【发布时间】:2020-06-06 11:09:54
【问题描述】:
我了解 Microsoft Azure 非常安全,Azure SQL Server 也是如此。但是,问题是基于位场景的:
我正在使用 SSMS 访问 Azure SQL Server DB,它要求我使用 SQL Server 身份验证登录。
当我尝试添加我当前的 PC IP 地址(本质上是动态的)时,在 Azure DB 防火墙安全设置中,它没有添加。但是,它实际上考虑了我的 ISP 提供的 IP 地址。问题是:为什么它不允许我添加我当前的 IP 地址?如果考虑到我的 ISP IP(我可以找到“我的 IP 是什么”),是否应该存在安全问题?在这种情况下,Microsoft 提供何种安全级别以及提供何种级别的安全?是不是,如果有人获得我的 SQL Server 凭据,他们就会进入我在 Azure 中的 SQL Sever 中?
或
是不是这样,主机/计算机名称和 IP 地址(通过 What is my IP 获得)应该匹配,然后 SQL Server 凭据才能工作? - 哪个更安全。
希望我已经正确解释了这一点。这只是为了得到更多的澄清而不是比较。
我知道,我认为我应该有静态 IP。但是,本地 IP 是动态的。
谢谢。
【问题讨论】:
-
从 SQL Server 的角度来看,您的地址是您的公共 IP 地址,而不是您的本地地址。本地地址仅表示您的局域网内的某些内容。它不能从 Internet 路由。
-
如果您的 Internet 连接使用动态 IP 寻址并且无法通过防火墙,请尝试以下解决方案之一: 1. 向您的 Internet 服务提供商询问分配给的 IP 地址范围访问服务器的客户端计算机。将该 IP 地址范围添加为 IP 防火墙规则。 2. 为您的客户端计算机获取静态 IP 地址。将 IP 地址添加为 IP 防火墙规则。
标签: azure azure-sql-database azure-security