Link Privado para Escalonamento Automático do Lakebase

A configuração de o Link Privado para o dimensionamento automático do Lakebase mantém todo o tráfego fora da internet pública. Os pontos de extremidade necessários dependem de como seus aplicativos se conectam ao Lakebase:

  • Inbound Link Privado é necessário. Ele abrange as chamadas à API REST, e o tráfego do workspace no Azure Databricks.
  • O Inbound Link Privado para serviços que exigem muito desempenho (Service Direct Link Privado, porta 5432) é necessário em um caso: quando suas aplicações se conectam ao Lakebase de fora do espaço de trabalho do Azure Databricks. Isso se aplica quando eles usam um cliente Postgres (como psql, driver Postgres ou ORM) e uma cadeia de conexão regional. Strings de conexão sem região não requerem esse endpoint e permanecem acessíveis pelo Link Privado padrão de entrada. Aplicativos que se conectam a partir de dentro do espaço de trabalho do Azure Databricks, como o Azure Databricks Apps ou conectores do Feature Store, não exigem esse endpoint. Páginas de interface dentro do produto (o Editor SQL, editor de tabelas, Estatísticas de Consulta e consultas ativas) funcionam sobre o Link Privado front-end existente e também não o exigem. Se seus aplicativos se conectarem somente por meio da API de Dados, você não precisará desse ponto de extremidade.

O Autoscaling do Lakebase roteia esses dois tipos de tráfego por meio de caminhos de rede separados, cada um com seu próprio endpoint. As conexões de clientes Postgres utilizam um ingresso regional dedicado de alto desempenho com um nome de host na seguinte forma:

*.database.<region>.azuredatabricks.net

Pontos de extremidade do Link Privado

Ponto final Tipo de tráfego Porto Observações
Link Privado de Entrada API REST do Azure Databricks e conectividade do espaço de trabalho 443 Link Privado no nível do espaço de trabalho do Azure Databricks padrão.
Inbound Link Privado para serviços com uso intensivo de desempenho Conexões de banco de dados do Postgres 5432 Abrange a entrada regional de alto desempenho usada pelo Dimensionamento Automático do Lakebase. Necessário para clientes, drivers e ferramentas do Postgres que se conectam ao banco de dados de fora do workspace do Azure Databricks usando uma cadeia de conexão regional.

Solucionar problemas de conectividade do Link Privado

Se o editor de tabelas ou o editor SQL no aplicativo Lakebase exibir uma mensagem de "Failed to fetch" (Falha ao buscar) ou "Unknown error" (Erro desconhecido) e seu workspace utilizar link privado, confirme se o link privado de entrada (nível de workspace, porta 443) está configurado corretamente. As páginas da interface do usuário do produto operam sobre o link privado de front-end existente e não exigem link privado de entrada para serviços que demandam alto desempenho.

Se os clientes do Postgres que se conectam de fora do workspace não se conectarem, confirme se o Link Privado de entrada para serviços com uso intensivo de desempenho está configurado. Consulte Configurar Link Privado de entrada para serviços de alto desempenho.

Recursos adicionais