【问题标题】:SQL Azure DB Connection Router Repair Message: Do I need to take action?SQL Azure DB 连接路由器修复消息:我需要采取措施吗?
【发布时间】:2016-09-17 21:28:37
【问题描述】:

在本周 SQL Azure 和 Azure DNS 出现众所周知的问题之后,我们刚刚在 Azure 门户中收到了一条消息:

从 2016 年 9 月 16 日开始的本周和下周,我们将故障转移 SQL Azure DB 连接路由器,以增加容量并在西欧提供额外的弹性,作为 9 日 Azure SQL DB 中断的修复项目之一/12 和 9/15(在此处列出:https://azure.microsoft.com/en-us/status/history)我们已确定您可能会受到此更改的影响,因为您可能正在使用传出防火墙规则。作为故障转移过程的一部分,.database.windows.net 后面的 IP 地址将发生变化。我们建议您在规则中添加以下 IP 地址,以允许端口 1433 上的连接 - 澳大利亚东部:13.75.149.87 - 澳大利亚东南部:13.73.109.251 - 日本东部:13.78.61.196 - 日本西部:104.214.148.156 - 北欧: 40.113.93.91 - 美国中南部:13.66.62.124 - 东南亚:104.43.15.0 - 西欧:40.68.37.158 - 美国西部:104.42.238.205 或者,请考虑将传出防火墙规则打开到整个 Azure IP 地址范围集,可在https://www.microsoft.com/en-us/download/details.aspx?id=41653 获取有关 Azure 内部和外部连接的 Azure SQL DB 连接架构的概述,请参阅这篇 MDSN 文章https://azure.microsoft.com/en-us/documentation/articles/sql-database-develop-direct-route-ports-adonet-v12/

现在我们只需将一个非常标准的 ASP.NET MVC 应用程序部署到应用程序服务。它连接到托管在同一区域 中的 SQL Azure 数据库(主机名以 .database.windows.net 结尾)。这让我相信我们不需要做任何事情来响应上面的消息,因为这一切都在“Azure 内部”。有人可以在这里确认我们的想法吗,或者解释一下在哪些情况下需要对上述信息做出反应?不幸的是,消息中的链接与这个确切的更改并不是特别相关,所以也许这里的答案会使其他也收到此消息并希望确保他们没有遗漏任何内容的人受益。

【问题讨论】:

    标签: azure azure-sql-database


    【解决方案1】:

    在您的情况下,您似乎不需要执行任何操作:已有通用防火墙规则允许 Azure 资源(例如 Web 应用程序)访问 SQL 数据库。您应该已经启用了该规则。

    出站防火墙规则将特定于尝试与基于 Azure 的 SQL 数据库实例建立连接并具有限制出站流量的活动防火墙的外部虚拟机/服务器(例如本地)。因此,任何拥有将 IP 范围列入白名单并允许 SQL 数据库访问的活动防火墙的人都需要相应地更新其防火墙的 IP 范围。

    【讨论】:

      猜你喜欢
      • 2014-09-29
      • 1970-01-01
      • 2021-11-27
      • 2021-04-26
      • 1970-01-01
      • 2017-06-26
      • 1970-01-01
      • 2023-03-19
      相关资源
      最近更新 更多