collegamento privato per la scalabilità automatica di Lakebase

La configurazione di collegamento privato per la scalabilità automatica di Lakebase mantiene tutto il traffico fuori dalla rete Internet pubblica. Gli endpoint necessari dipendono dal modo in cui le applicazioni si connettono a Lakebase:

  • è necessario Inbound collegamento privato. Copre le chiamate API REST di Azure Databricks e il traffico dell'area di lavoro.
  • Le collegamento privato in ingresso per i servizi a elevato utilizzo di prestazioni (service Direct collegamento privato, porta 5432) sono necessarie quando le applicazioni si connettono a Lakebase dall'esterno dell'area di lavoro Azure Databricks usando un client Postgres (ad esempio psql, un driver Postgres o un ORM) e un stringa di connessione a livello di area. Le stringhe di connessione senza un'area, ad esempio quelle delle istanze di Lakebase Provisioned, non richiedono questo endpoint e rimangono accessibili tramite il collegamento privato in ingresso standard. Le applicazioni che si connettono dall'area di lavoro Azure Databricks, ad esempio Azure Databricks app o connettori di Feature Store, non richiedono questo endpoint. Le pagine dell'interfaccia utente integrate nel prodotto (l'editor SQL, l'editor delle tabelle, le statistiche delle query e le query attive) funzionano tramite il collegamento privato front-end esistente e non richiedono questo endpoint. Se le applicazioni si connettono solo tramite l'API Dati, non è necessario questo endpoint.

La scalabilità automatica di Lakebase instrada questi due tipi di traffico attraverso percorsi di rete separati, ognuno con il proprio endpoint. Le connessioni client di Postgres utilizzano un endpoint di ingresso regionale dedicato ad alte prestazioni con un nome host nel formato *.database.<region>.cloud.databricks.com.

endpoint di collegamento privato

Punto finale Tipo di traffico Porto Note
collegamento privato in ingresso Connettività dell'API REST e dell'area di lavoro di Azure Databricks 443 Collegamento privato a livello dell'area di lavoro standard di Azure Databricks.
Inbound collegamento privato per i servizi a elevato utilizzo di prestazioni Connessioni al database Postgres 5432 Illustra l'ingresso regionale ad alte prestazioni utilizzato dalla scalabilità automatica di Lakebase. Obbligatorio per i client, i driver e gli strumenti Postgres che si connettono al database dall'esterno dell'area di lavoro Azure Databricks usando un stringa di connessione a livello di area.

Risoluzione dei problemi di connettività di collegamento privato

Se l'editor tabelle o l'editor SQL nell'app Lakebase visualizza un messaggio di errore "Impossibile recuperare" o "Errore sconosciuto" e l'area di lavoro usa collegamento privato, verificare che la collegamento privato in ingresso (a livello di area di lavoro, porta 443) sia configurata correttamente. Le pagine dell'interfaccia utente nel prodotto funzionano sui collegamento privato front-end esistenti e non richiedono collegamento privato in ingresso per i servizi con prestazioni elevate.

Se i client Postgres che si connettono dall'esterno dell'area di lavoro non riescono a connettersi, verificare che siano configurati i collegamento privato in ingresso per i servizi a elevato utilizzo di prestazioni. Vedere Configurare il collegamento privato in ingresso per servizi ad alta intensità di prestazioni.

Risorse aggiuntive