You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

禁用公共网络访问时,如何访问Power BI报表及Synapse Studio报表?

解决禁用公网访问时Power BI Service/Synapse Studio无法访问Direct Query报表的问题

方案1:为Power BI配置专用链接连接Synapse Dedicated Pool

  • 登录Azure门户,进入Power BI租户设置,启用允许使用专用链接连接到Azure资源选项
  • 在你的Azure Synapse Workspace中,创建指向Power BI的专用端点,端点类型选择Microsoft.PowerBI/privateLinkServices
  • 完成端点部署后,在Power BI管理门户中注册该专用链接资源,确保Synapse Dedicated Pool的私有连接被Power BI租户识别
  • 进入Power BI Service对应数据集的设置页面,确认连接模式为Direct Query,且连接路径已切换为专用链接的私有FQDN
  • 在Synapse Workspace所属的VNet中创建Private Link Service,关联到Synapse Dedicated Pool的内部端点
  • 在Power BI中创建专用连接端点,指向上述Private Link Service,建立Power BI与Synapse VNet的私有连通性
  • 确保发布报表的VM所在VNet与Synapse VNet已通过VNet对等互连、VPN或ExpressRoute打通,同时Power BI的专用端点已纳入VNet访问范围

方案3:使用VNet内的Power BI企业网关

  • 在与Synapse同VNet的VM上部署Power BI企业版网关,安装过程中确保网关绑定到VNet内部网络
  • 配置网关连接到Synapse Dedicated Pool,使用Synapse的私有IP地址或VNet内部FQDN(避免公网地址)
  • 在Power BI Service中,将目标数据集的连接配置切换为使用该网关,让Direct Query流量通过网关在VNet内传输
  • 访问Synapse Studio时,确保客户端处于VNet内或通过VPN/ExpressRoute接入VNet,同时确认Synapse Studio已启用专用端点访问权限

关键验证步骤

  • 检查VNet路由表:确认存在允许Power BI专用端点/网关与Synapse Dedicated Pool之间通信的路由规则
  • 核对Synapse防火墙设置:仅允许VNet内部IP段或专用端点的流量,无需开启公网访问权限
  • 本地测试:在VNet内的VM中打开Power BI Service和Synapse Studio,验证报表与数据集是否能正常加载

内容的提问来源于stack exchange,提问作者One Developer

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.13 20:55:20