【问题标题】:Azure Data Factory IP Address IssueAzure 数据工厂 IP 地址问题
【发布时间】:2018-02-28 04:46:29
【问题描述】:

在我们使用 Azure SQL Server 存储企业数据的应用程序中,我们有 2 个数据库,比如说 DB1 和 DB2,根据要求,我们必须使用 Azure 数据工厂将一些数据从 DB1 复制到 DB2。我们已经配置了这个 ADF,它从 View 中获取来自 DB1 的 DATA 并将其存储在 DB2 表中。现在,由于 ADF 是 PAAS 服务,它没有任何静态 IP,因此每次运行它都会失败,说无法连接到 SQL Server,然后根据该错误消息,我们获得 ADF 的 IP 地址并允许在 SQL Server 中使用它防火墙并正确执行。稍后在下一个计划中它再次失败,因为我们在 SQL Server 防火墙设置中允许的 ADF IP 已更改,然后我们需要允许所有大范围的 IP 以使 ADF 正确运行。

由于这是企业客户端,我们不能在 SQL Server 防火墙中允许大范围的 IP,否则这将是一个很大的安全漏洞。

需要任何解决方法来设置 ADF 的静态 IP 并在 SQL Server 中只允许一个 IP。

【问题讨论】:

    标签: azure azure-sql-database azure-data-factory


    【解决方案1】:

    逻辑 Azure SQL 数据库服务器的 IP 地址不是静态的,因为它可以随时更改。所有连接都应使用完全限定的 DNS 名称,而不是 SQL Azure 服务器的当前 IP 地址。

    为避免添加防火墙规则,您必须将 SQL Azure 服务器配置为“允许访问 Azure 服务”,尽管它本质上会开放对 Azure 中托管的任何内容的访问。

    目前人们正在投票支持将静态 IP 地址添加到 ADF,如您所见 here

    SQL Azure 和 ADF 这两种服务目前都使用动态 IP 地址。

    希望这会有所帮助。

    【讨论】:

      【解决方案2】:

      如果您在门户上运行 Azure 应用程序/Web 服务,则有一种方法可以跟踪在您的网页/应用程序上登陆的所有 IP 地址。跟踪 ADF IP 的方法相同 - 如果您从 Azure 数据工厂(使用 Azure Web 活动)向您的网站发送 GET 请求,您将能够从公共 IP azure 数据工厂的来源中读取。

      要做到这一点 -

      1. 在门户上创建 Azure 应用服务(目前几乎所有规范都可以)。

      2. 转到您的 Azure 应用服务并查找诊断日志或应用日志记录设置,然后启用它。现在转到日志视图。此时,您将能够获取任何请求您页面的人的公共 IP 地址。

      3. 转到 Azure 数据工厂,使用 Web 活动并在设置下键入您的 Web 应用程序/站点地址。将 Web 活动请求类型更改为 GET。然后发布管道并触发 Activity。

      4. 如果您转到应用服务的日志视图窗口,您应该会看到发送 GET 请求的 ADF 的 IP。

      【讨论】:

        【解决方案3】:

        我不确定这是什么时候出现的,但是在 ADF V2 中,当您尝试创建新的 MySQL 链接连接时,它现在会在错误消息中告诉您 IP。

        【讨论】:

          猜你喜欢
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 2021-06-15
          相关资源
          最近更新 更多