สถานการณ์และข้อจํากัดที่ได้รับการสนับสนุนสําหรับลิงก์ส่วนตัวระดับพื้นที่ทํางาน

ลิงก์ส่วนตัวระดับพื้นที่ทํางานใน Microsoft Fabric เป็นวิธีที่ปลอดภัยในการเชื่อมต่อกับทรัพยากรพื้นที่ทํางานที่เฉพาะเจาะจงผ่านเครือข่ายส่วนตัว บทความนี้อธิบายว่าสถานการณ์และชนิดของรายการใดได้รับการสนับสนุน เน้นข้อจํากัดในปัจจุบัน และให้คําแนะนําเกี่ยวกับแนวทางปฏิบัติที่ดีที่สุดและการแก้ไขปัญหาสําหรับการใช้ลิงก์ส่วนตัวระดับพื้นที่ทํางาน

คุณสามารถใช้ลิงก์ส่วนตัวระดับพื้นที่ทํางานเพื่อเชื่อมต่อกับชนิดรายการต่อไปนี้ใน Fabric:

  • Lakehouse, ปลายทางการวิเคราะห์ SQL, ทางลัด
  • การเชื่อมต่อโดยตรงผ่านปลายทาง OneLake
  • โน้ตบุ๊ค, คําจํากัดความงาน Spark, สภาพแวดล้อม
  • การทดลองแมชชีนเลิร์นนิงโมเดลแมชชีนเลิร์นนิง
  • Pipeline
  • คัดลอกงาน
  • โรงงานข้อมูลที่ติดตั้ง
  • คลังสินค้า
  • กระแสข้อมูล Gen2 (CI/CD)
  • ไลบรารีตัวแปร
  • ฐานข้อมูลที่มิเรอร์
  • Eventstream
  • Eventhouse
  • Activator
  • ตัวแทนข้อมูล

หมายเหตุเกี่ยวกับประเภทรายการที่ไม่รองรับ

ชนิดรายการต่อไปนี้ไม่ได้รับการสนับสนุนในพื้นที่ทํางานที่เปิดใช้งานลิงก์ส่วนตัวระดับพื้นที่ทํางานในขณะนี้:

  • การปรับใช้ pipelines

    ถ้าพื้นที่ทํางานมีชนิดรายการที่ไม่รองรับ จะไม่สามารถจํากัดการเข้าถึงสาธารณะขาเข้าสําหรับพื้นที่ทํางานได้ แม้ว่าจะมีการตั้งค่าลิงก์ส่วนตัวระดับพื้นที่ทํางานก็ตาม

    ในทํานองเดียวกัน ถ้าพื้นที่ทํางานถูกกําหนดค่าให้จํากัดการเข้าถึงสาธารณะขาเข้าแล้ว จะไม่สามารถสร้างชนิดรายการที่ไม่ได้รับการสนับสนุนในพื้นที่ทํางานนั้นได้

    เมื่อพื้นที่ทํางานถูกกําหนดให้กับไปป์ไลน์การปรับใช้ จะไม่สามารถกําหนดค่าให้บล็อกการเข้าถึงแบบสาธารณะได้ เนื่องจากไปป์ไลน์การปรับใช้ไม่รองรับลิงก์ส่วนตัวระดับพื้นที่ทํางานในขณะนี้

  • ฐานข้อมูล SQL

    ลิงก์ส่วนตัวระดับผู้เช่าพร้อมใช้งานสําหรับฐานข้อมูล SQL แต่ปัจจุบันลิงก์ส่วนตัวระดับพื้นที่ทํางานไม่พร้อมใช้งานในฐานข้อมูล SQL

  • แบบจําลองความหมาย

    แบบจําลองความหมายของ Power BI ไม่ได้รับการสนับสนุนในพื้นที่ทํางานที่เปิดใช้งานลิงก์ส่วนตัวระดับพื้นที่ทํางาน ถ้าพื้นที่ทํางานมีแบบจําลองความหมายของ Power BI ใดๆ คุณไม่สามารถเปิดใช้งานลิงก์ส่วนตัวระดับพื้นที่ทํางานสําหรับพื้นที่ทํางานนั้นได้

    Note

    ก่อนหน้านี้โมเดลความหมายเริ่มต้นถูกสร้างขึ้นสําหรับพื้นที่ทํางานที่มีเลคเฮาส์ คลังสินค้า หรือฐานข้อมูลมิเรอร์ และจะบล็อกการสร้างลิงก์ส่วนตัวระดับพื้นที่ทํางาน ปัญหานี้ไม่เกิดขึ้นอีกต่อไปเนื่องจากแบบจําลองความหมายเริ่มต้นหยุดถูกสร้างขึ้นโดยอัตโนมัติ ณ วันที่ 5 กันยายน 2025 และแบบจําลองความหมายเริ่มต้นที่มีอยู่ถูกแยกออกจากรายการหลัก ณ วันที่ 30 พฤศจิกายน 2025 สําหรับข้อมูลเพิ่มเติม โปรดดู Power BI แบบจําลองความหมายใน Microsoft Fabric

ตัวเลือกการจัดการสําหรับชนิดรายการที่รองรับ

ส่วนนี้อธิบายวิธีที่คุณสามารถจัดการชนิดรายการที่รองรับในพื้นที่ทํางานที่เปิดใช้งานด้วยลิงก์ส่วนตัว โดยใช้พอร์ทัล Fabric หรือ REST API

รองรับ Fabric Core

API ที่มีตําแหน่งข้อมูลที่มีลิงก์ v1/workspaces/{workspaceId} ส่วนตัวระดับพื้นที่ทํางานรองรับ เนื่องจากทํางานภายในบริบทของพื้นที่ทํางานเฉพาะ ในทางตรงกันข้าม API ผู้ดูแลระบบใช้ใน admin/workspaces/{workspaceId} ปลายทางและไม่ครอบคลุมโดยลิงก์ส่วนตัวระดับพื้นที่ทํางาน API ผู้ดูแลระบบยังคงสามารถเข้าถึงได้แม้สําหรับพื้นที่ทํางานที่ถูกจํากัด เนื่องจากการตั้งค่าระดับผู้เช่าสําหรับการบล็อกการเข้าถึงแบบสาธารณะจะควบคุมพื้นที่ทํางานเหล่านั้น

Note

  • API นโยบายการสื่อสารเครือข่าย: การตั้งค่าเครือข่ายระดับพื้นที่ทํางานไม่ได้จํากัด API นโยบายการสื่อสารเครือข่ายของพื้นที่ทํางาน API นี้ยังคงสามารถเข้าถึงได้จากเครือข่ายสาธารณะ แม้ว่าการเข้าถึงพื้นที่ทํางานแบบสาธารณะจะถูกบล็อกก็ตาม ข้อจํากัดเครือข่ายระดับผู้เช่ายังคงมีผลบังคับใช้ ดูตารางที่ 1 ด้วย เข้าถึง API นโยบายการสื่อสารพื้นที่ทํางานตามการตั้งค่าผู้เช่าและลิงก์ส่วนตัว
  • ไปป์ไลน์การปรับใช้: ถ้าพื้นที่ทํางานใดๆ ในไปป์ไลน์การปรับใช้ถูกตั้งค่าให้ปฏิเสธการเข้าถึงสาธารณะ (จํากัด) ไปป์ไลน์การปรับใช้จะไม่สามารถเชื่อมต่อกับพื้นที่ทํางานนั้นได้ การกําหนดค่าข้อจํากัดขาเข้าจะถูกบล็อกสําหรับพื้นที่ทํางานใดๆ ที่กําหนดให้กับไปป์ไลน์
  • การแบ่งปันรายการ: ไม่รองรับการแชร์รายการ หากมีการแชร์รายการกับผู้ใช้แล้ว ผู้ใช้เหล่านั้นจะเข้าถึงรายการโดยใช้ลิงก์ที่แชร์ไม่ได้อีกต่อไป

การสนับสนุนเลคเฮาส์

สร้างและจัดการเลคเฮาส์ในพื้นที่ทํางานที่เปิดใช้งานด้วยลิงก์ส่วนตัวโดยใช้พอร์ทัล Fabric หรือ REST API

รองรับมุมมองทะเลสาบที่เป็นรูปธรรม (พรีวิว)

ใช้พอร์ทัล Fabric หรือ REST API ในพื้นที่ทํางานที่เปิดใช้งานด้วยลิงก์ส่วนตัวเพื่อรีเฟรชมุมมองทะเลสาบที่เป็นรูปธรรมใน Lakehouse คุณลักษณะนี้อยู่ในพรีวิว

การสนับสนุนคลังสินค้า

สร้างและจัดการคลังสินค้าในพื้นที่ทํางานที่เปิดใช้งานด้วยลิงก์ส่วนตัวโดยใช้พอร์ทัล Fabric หรือ REST API

เมื่อต้องการใช้ สายอักขระการเชื่อมต่อ คลังสินค้าที่มีลิงก์ส่วนตัวระดับพื้นที่ทํางาน ให้เพิ่มข้อมูลไปยังตัวยึด z{xy} ไปยัง สายอักขระการเชื่อมต่อ คลังสินค้าปกติ ตามที่อธิบายไว้ใน ลิงก์ส่วนตัวสําหรับพื้นที่ทํางาน Fabric z เป็นการรวมตามตัวอักษรใน สายอักขระการเชื่อมต่อ และไม่รวมวงเล็บ ดังนั้นตัวอย่างเช่น zab หรือ z44 เช่น:

{GUID}-{GUID}.z{xy}.datawarehouse.fabric.microsoft.com

การใช้ สายอักขระการเชื่อมต่อ คลังสินค้า คุณยังสามารถเข้าถึงคลังสินค้าผ่านจุดสิ้นสุด SQL Tabular Data Stream (TDS) ในเครื่องมือ เช่น SQL Server Management Studio จุดสิ้นสุดการวิเคราะห์ SQL และคลังสินค้าทั้งหมดในพื้นที่ทํางานใช้ชื่อโฮสต์ สายอักขระการเชื่อมต่อ เดียวกันสําหรับการเชื่อมต่อ TDS

การสนับสนุนปลายทางการวิเคราะห์ SQL

เมื่อต้องการใช้ สายอักขระการเชื่อมต่อ คลังสินค้าที่มีลิงก์ส่วนตัวระดับพื้นที่ทํางาน ให้เพิ่มข้อมูลไปยังตัวยึด z{xy} ไปยัง สายอักขระการเชื่อมต่อ คลังสินค้าปกติ ตามที่อธิบายไว้ใน ลิงก์ส่วนตัวสําหรับพื้นที่ทํางาน Fabric z เป็นการรวมตามตัวอักษรใน สายอักขระการเชื่อมต่อ และไม่รวมวงเล็บ ดังนั้นตัวอย่างเช่น zab หรือ z44 เช่น:

{GUID}-{GUID}.z{xy}.datawarehouse.fabric.microsoft.com

เมื่อใช้ SQL Analytics Endpoint สายอักขระการเชื่อมต่อ คุณยังสามารถเข้าถึง SQL Analytics Endpoint ผ่าน SQL Tabular Data Stream (TDS) endpoint ในเครื่องมือ เช่น SQL Server Management Studio จุดสิ้นสุดการวิเคราะห์ SQL และคลังสินค้าทั้งหมดในพื้นที่ทํางานใช้ชื่อโฮสต์ สายอักขระการเชื่อมต่อ เดียวกันสําหรับการเชื่อมต่อ TDS


การสนับสนุนโน้ตบุ๊ก

จัดการสมุดบันทึกในพื้นที่ทํางานที่เปิดใช้งานด้วยลิงก์ส่วนตัวโดยใช้พอร์ทัล Fabric หรือ REST API

การสนับสนุนปลายทาง Livy

ใช้พอร์ทัล Fabric หรือ API ในพื้นที่ทํางานที่เปิดใช้งานด้วยลิงก์ส่วนตัวเพื่อสร้างและดําเนินการคําสั่งหรือเรียกใช้ชุดงานโดยใช้ตําแหน่งข้อมูล Livy

งานเซสชัน Livy จะสร้างเซสชัน Spark ที่ยังคงทํางานอยู่ตลอดระยะเวลาการโต้ตอบกับ Livy API เซสชัน Livy เหมาะอย่างยิ่งสําหรับปริมาณงานแบบโต้ตอบ เซสชันจะเริ่มต้นเมื่อคุณส่งงาน และยังคงพร้อมใช้งานจนกว่าคุณจะสิ้นสุดงานอย่างชัดเจน หรือระบบจะยุติเซสชันหลังจากไม่มีการใช้งานเป็นเวลา 20 นาที งานหลายงานสามารถทํางานได้ภายในเซสชันเดียวกัน โดยแชร์สถานะและข้อมูลที่แคชไว้

ชุดงาน Livy เกี่ยวข้องกับการส่งแอปพลิเคชัน Spark สําหรับการดําเนินการครั้งเดียว ซึ่งแตกต่างจากงานเซสชัน Livy ตรงที่งานแบทช์จะไม่รักษาเซสชัน Spark แบบถาวร งานแบทช์ Livy แต่ละชุดจะเริ่มเซสชัน Spark ใหม่ซึ่งจะสิ้นสุดเมื่องานเสร็จสมบูรณ์ วิธีนี้เหมาะสําหรับงานที่ไม่ขึ้นอยู่กับข้อมูลที่แคชไว้ หรือต้องการสถานะที่ต้องรักษาระหว่างงาน

การสนับสนุนคําจํากัดความงาน Spark

ใช้พอร์ทัล Fabric หรือ API ในพื้นที่ทํางานที่เปิดใช้งานด้วยลิงก์ส่วนตัวเพื่อสร้าง อ่าน อัปเดต และลบรายการข้อกําหนดงาน Spark

การสนับสนุนด้านสิ่งแวดล้อม

จัดการสภาพแวดล้อมในพื้นที่ทํางานที่เปิดใช้งานด้วยลิงก์ส่วนตัวโดยใช้พอร์ทัล Fabric หรือใช้ Environment REST API เพื่อสร้าง อ่าน อัปเดต และลบรายการ Environment

Note

สําหรับ Spark ลิงก์ส่วนตัวระดับพื้นที่ทํางานที่ใช้ชื่อที่จําง่ายจะไม่ทํางาน

การสนับสนุนการทดลองแมชชีนเลิร์นนิ่ง

จัดการการทดลองแมชชีนเลิร์นนิงในพื้นที่ทํางานที่เปิดใช้งานด้วยลิงก์ส่วนตัวโดยใช้พอร์ทัล Fabric หรือ REST API

การสนับสนุนโมเดลแมชชีนเลิร์นนิง

จัดการโมเดลแมชชีนเลิร์นนิงในพื้นที่ทํางานที่เปิดใช้งานด้วยลิงก์ส่วนตัวโดยใช้รายการ - REST API (MLModel)

การสนับสนุนไปป์ไลน์ งานคัดลอก และ Mounted Data Factory

จัดการไปป์ไลน์ คัดลอกงาน และโรงงานข้อมูลที่ติดตั้งในพื้นที่ทํางานที่เปิดใช้งานด้วยลิงก์ส่วนตัวโดยใช้พอร์ทัล Fabric หรือ REST API ต่อไปนี้

สถานการณ์ต่อไปนี้ไม่ได้รับการสนับสนุน:

  • การจัดเตรียมพื้นที่ทํางานไม่ได้รับการสนับสนุนสําหรับตัวเชื่อมต่อ Fabric คลังข้อมูล, Snowflake หรือ Teradata ในงาน Copy activity และ Copy ใช้การแสดงละครภายนอกเป็นทางเลือก
  • ไม่รองรับการคัดลอกไปยัง Eventhouse

การสนับสนุน Eventstream

จัดการสตรีมเหตุการณ์ในพื้นที่ทํางานที่เปิดใช้งานด้วยลิงก์ส่วนตัวโดยใช้พอร์ทัล Fabric หรือ REST API เพื่อสร้างรายการสตรีมเหตุการณ์และดูโทโพโลยี

Eventstream API ใช้โครงสร้างคล้ายกราฟเพื่อกําหนดรายการ Eventstream ซึ่งประกอบด้วยสี่องค์ประกอบ ได้แก่ ต้นทาง ปลายทาง ตัวดําเนินการ และสตรีม

ปัจจุบัน Eventstream รองรับเฉพาะ Workspace Private Link สําหรับชุดแหล่งที่มาและปลายทางที่จํากัดเท่านั้น หากคุณรวมคอมโพเนนต์ที่ไม่รองรับไว้ในเพย์โหลด Eventstream API คําขออาจล้มเหลว

สถานการณ์ต่อไปนี้ไม่ได้รับการสนับสนุน:

  • ไม่รองรับปลายทางแบบกําหนดเองเป็นแหล่งที่มา
  • ไม่รองรับปลายทางแบบกําหนดเองเป็นปลายทาง
  • ไม่รองรับ Eventhouse เป็นปลายทาง (ที่มีโหมดการนําเข้าโดยตรง)
  • ไม่รองรับ Activator เป็นปลายทาง

การสนับสนุน Eventhouse

จัดการบ้านเหตุการณ์ในพื้นที่ทํางานที่เปิดใช้งานด้วยลิงก์ส่วนตัวโดยใช้พอร์ทัล Fabric หรือ REST API

สถานการณ์ต่อไปนี้ไม่ได้รับการสนับสนุน:

  • การใช้เหตุการณ์จาก Eventstreams
  • จุดสิ้นสุด TDS ของ SQL Server

รองรับ Dataflows Gen2 (CI/CD)

จัดการกระแสข้อมูล Gen2 ในพื้นที่ทํางานที่เปิดใช้งานด้วยลิงก์ส่วนตัวโดยใช้พอร์ทัล Fabric หรือ REST API

ต้องใช้การเชื่อมต่อตามเกตเวย์ข้อมูลเครือข่ายเสมือน รวมถึงในปลายทางเอาต์พุต เกตเวย์ข้อมูลเครือข่ายเสมือนต้องอยู่ในเครือข่ายเสมือนเดียวกันกับจุดสิ้นสุดลิงก์ส่วนตัวระดับพื้นที่ทํางานที่ใช้โดยพื้นที่ทํางาน

ตัวเชื่อมต่อกระแสข้อมูล Power Platform: เมื่อพื้นที่ทํางานเปิดใช้งานลิงก์ส่วนตัวของพื้นที่ทํางานและการเข้าถึงแบบสาธารณะถูกปฏิเสธ สําหรับกระแสข้อมูลสองรายการในพื้นที่ทํางานนั้น (กระแสข้อมูล A และกระแสข้อมูล B) กระแสข้อมูลทั้งสองจะไม่สามารถเชื่อมต่อกับกระแสข้อมูลอื่นโดยใช้ตัวเชื่อมต่อกระแสข้อมูล Power Platform เนื่องจากกระแสข้อมูลจะไม่ปรากฏในตัวนําทาง

Note

Copilot ใน Dataflow Gen2 ไม่รองรับเมื่อเปิดใช้งาน Private Links ในระดับพื้นที่ทํางาน

รองรับไลบรารีตัวแปร

จัดการไลบรารีตัวแปรในพื้นที่ทํางานที่เปิดใช้งานด้วยลิงก์ส่วนตัวโดยใช้พอร์ทัล Fabric หรือ REST API

การสนับสนุนฐานข้อมูลมิเรอร์

คุณสามารถจัดการฐานข้อมูลมิเรอร์ในพื้นที่ทํางานที่เปิดใช้งานด้วยลิงก์ส่วนตัวได้โดยใช้พอร์ทัล Fabric หรือ REST API

Note

  • ปัจจุบัน การป้องกันเครือข่ายขาเข้าระดับพื้นที่ทํางานได้รับการสนับสนุนสําหรับ open mirroring, Azure Cosmos DB mirroring, Azure SQL Database mirroring, Azure SQL Managed Instance mirroring, SAP mirroring, SharePoint การสะท้อนรายการ และ SQL Server 2025 มิเรอร์ สําหรับการสะท้อนฐานข้อมูลชนิดอื่น ๆ ถ้าพื้นที่ทํางานของคุณถูกกําหนดค่าให้ปฏิเสธการเข้าถึงสาธารณะขาเข้าฐานข้อมูลมิเรอร์ที่ใช้งานอยู่จะเข้าสู่สถานะหยุดชั่วคราวและไม่สามารถเริ่มการมิเรอร์ได้
  • สําหรับการมิเรอร์แบบเปิด เมื่อพื้นที่ทํางานของคุณได้รับการกําหนดค่าให้ปฏิเสธการเข้าถึงสาธารณะขาเข้า ให้แน่ใจว่าผู้เผยแพร่เขียนข้อมูลลงในโซนเริ่มต้นของ OneLake ผ่านลิงก์ส่วนตัวกับ FQDN ของพื้นที่ทํางาน

การสนับสนุน Azure และ Fabric Events

เมื่อมีการกําหนดค่าลิงก์ส่วนตัวระดับพื้นที่ทํางานบนพื้นที่ทํางานเพื่อบล็อกการเข้าถึงแบบสาธารณะ ผู้บริโภคเหตุการณ์ (เช่น การแจ้งเตือน Activator หรือสตรีมเหตุการณ์) ในพื้นที่ทํางานอื่นไม่สามารถสมัครใช้งานหรือใช้เหตุการณ์จากรายการในพื้นที่ทํางานนั้น เว้นแต่จะมีการสร้างลิงก์ส่วนตัวจากเครือข่ายของผู้บริโภคไปยังพื้นที่ทํางานต้นทาง (พื้นที่ทํางานที่เหตุการณ์เกิดขึ้น)

สิ่งนี้ใช้ได้กับเหตุการณ์ Fabric ทุกประเภท ตัวอย่างเช่น หากคุณสร้างการแจ้งเตือน Activator ในพื้นที่ทํางาน A เพื่อตรวจสอบเหตุการณ์ OneLake จากเลคเฮาส์ในพื้นที่ทํางาน B พื้นที่ทํางาน B คือพื้นที่ทํางานต้นทาง ถ้าพื้นที่ทํางาน B บล็อกการเข้าถึงเครือข่ายสาธารณะ การกําหนดค่านี้จะล้มเหลว เว้นแต่จะมีการสร้างลิงก์ส่วนตัวจากเครือข่ายของพื้นที่ทํางาน A ไปยังพื้นที่ทํางาน B

เหตุการณ์ Azure (เช่น เหตุการณ์ Azure Blob Storage) ก็ได้รับผลกระทบเช่นกัน เมื่อคุณกําหนดค่าผู้บริโภคเพื่อรับเหตุการณ์ Azure รายการสตรีมเหตุการณ์จะถูกสร้างขึ้นในพื้นที่ทํางาน Fabric เพื่อแสดงแหล่งข้อมูล Azure ถ้าพื้นที่ทํางานที่มีรายการสตรีมเหตุการณ์นี้บล็อกการเข้าถึงเครือข่ายสาธารณะ ผู้บริโภคในพื้นที่ทํางานอื่นจะไม่สามารถใช้เหตุการณ์เหล่านั้นได้ เว้นแต่จะมีการสร้างลิงก์ส่วนตัว นอกจากนี้ เหตุการณ์ Azure ยังได้รับผลกระทบจากการกําหนดค่าลิงก์ส่วนตัวระดับผู้เช่า เมื่อเปิดใช้งานการตั้งค่าผู้เช่า Block Public Internet Access แหล่งที่มาของเหตุการณ์ Azure ภายนอกผู้เช่าจะถูกบล็อกไม่ให้ส่งเหตุการณ์ไปยัง Fabric ทั้งหมด โดยไม่คํานึงถึงการตั้งค่าระดับพื้นที่ทํางาน

อนุญาตให้ใช้เหตุการณ์ภายในพื้นที่ทํางานเดียวกันเสมอ โดยไม่คํานึงถึงการตั้งค่าลิงก์ส่วนตัว ถ้าการตั้งค่าลิงก์ส่วนตัวระดับพื้นที่ทํางานเปลี่ยนไปหลังจากที่ผู้ใช้ได้รับการกําหนดค่าแล้ว ระบบจะตรวจพบการเปลี่ยนแปลงและหยุดการกําหนดค่าชั่วคราว ขณะหยุดชั่วคราว เหตุการณ์จะถูกเก็บไว้ได้สูงสุด 24 ชั่วโมง โปรดดูรายละเอียดเกี่ยวกับการกําหนดค่าที่หยุดชั่วคราวในฮับ Real-Time

สําหรับข้อมูลเพิ่มเติม ดูที่ลิงก์ส่วนตัวของ Workspace สําหรับเหตุการณ์ Azure และ Fabric

ตัวแทนข้อมูล

ตัวแทนข้อมูลสามารถเชื่อมต่อกับเลคเฮาส์ คลังสินค้า และแหล่งข้อมูล SQL ภายในพื้นที่ทํางานที่เปิดใช้งานลิงก์ส่วนตัวระดับพื้นที่ทํางาน (ปิดใช้งานการเข้าถึงสาธารณะ) การเข้าถึงข้ามพื้นที่ทํางานได้รับการสนับสนุนเมื่อมีการสร้างการเชื่อมต่อเครือข่ายอย่างชัดเจน (ตัวอย่างเช่น การใช้ปลายทางส่วนตัวที่มีการจัดการ) และอยู่ภายใต้ข้อจํากัดของภูมิภาคและโทเค็น

ข้อจํากัดในปัจจุบัน:

  • Kusto, แบบจําลองความหมาย และแหล่งข้อมูลมิเรอร์ไม่ได้รับการสนับสนุนในสถานการณ์ลิงก์ส่วนตัว ข้อจํากัดเหล่านี้มีอยู่ในประเภทไอเท็มเอง และไม่ใช่ข้อจํากัดของตัวแทนข้อมูล
  • การเข้าถึงลิงก์ส่วนตัวข้ามภูมิภาคสําหรับแหล่งข้อมูล SQL ก็ไม่ได้รับการสนับสนุนเช่นกัน
  • ลิงก์ส่วนตัวไม่ได้รับการสนับสนุนสําหรับการรวมภายนอก เช่น AI Foundry หรือ Microsoft 365

เครื่องมือการจัดการที่รองรับและไม่ได้รับการสนับสนุน

  • คุณสามารถใช้พอร์ทัล Fabric หรือ REST API เพื่อจัดการ <ชนิดรายการที่รองรับ c0> ทั้งหมด ในพื้นที่ทํางานที่เปิดใช้งานลิงก์ส่วนตัวของพื้นที่ทํางาน เมื่อพื้นที่ทํางานอนุญาตให้เข้าถึงแบบสาธารณะ พอร์ทัล Fabric จะยังคงทํางานต่อไปโดยใช้การเชื่อมต่อสาธารณะ หากมีการกําหนดค่าพื้นที่ทํางานให้ปฏิเสธการเข้าถึงสาธารณะขาเข้า คุณจะสามารถเข้าถึงได้ในพอร์ทัล Fabric เฉพาะเมื่อคําขอมาจากจุดสิ้นสุดส่วนตัวที่เกี่ยวข้องของพื้นที่ทํางานเท่านั้น หากมีการพยายามเข้าถึงจากการเชื่อมต่อสาธารณะหรือจากปลายทางส่วนตัวอื่น พอร์ทัล Fabric จะแสดงข้อความ "จํากัดการเข้าถึง"
  • ลิงก์ตรงโดยตรงไปยังหน้าฮับการตรวจสอบระดับ 2 (L2) อาจไม่ทํางานตามที่คาดไว้เมื่อใช้ลิงก์ส่วนตัวระดับพื้นที่ทํางาน คุณสามารถเข้าถึงหน้า L2 ได้โดยไปที่หน้าระดับ 1 (L1) ของฮับการตรวจสอบในพอร์ทัล Fabric ก่อน
  • SQL Server Management Studio (SSMS) ได้รับการสนับสนุนสําหรับการเชื่อมต่อกับคลังสินค้าผ่านลิงก์ส่วนตัวระดับพื้นที่ทํางาน
  • สตอเรจเอกซ์พลอเรอร์ สามารถใช้กับลิงก์ส่วนตัวระดับพื้นที่ทํางานได้
  • Azure Storage Explorer, PowerShell, AzCopy และเครื่องมือ Azure Storage อื่นๆ สามารถเชื่อมต่อกับ OneLake ผ่านลิงก์ส่วนตัวได้
  • หากต้องการใช้ OneLake File Explorer คุณต้องมีสิทธิ์เข้าถึงผู้เช่าของคุณผ่านการเข้าถึงสาธารณะหรือลิงก์ส่วนตัวของผู้เช่า

ข้อควรพิจารณาและข้อจำกัด

  • คุณลักษณะลิงก์ส่วนตัวระดับพื้นที่ทํางานได้รับการสนับสนุนเฉพาะในความจุ Fabric (F SKU) เท่านั้น ความจุอื่นๆ เช่น พรีเมียม (P SKU) และความจุการทดลองใช้ จะไม่ได้รับการสนับสนุน
  • พื้นที่ทํางานไม่สามารถลบได้หากมีการตั้งค่าบริการลิงก์ส่วนตัวที่มีอยู่สําหรับพื้นที่ทํางานนั้น
  • สามารถสร้างบริการลิงก์ส่วนตัวได้เพียงหนึ่งบริการต่อพื้นที่ทํางาน และแต่ละพื้นที่ทํางานสามารถมีบริการลิงก์ส่วนตัวได้เพียงบริการเดียว อย่างไรก็ตาม สามารถสร้างปลายทางส่วนตัวได้หลายรายการสําหรับบริการลิงก์ส่วนตัวเดียว
  • ขีดจํากัดของจุดสิ้นสุดส่วนตัวสําหรับพื้นที่ทํางานคือ 100 สร้างตั๋วสนับสนุนหากคุณต้องการเพิ่มขีดจํากัดนี้
  • ขีดจํากัดของพื้นที่ทํางาน PLS ที่คุณสามารถสร้างได้ต่อผู้เช่า: 500 สร้างตั๋วสนับสนุนหากคุณต้องการเพิ่มขีดจํากัดนี้
  • สามารถสร้างบริการลิงก์ส่วนตัวของพื้นที่ทํางานได้สูงสุด 10 รายการต่อนาที
  • ขณะนี้ UI ของพอร์ทัล Fabric ไม่รองรับการเปิดใช้งานทั้งการป้องกันขาเข้า (ลิงก์ส่วนตัวระดับพื้นที่ทํางาน) และการป้องกันการเข้าถึงขาออกพร้อมกันสําหรับพื้นที่ทํางาน เมื่อต้องการกําหนดการตั้งค่าทั้งสองร่วมกัน ให้ใช้ พื้นที่ทํางาน - ตั้งค่านโยบายการสื่อสารเครือข่าย API ซึ่งช่วยให้สามารถจัดการนโยบายการป้องกันขาเข้าและขาออกได้อย่างสมบูรณ์
  • สําหรับปริมาณงานด้านวิศวกรรมข้อมูล:
    • เมื่อต้องการคิวรีไฟล์หรือตาราง Lakehouse จากพื้นที่ทํางานที่เปิดใช้งานลิงก์ส่วนตัวระดับพื้นที่ทํางาน คุณต้องสร้างการเชื่อมต่อปลายทางส่วนตัวที่มีการจัดการข้ามพื้นที่ทํางานเพื่อเข้าถึงทรัพยากรในพื้นที่ทํางานอื่น
    • คุณสามารถใช้เส้นทางสัมพัทธ์หรือแบบเต็มเพื่อสอบถามไฟล์หรือตารางภายในพื้นที่ทํางานเดียวกัน หรือใช้การเชื่อมต่อปลายทางส่วนตัวที่มีการจัดการข้ามพื้นที่ทํางานเพื่อเข้าถึงจากพื้นที่ทํางานอื่น หากต้องการอ่านไฟล์ในเลคเฮาส์ที่อยู่ในพื้นที่ทํางานอื่น ให้ใช้เส้นทางที่มีคุณสมบัติครบถ้วนซึ่งมีรหัสพื้นที่ทํางานและรหัสเลคเฮาส์ (ไม่ใช่ชื่อที่แสดง) วิธีการนี้ช่วยให้มั่นใจได้ว่าเซสชัน Spark สามารถแก้ไขเส้นทางได้อย่างถูกต้องและหลีกเลี่ยงข้อผิดพลาดการหมดเวลาของซ็อกเก็ต เรียนรู้เพิ่มเติม
  • ไลบรารีตัวแปรไม่สามารถเข้าถึงได้จากไปป์ไลน์
  • ข้อจํากัดปัจจุบันสําหรับ Private Link ที่มี Eventhouse:
    • คุณสมบัติ Copilot: ปริมาณงานแมชชีนเลิร์นนิงอาจประสบกับฟังก์ชันการทํางานที่จํากัดเนื่องจากการถดถอยที่ทราบ
    • การดึง Eventstream: ปริมาณงาน Eventstream ไม่รองรับฟังก์ชันการสํารวจเต็มรูปแบบในขณะนี้
    • ขณะนี้ Fabric ไม่รองรับการรวม Azure Event Hubs
    • การนําเข้าคิวผ่าน OneLake ยังไม่พร้อมใช้งานในขณะนี้
  • สําหรับ Activator:
    • เมื่อเปิดใช้งานลิงก์ส่วนตัวระดับผู้เช่า Activator รองรับการนําเข้าเหตุการณ์จาก KQL/Eventhouse, Power BI และ Real-Time Hub Fabric Events
    • เมื่อเปิดใช้งานลิงก์ส่วนตัวระดับพื้นที่ทํางาน Activator รองรับการนําเข้ากิจกรรมจาก KQL/Eventhouse และ Real-Time Hub Fabric Events
    • Activator ไม่รองรับการนําเข้าข้อมูลจาก Eventstream เมื่อเปิดใช้งานลิงก์ส่วนตัว
  • แท็บ OneLake Catalog - Govern ไม่พร้อมใช้งานเมื่อเปิดใช้งาน Private Link
  • ขณะนี้ไม่ได้รับการสนับสนุนการตรวจสอบพื้นที่ทํางานเมื่อมีการเปิดใช้งานลิงก์ส่วนตัวระดับพื้นที่ทํางานสําหรับพื้นที่ทํางาน
  • แบบจําลองความหมายของ Power BI ไม่ได้รับการสนับสนุนในพื้นที่ทํางานที่เปิดใช้งานลิงก์ส่วนตัวระดับพื้นที่ทํางาน
    • การสร้างแบบจําลองความหมายอาจถูกปิดใช้งาน
    • ความพยายามในการสร้างอาจล้มเหลวในพื้นที่ทํางานที่ถูกจํากัด

การจัดเตรียมและการจัดการลิงก์ส่วนตัวระดับพื้นที่ทํางานและจุดสิ้นสุดส่วนตัวที่เกี่ยวข้องจําเป็นต้องมีสิทธิ์ Azure RBAC เฉพาะ สิทธิ์เหล่านี้สามารถกําหนดขอบเขตที่แคบลงได้โดยการกําหนดบทบาท Azure แบบกําหนดเองที่ให้เฉพาะการดําเนินการ เครือข่ายเสมือน, Private Link และ Private Endpoint ที่จําเป็นในระดับกลุ่มทรัพยากร ทําให้สามารถจัดการที่ได้รับมอบหมายได้โดยไม่ต้องกําหนดบทบาทในวงกว้าง เช่น เจ้าของหรือผู้สนับสนุน คําจํากัดความบทบาทแบบกําหนดเองต่อไปนี้ให้สิทธิ์ที่จําเป็นในการสร้างเครือข่ายเสมือน ซับเน็ต ลิงก์ส่วนตัวของพื้นที่ทํางาน Fabric และจุดสิ้นสุดส่วนตัวที่มีขอบเขตสําหรับกลุ่มเฉพาะ

{
  "Name": "Custom Fabric WSPL role",
  "Description": "Read access to resource group, create private endpoints for Fabric WSPL",
  "Actions": [
    "*/read",
    "Microsoft.Network/virtualNetworks/write",
    "Microsoft.Network/virtualNetworks/subnets/write",
    "Microsoft.Network/privateEndpoints/write",
    "Microsoft.Network/privateEndpoints/delete",
    "Microsoft.Network/privateEndpoints/privateDnsZoneGroups/write",
    "Microsoft.Network/virtualNetworks/subnets/join/action",
    "Microsoft.Network/virtualNetworks/join/action",
    "Microsoft.Network/privateDnsZones/join/action",
    "Microsoft.Network/privateDnsZones/write",
    "Microsoft.Network/privateDnsZones/delete",
    "Microsoft.Network/privateDnsZones/virtualNetworkLinks/write",
    "Microsoft.Network/privateDnsZones/virtualNetworkLinks/delete",
    "Microsoft.Resources/deployments/validate/action",
    "Microsoft.Resources/deployments/write",
    "Microsoft.Fabric/privateLinkServicesForFabric/*",
    "Microsoft.Network/privateEndpoints/privateLinkServiceProxies/write"
  ],
  "NotActions": [],
  "NotDataActions": [],
  "AssignableScopes": [
    "/subscriptions/<replace-with-subscription-id>/resourceGroups/<replace-with-resource-group>"
  ]
}

ข้อผิดพลาดทั่วไปและการแก้ไขปัญหา

คําขอถูกปฏิเสธโดยนโยบายขาเข้า

เมื่อพยายามเข้าถึงพื้นที่ทํางานที่กําหนดค่าเพื่อจํากัดการเข้าถึงสาธารณะ ผู้ใช้พบข้อผิดพลาดต่อไปนี้:

   "errorCode": "RequestDeniedByInboundPolicy",
   "message": "Request is denied due to inbound communication policy"
  • สาเหตุ: ข้อผิดพลาดนี้เกิดขึ้นเมื่อมีการร้องขอจากตําแหน่งที่ตั้งเครือข่ายที่นโยบายการสื่อสารของพื้นที่ทํางานไม่อนุญาต

  • การบรรเทาผลกระทบ:

    1. ตรวจสอบว่าคุณอยู่ในตําแหน่งเครือข่ายที่อนุญาตหรือไม่
    2. เมื่อใช้ลิงก์ส่วนตัวระดับพื้นที่ทํางานเพื่อเข้าถึงพื้นที่ทํางาน ให้แน่ใจว่าคุณกําลังใช้ FQDN ของพื้นที่ทํางาน

รายการที่ไม่ได้รับการสนับสนุนในพื้นที่ทํางาน

เมื่อพยายามตั้งค่าพื้นที่ทํางานเพื่อจํากัดการเข้าถึงสาธารณะ ผู้ใช้พบข้อผิดพลาดต่อไปนี้:

   "errorCode": "InboundRestrictionNotEligible",
   "message": "This workspace contains items that do not comply with requested policy"
  • สาเหตุ: ข้อผิดพลาดนี้เกิดขึ้นเนื่องจากพื้นที่ทํางานมีอย่างน้อยหนึ่งรายการที่เข้ากันไม่ได้กับลิงก์ส่วนตัวระดับพื้นที่ทํางาน ด้วยเหตุนี้ คุณจึงไม่สามารถกําหนดค่าพื้นที่ทํางานเพื่อจํากัดการเข้าถึงสาธารณะได้

  • การบรรเทาผลกระทบ: ลบรายการที่ไม่รองรับในพื้นที่ทํางานนี้ หรือใช้พื้นที่ทํางานอื่นแทน