You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

私有环境下AI Search Service索引器连接MySQL Flexible Server的方案咨询

私有环境下Azure AI Search索引器连接MySQL Flexible Server的可行方案

问题背景

我将MySQL Flexible Server用作Azure AI Search Service索引器的数据源,公网环境下运行正常,但私有环境中出现连接问题:数据库部署在受保护的VNet内,搜索服务同样配置为私有且与数据库处于同一VNet,并已设置专用终结点。

根据官方文档,创建共享专用链接是实现两者连接的唯一方式,但创建时发现MySQL Flexible Server不在支持的资源类型列表中。

可行方案

方案1:VNet集成(限支持层级的搜索服务)

如果你的Azure AI Search服务属于标准层级(S1/S2/S3)或更高,可启用VNet集成功能,让搜索服务直接接入目标VNet。索引器就能通过VNet内部网络访问同一VNet内的MySQL Flexible Server,无需依赖共享专用链接。

  • 操作步骤:在搜索服务的「网络」设置中找到「VNet集成」选项,关联目标VNet和子网;同时确保MySQL Flexible Server的防火墙规则允许该子网的IP范围访问。

方案2:托管标识+私有DNS解析

  1. 为Azure AI Search服务分配系统分配或用户分配的托管标识。
  2. 在MySQL Flexible Server的访问控制中,将该托管标识添加为拥有数据库访问权限的主体。
  3. 配置私有DNS区域以确保搜索服务能解析MySQL的私有FQDN:
    • 创建privatelink.mysql.database.azure.com私有DNS区域并关联到目标VNet。
    • 将MySQL Flexible Server的私有IP地址添加到该DNS区域的记录中。
  4. 配置索引器数据源时,使用托管标识身份验证,并指定MySQL的私有FQDN作为服务器地址。

方案3:中间代理服务(过渡方案)

若上述方案暂无法实施,可在同一VNet内部署轻量级中间服务(如Azure VM或Azure Functions)作为代理:

  • 中间服务负责转发AI Search索引器的请求到MySQL Flexible Server。
  • 确保中间服务防火墙允许搜索服务专用终结点的IP访问,同时MySQL允许中间服务的IP访问。

当前环境下的可行性

可以实现,上述方案均能在同一VNet的私有环境下建立索引器与MySQL Flexible Server的连接,无需依赖暂不支持该数据库类型的共享专用链接。


内容的提问来源于stack exchange,提问作者Gotem

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.30 04:46:03