Screenshot di un nuovo endpoint privato del servizio collegato del database SQL di Azure.

    b. Creare un endpoint privato gestito in un servizio collegato per il database SQL di Azure.

    Screenshot di un nuovo endpoint privato del servizio collegato del database SQL di Azure 1.

    c. Completare la creazione dell'endpoint privato gestito nel servizio collegato per il database SQL di Azure.

    Screenshot di un nuovo endpoint privato del servizio collegato del database SQL di Azure 2.

    d. Passare al portale di Azure per l'istanza di SQL Server che ospita un database SQL di Azure come archivio di origine e quindi approvare le connessioni dell'endpoint privato.

    Screenshot di un nuovo endpoint privato del servizio collegato del database SQL di Azure 3.

  6. È ora possibile creare una connessione di collegamento dal riquadro Integrazione per replicare i dati dal database SQL di Azure a un pool SQL di Azure Synapse.

    Screenshot che mostra come creare un collegamento.

    Screenshot della creazione di un collegamento al database SQL.

  7. Avviare la connessione di collegamento.

    Screenshot che mostra come avviare la connessione al collegamento.

Passaggi successivi

Se si usa un database diverso da un database SQL di Azure, vedere: