Private Link voor Lakebase

Het configureren van Private Link voor Lakebase houdt al het verkeer van het publieke internet af. De eindpunten die u nodig hebt, zijn afhankelijk van hoe uw toepassingen verbinding maken met Lakebase:

  • Inbound Private Link is vereist. Hierin worden Azure Databricks REST API-aanroepen en werkruimteverkeer behandeld.
  • Inbound Private Link voor prestatie-intensieve diensten (Service Direct Private Link, poort 5432) is in één geval vereist: wanneer je applicaties verbinding maken met Lakebase van buiten de Azure Databricks werkruimte. Dit geldt wanneer ze een Postgres-client gebruiken (zoals psql, een Postgres-driver of een ORM) en een regionale verbindingsreeks. Verbindingsstrings zonder regio vereisen dit eindpunt niet en blijven toegankelijk via de standaard inkomende Private Link. Toepassingen die verbinding maken vanuit de Azure Databricks werkruimte, zoals Azure Databricks Apps of Feature Store-connectors, hebben dit eindpunt niet nodig. In-product UI-pagina's (de SQL Editor, Tables editor, Query Stats en Active queries) werken over de bestaande front-end Private Link en vereisen dat ook niet. Als uw toepassingen alleen verbinding maken via de Gegevens-API, hebt u dit eindpunt niet nodig.

Lakebase leidt deze twee verkeerstypes via aparte netwerkpaden, elk met een eigen eindpunt. Postgres-clientverbindingen gebruiken een speciale high-performance regionale ingang met een hostnaam in de volgende vorm:

*.database.<region>.azuredatabricks.net

Private Link-eindpunten

Eindpunt Verkeerstype Porto Aantekeningen
Binnenkomende Private Link Azure Databricks REST API- en werkruimteconnectiviteit 443 Azure Databricks standaard Privé-link op werkruimteniveau.
Inbound Private Link voor prestatie-intensieve services Postgres-databaseverbindingen 5432 Omvat de door Lakebase gebruikte hoogpresterende regionale ingress. Vereist voor Postgres-clients, stuurprogramma's en hulpprogramma's die verbinding maken met de database van buiten de Azure Databricks werkruimte met behulp van een regionaal verbindingsreeks.

Problemen met Private Link-verbinding oplossen

Als de Tabellen-editor of SQL-editor in de Lakebase-app het bericht 'Kan niet worden opgehaald' of 'Onbekende fout' weergeeft en uw werkruimte gebruikmaakt van Private Link, controleert u of inkomende Private Link (op werkruimteniveau, poort 443) correct is geconfigureerd. De pagina's van de gebruikersinterface van het product werken via de bestaande front-end-Private Link en vereisen geen binnenkomende Private Link voor prestatie-intensieve services.

Als Postgres-clients die verbinding maken van buiten de werkruimte geen verbinding maken, controleert u of binnenkomende Private Link voor prestatie-intensieve services is geconfigureerd. Zie Configureer binnenkomende Private Link voor prestatie-intensieve services.

Aanvullende informatiebronnen