Private Link für Lakebase

Die Konfiguration von Private Link für Lakebase hält den gesamten Datenverkehr vom öffentlichen Internet fern. Die endpunkten, die Sie benötigen, hängen davon ab, wie Ihre Anwendungen eine Verbindung mit Lakebase herstellen:

  • Inbound Private Link ist erforderlich. Sie deckt Azure Databricks REST-API-Aufrufe und Arbeitsbereichsdatenverkehr ab.
  • Inbound Private Link für leistungsintensive Dienste (Service Direct Private Link, Port 5432) ist in einem Fall erforderlich: wenn Ihre Anwendungen von außerhalb des Azure Databricks-Arbeitsbereichs mit Lakebase verbunden werden. Dies gilt, wenn sie einen Postgres-Client (wie psql, einen Postgres-Treiber oder ein ORM) und eine regionale Verbindungszeichenfolge verwenden. Verbindungszeichenketten ohne Region benötigen diesen Endpunkt nicht und bleiben über den standardmäßigen eingehenden Private Link zugänglich. Anwendungen, die sich aus dem Azure Databricks Arbeitsbereich verbinden, z. B. Azure Databricks Apps oder Feature Store-Connectors, erfordern diesen Endpunkt nicht. In-product-UI-Seiten (der SQL-Editor, Tabelleneditor, Abfragestatistiken und aktive Abfragen) funktionieren über dem bestehenden Frontend-Private Link und benötigen ihn ebenfalls nicht. Wenn Ihre Anwendungen nur über die Daten-API eine Verbindung herstellen, benötigen Sie diesen Endpunkt nicht.

Lakebase leitet diese beiden Verkehrstypen über getrennte Netzwerkpfade, die jeweils einen eigenen Endpunkt haben. Postgres-Client-Verbindungen verwenden einen dedizierten, leistungsstarken regionalen Eingang mit einem Hostnamen in folgender Form:

*.database.<region>.azuredatabricks.net

Private Link-Endpunkte

Endpunkt Datenverkehrstyp Hafen Hinweise
Eingehende private Verbindung Azure Databricks REST-API und Arbeitsbereichskonnektivität 443 Standard-Private-Link auf Arbeitsbereichsebene von Azure Databricks.
Inbound-Private Link für leistungsintensive Dienste Postgres-Datenbankverbindungen 5432 Deckt den von Lakebase genutzten Hochleistungs-Regionaleingang ab. Erforderlich für Postgres-Clients, -Treiber und -Tools, die mithilfe einer regionalen Verbindungszeichenfolge von außerhalb des Azure Databricks-Arbeitsbereichs eine Verbindung zur Datenbank herstellen.

Problembehandlung der Private Link-Konnektivität

Wenn der Tabellen-Editor oder der SQL-Editor in der Lakebase-App die Meldung „Fehler beim Abrufen“ oder „Unbekannter Fehler“ anzeigt und Ihr Workspace Private Link verwendet, vergewissern Sie sich, dass Private Link für eingehenden Datenverkehr auf Workspace-Ebene über Port 443 korrekt konfiguriert ist. Die UI-Seiten im Produkt arbeiten über den vorhandenen Private Link im Front-End und erfordern keine eingehenden Private Link-Verbindungen für leistungsintensive Dienste.

Wenn Postgres-Clients, die sich von außerhalb des Arbeitsbereichs verbinden, keine Verbindung herstellen können, vergewissern Sie sich, dass die eingehende private Verbindung für leistungsintensive Dienste konfiguriert ist. Siehe Konfigurieren Sie eingehende Private Links für leistungsintensive Dienste.

Weitere Ressourcen