إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
عند تشغيل خادم مرن قاعدة بيانات Azure لـ PostgreSQL، يكون لديك خياران رئيسيان للشبكات: الوصول الخاص (تكامل الشبكة الظاهرية) والوصول العام (عناوين IP المسموح بها).
مع الوصول العام، يمكنك الوصول إلى الخادم المرن قاعدة بيانات Azure لـ PostgreSQL من خلال نقطة نهاية عامة. بشكل افتراضي ، يحظر جدار الحماية كل الوصول إلى الخادم. لتحديد مضيفي IP الذين يمكنهم الوصول إلى الخادم، قم بإنشاء قواعد جدار الحماية على مستوى الخادم. تحدد قواعد جدار الحماية نطاقات عناوين IP العامة المسموح بها. يمنح جدار الحماية حق الوصول إلى الملقم استنادا إلى عنوان IP الأصلي لكل طلب. مع الوصول الخاص لا تتوفر نقطة نهاية عامة ويمكن فقط للمضيفين الموجودين على نفس الشبكة الوصول إلى خادمك المرن قاعدة بيانات Azure لـ PostgreSQL.
إنشاء قواعد جدار الحماية باستخدام مدخل Azure أو باستخدام أوامر Azure CLI. يجب أن تكون مالك الاشتراك أو مساهما في الاشتراك.
تنطبق قواعد جدار الحماية على مستوى الخادم على جميع قواعد البيانات على نفس الخادم المرن قاعدة بيانات Azure لـ PostgreSQL. لا تؤثر القواعد على الوصول إلى موقع مدخل Microsoft Azure على الويب.
يوضح الرسم التخطيطي التالي كيف يجب أن تمر محاولات الاتصال من الإنترنت وAzure عبر جدار الحماية قبل أن يتمكنوا من الوصول إلى قاعدة بيانات Azure لقواعد بيانات PostgreSQL:
الاتصال من الإنترنت
إذا كان عنوان IP المصدر للطلب ضمن أحد النطاقات المحددة في قواعد جدار الحماية على مستوى الخادم، فسيتم منح الاتصال. خلاف ذلك، يتم رفضه.
على سبيل المثال، إذا كان تطبيقك يتصل ببرنامج تشغيل Java Database Connectivity (JDBC) لقاعدة بيانات Azure ل PostgreSQL، فقد تواجه هذا الخطأ لأن جدار الحماية يحظر الاتصال:
- java.util.concurrent.ExecutionException: java.lang.RuntimeException:
- org.postgresql.util.PSQLException: FATAL: لا يوجد إدخال pg_hba.conf للمضيف "123.45.67.890" ، المستخدم "adminuser" ، قاعدة البيانات "postgresql" ، SSL
ملاحظة
للوصول إلى الخادم المرن قاعدة بيانات Azure لـ PostgreSQL من الكمبيوتر المحلي، تأكد من أن جدار الحماية على الشبكة والكمبيوتر المحلي يسمح بالاتصال الصادر على منفذ TCP 5432.
تواصل من Azure
ابحث عن عنوان IP الصادر لأي تطبيق أو خدمة واسمح صراحة بالوصول إلى عناوين IP الفردية أو النطاقات. على سبيل المثال، يمكنك العثور على عنوان IP الصادر لتطبيق "Azure App Service"، أو استخدام عنوان IP عام مرتبط بجهاز ظاهري.
إذا لم يكن عنوان IP الصادر الثابت متاحا لخدمة Azure الخاصة بك، ففكر في تمكين الاتصالات من جميع عناوين IP لمراكز بيانات Azure:
في مدخل Microsoft Azure، في جزء الشبكات ، حدد خانة الاختيار السماح بالوصول العام من أي خدمة Azure داخل Azure إلى هذا الخادم .
حدد حفظ..
Important
يقوم خيار السماح بالوصول العام من أي خدمة Azure داخل Azure إلى هذا الخادم بتكوين جدار الحماية للسماح بجميع الاتصالات من Azure، بما في ذلك الاتصالات من اشتراكات العملاء الآخرين. عند استخدام هذا الخيار، تأكد من أن أذونات تسجيل الدخول والمستخدم تحد من الوصول إلى المستخدمين المصرح لهم فقط.
إدارة قواعد جدار الحماية برمجيا
بالإضافة إلى استخدام مدخل Microsoft Azure، يمكنك إدارة قواعد جدار الحماية برمجيا باستخدام Azure CLI.
من Azure CLI، يقوم إعداد قاعدة جدار الحماية بعنوان بداية ونهاية يساوي 0.0.0.0 بما يعادل خيار السماح بالوصول العام من أي خدمة Azure داخل Azure إلى هذا الخادم في المدخل. إذا رفضت قواعد جدار الحماية محاولة الاتصال، فلن يصل التطبيق إلى الخادم المرن قاعدة بيانات Azure لـ PostgreSQL.
استكشاف مشكلات جدار الحماية وإصلاحها
ضع في اعتبارك الاحتمالات التالية عندما لا يتصرف الوصول إلى خادم مرن قاعدة بيانات Azure لـ PostgreSQL كما تتوقع:
التغييرات في قائمة السماح غير سارية حتى الآن: قد تستغرق التغييرات في تكوين جدار الحماية لخادم مرن قاعدة بيانات Azure لـ PostgreSQL ما يصل إلى خمس دقائق.
تسجيل الدخول غير مصرح به، أو تم استخدام كلمة مرور غير صحيحة: إذا لم يكن لتسجيل الدخول أذونات على الخادم المرن قاعدة بيانات Azure لـ PostgreSQL أو كانت كلمة المرور غير صحيحة، يتم رفض الاتصال بالخادم. إنشاء إعداد جدار حماية يمنح العملاء فرصة فقط لمحاولة الاتصال بالخادم الخاص بك. لا يزال يتعين على كل عميل توفير بيانات اعتماد الأمان اللازمة.
على سبيل المثال، قد يظهر الخطأ التالي إذا فشلت المصادقة لعميل JDBC:
java.util.concurrent.ExecutionException: java.lang.RuntimeException: org.postgresql.util.PSQLException: فادح: فشلت مصادقة كلمة المرور للمستخدم "yourusername"
لا يسمح جدار الحماية بعناوين IP الديناميكية: إذا كان لديك اتصال بالإنترنت بعنوان IP ديناميكي وكنت تواجه مشكلة في الوصول عبر جدار الحماية، فجرب أحد الحلول التالية:
اطلب من موفر خدمة الإنترنت (ISP) نطاق عناوين IP المعين لأجهزة الكمبيوتر العميلة التي تصل إلى الخادم المرن قاعدة بيانات Azure لـ PostgreSQL. ثم أضف نطاق عنوان IP كقاعدة جدار حماية.
احصل على عناوين IP ثابتة بدلا من ذلك لأجهزة الكمبيوتر العميلة، ثم أضف عناوين IP الثابتة كقاعدة جدار حماية.
قواعد جدار الحماية غير متوفرة لتنسيق IPv6: يجب أن تكون قواعد جدار الحماية بتنسيق IPv4. إذا قمت بتحديد قواعد جدار الحماية بتنسيق IPv6، فستحصل على خطأ في التحقق من الصحة.