首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >SQL PaaS网络安全配置

SQL PaaS网络安全配置
EN

Server Fault用户
提问于 2017-01-18 15:35:52
回答 1查看 279关注 0票数 -1

我们有一个堡垒主机,我们已经在其上配置了网络安全组。其目的是使用management与SQL PaaS连接。对于绑定到堡垒主机的NSG,我们定义了两个出站规则:

1,000 SQLConnect任何互联网1433允许

4,000 DefaultOutb任何因特网所有端口拒绝

我无法从bastion主机连接到SQL PaaS。当我删除4000规则时,我可以连接。由于NSG是无国籍的,我试图找出为什么这是无效的。任何我真的很感激的帮助。

EN

回答 1

Server Fault用户

回答已采纳

发布于 2017-01-19 02:19:53

这是一种by设计行为,在您定义了两个出站规则之后,NSG将只允许端口1433输出,其他端口将拒绝。

您在使用哪个版本的Azure SQL数据库?如果您的SQL版本是V12,则需要允许出站规则中的其他端口。

当您的客户端在Azure云边界内运行时,它使用我们所称的直接路由与SQL数据库服务器进行交互。建立连接后,客户端和数据库之间的进一步交互不涉及中间件代理。

确保Azure客户端计算机上的端口范围( 11000-11999和14000-14999 )可用于ADO.NET 4.5客户端与的交互。特别是,范围内的端口必须不受任何其他出站阻止程序的限制。

有关使用ADO.NET 4.5或更高版本的客户端的连接行为的更多信息,请参阅链接

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/827056

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档