You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Synapse Studio通过Private Link Hub与Private Endpoint建立安全连接时,无法访问serverless SQL pool的问题排查求助

排查无服务器SQL池Private Endpoint连接失败的关键配置疏漏

从你的情况来看,专用池能正常访问但无服务器池掉链子,虽然两者在同一子网,但无服务器SQL池在Private Link配置上有几个很容易被忽略的细节,我整理了几个核心排查方向:

  • 无服务器SQL池需单独配置Private Endpoint关联
    专用池和无服务器池是完全独立的资源,哪怕共享同一个Private Link Hub,你得确认是否为无服务器SQL池单独创建了Private Endpoint。Private Link Hub主要负责Synapse Studio的控制台访问,但无服务器池本身需要单独的Private Endpoint绑定,或者在创建Private Link Hub时就明确勾选了包含无服务器SQL池的选项。

  • DNS解析必须适配私有IP
    用Private Endpoint的核心前提是客户端能正确解析无服务器池的私有DNS记录,你可以从这两点检查:

    • 公司内网的DNS服务器是否配置了Azure Private DNS Zone(比如sql.azuresynapse.net)的转发规则,或者直接集成了Azure Private DNS。
    • 在家用设备上刷新DNS缓存后,用nslookup <你的无服务器池名称>.sql.azuresynapse.net验证,返回的应该是Private Endpoint的私有IP,而不是公网IP。如果返回公网IP,说明DNS解析没生效,流量还是走了公网,自然被防火墙拦截。
  • 无服务器池的防火墙/NSG规则需单独验证
    虽然子网相同,但无服务器池的防火墙规则和专用池是分开的:

    • 检查无服务器SQL池的防火墙设置,确认是否允许Private Endpoint所在子网的流量,或者是否误关了相关规则。另外,用Private Endpoint的话建议关闭“允许Azure服务和资源访问此服务器”,避免规则冲突。
    • 查看子网对应的NSG(网络安全组),确认是否有入站规则允许1433端口(SQL默认端口)的流量从VPN连接的网段进入。
  • Private Link Hub需正确关联无服务器池资源
    去Azure门户里检查Private Link Hub的“关联资源”列表,确保无服务器SQL池已经被包含在内。如果是后期添加的无服务器池,可能需要重新同步关联关系,甚至重新创建Private Endpoint才能生效。

  • VPN路由的完整性检查
    虽然你能连专用池,但要确认VPN路由是否包含了无服务器池Private Endpoint的私有IP段。有时候专用池的私有IP段和无服务器池的不在同一范围,VPN路由没覆盖到的话,流量还是会走公网。

如果以上都没问题,你可以试试在公司内网的本地服务器(不用VPN)直接测试连接无服务器池,这样能排除家用VPN设备的DNS或路由问题。

内容的提问来源于stack exchange,提问作者Vasanth

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.28 21:02:36