Private Link för Autoskalning av Lakebase

Om du konfigurerar Private Link för Autoskalning av Lakebase hålls all trafik borta från det offentliga Internet. Vilka slutpunkter du behöver beror på hur dina program ansluter till Lakebase:

  • Inbound Private Link krävs. Den omfattar Azure Databricks REST API-anrop och arbetsytetrafik.
  • Inbound Private Link för prestandaintensiva tjänster (Service Direct Private Link, port 5432) krävs i ett fall: när dina applikationer ansluter till Lakebase utanför Azure Databricks arbetsyta. Detta gäller när de använder en Postgres-klient (såsom psql, en Postgres-drivrutin eller en ORM) och en regional reťazec pripojenia. Anslutningssträngar utan region kräver inte denna endpoint och förblir tillgängliga via den vanliga inkommande Private Link. Program som ansluter inifrån Azure Databricks-arbetsytan, till exempel Azure Databricks-appar eller funktionsarkivanslutningar, kräver inte den här slutpunkten. Användargränssnittssidor i produkten (SQL Editor, Tables editor, Query Stats och Active queries) fungerar över den befintliga front-end Private Link och kräver det inte heller. Om dina program bara ansluter via data-API:et behöver du inte den här slutpunkten.

Lakebase Autoscaling dirigerar dessa två trafiktyper via separata nätverkssökvägar, var och en med sin egen slutpunkt. Postgres klientanslutningar använder en dedikerad högpresterande regional ingång med ett värdnamn i följande form:

*.database.<region>.azuredatabricks.net

Private Link-slutpunkter

Slutpunkt Trafiktyp Hamn Notes
Inkommande Private Link Azure Databricks REST API och arbetsyteanslutning 443 Standard Azure Databricks arbetsytenivå Privatlänk.
Inbound Private Link för prestandaintensiva tjänster Postgres-databasanslutningar 5432 Omfattar den regionala ingress med höga prestanda som används av Lakebase Autoscaling. Krävs för Postgres-klienter, drivrutiner och verktyg som ansluter till databasen utanför Azure Databricks-arbetsytan med hjälp av en regional reťazec pripojenia.

Felsöka Private Link-anslutning

Om tabellredigeraren eller SQL-redigeraren i Lakebase-appen visar meddelandet "Det gick inte att hämta" eller "Okänt fel" och arbetsytan använder Private Link kontrollerar du att inkommande Private Link (arbetsytenivå, port 443) är korrekt konfigurerad. Användargränssnittssidorna i produkten fungerar över den befintliga klientdelen Private Link och kräver inte inkommande Private Link för prestandaintensiva tjänster.

Om Postgres-klienter som ansluter utanför arbetsytan inte kan ansluta kontrollerar du att inkommande Private Link för prestandaintensiva tjänster har konfigurerats. Se Konfigurera inkommande Private Link för prestandaintensiva tjänster.

Ytterligare resurser