Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A következőkre vonatkozik:Azure SQL Database
A Network Security Perimeter (előzetes verzió) az Azure SQL Database és más szolgáltatásként nyújtott platform (PaaS) erőforrások (például az Azure Storage és az Azure Key Vault) közötti bejövő és kimenő hálózati forgalmat is biztosítja. A szegélyen kívül található Azure-erőforrásokkal való kommunikáció minden kísérlete le van tiltva.
Első lépések
Az Azure Portalon keresse meg a hálózati biztonsági szegélyt az erőforráslistában, majd válassza a Létrehozás lehetőséget.
Adjon meg egy nevet és egy régiót, majd válassza ki az előfizetést.
Az Erőforrások szakaszban válassza a Hozzáadás gombot, és lépjen a szegélyhez társítani kívánt SQL Database-adatbázishoz.
Adjon hozzá egy bejövő hozzáférési szabályt. A forrástípus lehet IP-cím, előfizetés vagy más hálózati biztonsági szegély.
Kimenő hozzáférési szabály hozzáadása, amely lehetővé teszi a szegélyen belüli erőforrások számára, hogy a peremhálózaton kívüli erőforrásokhoz csatlakozzanak
Ha már rendelkezik egy meglévő Azure SQL Database-adatbázissal, és biztonsági szegélyt szeretne hozzáadni, kövesse az alábbi lépéseket:
Az Azure Portalon keresse meg a meglévő hálózati biztonsági szegélyt.
Válassza a Társított erőforrások lehetőséget a Beállítások menüben.
Válassza a Hozzáadás gombot, és válassza az Erőforrások társítása meglévő profillal lehetőséget.
Válassza ki a profilját a legördülő listában, és válassza a Hozzáadás lehetőséget.
Keresse meg az SQL Database-erőforrást, válassza ki a szükséges erőforrást, és válassza a Társítás lehetőséget.
Az SQL Database használata hálózati biztonsági szegélyrel
Alapértelmezés szerint a hálózati biztonsági szegély tanulási módothasznál, amellyel az SQL Database-be és onnan érkező összes forgalmat naplózhatja. A hálózati forgalom naplózható Log Analytics-munkaterületre vagy Azure Storage-fiókba az Azure Network Security Perimeter diagnosztikai naplózásával. Végül a hálózati biztonsági szegély kényszerített módra válthat. A Kényszerített módban a hozzáférés megtagadása a következő hibát jeleníti meg:
Error 42118
Login failed because the network security perimeter denied inbound access.
Korlátozások
- Az Azure SQL Database logikai kiszolgálói nem társíthatók hálózati biztonsági szegélyhez, ha egy vagy több dedikált SQL-készletet (korábban SQL DW-t) tartalmaznak.