You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何从Azure Synapse Pipelines连接VPN访问供应商API?

Azure Synapse连接需VPN+客户端证书的供应商API的可行方案
  • VPN网关+Synapse专用链接集成
    先配置Azure VPN网关,和供应商的VPN建立站点到站点连接,打通Synapse工作区所在虚拟网络与供应商网络。针对客户端证书要求,可在VPN网关连接配置中导入证书,或是将证书部署到自托管集成运行时(IR)——把自托管IR部署在已接入VPN的虚拟机内,发起API请求时直接用证书完成验证。

  • 自托管集成运行时(Self-hosted IR)方案
    将自托管IR部署到已连接供应商VPN的本地服务器或Azure虚拟机中,提前在该机器上配置好VPN客户端与客户端证书。随后在Synapse里把这个IR设为数据集成任务的运行环境,所有API调用都会通过这个已接入VPN的IR发起,自动借助本地配置的证书完成验证流程。

  • Azure函数中转方案
    把Azure函数部署到已接入供应商VPN的虚拟网络中,将客户端证书存储在Azure Key Vault内,函数通过密钥访问获取证书内容。Synapse直接调用这个Azure函数,间接访问供应商API,VPN连接与证书验证的环节都由函数完成。

注意事项

  • 涉及证书的场景,不要硬编码证书内容,统一存到Azure Key Vault中,通过权限控制确保访问安全。
  • 站点到站点VPN需要供应商配合对接网关参数,确保IPsec策略匹配。

内容的提问来源于stack exchange,提问作者Sandeep T

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.04 14:23:13