สร้างและใช้จุดสิ้นสุดส่วนตัวที่มีการจัดการ

ผู้ใช้ที่มีสิทธิ์ระดับผู้ดูแลระบบในพื้นที่ทํางาน Microsoft Fabric สามารถสร้าง ดู และลบจุดสิ้นสุดส่วนตัวที่มีการจัดการจากพอร์ทัล Fabric ผ่านการตั้งค่าพื้นที่ทํางาน

  • ผู้ใช้สามารถตรวจสอบสถานะและกระบวนการอนุมัติของจุดปลายทางส่วนตัวที่มีการจัดการจาก ส่วนความปลอดภัยของ เครือข่ายของการตั้งค่าพื้นที่ทํางานได้

  • ผู้ใช้สามารถเข้าถึงแหล่งข้อมูลได้โดยใช้ชื่อจุดสิ้นสุดส่วนตัวจากปริมาณงาน Fabric Spark

ข้อกำหนดเบื้องต้น

ผู้ให้บริการทรัพยากร Microsoft.Network จําเป็นต้องลงทะเบียนในการสมัครใช้งาน Azure

สร้างจุดปลายทางส่วนตัวที่มีการจัดการ

  1. ในพื้นที่ทํางาน Fabric ให้นําทางไปยังการตั้งค่าพื้นที่ทํางาน เลือก แท็บ ความปลอดภัย เครือข่าย จากนั้นเลือกตัวเลือก สร้าง ในส่วน จุดสิ้นสุดส่วนตัวที่มีการจัดการ

    สกรีนช็อตของแท็บความปลอดภัยของเครือข่ายในการตั้งค่าพื้นที่ทํางาน

    กล่องโต้ตอบ สร้างจุด สิ้นสุดส่วนตัวที่มีการจัดการจะเปิดขึ้น

    สกรีนช็อตของแท็บความปลอดภัยเครือข่ายในการตั้งค่าพื้นที่ทํางาน

  2. ระบุชื่อสําหรับจุดสิ้นสุดส่วนตัวและสําเนาในตัวระบุทรัพยากรสําหรับทรัพยากร Azure สามารถพบตัวระบุทรัพยากรได้ในแท็บคุณสมบัติบนหน้าพอร์ทัล Azure สําหรับข้อมูลเพิ่มเติม โปรดดูที่: วิธีรับ ID ทรัพยากร Azure ของคุณ

    หมายเหตุ

    การสร้างจุดสิ้นสุดส่วนตัวที่มีการจัดการด้วยชื่อโดเมนที่มีคุณสมบัติครบถ้วน (FQDN) ไม่ได้รับการรองรับ

    เมื่อทําเสร็จแล้ว เลือก สร้าง

  3. เมื่อมีการเตรียมใช้งานจุดสิ้นสุดส่วนตัวที่มีการจัดการ สถานะการเปิดใช้งานจะเปลี่ยนเป็นสําเร็จ

    สกรีนช็อตของตัวบ่งชี้ความสําเร็จในการเตรียมใช้งานจุดสิ้นสุดส่วนตัวที่มีการจัดการบนแท็บเครือข่าย

    นอกจากนี้ คําขอสําหรับการเข้าถึงปลายทางส่วนตัวจะถูกส่งไปยังแหล่งข้อมูล ผู้ดูแลระบบแหล่งข้อมูลจะได้รับแจ้งบนหน้าทรัพยากรพอร์ทัล Azure สําหรับแหล่งข้อมูลของพวกเขา ที่นั่นพวกเขาจะเห็นคําขอการเข้าถึงที่ค้างอยู่ด้วยข้อความคําขอ

ใช้ SQL Server เป็นตัวอย่าง ผู้ใช้สามารถนําทางไปยังพอร์ทัล Azure และค้นหาทรัพยากร "SQL Server" ได้

  1. บนหน้าทรัพยากร ให้เลือก เครือข่าย จากเมนูการนําทาง จากนั้นเลือก แท็บ การเข้าถึง ส่วนตัว

    สกรีนช็อตแสดงแท็บการเข้าถึงส่วนตัวบนหน้าระบบเครือข่ายของทรัพยากรในพอร์ทัล Azure

  2. ผู้ดูแลระบบแหล่งข้อมูลควรสามารถดูการเชื่อมต่อจุดสิ้นสุดส่วนตัวที่ใช้งานอยู่และคําขอการเชื่อมต่อใหม่

    สกรีนช็อตที่แสดงคําขอที่ค้างอยู่บนแท็บการเข้าถึงส่วนตัว

  3. ผู้ดูแลระบบสามารถ อนุมัติ หรือ ปฏิเสธ โดยให้การพิจารณาคดีทางธุรกิจ

    สกรีนช็อตที่แสดงฟอร์มการอนุมัติ

  4. เมื่อคําขอได้รับการอนุมัติหรือปฏิเสธโดยผู้ดูแลระบบแหล่งข้อมูล สถานะจะได้รับการอัปเดตในหน้าการตั้งค่าพื้นที่ทํางาน Fabric เมื่อรีเฟรช

    สกรีนช็อตที่แสดงจุดสิ้นสุดส่วนตัวที่มีการจัดการในสถานะได้รับอนุมัติ

  5. เมื่อสถานะเปลี่ยนไปเป็น อนุมัติ จุดสิ้นสุดสามารถใช้ในสมุดบันทึกหรือข้อกําหนดงาน Spark เพื่อเข้าถึงข้อมูลที่จัดเก็บไว้ในแหล่งข้อมูลจากพื้นที่ทํางาน Fabric

สร้างอุปกรณ์ปลายทางส่วนตัวที่มีการจัดการสําหรับ Azure API Management

พอร์ทัล Fabric ในปัจจุบันยังไม่รองรับการสร้าง endpoint ส่วนตัวแบบจัดการสําหรับ Azure API Management ใช้ Fabric REST API แทน

Important

API Management รองรับปลายทางส่วนตัวขาเข้าสําหรับระดับ Developer, Basic, Standard, Standard v2, Premium และ Premium v2 ในระดับคลาสสิก อุปกรณ์ปลายทางส่วนตัวจะไม่รองรับอินสแตนซ์การจัดการ API ที่ฝังในเครือข่ายเสมือนภายในหรือภายนอก สําหรับข้อมูลเพิ่มเติม ดูที่ เชื่อมต่อแบบส่วนตัวกับ API Management โดยใช้ปลายทางขาเข้าแบบส่วนตัว

  1. รับโทเค็นการเข้าถึง Microsoft Entra สําหรับบริการ Fabric สําหรับข้อมูลเพิ่มเติม โปรดดูที่ Fabric API quickstart

  2. ส่งคําขอดังต่อไปนี้ แทนที่ตัวแทนด้วย Workspace ID และข้อมูลทรัพยากรการจัดการ API ของคุณ

    POST https://api.fabric.microsoft.com/v1/workspaces/{workspaceId}/managedPrivateEndpoints
    Authorization: Bearer {accessToken}
    Content-Type: application/json
    
    {
      "name": "mpe-apim-gateway",
      "targetPrivateLinkResourceId": "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroup}/providers/Microsoft.ApiManagement/service/{apimName}",
      "targetSubresourceType": "gateway",
      "requestMessage": "Please approve the managed private endpoint for the API Management gateway.",
      "targetFQDNs": [
        "{apimName}.azure-api.net"
      ]
    }
    

    เฉพาะซับซอร์สเซอร์ API Management Gateway เท่านั้นที่รองรับการเชื่อมต่อ Private Link ขาเข้า

  3. ในพอร์ทัล Azure ให้เปิดอินสแตนซ์การจัดการ API และเลือกการเชื่อมต่อปลายทางส่วนตัวขาเข้าเครือข่าย>

  4. ในรายการการเชื่อมต่อปลายทางส่วนตัว ให้เปิดเมนูบริบท (...) สําหรับการเชื่อมต่อที่รอดําเนินการ แล้วเลือก อนุมัติ คุณไม่จําเป็นต้องเปิดทรัพยากรปลายทางส่วนตัวที่จัดการโดย Fabric เพื่ออนุมัติการเชื่อมต่อ

  5. รีเฟรชส่วนความปลอดภัยเครือข่ายของการตั้งค่าพื้นที่ทํางาน Fabric และตรวจสอบว่าสถานะการเชื่อมต่อได้รับการอนุมัติ

หากอุปกรณ์ปลายทางส่วนตัวที่จัดการมีสถานะการจัดสรรเป็น ล้มเหลว ให้สร้างคําขอสนับสนุนเพื่อให้ทีมบริการสามารถตรวจสอบข้อผิดพลาดการจัดเตรียมได้

ใช้จุดสิ้นสุดส่วนตัวที่มีการจัดการใน Fabric

สมุดบันทึก Microsoft Fabric รองรับการโต้ตอบแบบไร้รอยต่อกับแหล่งข้อมูลที่อยู่เบื้องหลังเครือข่ายที่ปลอดภัยโดยใช้จุดสิ้นสุดส่วนตัวที่มีการจัดการสําหรับการสํารวจและประมวลผลข้อมูล ภายในสมุดบันทึก ผู้ใช้สามารถอ่านข้อมูลจากแหล่งข้อมูลที่ได้รับการป้องกันของพวกเขาได้อย่างรวดเร็ว (และเขียนข้อมูลกลับไปยัง) ของเลคเฮ้าส์ในรูปแบบไฟล์ต่าง ๆ

คู่มือนี้แสดงตัวอย่างรหัสเพื่อช่วยให้คุณเริ่มต้นใช้งานในสมุดบันทึกของคุณเองเพื่อเข้าถึงข้อมูลจากแหล่งข้อมูล เช่น SQL DB ผ่านจุดสิ้นสุดส่วนตัวที่มีการจัดการ

ข้อกำหนดเบื้องต้น

  1. เข้าถึงแหล่งข้อมูล ตัวอย่างนี้ดูที่ Azure SQL Server และฐานข้อมูล Azure SQL

  2. ลงชื่อเข้าใช้ Microsoft Fabric และพอร์ทัล Azure

  3. นําทางไปยังหน้าทรัพยากรของ Azure SQL Server ในพอร์ทัล Azure และเลือกเมนู คุณสมบัติ คัดลอก ID ทรัพยากรสําหรับ SQL Server ที่คุณต้องการเชื่อมต่อจาก Microsoft Fabric

  4. ทําตามขั้นตอนที่แสดงใน สร้างจุดสิ้นสุดส่วนตัวที่มีการจัดการ สร้างจุดปลายทางส่วนตัวที่มีการจัดการจากหน้าการตั้งค่าความปลอดภัยของ Fabric Network

  5. เมื่อผู้ดูแลระบบแหล่งข้อมูลของ SQL Server อนุมัติคําขอการเชื่อมต่อจุดสิ้นสุดส่วนตัวใหม่ คุณควรสามารถใช้จุดสิ้นสุดส่วนตัวที่เพิ่งสร้างขึ้นใหม่ได้

เชื่อมต่อกับแหล่งข้อมูลจากสมุดบันทึก

หมายเหตุ

เมื่อคุณเชื่อมต่อกับ Azure Storage ให้สร้างและอนุมัติ managed private endpoint สําหรับแต่ละ storage endpoint ที่โน้ตบุ๊กของคุณใช้ ตัวอย่างเช่น สร้างจุดสิ้นสุดส่วนตัวที่จัดการสําหรับblobซับทรัพยากรเพื่อเข้าถึงจุดปลายทาง Blob Storage (<storage-account-name>.blob.core.windows.net) สร้าง managed private endpoint สําหรับซับdfsทรัพยากรเพื่อเข้าถึง Azure Data Lake Storage endpoint (<storage-account-name>.dfs.core.windows.net) หากสมุดบันทึกของคุณใช้ทั้งสองจุดเชื่อมต่อ ให้สร้างและอนุมัติจุดปลายทางส่วนตัวที่จัดการสําหรับแต่ละซับทรัพยากร

  1. ลงชื่อเข้าใช้พอร์ทัล Microsoft Fabric

  2. ใช้ตัวสลับประสบการณ์ทางด้านซ้ายของโฮมเพจของคุณเพื่อสลับประสบการณ์การพัฒนา

  3. นําทางไปยังพื้นที่ทํางานที่คุณต้องการหรือสร้างใหม่ถ้าจําเป็น

  4. เมื่อต้องการสร้างสมุดบันทึก ให้เลือก รายการใหม่ จากพื้นที่ทํางานและเลือก สมุดบันทึก

  5. ตอนนี้ในสมุดบันทึกโดยระบุชื่อของฐานข้อมูล SQL และคุณสมบัติการเชื่อมต่อคุณสามารถเชื่อมต่อผ่านการเชื่อมต่อจุดสิ้นสุดส่วนตัวที่มีการจัดการที่ตั้งค่าไว้เพื่ออ่านตารางในฐานข้อมูลและเขียนไปยังเลคเฮ้าส์ของคุณใน Microsoft Fabric

  6. รหัส PySpark ต่อไปนี้แสดงวิธีการเชื่อมต่อกับฐานข้อมูล SQL

serverName = "<server_name>.database.windows.net"
database = "<database_name>"
dbPort = 1433
dbUserName = "<username>"
dbPassword = “<db password> or reference based on Keyvault>”

from pyspark.sql import SparkSession

spark = SparkSession.builder \
    .appName("Example") \
    .config("spark.jars.packages", "com.microsoft.azure:azure-sqldb-spark:1.0.2") \
    .config("spark.sql.catalogImplementation", "com.microsoft.azure.synapse.spark") \
    .config("spark.sql.catalog.testDB", "com.microsoft.azure.synapse.spark") \
    .config("spark.sql.catalog.testDB.spark.synapse.linkedServiceName", "AzureSqlDatabase") \ .config("spark.sql.catalog.testDB.spark.synapse.linkedServiceName.connectionString", f"jdbc:sqlserver://{serverName}:{dbPort};database={database};user={dbUserName};password={dbPassword}") \ .getOrCreate()

    
jdbcURL = "jdbc:sqlserver://{0}:{1};database={2}".format(serverName,dbPort,database)
connection = {"user":dbUserName,"password":dbPassword,"driver": "com.microsoft.sqlserver.jdbc.SQLServerDriver"}

df = spark.read.jdbc(url=jdbcURL, table = "dbo.Employee", properties=connection)
df.show()
display(df)

# Write the dataframe as a delta table in your lakehouse
df.write.mode("overwrite").format("delta").saveAsTable("Employee")

# You can also specify a custom path for the table location
# df.write.mode("overwrite").format("delta").option("path", "abfss://yourlakehouse.dfs.core.windows.net/Employee").saveAsTable("Employee")

ตอนนี้การเชื่อมต่อสําเร็จแล้ว ขั้นตอนต่อไปคือการสร้างเฟรมข้อมูลเพื่ออ่านตารางในฐานข้อมูล SQL

แหล่งข้อมูลที่ได้รับการสนับสนุน

Microsoft Fabric สนับสนุนแหล่งข้อมูลมากกว่า 26 แหล่งเพื่อเชื่อมต่อกับการใช้จุดสิ้นสุดส่วนตัวที่มีการจัดการ ผู้ใช้จําเป็นต้องระบุตัวระบุทรัพยากร ซึ่งสามารถพบได้ใน หน้าการตั้งค่าคุณสมบัติ ของแหล่งข้อมูลของพวกเขาในพอร์ทัล Azure ตรวจสอบให้แน่ใจว่ามีการติดตามรูปแบบ ID ทรัพยากรดังที่แสดงในตารางต่อไปนี้

Service รูปแบบรหัสทรัพยากร
Cognitive Services /subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/Microsoft.CognitiveServices/accounts/{resource-name}
Azure Databricks /subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/Microsoft.Databricks/workspaces/{workspace-name}
ฐานข้อมูล Azure สำหรับ MySQL /subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/Microsoft.DBforMySQL/flexibleServers/{server-name}
ฐานข้อมูล Azure สำหรับ PostgreSQL /subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/Microsoft.DBforPostgreSQL/flexibleServers/{server-name}
Azure Cosmos DB สําหรับ MongoDB /subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/Microsoft.DocumentDB/databaseAccounts/{account-name}
Azure Cosmos DB สําหรับ NoSQL /subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/Microsoft.DocumentDB/databaseAccounts/{account-name}
ขอบเขต Azure Monitor Private Link /subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/Microsoft.Insights/privateLinkScopes/{scope-name}
Azure Key Vault /subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/Microsoft.KeyVault/vaults/{vault-name}
Azure Data Explorer (Kusto) /subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/Microsoft.Kusto/clusters/{cluster-name}
Azure Machine Learning /subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/Microsoft.MachineLearningServices/workspaces/{workspace-name}
ไมโครซอฟท์ Purview /subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/Microsoft.Purview/accounts/{account-name}
Azure API Management (เฉพาะ REST API) /subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/Microsoft. ApiManagement/service/{service-name}
การค้นหา Azure /subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/Microsoft.Search/searchServices/{service-name}
ฐานข้อมูล Azure SQL /subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/Microsoft.Sql/servers/{server-name}
ฐานข้อมูล Azure SQL (อินสแตนซ์ที่มีการจัดการ Azure SQL) /subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/Microsoft.Sql/managedInstances/{instance-name}
ที่เก็บข้อมูล Azure Blob /subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/Microsoft.Storage/storageAccounts/{storage-account-name}
Azure Data Lake Storage รุ่น2 /subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/Microsoft.Storage/storageAccounts/{storage-account-name}
ที่เก็บข้อมูลไฟล์ Azure /subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/Microsoft.Storage/storageAccounts/{storage-account-name}
ที่เก็บข้อมูลคิว Azure /subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/Microsoft.Storage/storageAccounts/{storage-account-name}
ที่เก็บข้อมูลตาราง Azure /subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/Microsoft.Storage/storageAccounts/{storage-account-name}
Azure Synapse Analytics /subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/Microsoft.Synapse/workspaces/{workspace-name}
Azure Synapse Analytics (สิ่งประดิษฐ์) /subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/Microsoft.Synapse/workspaces/{workspace-name}
ฟังก์ชัน Azure /subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/Microsoft.Web/sites/{function-app-name}
Azure Event Hubs /subscriptions/{subscription-id}/resourcegroups/{resource-group-name}/providers/Microsoft.EventHub/namespaces/{namespace-name}
ฮับ IoT Azure /subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/Microsoft.Devices/IotHubs/{iothub-name}
บริการ Azure Private Link /subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/Microsoft.Network/privateLinkServices/{private-link-service-name}
Azure Data Manager สําหรับพลังงาน (ADME) /subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/Microsoft.OpenEnergyPlatform/energyServices/{service-name}

โปรดทราบว่าไม่รองรับการสร้างจุดสิ้นสุดส่วนตัวที่มีการจัดการไปยังบริการลิงก์ส่วนตัวสําหรับผู้เช่า Fabric ของคุณ