当前位置: 首页 > article >正文

【Azure 架构师学习笔记】-Azure Data Factory (5)-Managed VNet

本文属于【Azure 架构师学习笔记】系列。
本文属于【Azure Data Factory】系列。
接上文【Azure 架构师学习笔记】-Azure Data Factory (4)-触发器详解-事件触发器

前言

PaaS服务默认都经过公网传输, 这对很多企业而言并不安全,那么就需要对其进行安全改造,本文介绍一下ADF 在这方面的内容。

当我们需要用ADF 访问SQL DB 时,如何使用更加安全?如果有一定ADF 基础的人可能知道ADF 可以使用SHIR,和Azure IR两种主流方式, SHIR 基于VM ,IaaS是可以通过网络配置使其私有化,更加安全。对于Azure IR,默认使用Internet。对于这种IR, 可以使用Managed Virtual Network和private endpoint搭配组成安全的链接。

另外微软本身也建议用托管private Endpoint来连接所有Azure的数据源。

创建Azure 服务之间的安全连接总的来说就是以下3步。

  1. 创建Azure IR,启用VNet 配置。
  2. 创建Managed Private Endpoint到对应的Azure 资源(Azure SQL DB或者Storage Account等)
  3. 管理员在Private Link中心批准创建

创建步骤

Managed VNet目前是ADF 和Azure Synapse 里面特有的配置,它可以通过ADF Azure IR和对应资源的Private Endpoint使用私有连接直接访问从而减少风险。

默认情况下,这个并没有开启,可以在管理界面查看,如下图,是灰色的。

在这里插入图片描述

要创建托管Vnet,首先要创建一个Azure IR, 如图:

在这里插入图片描述
选择 Azure 而不是“自承载”也就是Self-hosted IR。
在这里插入图片描述
填写必要信息,然后点击下图【虚拟网络】
在这里插入图片描述

启用【虚拟网络配置】:
在这里插入图片描述
创建后,原本【托管专用终结点】已经可选,并且多了一个Azure IR。
在这里插入图片描述
创建新的托管专用终结点,选择资源:

在这里插入图片描述

然后就可以看到下面创建了一个Managed Endpoint。

在这里插入图片描述

在创建后可以看到它的审批状态是pending,这就要到审批中心批准。
在这里插入图片描述

在portal上搜索:

在这里插入图片描述
可以看到有一个正在等待审批的专用链接中心,当然你得有权限才可以进去。

在这里插入图片描述
审批完毕, 这个private endpoint就可以用了。

除了安全之外,由于ADF 某些活动如data flow并不支持SHIR(self-hosted integration runtime),只支持Azure IR,所以创建安全的链接就显得尤为重要。

小结

本文演示了如何创建安全的ADF 链接,创建之后,就可以通过如DataFlow的活动来使用,保证数据的安全性。


http://www.kler.cn/a/4153.html

相关文章:

  • 什么是长连接?Netty如何设置进行长连接?
  • Nginx三种不同类型的虚拟主机(基于域名、IP 和端口)
  • Elasticsearch:Jira 连接器教程第二部分 - 6 个优化技巧
  • 鸿蒙动态路由实现方案
  • 异步 HTTP 请求
  • DeepSeek-v3在训练和推理方面的优化
  • 深度学习 Day28——利用Pytorch实现好莱坞明星识别
  • 主机名解析过程
  • 【Nginx】Nginx 常用的基础配置
  • 昇腾AI机器人发布,12家企业、5家高校签约,昇腾AI开发者创享日全国巡展沈阳首站成功举办
  • 数据挖掘(作业汇总)
  • 宝塔面板部署node+vue项目注意事项
  • flutter 架构、渲染原理、家族
  • 关于Error和Exception的一些思考 小结
  • 利用摄影测量进行地形建模的介绍
  • Linux产生死锁的必要条件和常见的锁种类
  • uniapp - APP云打包、蒲公英平台发布APP的步骤
  • 上海亚商投顾:创业板指低开高走ChatGPT概念股再爆发
  • 一文快速回顾 Java 操作数据库的方式-JDBC
  • 给你一个购物车模块,你会如何设计测试用例?【测试用例设计】
  • 【云原生】初识 Kubernetes — pod 的前世今生
  • centos7配置pytorch和tensorflow
  • 猿创征文 | re:Invent 朝圣之路:“云“行业风向标
  • 【敏捷开发】jenkins「CI持续集成 CD持续部署」
  • 基于 OpenCV 与 Java 两个语言版本实现获取某一图片特定区域的颜色对比度
  • 从GPT-4、文心一言再到Copilot,AIGC卷出新赛道?