次の方法で共有


ネットワーク セキュリティを使用して Azure Synapse Link for Azure SQL Database を構成する

この記事は、ネットワーク セキュリティを使用して Azure SQL Database 用の Azure Synapse Link を構成するためのガイドです。 開始する前に、「Azure Synapse Link for Azure SQL Database の概要」で、Azure SQL Database 用の Azure Synapse Link を作成して開始する方法を理解しておく必要があります。

データ流出のないマネージド ワークスペース仮想ネットワークを作成する

このセクションでは、マネージド仮想ネットワークが有効になっている Azure Synapse ワークスペースを作成します。 [マネージド仮想ネットワーク][有効にする] を選び、[承認されたターゲットへの送信データ トラフィックのみを許可する][いいえ] を選びます。 概要については、「Azure Synapse Analytics のマネージド仮想ネットワーク」をご覧ください。

送信トラフィックを許可する Azure Synapse ワークスペースを作成する方法を示すスクリーンショット。

  1. Azure portal にサインインします。

  2. Azure Synapse ワークスペースに移動し、[ネットワーク] を選び、[ファイアウォール規則をバイパスする Azure Synapse Link for Azure SQL Database を許可する] チェックボックスをオンにします。

    ファイアウォール規則のバイパスを有効にする方法を示すスクリーンショット。

  3. Synapse Studio を開き、[管理] に移動し、[統合ランタイム] を選び、[AutoResolvingIntegrationRuntime] を選びます。

  4. ポップアップ ウィンドウで、[仮想ネットワーク] タブを選び、[インタラクティブな編集] を有効にします。

    インタラクティブな編集を有効にする方法を示すスクリーンショット。

  5. [統合] ペインで、Azure SQL データベースから Azure Synapse SQL プールにデータをレプリケートするリンク接続を作成します。

    Azure Synapse SQL プールへのリンクを作成する方法を示すスクリーンショット。

    Azure SQL データベースからリンク接続を作成する方法を示すスクリーンショット。

  6. リンク接続を開始します。

    リンク接続の開始のスクリーンショット。

データ流出を伴うマネージド ワークスペース仮想ネットワークを作成する

このセクションでは、マネージド仮想ネットワークが有効になっている Azure Synapse ワークスペースを作成します。 マネージド仮想ネットワークを有効にし、[はい] を選んで、マネージド ワークスペース仮想ネットワークからマネージド プライベート エンドポイント経由のターゲットへの送信トラフィックを制限します。 概要については、「Azure Synapse Analytics のマネージド仮想ネットワーク」をご覧ください。

送信トラフィックを禁止する Azure Synapse ワークスペースを作成する方法を示すスクリーンショット。

  1. Azure portal にサインインします。

  2. Azure Synapse ワークスペースに移動し、[ネットワーク] を選び、[ファイアウォール規則をバイパスする Azure Synapse Link for Azure SQL Database を許可する] チェックボックスをオンにします。

    ファイアウォール規則のバイパスを有効にする方法を示すスクリーンショット。

  3. Synapse Studio を開き、[管理] に移動し、[統合ランタイム] を選び、[AutoResolvingIntegrationRuntime] を選びます。

  4. ポップアップ ウィンドウで、[仮想ネットワーク] タブを選び、[インタラクティブな編集] を有効にします。

    インタラクティブな編集を有効にする方法を示すスクリーンショット。

  5. マネージド プライベート エンドポイントを有効にして、Azure SQL データベースに接続するリンク サービスを作成します。

    a. Azure SQL データベースに接続するリンク サービスを作成します。

    新しい Azure SQL データベースのリンク サービス プライベート エンドポイントのスクリーンショット。

    b. Azure SQL データベースへのリンク サービスにマネージド プライベート エンドポイントを作成します。

    新しい Azure SQL データベースのリンク サービス プライベート エンドポイントのスクリーンショット 1。

    c. Azure SQL データベースへのリンク サービスでのマネージド プライベート エンドポイントの作成を完了します。

    新しい Azure SQL データベースのリンク サービス プライベート エンドポイントのスクリーンショット 2。

    d. Azure SQL データベースをソース ストアとしてホストする SQL Server インスタンスの Azure portal に移動し、プライベート エンドポイント接続を承認します。

    新しいAzure SQL データベースのリンク サービス プライベート エンドポイントのスクリーンショット 3。

  6. [統合] ペインからリンク接続を作成して、Azure SQL データベースから Azure Synapse SQL プールにデータをレプリケートできるようになりました。

    リンクの作成方法を示すスクリーンショット。

    SQL データベースへのリンクを作成するスクリーンショット。

  7. リンク接続を開始します。

    リンク接続を開始する方法を示すスクリーンショット。

次のステップ

Azure SQL データベース以外のデータベースを使用している場合は、次を参照してください。