ADF主管道调用子管道时COPY操作private endpoint连接失败求助
ADF私有端点环境下COPY活动SqlDeniedPublicAccess错误排查建议
检查子管道COPY活动的SQL连接配置
- 确认COPY活动关联的SQL数据集是否绑定了带私有端点的托管虚拟网络IR,避免误选其他未配置私有端点的IR(比如默认自托管IR或公共IR)。
- 验证SQL连接的测试是在托管虚拟网络IR上下文下完成的,而非本地环境测试——部分场景会出现测试用对IR,但活动配置漏选的情况。
排查私有端点网络连通性细节
- 确认SQL私有端点状态为已连接,在Azure门户查看私有端点的「连接」标签,检查目标SQL资源的连接状态是否正常,无未批准/断开情况。
- 核对托管虚拟网络IR子网与SQL私有端点子网的网络打通情况:是否在同一VNet、是否配置对等互联,同时检查NSG/网络ACL规则是否放开IR子网到SQL私有端点的1433端口流量。
检查COPY活动的运行上下文
- 确认主管道调用子管道时,「执行管道」活动指定的是托管虚拟网络IR,避免主管道用对IR但子管道调用时切换到其他IR。
- 查看COPY活动的运行日志,找到实际使用的IR标识,对比是否为配置了私有端点的目标IR——日志会明确显示活动运行时的IR名称与类型,排查是否存在串用。
验证SQL权限与配置一致性
- 核对COPY活动使用的认证账号是否与主管道SQL脚本的账号一致,避免因账号差异导致网络访问策略不同(比如COPY活动账号被限制公共网络访问)。
- 再次确认SQL的「Deny Public Network Access」设置为已启用,排查是否存在近期配置变更导致的状态异常。
排查ADF配置缓存与元数据同步问题
- 重新发布整个ADF资源,重点覆盖子管道、关联数据集及连接配置,解决元数据同步延迟导致的旧配置残留问题。
- 重启托管虚拟网络IR,清除IR运行缓存,避免因缓存导致的配置不生效。
内容的提问来源于stack exchange,提问作者NibblyPig
相关产品推荐
相关产品推荐

