Lagerforbindelse

Gælder for:✅ SQL Analytics-slutpunkt og warehouse i Microsoft Fabric

I Microsoft Fabric får brugere adgang til et SQL-analyse-endpoint eller Warehouse via et Tabular Data Stream (TDS)-endpoint. Moderne webapplikationer interagerer med et SQL Server TDS-endpoint. I Microsoft Fabric-indstillinger er dette endpoint mærket som SQL-forbindelsesstrengen.

Tips

Du kan finde et selvstudium om at oprette forbindelse til almindelige værktøjer under Oprette forbindelse til Fabric data warehouse.

Godkendelse til lager i Fabric

I Microsoft Fabric understøtter SQL-forbindelsesstrengen to typer autentificerede brugere:

  • Microsoft Entra ID-brugerprincipaler eller brugeridentiteter
  • Microsoft Entra ID-tjenesteprincipaler

Du kan få flere oplysninger under Microsoft Entra-godkendelse som et alternativ til SQL-godkendelse i Microsoft Fabric.

SQL-forbindelsesstreng kræver, at TCP-port 1433 er åben. TCP 1433 er SQL Server-standardportnummeret. Warehouse bruger Microsoft SQL Server Tabular Data Stream (TDS)-protokollen over TCP-port 1433. I miljøer, der bruger protokolbevidste firewalls eller applikationslagsinspektion, konfigurer og inspicer SQL-trafik som Microsoft SQL Server (MSSQL/TDS) trafik i stedet for HTTPS-trafik.

Nogle firewalls skelner mellem TCP-portadgang og applikationsprotokolinspektion. I disse miljøer kan det være utilstrækkeligt at tillade TCP-port 1433 alene, hvis firewallen er konfigureret til at forvente HTTPS-trafik på den port.

SQL-forbindelsesstreng respekterer også sikkerhedsmodellen for Sql Analytics Warehouse eller Lakehouse for dataadgang. Brugere kan få adgang til data for alle objekter, de har tilladelse til.

For mere information om sikkerhed i SQL-analyse-endpoints, se OneLake security for SQL analytics endpoints.

Bedste fremgangsmåder

Tilføj genprøvelser til dine ansøgninger og ETL-job for at gøre dem mere robuste. For mere information, se følgende dokumentation:

Tillad Azure-tjenestekoder gennem firewall

For at muliggøre forbindelse gennem firewallen skal du tillade Power BI-tjenestetags og SQL service tags. Du kan finde flere oplysninger under Power BI-tjenestekoder og -tjenestekoder.

Du kan ikke bruge det fuldt kvalificerede domænenavn (FQDN) for TDS-endpointet alene.

Vigtigt!

Hvis din organisation bruger Azure Firewall-applikationsregler eller lignende protokolbevidste firewalls, skal du konfigurere Warehouse-trafik som MSSQL/TDS-trafik. Konfiguration af SQL-trafik som HTTPS-trafik på port 1433 kan forhindre vellykket forbindelse, selv når netværksadgang til porten er tilladt.

Firewall- og applikationslagsinspektionsovervejelser

Nogle virksomheders firewall-løsninger udfører applikationslagsinspektion ud over traditionel IP- og portfiltrering.

Når du konfigurerer firewall-politikker for Warehouse:

  • Tillad udgående TCP-forbindelse på port 1433.
  • Sørg for, at SQL-trafik behandles som Microsoft SQL Server (MSSQL/TDS) trafik.
  • Konfigurer ikke SQL-forbindelser til Warehouse som HTTPS-trafik på port 1433.
  • Valider forbindelsen efter firewall-politikændringer er implementeret.

Bemærk

Kunder, der bruger Azure Firewall-applikationsregler, bør konfigurere SQL-bevidst filtrering for SQL-trafik. Azure Firewall understøtter MSSQL-protokolhåndtering og SQL FQDN-filtrering til SQL-arbejdsbelastninger.

FQDN-baseret firewallfiltrering

Organisationer, der begrænser udgående adgang ved brug af fuldt kvalificerede domænenavne (FQDN'er), kan bruge firewall-regler, der kun tillader godkendte SQL-destinationer.

For miljøer, der bruger Azure Firewall:

  • SQL-bevidst FQDN-filtrering understøttes gennem MSSQL-applikationsregler.
  • FQDN-filtrering kan bruges sammen med port 1433-begrænsninger for at begrænse udgående SQL-forbindelse.
  • Sørg for, at alle Warehouse-endpoints, der er dokumenteret i denne artikel, er inkluderet i firewall-tilladelseslisten.

For implementeringsdetaljer, se Konfigurér Azure Firewall-applikationsregler med SQL FQDN'er.

Overvejelser og begrænsninger

  • SQL-autentificering understøttes ikke.
  • Multiple Active Result Sets (MARS) understøttes ikke for Microsoft Fabric Warehouse. MARS er deaktiveret som standard. Hvis er MultipleActiveResultSets inkluderet i forbindelsesstrengen, fjern den eller sæt den til falsk.
  • Hvis du får vist fejlkoden 24804 med meddelelsen "Handlingen kunne ikke fuldføres pga. en systemopdatering. Luk denne forbindelse, log på igen, og prøv at udføre handlingen igen, eller fejlkode 6005 med meddelelsen "SHUTDOWN er i gang. Udførelsen mislykkedes på SQL-serveren. Kontakt SQL Server-teamet, hvis du har brug for yderligere support.", skyldes det midlertidigt tab af forbindelse, sandsynligvis på grund af en systeminstallation eller omkonfiguration. Du kan løse problemet ved at logge på igen og prøve igen. Du kan få mere at vide om, hvordan du bygger robusthed og nye forsøg i dit program, under Bedste fremgangsmåder.
  • Hvis du modtager fejlkode 6008 med beskeden "Workspace is midlertidigt utilgængelig. Dette kan skyldes systemvedligeholdelse eller intern drift. Genopret venligst din forbindelse." Denne fejl indikerer en midlertidig forbindelsesafbrydelse. For at løse dette problem genetablerer du din forbindelse, log ind igen og prøv operationen igen. Denne tilstand er forbigående og indikerer ikke en fejl i din forespørgsel eller applikation.
  • Linkede serverforbindelser fra SQL Server understøttes ikke.

Forbindelsesadfærd for InitialCatalog

I maj 2026 opdaterede Microsoft forbindelsesadfærden for Fabric data warehouse og SQL-analyseendepunktet, så InitialCatalog forbindelsesstreng-egenskaben blev valgfri. I øjeblikket forbinder brugere til systemdatabasen master , når ejendommen InitialCatalog ikke er tilgængelig. I Fabric data warehouse kan du kun forbinde til databasen master, du kan ikke ændre databasen master, og du kan ikke oprette, ændre eller fjerne brugerobjekter i databasen master.

Du kan bruge USE Transact-SQL-syntaksen til at ændre din connection warehouse-kontekst, når den er forbundet til master, og funktionen DB_NAME() til at bestemme dit nuværende lager. Eksempel:

SELECT DB_NAME(); --returns name of current warehouse context
GO
USE [ContosoWarehouse];
GO
SELECT DB_NAME(); --returns name of current warehouse context
GO

Følgende tabel viser den opdaterede forbindelsesadfærd for Fabric data warehouse og SQL-analyseendepunktet, når du specificerer eller udelader InitialCatalog-egenskaben i forbindelsesstrenge.

Inputscenarie Før maj 2026 Nuværende adfærd
Eksisterende lagernavn angivet Forbinder til det angivne lager Ingen ændring – forbinder til det angivne lager
Eksisterende lager-ID oplyst Forbinder til det angivne lager Ingen ændring – forbinder til det angivne lager
InitialCatalog ejendom ikke leveret Forbinder til et ikke-determinant lager i arbejdsområdet Forbindelser til master
InitialCatalog = master Forbinder til et ikke-determinant lager i arbejdsområdet Forbindelser til master
Lagerbygning i InitialCatalog ejendommen findes ikke Forbinder til et ikke-determinant lager i arbejdsområdet Giver en fejl, der indikerer, at der ikke findes noget lager

Fejlhåndtering

Hvis der ikke findes lagre i arbejdsområdet, og der forsøges en forbindelse uden at angive et gyldigt lager, vil brugerne se følgende fejl: "Login mislykkedes for bruger '<token-identified principal>'. Årsag: Autentificeringen lykkedes, men databasen blev ikke fundet, eller også har du utilstrækkelige tilladelser til at forbinde til den."

Følgende skærmbillede viser fejlen, som den optræder i SSMS, når et ugyldigt lagernavn angives som :InitialCatalog

Skærmbillede af SSMS-fejlmeddelelsen, når en gyldig startkatalog ikke er leveret.

Næste trin