You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法运行Synapse发布流水线:PublicNetworkAccessDenied问题求助

解决Synapse工作区禁用公网访问后发布流水线失败问题

核心排查与修复步骤

  • 专用端点网络连通性验证

    • 确认Synapse专用端点已成功部署在目标虚拟网络子网中,且子网的网络安全组(NSG)允许443端口的入站/出站流量(Synapse通过HTTPS通信)
    • 检查DNS配置:确保Synapse工作区的域名(如xxx.sql.azuresynapse.net)已通过专用DNS区域解析到专用端点的私有IP,可在流水线代理所在环境执行nslookup <your-synapse-workspace-name>.sql.azuresynapse.net验证解析结果
    • 若使用Microsoft托管代理,需为代理池启用虚拟网络集成,让代理能够访问虚拟网络内的专用端点;若使用自托管代理,需将代理部署在与专用端点同虚拟网络(或对等连接的虚拟网络)的虚拟机中
  • 服务主体权限与访问控制

    • 确认服务主体已被授予Synapse工作区的Synapse Contributor角色,同时需确保该服务主体不在Synapse工作区的拒绝访问列表中
    • 检查Synapse工作区的"防火墙和虚拟网络"设置:已勾选"允许专用端点访问",且未开启"允许从公网访问管理端点"(若完全禁用公网访问)
  • 流水线任务配置检查

    • 在流水线的Synapse相关任务中,确认使用的连接是基于专用端点的配置,而非公网连接字符串
    • 若流水线使用Azure Resource Manager连接,需确认该连接的服务主体拥有访问Synapse专用端点所在虚拟网络的权限,且连接配置未强制使用公网访问
  • 错误针对性排查
    根据错误提示中的关键信息调整:

    • 若提示"无法连接到服务器":优先排查网络连通性、DNS解析、NSG规则
    • 若提示"权限不足":重新确认服务主体的角色分配,可在Synapse Studio中用该服务主体身份测试操作权限

内容的提问来源于stack exchange,提问作者Sudarshan Bhamare

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.28 12:45:11