【问题标题】:How to give access to Azure-sql server over p2s vpn for developers如何为开发人员提供通过 p2s vpn 访问 Azure-sql 服务器的权限
【发布时间】:2021-10-08 08:29:18
【问题描述】:

我已成功创建 P2S Vpn 连接,并在 Azure 中添加了防火墙下的虚拟网络和我的 SQL Server 的虚拟网络。我在本地机器上配置了 windows VPN 客户端,并能够建立与 Azure 的连接,但是当我打开 SQL 管理工作室并连接我的数据库时,它仍然要求登录到 azure 并将我的公共 IP 列入白名单。我不知道我在哪里做错了。

【问题讨论】:

    标签: azure vpn azure-sql-server


    【解决方案1】:

    我建议您执行以下操作:

    1. 导航到 SQL Server 的“防火墙和虚拟网络”,并确保将“拒绝公共网络访问”设置为“是”。
    2. 创建一个Azure private endpoint。它将在您的虚拟网络中为 SQL 服务器创建终结点,并将从子网的 IP 范围内为其分配一个私有 IP。您使用此专用 IP 连接到 SQL 服务器。
    3. 在您的本地计算机上,确保您已连接到 VPN 并打开 SQL Server Management Studio:
    • 在“服务器名称”下,输入在步骤 #2 中创建的 Azure 专用终结点的专用 IP 地址。
    • 登录部分可能有点棘手。在“登录”字段下,以“username@public_sql_server_name”格式输入用户名(例如 admin@my-sql-server.database.windows.net)。对于密码,只需输入您的密码。
    • 最后要做的是单击“选项”并导航到“连接属性”。确保选中“加密连接”和“信任服务器证书”。这是必需的,因为服务器的证书颁发给“my-sql-server.database.windows.net”,并且您正在通过私有 IP 访问它。如果未选中此项,Management Studio 将不信任服务器的证书并拒绝连接。

    【讨论】:

    • 非常感谢它对我来说非常有用。
    猜你喜欢
    • 1970-01-01
    • 2020-10-05
    • 1970-01-01
    • 1970-01-01
    • 2021-10-20
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多