配置私有端点的Synapse内置SQL存储过程Azure DevOps部署失败求助
解决Synapse内置SQL数据库部署连接问题的步骤
1. 修正内置SQL数据库的连接地址
- 放弃使用公开的Synapse SQL服务器名称,改用私有端点专用FQDN,格式为:
<synapse-workspace-name>-sql.privatelink.sql.azuresynapse.net - 确认Azure SQL Deployment任务中填写的服务器名称为上述私有链接地址,而非默认的
<synapse-workspace-name>.sql.azuresynapse.net
2. 验证自托管代理的网络连通性
- 在代理所在机器上执行端口连通性测试:
用PowerShell:
或用Linux命令:Test-NetConnection <私有FQDN> -Port 1433nc -zv <私有FQDN> 1433 - 若连通失败,检查代理所在VNet是否与Synapse私有端点的VNet对等,或代理是否直接部署在Synapse的VNet内;同时确认NSG规则允许1433端口的入站流量
3. 检查身份验证与权限配置
- 若用SQL身份验证:确保Synapse内置SQL的防火墙规则开启
允许Azure服务和资源访问此服务器,同时SQL管理员账号未被限制网络访问 - 若用托管身份:确认自托管代理的托管身份被授予Synapse SQL管理员或
db_owner权限,且该身份能通过私有端点访问数据库
4. 确认私有端点与DNS配置
- 检查Synapse私有端点是否包含**SQL池(内置)**的终结点类型,而非仅Synapse Studio或Spark池的端点
- 验证私有FQDN解析是否正常:
解析结果需指向私有端点的私有IP,若异常则检查私有DNS区域与VNet的关联配置nslookup <私有FQDN>
5. 调整部署任务参数
- 在Azure SQL Deployment任务的「附加参数」中添加
-ConnectionTimeout 30延长连接超时,避免网络延迟导致失败 - 排查阶段可临时添加
-TrustServerCertificate True绕过证书验证(生产环境建议配置合法证书信任)
内容的提问来源于stack exchange,提问作者vivek mishra
相关产品推荐
相关产品推荐

