Lakebase 的 Private Link

設定 Private Link 用於 Lakebase 可以讓所有流量遠離公共網際網路。 你需要的端點取決於你的應用程式如何連接到 Lakebase:

  • 入站私人連結 是必須的。 它涵蓋了 Azure Databricks REST API 呼叫和工作空間流量。
  • 對於效能密集型服務(Service Direct Private Link,埠號 5432)來說,Inbound Private Link(服務直接 Private Link,埠號 5432)在一種情況下是必須的:當你的應用程式從 Azure Databricks 工作區外連接到 Lakebase 時。 當使用者使用 Postgres 用戶端(例如 psql、Postgres 驅動程式或 ORM)及區域連線字串時,即適用。 沒有區域的連線字串不需要這個端點,且仍可透過標準的 inbound Private Link 存取。 從 Azure Databricks 工作空間內連接的應用程式,如 Azure Databricks Apps 或 Feature Store 連接器,則不需要此端點。 產品內的 UI 頁面(SQL 編輯器、資料表編輯器、查詢統計和作用中的查詢)可透過現有的前端 Private Link 運作,也不需要使用它。 如果你的應用程式只透過 Data API 連接,那你就不需要這個端點。

Lakebase 將這兩種流量類型路由不同的網路路徑,每條路徑都有自己的端點。 Postgres 用戶端連線使用專用的高效能區域入口,主機名稱如下:

*.database.<region>.azuredatabricks.net

Private Link 終端點

端點 流量類型 港口 Notes
入站私用連結 Azure Databricks REST API 和工作區連接 443 標準 Azure Databricks 工作區層級 (專用連結).
入站 Private Link 用於性能密集型服務 Postgres 資料庫連結 5432 涵蓋 Lakebase 所使用的高性能區域入口。 對於從 Azure Databricks 工作區外部使用區域連線字串連接至資料庫的 Postgres 用戶端、驅動程式和工具,此為必要條件。

疑難排解 Private Link 連線問題

如果 Lakebase App 中的表格編輯器或 SQL 編輯器顯示「Failed to get 」或「未知錯誤」訊息,且你的工作區使用 Private Link,請確認 inbound Private Link(工作區層級,埠 443)是否正確設定。 產品內的 UI 頁面可套用現有的前端 Private Link,且不需 Inbound Private Link 來滿足效能密集型服務的需求。

如果從工作空間外連接的 Postgres 用戶端無法連線,請確認已設定用於效能密集型服務的 Inbound Private Link。 請參考 配置用於高效能服務的入站私人連結。

其他資源