【发布时间】:2018-11-02 03:13:01
【问题描述】:
场景
我想使用虚拟网络来限制仅从我的应用服务访问 Azure 数据库,以便我可以在防火墙设置中打开“允许访问应用服务”
我做了什么:
- 我去了应用服务 -> 网络 -> VNET 集成 -> 设置 -> 创建新的虚拟网络
- 我使用默认设置创建了新的 VNET。
- 创建 VNET 后,我转到应用服务 -> 网络 -> VNET 集成并确保 VNET 已连接
- 我去了 SQL 防火墙设置 -> 虚拟网络 -> 添加现有的虚拟 Newtork 并选择了我的 VNET。我保留了默认子网和地址空间:“default / 10.0.0.0/24”,并且未选中 IgnoreMissingServiceEndpoint 标志。
我现在可以在我的 VNET 中看到 Microsoft.Sql 服务端点:
问题
但是,我仍然得到了
SqlException:无法打开服务器请求的服务器“my-sqlserver” 登录。不允许 IP 地址为“52.233..”的客户端 访问服务器。:
我错过了什么?
【问题讨论】:
-
DavidBrowne anwsered here 说这是可能的,但我也没有成功。有什么建议吗?
-
为了节省大家阅读以下答案的时间,请知道这仍然不是合理通过 Azure 直接进行的。您可以使用服务端点,但前提是您的应用服务与您的 SQL 数据库位于同一区域。
标签: azure azure-sql-database azure-web-app-service firewall azure-virtual-network