Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
La configuration de Private Link pour Lakebase maintient tout le trafic hors de l’Internet public. Les points de terminaison dont vous avez besoin dépendent de la façon dont vos applications se connectent à Lakebase :
- Inbound Private Link est nécessaire. Il couvre les appels d'API REST d'Azure Databricks et le trafic associé à l'espace de travail.
- Inbound Private Link pour des services gourmands en performance (Service Direct Private Link, port 5432) est nécessaire dans un cas : lorsque vos applications se connectent à Lakebase depuis l’extérieur de l’espace de travail Azure Databricks. Cela s’applique lorsqu’ils utilisent un client Postgres (comme psql, un pilote Postgres ou un ORM) et une chaîne de connexion régionale. Les chaînes de connexion sans région ne nécessitent pas ce point de terminaison et restent accessibles via la liaison Private Link entrante standard. Les applications se connectant à partir de l'espace de travail Azure Databricks, telles que les connecteurs Azure Databricks Apps ou Feature Store, ne nécessitent pas ce point de terminaison. Les pages UI intégrées au produit (l'éditeur SQL, l'éditeur de tableaux, les statistiques de requête et les requêtes actives) fonctionnent via le front-end Private Link existant et ne l'exigent pas non plus. Si vos applications se connectent uniquement via l’API de données, vous n’avez pas besoin de ce point de terminaison.
Lakebase achemine ces deux types de trafic sur des chemins réseau distincts, chacun avec son propre point de terminaison. Les connexions clients Postgres utilisent une entrée régionale dédiée haute performance avec un nom d’hôte sous la forme suivante :
*.database.<region>.azuredatabricks.net
Points de terminaison Private Link
| Point de terminaison | Type de trafic | Port | Remarques |
|---|---|---|---|
| Private Link entrant | Connectivité de l'API REST et de l'espace de travail Azure Databricks | 443 | Standard Private Link au niveau de l’espace de travail Azure Databricks. |
| Private Link entrant pour les services exigeants en termes de performance | Connexions de base de données Postgres | 5432 | Couvre le point d’entrée régional à hautes performances utilisé par Lakebase. Requis pour les clients, pilotes et outils Postgres qui se connectent à la base de données en dehors de l’espace de travail Azure Databricks à l’aide d’un chaîne de connexion régional. |
Dépannage de la connectivité du lien privé
Si l’éditeur tables ou l’éditeur SQL dans l’application Lakebase affiche un message « Échec de récupération » ou « Erreur inconnue » et que votre espace de travail utilise Private Link, vérifiez que le Private Link entrant (niveau de l’espace de travail, port 443) est correctement configuré. Les pages d’interface utilisateur dans le produit fonctionnent sur le Private Link frontal existant et ne nécessitent pas de Private Link entrantes pour les services gourmands en performances.
Si les clients Postgres se connectant à partir de l’extérieur de l’espace de travail ne parviennent pas à se connecter, vérifiez que les Private Link entrantes pour les services gourmands en performances sont configurées. Consultez Configurer les Private Link entrants pour les services gourmands en performances.