如何从Fabric工作区管道连接禁用公网的安全ADLS并通过ADF复制数据到OneLake?
连接禁用公网访问的ADLS Gen2到Fabric OneLake的简便方法
方法1:托管虚拟网络+专用端点直连
- 在Fabric工作区的数据集成环境中启用托管虚拟网络,让管道流量走Azure内部网络通道
- 为目标ADLS Gen2存储账户创建专用端点,并将其关联到Fabric的托管虚拟网络
- 配置存储账户防火墙规则,允许Fabric托管虚拟网络的流量访问(或直接放行专用端点流量)
- 在Fabric管道创建ADLS Gen2链接服务时,选择「使用托管虚拟网络的专用端点」,即可直接连接,无需ADF中转
方法2:复用现有ADF私有连接
- 如果你已有能访问该安全ADLS Gen2的ADF环境,直接在Fabric中创建ADF链接服务,复用ADF里已配置的私有连接(比如ADF托管虚拟网络+专用端点)
- 在Fabric管道中直接读取ADF可访问的ADLS Gen2数据,写入OneLake,省去单独的ADF复制步骤
方法3:Azure Private Link直接关联
- 为ADLS Gen2存储账户创建Private Link资源,将Fabric工作区的虚拟网络(若使用自定义VNet)与存储账户专用端点做对等连接
- 在Fabric的存储链接服务中指定使用Private Link连接,确保全程流量在Azure内部传输,不走公网
关键注意点
- 确保Fabric工作区与ADLS Gen2存储账户处于同一Azure租户,且资源所在区域支持专用端点/Private Link
- 配置专用端点时需正确设置DNS解析,避免连接超时
- 使用托管虚拟网络无需自行管理VNet路由和防火墙,Fabric会自动处理内部流量
内容的提问来源于stack exchange,提问作者Andy
相关产品推荐
相关产品推荐

