Microsoft Azure Synapse Analytics-Verbindung

Um auf Ihre Daten in Synapse Microsoft Azure Analytics zuzugreifen, erstellen Sie dafür ein Verbindungselement.

Microsoft Azure Synapse Analytics ist ein Data-Warehouse-Analysedienst, der als Teil von Microsoft Azure angeboten wird.

Hinweis: Diese Verbindung unterstützt nur den dedizierten SQL-Pool.

Erstellen Sie eine Verbindung zu Microsoft Azure Synapse Analytics

Um das Verbindungsasset zu erstellen, benötigen Sie folgende Verbindungsdetails:

  • Datenbankname
  • Hostname oder IP-Adresse
  • Port Number

Berechtigungsnachweise

Wählen Sie eine Authentifizierungsmethode:

Benutzername und Passwort
Benutzername und Passwort für den Zugriff auf die Datenbank in Microsoft Azure Synapse Analytics.

Hinweis:Voraussetzung für die Entra ID-Authentifizierung:

Microsoft Entra ID ist ein cloudbasierter Identitäts- und Zugriffsverwaltungsdienst. Um die Verbindungswerte für die Entra ID-Authentifizierungsmethode zu erhalten, melden Sie sich beim Microsoft Azure Portal an. Informationen zu Entra ID finden Sie in der folgenden Microsoft-Dokumentation:

Berechtigungsnachweis für geheimen Clientschlüssel von Entra ID

  • Client-ID : Die Client-ID für die Autorisierung des Zugriffs auf Microsoft Azure. Um die Client-ID für Ihre Anwendung zu finden, wählen Sie „Microsoft Entra ID“ aus. Wählen Sie unter „App-Registrierungen “ Ihre Anwendung aus. Klicken Sie auf „Kopieren“, um die Client-ID Ihrer Anwendung zu kopieren. Weitere Informationen finden Sie unter Registrieren einer Microsoft Entra-App und Erstellen eines Dienstprinzipals.
  • Client Secret : Der Authentifizierungsschlüssel, der mit der Client-ID verknüpft ist, um den Zugriff auf zu Microsoft Azure autorisieren. Um den geheimen Client-Schlüssel für Ihre Anwendung zu finden, wählen Sie „Microsoft Entra ID “ aus. Wählen Sie unter „App-Registrierungen “ Ihre Anwendung aus. Gehen Sie zu Zertifikate und Geheimnisse > Client-Geheimnisse. Klicken Sie auf „Kopieren“, um den vorhandenen Client-Schlüssel zu kopieren, oder klicken Sie auf „Neuer Client-Schlüssel“, um einen neuen Client-Schlüssel zu erstellen und zu kopieren. Weitere Informationen finden Sie unter Registrieren einer Microsoft Entra-App und Erstellen eines Dienstprinzipals.

Entra ID Benutzername Passwort Anmeldedaten
Benutzername und Passwort für das Microsoft Azure Konto.

Zertifikate

  • Port ist für „ SSL “ aktiviert : Aktivieren Sie diese Option, wenn der von Ihnen gewählte Port so konfiguriert ist, dass er „ SSL “-Verbindungen akzeptiert.

Wenn die Option „Port ist SSL -fähig“ aktiviert ist, füllen Sie die folgenden Felder aus:

  • SSL Zertifikat : Geben Sie das Zertifikat „ SSL “ des vertrauenswürdigen Hosts ein
  • Hostname im Zertifikat „ SSL “: Der Hostname im Teil „ SubjectAlternativeName “ oder „Common Name (CN)“ des Zertifikats „ SSL “
  • SSL -Zertifikat validieren : Aktivieren Sie diese Option, um zu überprüfen, ob das vom Host zurückgegebene SSL -Zertifikat vertrauenswürdig ist.

Für Anmeldeinformationen und Zertifikate können Sie Geheimnisse verwenden, wenn für die Plattform ein Tresor konfiguriert ist und der Dienst Tresore unterstützt. Weitere Informationen finden Sie unter Verwenden von Geheimnissen aus Tresoren in Verbindungen.

Verbinden Sie sich mit einem Microsoft Azure Synapse Analytics, das sich hinter einer Firewall befindet

Um eine Verbindung zu einem Microsoft Azure Synapse Analytics herzustellen, das sich hinter einer Firewall befindet, müssen Sie die IP-Adressen der Cluster-Worker-Knoten zur Firewall hinzufügen.

  1. Finden Sie die IP-Adressen der Cluster-Worker-Knoten. Melden Sie sich bei an Cloud Pak for Data und führen Sie diesen Befehl aus:
    oc get nodes -o wide
  2. Beachten Sie die IP-Adressen in der Spalte „ROLE“, die als gekennzeichnet worker sind.
  3. Verwenden Sie das Windows Azure Management Portal oder führen Sie sp_set_firewall_rule in der Master-Datenbank aus, um eine Firewall-Regel für die IP-Adressen der Cluster-Worker-Knoten zu erstellen.

Weitere Informationen finden Sie unter „ Azure SQL Database “ und „ Azure Synapse IP-Firewall-Regeln“.

Einhaltung der Federal Information Processing Standards (FIPS)

Diese Verbindung ist FIPS-konform und kann in einem FIPS-fähigen Cluster verwendet werden.

SQL-Anweisungen ausführen

Um sicherzustellen, dass Ihre SQL-Anweisungen korrekt ausgeführt werden, lesen Sie die Azure Synapse SQL-Dokumentation, um die richtige Syntax zu erfahren.

Microsoft Azure Einrichtung von Synapse Analytics

Starten Sie mit Azure Synapse Analytics

Weitere Informationen