Unir o runtime de integração do Azure-SSIS a uma rede virtual
APLICA-SE A: Azure Data Factory Azure Synapse Analytics
Dica
Experimente o Data Factory no Microsoft Fabric, uma solução de análise tudo-em-um para empresas. O Microsoft Fabric abrange desde movimentação de dados até ciência de dados, análise em tempo real, business intelligence e relatórios. Saiba como iniciar uma avaliação gratuita!
Ao usar o SSIS (SQL Server Integration Services) no Azure Data Factory, você deverá ingressar o IR (Runtime de Integração) do Azure-SSIS em uma rede virtual nos seguintes cenários:
Você deseja acessar armazenamentos/recursos de dados locais por meio de pacotes SSIS executados no Azure-SSIS IR sem configurar e gerenciar um IR auto-hospedado como proxy.
Você deseja usar o Servidor do Banco de Dados SQL do Azure configurado com um ponto de extremidade de serviço de rede virtual/regra de firewall i-p/ponto de extremidade privado ou Instância Gerenciada de SQL do Azure que ingressa uma rede virtual para hospedar o banco de dados de catálogo SSIS (SSISDB).
Você deseja acessar os recursos/repositórios de dados do Azure configurados com um ponto de extremidade privado/regra de firewall de i-p/ponto de extremidade de serviço de rede virtual dos pacotes SSIS executados no seu Azure-SSIS IR.
Você deseja acessar outros armazenamentos de dados/recursos de nuvem configurados com uma regra de firewall de i-p por meio de pacotes SSIS executados no Azure-SSIS IR.
O ADF permite que você ingresse seu Azure-SSIS IR em uma rede virtual criada por meio do modelo de implantação Azure Resource Manager ou clássico.
Importante
A rede virtual clássica está sendo preterida. Portanto, use a rede virtual do Azure Resource Manager. Se você já usa a rede virtual clássica, mude para a rede virtual do Azure Resource Manager assim que possível.
O tutorial Configurar Azure-SSIS Integration Runtime para ingressar em uma rede virtual mostra as etapas mínimas com o método de injeção de rede virtual expressa por meio da interface do usuário do portal do Azure/ADF. Este artigo e outros itens, como o artigo Configurar uma rede virtual para injetar Azure-SSIS IR, expandem o tutorial e descrevem todas as etapas opcionais:
- Se você usar o método de injeção da rede virtual padrão.
- Se você usar a rede virtual clássica.
- Se você trouxer seus endereços i-p públicos estáticos para o Azure-SSIS IR.
- Se você usar seu próprio servidor DNS (Sistema de Nomes de Domínio).
- Se você usar um NSG (Grupo de Segurança de Rede).
- Se você usar UDRs (Rotas Definidas pelo Usuário).
- Se você usar um Azure-SSIS Integration Runtime personalizado.
- Se você usar o Azure PowerShell para provisionar seu Azure-SSIS IR.
Acessar armazenamentos de dados locais
Se os pacotes SSIS acessarem armazenamentos de dados locais, você poderá ingressar o Azure-SSIS IR em uma rede virtual conectada à rede local. Como alternativa, você pode configurar e gerenciar um IR auto-hospedado como proxy para o Azure-SSIS IR. Para obter mais informações, confira Configurar um IR auto-hospedado como proxy para Azure-SSIS IR.
Ao ingressar o Azure-SSIS IR em uma rede virtual, lembre-se destes pontos importantes:
Se nenhuma rede virtual estiver conectada à rede local, primeiro crie uma rede virtual do Azure Resource Manager para ingressar o Azure-SSIS IR. Configure uma conexão de gateway de VPN site a site ou uma conexão do Azure ExpressRoute dessa rede virtual à rede local.
Se uma rede virtual do Azure Resource Manager já estiver conectada à rede local na mesma localização do Azure-SSIS IR, ingresse o IR nessa rede virtual.
Se uma rede virtual clássica já estiver conectada à rede local em uma localização diferente do Azure-SSIS IR, primeiro, crie uma rede virtual do Azure Resource Manager para ingressar o Azure-SSIS IR. Em seguida, configure uma conexão entre rede virtual clássica e Azure Resource Manager.
Se uma rede do Azure Resource Manager já estiver conectada à rede local em uma localização diferente do Azure-SSIS IR, primeiro crie uma rede virtual do Azure Resource Manager para ingressar o Azure-SSIS IR. Em seguida, configure uma conexão de rede virtual do Azure Resource Manager para o Azure Resource Manager.
Hosting o SSISDB no Servidor do Banco de Dados SQL do Azure ou na instância Gerenciada
Se você hospedar o SSISDB no Banco de Dados SQL do Azure com pontos de extremidade de serviço de rede virtual, não deixe de associar o seu IR do Azure-SSIS à mesma rede virtual e sub-rede.
Se você hospedar o SSISDB na Instância Gerenciada de SQL com o ponto de extremidade privado, lembre-se de ingressar o Azure-SSIS IR na mesma rede virtual, mas em uma sub-rede diferente da instância gerenciada. Para associar seu IR do Azure-SSIS a uma rede virtual diferente da instância gerenciada, recomendamos o emparelhamento de rede virtual (que é limitado à mesma região) ou uma rede virtual à conexão de rede virtual. Para obter mais informações, confira Conectar seu aplicativo à Instância Gerenciada de SQL do Azure.
Acesso aos armazenamentos de dados do Azure
Se os pacotes SSIS acessarem armazenamentos de dados/recursos do Azure que dão suporte a pontos de extremidade de serviço de rede virtual e você quiser proteger o acesso a esses recursos no Azure-SSIS IR, ingresse o Azure-SSIS IR em uma sub-rede de rede virtual configurada para pontos de extremidade de serviço de rede virtual e adicione uma regra da rede virtual aos recursos relevantes do Azure para permitir o acesso na mesma sub-rede.
Acesso a outros armazenamentos de dados de nuvem
Se os pacotes SSIS acessarem armazenamentos de dados em nuvem/recursos que permitem apenas endereços IP públicos estáticos específicos e você quiser proteger o acesso a esses recursos no Azure-SSIS IR, associe endereços i-p públicos ao Azure-SSIS IR ao ingressá-lo em uma rede virtual e adicione uma regra de firewall de i-p aos recursos relevantes para permitir o acesso nesses endereços i-p. Há duas opções para fazer isso:
Ao criar um Azure-SSIS IR, você pode trazer seus próprios i-p e associá-los ao seu Azure-SSIS IR via IU ADFou Azure PowerShell. Somente a conectividade de saída da Internet do seu Azure-SSIS IR usará esses endereços i-p públicos e outros recursos na sub-rede não os usarão.
Você também pode configurar umaNAT (conversão de endereços de rede) de rede virtual na sub-rede que seu Azure-SSIS IR ingressar e todas as conectividades de saída da Internet dessa sub-rede usarão um endereço i-p público especificado.
Em todos os casos, a rede virtual só pode ser implantada por meio do modelo de implantação do Azure Resource Manager.
Conteúdo relacionado
- Configurar uma rede virtual para injetar o Azure-SSIS IR
- Método de injeção da rede virtual expresso
- Método de injeção da rede virtual Padrão
- Ingressar o Azure-SSIS IR a uma rede virtual por meio da interface do usuário do ADF
- Ingressar o Azure-SSIS IR a uma rede virtual por meio do Azure PowerShell
Para obter mais informações sobre o Azure-SSIS IR, confira os seguintes artigos:
- Azure-SSIS IR. Este artigo fornece informações conceituais gerais sobre IRs, incluindo o Azure-SSIS IR.
- Tutorial: Implantar pacotes SSIS no Azure. Este tutorial fornece instruções passo a passo sobre como criar o Azure-SSIS IR. Ele usa o servidor do Banco de Dados SQL do Azure para hospedar o SSISDB.
- Criar um Azure-SSIS IR. Este artigo expande o tutorial. Ele fornece instruções sobre como usar o servidor do Banco de Dados SQL do Azure configurado com um ponto de extremidade de serviço de rede virtual/regra de firewall IP/ponto de extremidade privado ou uma Instância Gerenciada de SQL do Azure que se une a uma rede virtual para hospedar o SSISDB. Também mostra como unir o seu Azure-SSIS IR a uma rede virtual.
- Monitore um IR do Azure-SSIS. Este artigo mostra como recuperar e entender as informações sobre seu Azure-SSIS IR.
- Gerencie um IR do Azure-SSIS. Este artigo mostra como interromper, iniciar ou excluir um Azure-SSIS IR. Ele também mostra como escalar horizontalmente o IR do Azure-SSIS adicionando mais nós.