【发布时间】:2019-11-05 13:31:49
【问题描述】:
我们有一个没有 IP 访问权限的 sql server 防火墙设置,并且“允许 Azure 服务”标志也设置为关闭。
我理解这意味着没有 azure 服务和外部客户端将能够访问 sql 服务器和数据库。
但是,当我在 sql server 上尝试导入数据库选项时,将 bacpac 存储在 azure 存储中,我们收到一个奇怪的错误,即需要在 sql server 防火墙中授予访问权限的 IP。读取错误。
Client with IP address 65.52.129.125 is not allowed to access the server.
虽然我们的 azure infra 位于西欧,但没有提及此 IP 属于什么以及它的目的是什么。
同样的错误当然也发生在 Infra 作为代码方法和 CI-CD Pipelines 中。而且我认为在没有任何信息的情况下添加 IP 是有风险的。
以前有人遇到过这种情况吗?或者如果有人知道,这个 IP 需要访问的天蓝色数据库导入在下面使用是什么,它总是一样吗?
【问题讨论】:
标签: azure azure-sql-database azure-security