Łączność magazynu

Dotyczy:✅ punkt końcowy analizy SQL i magazyn danych w usłudze Microsoft Fabric

W usłudze Microsoft Fabric użytkownicy uzyskują dostęp do punktu końcowego analizy SQL lub magazynu za pośrednictwem punktu końcowego strumienia danych tabelarycznych (TDS). Nowoczesne aplikacje internetowe komunikują się z punktem końcowym TDS programu SQL Server. W ustawieniach usługi Microsoft Fabric ten punkt końcowy jest oznaczony jako ciąg połączenia SQL.

Wskazówka

Aby zapoznać się z samouczkiem dotyczącym nawiązywania połączenia z typowymi narzędziami, zobacz Connect to Fabric Data Warehouse.

Uwierzytelnianie w magazynach w Fabric

W usłudze Microsoft Fabric parametry połączenia SQL obsługują dwa typy uwierzytelnionych użytkowników:

  • Microsoft Entra ID podmioty zabezpieczeń użytkowników lub tożsamości użytkowników
  • Microsoft Entra ID zasady usług

Aby uzyskać więcej informacji, zobacz Microsoft Entra authentication as an alternative to SQL authentication in Microsoft Fabric (Uwierzytelnianie entra firmy Microsoft jako alternatywa dla uwierzytelniania SQL w usłudze Microsoft Fabric).

Łańcuch połączenia SQL wymaga, aby port TCP 1433 był otwarty. TCP 1433 to standardowy numer portu programu SQL Server. Warehouse korzysta z protokołu Microsoft SQL Server Tabular Data Stream (TDS) przez port TCP 1433. W środowiskach korzystających z zapór sieciowych analizujących protokół lub z inspekcji warstwy aplikacji konfiguruj i sprawdzaj ruch SQL jako ruch Microsoft SQL Server (MSSQL/TDS), a nie jako ruch HTTPS.

Niektóre zapory rozróżniają dostęp do portów TCP od inspekcji protokołu aplikacji. W takich środowiskach samo dopuszczenie portu TCP 1433 może nie wystarczyć, jeśli zapora jest skonfigurowana tak, by oczekiwać ruchu HTTPS na tym porcie.

Parametry połączenia SQL uwzględniają również model zabezpieczeń punktu końcowego analityki SQL dla Warehouse lub Lakehouse w kontekście dostępu do danych. Użytkownicy mogą uzyskiwać dostęp do danych dla wszystkich obiektów, do których mają uprawnienia.

Aby uzyskać więcej informacji na temat zabezpieczeń w punkcie końcowym analizy SQL, zobacz OneLake security for SQL analytics endpoints (Zabezpieczenia usługi OneLake dla punktów końcowych analizy SQL).

Najlepsze rozwiązania

Dodaj ponowne próby do aplikacji i zadań ETL, aby zwiększyć ich odporność. Więcej informacji można znaleźć w następującej dokumentacji:

Zezwalaj na tagi usługi platformy Azure za pośrednictwem zapory

Aby włączyć łączność za pośrednictwem zapory, musisz zezwolić na tagi usługi Power BI i tagi usługi SQL. Aby uzyskać więcej informacji, zobacz Tagi usługi Power BI i tagi usługi.

Nie można użyć w pełni kwalifikowanej nazwy domeny (FQDN) punktu końcowego TDS jako jedynego elementu.

Ważna

Jeśli Twoja organizacja używa reguł aplikacji usługi Azure Firewall lub podobnych zapór obsługujących rozpoznawanie protokołów, skonfiguruj ruch usługi Warehouse jako ruch typu MSSQL/TDS. Konfigurowanie ruchu SQL jako ruchu HTTPS na porcie 1433 może uniemożliwić skuteczne połączenie nawet przy dozwolonym dostępie do portu sieciowego.

Rozważania dotyczące inspekcji zapory i warstwy aplikacji

Niektóre rozwiązania zapory korporacyjnej wykonują inspekcję warstwy aplikacji oprócz tradycyjnego filtrowania IP i portów.

Kiedy konfigurujesz polityki zapory dla Warehouse:

  • Zezwól na wychodzącą łączność TCP na porcie 1433.
  • Upewnij się, że ruch SQL jest traktowany jako ruch Microsoft SQL Server (MSSQL/TDS).
  • Nie konfiguruj połączeń SQL do Warehouse jako ruchu HTTPS na porcie 1433.
  • Weryfikuj łączność po wdrożeniu zmian w polityce zapory.

Note

Klienci korzystający z reguł aplikacji Azure Firewall powinni skonfigurować filtrowanie SQL-aware dla ruchu SQL. Azure Firewall obsługuje obsługę protokołu MSSQL oraz filtrowanie SQL FQDN dla obciążeń SQL.

Filtrowanie zapory oparte na FQDN

Organizacje ograniczające dostęp wychodzący za pomocą w pełni kwalifikowanych nazw domen (FQDN) mogą stosować reguły zapory dopuszczające tylko zatwierdzone miejsca docelowe SQL.

Dla środowisk korzystających z Azure Firewall:

  • Filtrowanie FQDN z uwzględnieniem SQL jest obsługiwane przez reguły aplikacji MSSQL.
  • Filtrowanie FQDN może być używane razem z ograniczeniami portu 1433, aby ograniczyć łączność wychodzącą SQL.
  • Upewnij się, że wszystkie punkty końcowe usługi Warehouse opisane w tym artykule zostały dodane do listy dozwolonych w zaporze.

Szczegóły implementacji można znaleźć w artykule Configure Azure Firewall application rules with SQL FQDNs.

Rozważania i ograniczenia

  • Uwierzytelnianie SQL nie jest obsługiwane.
  • Wiele aktywnych zestawów wyników (MARS) nie jest obsługiwanych w usłudze Microsoft Fabric Warehouse. Usługa MARS jest domyślnie wyłączona. Jeśli MultipleActiveResultSets element jest uwzględniony w parametrach połączenia, usuń go lub ustaw go na wartość false.
  • Jeśli zostanie wyświetlony kod błędu 24804 z komunikatem "Nie można ukończyć operacji z powodu aktualizacji systemu. Zamknij to połączenie, zaloguj się ponownie i ponów próbę wykonania operacji" lub kod błędu 6005 z komunikatem "ZAMYKANIE jest w toku. Wykonywanie kończy się niepowodzeniem względem programu SQL Server. Jeśli potrzebujesz dodatkowej pomocy technicznej, skontaktuj się z zespołem programu SQL Server. Przyczyną jest tymczasowa utrata połączenia, prawdopodobnie ze względu na wdrożenie systemu lub ponowną konfigurację. Aby rozwiązać ten problem, zaloguj się ponownie i spróbuj ponownie. Aby dowiedzieć się, jak tworzyć odporność i ponawianie prób w aplikacji, zobacz Najlepsze rozwiązania.
  • Jeśli zostanie wyświetlony kod błędu 6008 z komunikatem "Obszar roboczy jest tymczasowo niedostępny. Może to być spowodowane konserwacją systemu lub operacją wewnętrzną. „Proszę ponownie nawiązać połączenie”. Ten błąd wskazuje na tymczasowe przerwanie połączenia. Aby rozwiązać ten problem, ponownie nawiąż połączenie, zaloguj się ponownie i ponów operację. Ten warunek jest przejściowy i nie wskazuje błędu w zapytaniu lub aplikacji.
  • Połączenia serwerów połączonych z SQL Server nie są obsługiwane.

Zachowanie połączenia dla elementu InitialCatalog

W maju 2026 r. firma Microsoft zaktualizowała zachowanie połączenia dla usługi Fabric Data Warehouse i punktu końcowego analizy SQL, aby opcjonalną uczynić właściwość parametrów połączenia InitialCatalog. Obecnie użytkownicy łączą się z bazą danych systemu master, gdy właściwość InitialCatalog nie jest podana. W Fabric Data Warehouse można połączyć się tylko z bazą danych master, nie można modyfikować bazy danych master i nie można tworzyć, zmieniać ani usuwać obiektów użytkownika w bazie danych master.

Za pomocą składni USE języka Transact-SQL można zmienić kontekst magazynu dla połączenia po nawiązaniu połączenia z master, a za pomocą funkcji DB_NAME() określić aktualny magazyn. Przykład:

SELECT DB_NAME(); --returns name of current warehouse context
GO
USE [ContosoWarehouse];
GO
SELECT DB_NAME(); --returns name of current warehouse context
GO

W poniższej tabeli przedstawiono zaktualizowane zachowanie połączenia dla Fabric Data Warehouse i punktu końcowego analizy SQL podczas określania lub pomijania właściwości InitialCatalog w parametrach połączenia.

Scenariusz wejściowy Przed majem 2026 r. Bieżące zachowanie
Podana nazwa istniejącego magazynu Nawiązuje połączenie z określonym magazynem Brak zmian — łączy się z określonym magazynem
Podany istniejący identyfikator magazynu Nawiązuje połączenie z określonym magazynem Brak zmian — łączy się z określonym magazynem
InitialCatalog nie podano właściwości Nawiązuje połączenie z magazynem nieokreślonym w obszarze roboczym Nawiązuje połączenie z master
InitialCatalog = master Nawiązuje połączenie z magazynem nieokreślonym w obszarze roboczym Nawiązuje połączenie z master
Magazyn we właściwości InitialCatalog nie istnieje Nawiązuje połączenie z magazynem nieokreślonym w obszarze roboczym Zgłasza błąd wskazujący, że magazyn nie istnieje

Obsługa błędów

Jeśli w obszarze roboczym nie ma żadnych hurtowni i zostanie podjęta próba nawiązania połączenia bez określenia prawidłowej hurtowni, użytkownicy zobaczą następujący błąd: „Logowanie nie powiodło się dla użytkownika '<podmiot zabezpieczeń zidentyfikowany za pomocą tokenu>'.” Przyczyna: Uwierzytelnianie zakończyło się pomyślnie, ale baza danych nie została znaleziona lub masz niewystarczające uprawnienia do nawiązania z nim połączenia".

Poniższy zrzut ekranu przedstawia błąd wyświetlany w programie SSMS po podaniu nieprawidłowej nazwy magazynu jako :InitialCatalog

Zrzut ekranu przedstawiający komunikat o błędzie programu SSMS, gdy nie podano prawidłowego katalogu początkowego.

Następny krok