Bagikan melalui


Apa itu jaringan virtual terkelola? (pratinjau)

Jaringan virtual terkelola adalah jaringan virtual yang dibuat dan dikelola oleh Microsoft Fabric untuk setiap ruang kerja Fabric. Jaringan virtual terkelola menyediakan isolasi jaringan untuk beban kerja Fabric Spark, yang berarti bahwa kluster komputasi disebarkan dalam jaringan khusus dan bukan lagi bagian dari jaringan virtual bersama.

Jaringan virtual terkelola juga mengaktifkan fitur keamanan jaringan seperti titik akhir privat terkelola, dan dukungan tautan privat untuk item Rekayasa Data dan Ilmu Data di Microsoft Fabric yang menggunakan Apache Spark.

Animated illustration of how managed virtual networks work.

Ruang kerja Fabric yang disediakan dengan jaringan virtual khusus memberi Anda nilai dengan tiga cara:

  • Dengan jaringan virtual terkelola, Anda mendapatkan isolasi jaringan lengkap untuk kluster Spark yang menjalankan pekerjaan Spark Anda (yang memungkinkan pengguna menjalankan kode pengguna semena-mena) sambil membongkar beban pengelolaan jaringan virtual ke Microsoft Fabric.

  • Anda tidak perlu membuat subnet untuk kluster Spark berdasarkan beban puncak, karena ini dikelola untuk Anda oleh Microsoft Fabric.

  • Jaringan virtual terkelola untuk ruang kerja Anda, bersama dengan titik akhir privat terkelola, memungkinkan Anda mengakses sumber data yang berada di belakang firewall atau diblokir dari akses publik.

Catatan

Jaringan virtual terkelola saat ini tidak didukung di wilayah Swiss Barat dan US Tengah Barat.

Keluar: Titik Akhir Privat Terkelola tidak tersedia di ruang kerja Fabric yang melekat pada kapasitas di wilayah Swiss Barat dan US Tengah Barat.

Masuk: Jika ruang kerja dilampirkan ke kapasitas Fabric di wilayah ini dalam penyewa tempat pengaturan Private Link diaktifkan, Rekayasa Data pekerjaan yang berasal dari notebook, definisi pekerjaan Spark, dan operasi lakehouse akan mengakibatkan kesalahan.

Cara mengaktifkan jaringan virtual terkelola untuk ruang kerja Fabric

Jaringan virtual terkelola disediakan untuk ruang kerja Fabric saat

  • Titik akhir privat terkelola ditambahkan ke ruang kerja. Admin ruang kerja dapat membuat dan menghapus koneksi titik akhir privat terkelola dari pengaturan ruang kerja Ruang Kerja Fabric.

    Animated illustration of the process of creating a private endpoint in Microsoft Fabric.

    Untuk informasi selengkapnya, lihat Tentang titik akhir privat terkelola di Fabric

  • Mengaktifkan Private Link dan menjalankan pekerjaan Spark di Ruang Kerja Fabric. Admin penyewa dapat mengaktifkan pengaturan Private Link di portal Admin penyewa Microsoft Fabric mereka.

    Setelah Anda mengaktifkan pengaturan Private Link, menjalankan pekerjaan Spark pertama (Notebook atau definisi kerja Spark) atau melakukan operasi Lakehouse (misalnya, Muat ke Tabel, atau operasi pemeliharaan tabel seperti Optimize atau Vacuum) akan menghasilkan pembuatan jaringan virtual terkelola untuk ruang kerja.

    Pelajari selengkapnya tentang mengonfigurasi Private Links untuk Microsoft Fabric

    Catatan

    Jaringan virtual terkelola disediakan secara otomatis sebagai bagian dari langkah pengiriman pekerjaan untuk Pekerjaan Spark pertama di ruang kerja. Setelah jaringan virtual terkelola disediakan, kumpulan pemula (opsi Komputasi default) untuk Spark dinonaktifkan, karena ini adalah kluster yang telah dihangatkan sebelumnya yang dihosting di jaringan virtual bersama. Pekerjaan Spark akan berjalan pada kumpulan kustom yang dibuat sesuai permintaan pada saat pengiriman pekerjaan dalam jaringan virtual terkelola khusus ruang kerja.