如何为开发人员提供通过 p2s vpn 访问 Azure-sql 服务器的权限

Bal*_*.cc 1 vpn azure azure-sql-server

我已成功创建 P2S Vpn 连接并在防火墙下添加虚拟网络以及 Azure 中 SQL Server 的虚拟网络。我在本地计算机中配置了 Windows VPN 客户端,并且能够建立与 Azure 的连接,但是当我打开 SQL Management Studio 并连接我的数据库时,它仍然要求登录 azure 并将我的公共 IP 列入白名单。我不知道自己哪里做错了。

小智 6

我建议您执行以下操作:

  1. 导航到 SQL Server 的“防火墙和虚拟网络”,并确保将“拒绝公共网络访问”设置为“是”。
  2. 创建Azure 专用终结点。它将在您的虚拟网络中为 SQL Server 创建端点,并将从子网的 IP 范围内为其分配一个私有 IP。您使用此私有 IP 连接到 SQL Server。
  3. 在本地计算机上,确保已连接到 VPN 并打开 SQL Server Management Studio:
  • 在“服务器名称”下,输入在步骤 #2 中创建的 Azure 专用终结点的专用 IP 地址。
  • 登录部分可能有点棘手。在“登录”字段下,以“username@public_sql_server_name”格式输入用户名(例如 admin@my-sql-server.database.windows.net)。对于密码,只需输入您的密码。
  • 最后要做的就是单击“选项”并导航至“连接属性”。确保选中“加密连接”和“信任服务器证书”。这是必需的,因为服务器的证书颁发给“my-sql-server.database.windows.net”并且您通过私有 IP 访问它。如果未选中此选项,management studio 将不会信任服务器的证书并拒绝连接。

在此输入图像描述