Azure Data Factory连接PostgreSQL灵活服务器超时问题求助
解决Azure Data Factory连接PostgreSQL灵活服务器超时问题
关键排查与修复步骤
验证集成运行时的网络连通性
- 若使用自托管集成运行时:确认运行时所在环境的网络与PostgreSQL灵活服务器的网络通路完全打通,即使本地机器能访问,也要排查运行时是否存在代理、额外防火墙等差异,可在运行时机器上用
telnet <server-name> 5432或nc -zv <server-name> 5432测试端口连通性。 - 若使用Azure托管集成运行时:必须配置托管虚拟网络,让ADF运行时加入PostgreSQL灵活服务器所在的VNet;或通过VNet对等互连、私有端点实现网络互通,托管运行时默认无法直接访问VNet内资源。
- 若使用自托管集成运行时:确认运行时所在环境的网络与PostgreSQL灵活服务器的网络通路完全打通,即使本地机器能访问,也要排查运行时是否存在代理、额外防火墙等差异,可在运行时机器上用
核对PostgreSQL灵活服务器的连接模式配置
- 私有访问模式:确认ADF所在VNet与PostgreSQL的VNet已对等,或ADF已创建指向PostgreSQL的私有端点;同时检查DNS解析,确保ADF能正确解析服务器的私有域名到对应私有IP。
- 公网访问模式:将ADF的所有出站IP(可在ADF概述页面获取)添加到PostgreSQL灵活服务器的防火墙允许列表中;注意灵活服务器的“允许Azure服务访问”选项与单服务器逻辑不同,无法直接通过该选项放行所有Azure服务,必须手动添加ADF的出站IP。
检查连接字符串与认证信息
灵活服务器的用户名格式与单服务器不同:单服务器需使用admin@servername,而灵活服务器直接使用username(无需后缀)。若沿用单服务器的用户名格式会导致认证失败,进而表现为连接超时。同时确认连接字符串包含sslmode=require(灵活服务器默认强制SSL),端口为5432。查看PostgreSQL服务器日志定位问题
在Azure门户的PostgreSQL灵活服务器控制台中查看服务器日志:- 若未找到ADF的连接请求,说明网络通路仍未打通;
- 若存在认证失败记录,优先检查用户名、密码或SSL配置。
确认SSL配置正确性
灵活服务器默认强制SSL连接,需确保ADF链接服务中SSL选项设置为“启用”。若自托管运行时存在SSL证书信任问题,可尝试临时关闭SSL(仅用于测试,生产环境禁止)验证是否为此类问题,生产环境需确保运行时信任Azure的SSL证书。
内容的提问来源于stack exchange,提问作者Eddy
相关产品推荐
相关产品推荐

