【发布时间】:2020-04-25 01:14:04
【问题描述】:
有没有办法“私下”建立从 Azure Web App 到 另一个区域的 Azure SQL 数据库的连接,即无需将数据库向公众开放。
具体来说,我希望我的数据库在数据库上设置以下防火墙选项:
- “拒绝公共网络访问” - 是
- “允许 Azure 服务和资源访问此服务器” - 否
我的尝试失败了(我的设置可能有问题):
- VNET-VNET 对等互连 - 允许跨区域 VNET 连接,但似乎不适用于 Web 应用
- SQL 数据库专用终结点 - 终结点是在与 Web 应用托管在同一区域的 VNET 中创建的。
更新: 尝试按照Azure Global VNet peering and WebApps 中的说明进行操作,但我不确定应该在哪个 VNET 中创建网关?先在远程网络中创建网关,然后勾选“App Service Plan”刀片,然后在Web App VNET中创建网关,还是不行。
在“应用服务计划”边栏选项卡中,所有与网关相关的设置都显示为灰色,网关状态为“N/A”。 “同步网络”按钮显示为灰色。
【问题讨论】:
-
@CSharpRocks,感谢您的回复。据我所知(包括我的实验),您提供的链接用于 OnPrem 网络连接。您必须连接到与虚拟网关不同类型的网关。
-
@AlexAIT,感谢您的回复。我有一个关于指令的问题:应该在哪个网络上创建网关?在 Web 应用程序连接到的 VNET 上还是在我的数据库所在的第二个 VNET 上?看来你只能有一个网关,对吧?
-
@AlexAIT,在“应用服务计划”边栏选项卡中,所有与网关相关的设置都显示为灰色,网关状态为“N/A”,尽管我已经在此创建了一个网关网络。
标签: azure azure-sql-database azure-web-app-service vnet