如何配置Azure MS Fabric(含Data Factory)使用静态IP出站?
Azure MS Fabric Data Factory 静态IP出站配置方案
针对外部系统仅允许特定IP接入的场景,以下是几种让Fabric Data Factory通过静态IP出站的有效方法:
方法1:托管虚拟网络 + NAT网关(推荐)
Fabric Data Factory支持配置托管虚拟网络,结合Azure NAT网关可以固定出站IP地址:
- 在Fabric工作区创建Data Factory资源时,启用托管虚拟网络选项;
- 关联已绑定静态公IP的Azure NAT网关到托管VNet的子网;
- 确保Data Factory所有出站流量通过该NAT网关转发,外部系统将看到NAT网关绑定的静态IP;
- 需将NAT网关的静态IP添加到外部系统的白名单。
方法2:通过Azure防火墙转发流量
如果已有Azure防火墙部署,可将Fabric出站流量引导至防火墙,使用防火墙的静态IP:
- 配置Fabric工作区网络设置,将出站流量路由到Azure防火墙的私有IP;
- 确保防火墙已配置静态公IP,并将该IP加入外部系统白名单;
- 在防火墙上设置规则,允许Fabric Data Factory的流量通过防火墙访问外部系统。
方法3:使用自托管集成运行时(Self-Hosted IR)
若无需Azure侧静态IP,可部署自托管集成运行时:
- 在具备静态公IP的虚拟机或本地服务器上安装自托管IR;
- 将该IR关联到Fabric Data Factory;
- 配置Data Factory活动使用该自托管IR执行,出站流量将使用IR所在机器的静态IP;
- 把该静态IP添加到外部系统白名单即可。
注意事项
- 托管VNet+NAT网关是最贴合Fabric原生架构的方案,无需额外维护服务器;
- 配置完成后需测试出站连接,验证外部系统是否识别指定静态IP;
- 静态IP需提前申请并绑定到对应Azure资源(NAT网关/防火墙)。
内容的提问来源于stack exchange,提问作者Kylo
相关产品推荐
相关产品推荐

