禁用公共网络访问时,如何访问Power BI报表及Synapse Studio报表?
解决禁用公网访问时Power BI Service/Synapse Studio无法访问Direct Query报表的问题
方案1:为Power BI配置专用链接连接Synapse Dedicated Pool
- 登录Azure门户,进入Power BI租户设置,启用允许使用专用链接连接到Azure资源选项
- 在你的Azure Synapse Workspace中,创建指向Power BI的专用端点,端点类型选择
Microsoft.PowerBI/privateLinkServices - 完成端点部署后,在Power BI管理门户中注册该专用链接资源,确保Synapse Dedicated Pool的私有连接被Power BI租户识别
- 进入Power BI Service对应数据集的设置页面,确认连接模式为Direct Query,且连接路径已切换为专用链接的私有FQDN
方案2:通过Private Link Service将Power BI接入Synapse所在VNet
- 在Synapse Workspace所属的VNet中创建Private Link Service,关联到Synapse Dedicated Pool的内部端点
- 在Power BI中创建专用连接端点,指向上述Private Link Service,建立Power BI与Synapse VNet的私有连通性
- 确保发布报表的VM所在VNet与Synapse VNet已通过VNet对等互连、VPN或ExpressRoute打通,同时Power BI的专用端点已纳入VNet访问范围
方案3:使用VNet内的Power BI企业网关
- 在与Synapse同VNet的VM上部署Power BI企业版网关,安装过程中确保网关绑定到VNet内部网络
- 配置网关连接到Synapse Dedicated Pool,使用Synapse的私有IP地址或VNet内部FQDN(避免公网地址)
- 在Power BI Service中,将目标数据集的连接配置切换为使用该网关,让Direct Query流量通过网关在VNet内传输
- 访问Synapse Studio时,确保客户端处于VNet内或通过VPN/ExpressRoute接入VNet,同时确认Synapse Studio已启用专用端点访问权限
关键验证步骤
- 检查VNet路由表:确认存在允许Power BI专用端点/网关与Synapse Dedicated Pool之间通信的路由规则
- 核对Synapse防火墙设置:仅允许VNet内部IP段或专用端点的流量,无需开启公网访问权限
- 本地测试:在VNet内的VM中打开Power BI Service和Synapse Studio,验证报表与数据集是否能正常加载
内容的提问来源于stack exchange,提问作者One Developer
相关产品推荐
相关产品推荐

