【问题标题】:Accessing Azure SQL from VNET via service endpoint通过服务端点从 VNET 访问 Azure SQL
【发布时间】:2019-01-30 00:21:51
【问题描述】:

我们有一个 SQL Azure 数据库并启用了 VNET 服务端点。服务端点列在我们的 VNET 中,Azure SQL 列出了我们的 VNET。根据找到的文档here,我们的 VNET 内的连接应用程序应该使用 Azure 主干网,而不是通过公共互联网传输。

还有另一篇堆栈溢出文章提出了类似的问题,但我仍然没有看到答案(也许我错过了)。那篇文章是here

这很好,但我不知道如何构建连接字符串以利用此内部网络路径,因为唯一可用的名称是公共 DNS 名称(我们仍然可以使用 SSMS 来管理服务器-前提位置)。

Azure 是否足够聪明,知道这个公共 DNS 名称在 VNET 内部使用时与在我们的本地站点中使用时的路由方式不同?

【问题讨论】:

    标签: azure-sql-database azure-virtual-network


    【解决方案1】:

    Azure 是否足够聪明,知道这个公共 DNS 名称在 VNET 内部使用时与在我们的本地站点中使用时的路由方式不同?

    是的。这甚至不需要 VNET 服务端点。 Azure 内的连接,甚至跨区域的连接都不会离开 Microsoft 专用网络。

    Virtual Network Service Endpoint 主要只是您 SQL 实例上的防火墙规则,因此您可以根据需要切断所有公共 IP 访问。

    【讨论】:

    • 嗯...您确定它不需要服务端点吗?从我的 vnet 启用服务终结点后,我可以从 VNET 中的任何 VM 访问 Azure SQL 服务器,而无需在防火墙中列出任何 IP。当我从 VNET 子网中删除服务端点时,系统会提示我将 IP 添加到防火墙以从 VNET 内的同一 VM 进行连接。文档还指出 SQL Azure 必须位于同一区域才能使其正常工作(其他服务似乎没有此要求)。感谢您的帮助...只是想确保我理解正确。
    • 我们也有一个站点到站点到同一个 VNET。文档表明我们仍然需要公共 IP 才能从本地位置管理 Azure SQL。没变吧?
    • 如果没有服务终结点,您将需要另一个防火墙规则来启用访问,并且需要向所有 Azure 服务开放。而且 VNet 服务端点实际上并没有删除服务器的公共 IP,所以是的,您仍然需要打开防火墙规则才能从本地访问。
    • 实际上我们关闭了允许 Azure 服务,这就是为什么它在没有服务端点的情况下无法工作。当我启用它时,它确实(如您所说)允许没有它的访问。因此,如果我理解正确的话,服务端点实际上只是让我们更精细地控制允许哪些 azure 子网,而不是允许 Azure 中的所有内容。
    • Azure SQL 数据库托管实例目前处于预览阶段,具有本机 VNet 集成。因此,如果您需要 Azure 中的大型 SQL Server,并且不介意帮助我们预览该功能,那么是的,您现在可以为 Azure SQL 执行此操作。见docs.microsoft.com/en-us/azure/sql-database/…
    猜你喜欢
    • 2020-11-10
    • 2018-06-25
    • 1970-01-01
    • 2019-03-31
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-08-16
    相关资源
    最近更新 更多