Azure SQL Server安全性

Emr*_*nci 7 sql-server security azure

当你创建一个SQL serveron时Azure,可以选择

"允许WINDOWS AZURE服务访问服务器."

这是否意味着Azure上托管的其他一些应用程序(除了我自己的应用程序)可以访问我的sql server?

当然还有用户名密码,但我担心他们可能会被强行逼迫.

这是一个合理的担忧吗?

tmu*_*ney 10

是的,"允许访问Azure服务"是一种快捷方式,允许任何Azure托管的服务通过防火墙(尽管其他服务仍然需要知道服务器名称和SQL身份验证用户名/密码,如您所述).此快捷方式是为了方便起见,因为如果云服务中的VM发生故障转移或关闭,您的应用程序的IP地址可能会发生变化.

要避免使用此快捷方式,您可以为云服务创建保留的虚拟IP地址(VIP).这允许您的应用拥有持久的公共IP地址,您可以通过服务器防火墙为您的SQL数据库明确地选择性地允许该地址.