能否仅依赖AZIR配置Azure数据工厂实现本地SFTP与Blob的传输?
问题解答
可行性结论
完全可以通过Azure托管集成运行时(AZIR)实现供应商SFTP与Azure Blob存储之间的数据复制,无需依赖自托管集成运行时(SHIR),前提是满足相应的网络连通性配置。
核心网络配置要求
- Azure托管集成运行时 ↔ 供应商SFTP的连通性:
由于AZIR运行在Azure计算环境中,需确保其能访问到你们NAT后的供应商SFTP私有IP:- 借助已有的ExpressRoute连接,在路由配置中添加条目,将供应商SFTP的IP段路由至本地环境,再通过本地与供应商之间的IPsec隧道转发流量。
- 若使用VNet托管集成运行时:需在对应VNet的路由表中配置规则,将SFTP的IP段指向ExpressRoute网关;同时确保VNet的NSG规则允许出站访问SFTP的服务端口(通常为22,或你们自定义的端口)。
- 若使用默认AZIR:需确认ExpressRoute的全局路由策略允许Azure公共区域的AZIR流量到达本地IPsec隧道入口,同时将AZIR的出站IP范围加入供应商SFTP的防火墙白名单。
- 无需SFTP与Blob存储直接建立路由:
数据复制由AZIR作为中转节点完成——AZIR从SFTP拉取数据后推送到Blob存储,因此SFTP无需直接连通Blob存储。Blob存储的访问默认即可满足AZIR的需求,除非Blob配置了私有端点,此时需额外确保AZIR所在VNet能访问该私有端点。
额外检查项
- 验证供应商SFTP的访问控制策略已放行AZIR的IP(或IP段)。
- 确认ExpressRoute的路由表已正确传播SFTP的IP段路由信息到Azure环境。
内容的提问来源于stack exchange,提问作者BaltoStar
相关产品推荐
相关产品推荐

