【问题标题】:Does Azure SQL Database firewall automatically allow VM's in the same Resource Group?Azure SQL 数据库防火墙是否自动允许同一资源组中的 VM?
【发布时间】:2017-01-21 01:50:32
【问题描述】:

使用 Azure 资源管理器。

我有一个 Azure SQL 数据库资源,即使我删除了所有“允许”防火墙(在 sql server 的刀片上)规则,我的虚拟机仍然能够查询 SQL 数据库。
EVEN 当我为 VM 的 IP 地址设置“允许访问”为 no 时,我可以仍然查询数据库。怎么样??

这是因为 Azure 自动允许同一资源组中的资源访问它吗?即使没有明确的防火墙允许规则?

【问题讨论】:

  • 您指的是 SQL 数据库服务,还是虚拟机中的 SQL Server?询问只是因为您必须将防火墙规则添加到 SQL 数据库服务实例以允许访问。资源组与它无关。如果您可以编辑您的问题以澄清,那将有所帮助。也许还可以展示您的连接方式,以及您可以运行什么类型的查询? (请不要无意中暴露真实的服务器名称、用户名或密码)
  • 您是否打开了“允许访问 Azure 服务”选项?
  • @bmoore-msft 是的,就是这样。谢谢!我原以为它指的是后台运行的 Azure 服务,比如 vm 代理等。

标签: sql sql-server azure firewall azure-resource-manager


【解决方案1】:

在 SQL Server 刀片的防火墙部分下,有一个名为“允许访问 Azure 服务”的开关。启用此功能将允许任何 Azure 资源通过防火墙进行访问(当然,它们仍然需要您的用户名和密码才能实际访问服务器)。这包括其他人订阅的 Azure 资源。见this answer

我已开启此功能,这就是为什么我的防火墙设置对我的虚拟机没有任何影响。

【讨论】:

    【解决方案2】:

    不完全确定您的具体情况发生了什么,安全方面,但资源组与它无关。资源组有助于在单个容器中组织资源,您可以在其中更好地管理这些资源(例如,将用户添加到资源组而不将它们添加到订阅的其余部分)。它们不参与 Azure 服务之间的通信。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2016-07-12
      • 2019-06-26
      • 1970-01-01
      • 2015-04-09
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多