Network Security Perimeter for Azure SQL Database (előzetes verzió)

A következőkre vonatkozik:Azure SQL Database

A Network Security Perimeter (előzetes verzió) az Azure SQL Database és más szolgáltatásként nyújtott platform (PaaS) erőforrások (például az Azure Storage és az Azure Key Vault) közötti bejövő és kimenő hálózati forgalmat is biztosítja. A szegélyen kívül található Azure-erőforrásokkal való kommunikáció minden kísérlete le van tiltva.

Első lépések

  1. Az Azure Portalon keresse meg a hálózati biztonsági szegélyt az erőforráslistában, majd válassza a Létrehozás lehetőséget.

    Képernyőkép egy hálózati biztonsági szegély létrehozásáról az Azure Portalon.

  2. Adjon meg egy nevet és egy régiót, majd válassza ki az előfizetést.

  3. Az Erőforrások szakaszban válassza a Hozzáadás gombot, és lépjen a szegélyhez társítani kívánt SQL Database-adatbázishoz.

  4. Adjon hozzá egy bejövő hozzáférési szabályt. A forrástípus lehet IP-cím, előfizetés vagy más hálózati biztonsági szegély.

  5. Kimenő hozzáférési szabály hozzáadása, amely lehetővé teszi a szegélyen belüli erőforrások számára, hogy a peremhálózaton kívüli erőforrásokhoz csatlakozzanak

Ha már rendelkezik egy meglévő Azure SQL Database-adatbázissal, és biztonsági szegélyt szeretne hozzáadni, kövesse az alábbi lépéseket:

  1. Az Azure Portalon keresse meg a meglévő hálózati biztonsági szegélyt.

  2. Válassza a Társított erőforrások lehetőséget a Beállítások menüben.

  3. Válassza a Hozzáadás gombot, és válassza az Erőforrások társítása meglévő profillal lehetőséget.

    Képernyőkép a hálózati biztonsági szegélyhez kapcsolódó erőforrásokról az Azure Portalon.

  4. Válassza ki a profilját a legördülő listában, és válassza a Hozzáadás lehetőséget.

    Képernyőkép egy társított erőforrás hozzáadásáról a hálózati biztonsági szegélyhez az Azure Portalon.

  5. Keresse meg az SQL Database-erőforrást, válassza ki a szükséges erőforrást, és válassza a Társítás lehetőséget.

Az SQL Database használata hálózati biztonsági szegélyrel

Alapértelmezés szerint a hálózati biztonsági szegély tanulási módothasznál, amellyel az SQL Database-be és onnan érkező összes forgalmat naplózhatja. A hálózati forgalom naplózható Log Analytics-munkaterületre vagy Azure Storage-fiókba az Azure Network Security Perimeter diagnosztikai naplózásával. Végül a hálózati biztonsági szegély kényszerített módra válthat. A Kényszerített módban a hozzáférés megtagadása a következő hibát jeleníti meg:

Error 42118
Login failed because the network security perimeter denied inbound access.

Korlátozások

  • Az Azure SQL Database logikai kiszolgálói nem társíthatók hálózati biztonsági szegélyhez, ha egy vagy több dedikált SQL-készletet (korábban SQL DW-t) tartalmaznak.