【问题标题】:Is it required to tell my SQL Azure firewall to let incoming requests from my Azure App Service?是否需要告诉我的 SQL Azure 防火墙允许来自我的 Azure 应用服务的传入请求?
【发布时间】:2019-01-31 06:34:22
【问题描述】:

我在 App Service Web App 上部署了一个 ASP.NET Web API,另外还有一个 SQL Azure 实例。我在 Azure 中使用 Web App + SQL 模板创建了这两个。

我已允许 SQL Azure 访问我自己的 localhost 的 IP,因此我可以在 SQL Server Management Studio 中打开它。

目前,我还在 SQL Azure 的防火墙设置中设置了一条规则,以允许部署了我的 App Service 的所有出站 IP。我从 App Service 设置中的 Properties 刀片复制了我的 App Service 的出站 IP 列表。请看下文。

但我想知道三件事:

  1. Azure 是否会更改这些 IP?

  2. 如果出现这种情况,我是否必须在我的 SQL Azure 防火墙设置中重新输入新设置并删除旧设置?如果我忘记了旧的,因为没有地方可以看到旧的,如果我最终删除了所有错误的 IP,该怎么办?

  3. 是否有必要将这些 IP 提供给防火墙?还是仅仅打开允许访问 Azure 服务 开关就足够了?但我相信,通过阅读帮助工具提示,此开关仅允许 Azure 服务(例如查询编辑器等)访问您的数据库。

【问题讨论】:

    标签: azure azure-sql-database azure-web-app-service azure-sql-server


    【解决方案1】:
    1. 不,在正常情况下不会,如果发生这种情况,您会提前收到一封电子邮件警告您。
    2. 称它们为有意义的东西?
    3. 够了,但这有点过头了,您可以将范围缩小到您的出站地址

    【讨论】:

    • 感谢您的澄清。这就是我所需要的。
    • 只是使用全新的 SQL Azure 数据库创建了另一个全新的 API,并且根本没有设置其防火墙规则以允许来自我的 API 的传入请求,并且该 API 是仍然可以连接到数据库。奇怪的。因此,似乎没有必要在 SQL 防火墙中设置这些 Azure 服务应用 IP。
    • 这不应该发生。它可能默认启用
    【解决方案2】:

    不,不需要设置防火墙规则来允许您的 App Service Web App 访问您的 SQL Azure 数据库。

    如果不这样做,它们也可以正常工作。

    【讨论】:

    • 有任何证据吗?
    • 我是提出这个问题的人。我试过了,它在没有设置这些规则的情况下工作。请参阅我对 4c74356b41 的回答的评论。哦,我刚刚意识到你是这个问题的发帖人。你可以自己尝试一下。我还应该在书面帖子中提供哪些其他证明?
    • 我可以阅读,你能出示任何证据吗?我确定没有它就行不通
    • 自己试试吧。我已经做了。你是否?你可能知道,但你必须尝试一下。
    • 我确实尝试了很多次,我的意思是,如果没有它就可以工作,为什么很难提供证明。没有那个复选框我不能让它工作
    【解决方案3】:

    MS 不会在未通知您的情况下更改您的 IP(至少在 1 个月之前)。最佳做法是应用 FW 规则并关闭“允许访问 Azure 服务”的设置。因为如果有人入侵了您的其他 Azure 资源,那么也有可能访问此数据库。

    【讨论】:

    • 这不只允许你的资源访问sql防火墙,任何天蓝色的资源
    猜你喜欢
    • 2023-04-03
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-07-12
    • 1970-01-01
    相关资源
    最近更新 更多