Configurar o Link do Azure Synapse para o Banco de Dados SQL do Azure com segurança de rede

Este artigo é um guia para como configurar o Link do Azure Synapse para Banco de Dados SQL do Azure com segurança de rede. Antes de começar, você deve saber como criar e iniciar o Link do Azure Synapse para o Banco de Dados SQL do Azure com base na Introdução ao Link do Azure Synapse para o Banco de Dados SQL do Azure.

Criar uma rede virtual de workspace gerenciada sem exfiltração dos dados

Nesta seção, você criará um workspace Azure Synapse com uma rede virtual gerenciada habilitada. Para Rede virtual gerenciada, você selecionará Habilitar e, para Permitir tráfego de dados de saída somente para destinos aprovados, você selecionará Não. Para uma visão geral, confira Rede virtual gerenciada do Azure Synapse Analytics.

Captura de tela que mostra como criar um workspace Azure Synapse que permite o tráfego de saída.

  1. Entre no portal do Azure.

  2. Vá para o workspace Azure Synapse, selecione Sistema de Rede e marque a caixa de seleção Permitir Link do Azure Synapse para o Banco de Dados SQL do Azure para ignorar regras de firewall.

    Captura de tela que mostra como habilitar ignorar regras de firewall.

  3. Abra Synapse Studio, vá para Gerenciar, selecione Runtimes de integração e selecione AutoResolvingIntegrationRuntime.

  4. Na janela pop-up, selecione a guia Rede virtual e habilite Criação interativa.

    Captura de tela que mostra como habilitar a Criação Interativa.

  5. No painel Integrar, crie uma conexão de link para replicar dados do banco de dados SQL do Azure para um pool de SQL do Azure Synapse.

    Captura de tela que mostra como criar um link para um pool de SQL Azure Synapse.

    Captura de tela que mostra como criar uma conexão de link de um banco de dados SQL do Azure.

  6. Inicie sua conexão de link.

    Captura de tela do início de uma conexão de link.

Criar uma rede virtual de workspace gerenciada com exfiltração dos dados

Nesta seção, você criará um workspace Azure Synapse com a rede virtual gerenciada habilitada. Você habilitará a Rede virtual gerenciada e selecionará Sim para limitar o tráfego de saída da rede virtual do workspace gerenciado para destinos por meio de pontos de extremidade privados gerenciados. Para uma visão geral, confira Rede virtual gerenciada do Azure Synapse Analytics.

Captura de tela que mostra como criar um workspace Azure Synapse que não permite o tráfego de saída.

  1. Entre no portal do Azure.

  2. Vá para o workspace Azure Synapse, selecione Sistema de Rede e marque a caixa de seleção Permitir Link do Azure Synapse para o Banco de Dados SQL do Azure para ignorar regras de firewall.

    Captura de tela que mostra como habilitar ignorar regras de firewall.

  3. Abra Synapse Studio, vá para Gerenciar, selecione Runtimes de integração e selecione AutoResolvingIntegrationRuntime.

  4. Na janela pop-up, selecione a guia Rede virtual e habilite Criação interativa.

    Captura de tela que mostra como habilitar a Criação Interativa.

  5. Crie um serviço vinculado que se conecte ao banco de dados SQL do Azure com um ponto de extremidade privado gerenciado habilitado.

    a. Crie um serviço vinculado que se conecte ao banco de dados SQL do Azure.

    Captura de tela de um novo ponto de extremidade privado do serviço vinculado do banco de dados SQL do Azure.

    b. Crie um ponto de extremidade privado gerenciado em um serviço vinculado para o banco de dados SQL do Azure.

    Captura de tela de um novo ponto de extremidade privado do serviço vinculado do banco de dados SQL do Azure 1.

    c. Conclua a criação de ponto de extremidade privado gerenciado no serviço vinculado para o armazenamento do banco de dados SQL do Azure.

    Captura de tela de um novo ponto de extremidade privado do serviço vinculado do banco de dados SQL do Azure 2.

    d. Vá para o portal do Azure para sua instância de SQL Server que hospeda um banco de dados SQL do Azure como um repositório de origem e aprove as conexões de ponto de extremidade privado.

    Captura de tela de um novo ponto de extremidade privado do serviço vinculado do banco de dados SQL do Azure 3.

  6. Agora você pode criar uma conexão de link no painel Integrar para replicar dados do banco de dados SQL do Azure para um pool de SQL do Azure Synapse.

    Captura de tela mostra como criar um link.

    Captura de tela da criação de um link para o banco de dados SQL.

  7. Inicie sua conexão de link.

    Captura de tela que mostra como iniciar a conexão de link.

Próximas etapas

Se você estiver usando um banco de dados diferente de um banco de dados SQL do Azure, confira: