Mengintegrasikan Azure SQL Database dengan Konektor Layanan

Dalam artikel ini, kami membahas metode autentikasi dan klien yang didukung yang dapat Anda gunakan untuk menyambungkan aplikasi Anda ke Azure SQL Database menggunakan Konektor Layanan. Untuk setiap metode yang didukung, kami menyediakan kode sampel dan menjelaskan nama variabel lingkungan default, nilai, dan konfigurasi yang diperoleh saat membuat koneksi layanan.

Layanan komputasi yang didukung

Konektor Layanan dapat digunakan untuk menyambungkan layanan komputasi berikut ke Azure SQL Database:

  • Azure App Service
  • Azure Functions
  • Azure Kubernetes Service (AKS)
  • Azure Spring Apps

Jenis autentikasi dan klien yang didukung

Tabel berikut ini memperlihatkan kombinasi metode autentikasi dan klien mana yang didukung untuk menyambungkan layanan komputasi Anda ke Azure SQL Database menggunakan Konektor Layanan. Ya menunjukkan bahwa kombinasi didukung, sementara Tidak menunjukkan bahwa kombinasi tersebut tidak didukung.

Jenis klien Identitas terkelola yang diberikan oleh sistem Identitas terkelola yang ditetapkan pengguna Rahasia atau string koneksi Principal layanan
.NET Yes Yes Yes Yes
Maju Tidak Tidak Yes Tidak
Java Yes Yes Yes Yes
Java - Spring Boot Yes Yes Yes Yes
Node.js Yes Yes Yes Yes
PHP Tidak Tidak Yes Tidak
Python Yes Yes Yes Yes
Python - Django Tidak Tidak Yes Tidak
Ruby Tidak Tidak Yes Tidak
None Yes Yes Yes Yes

Catatan

Identitas terkelola yang ditetapkan sistem, identitas terkelola yang ditetapkan pengguna, dan autentikasi perwakilan layanan hanya didukung di Azure CLI.

Nama variabel lingkungan default atau properti aplikasi dan kode sampel

Gunakan detail koneksi berikut untuk menyambungkan layanan komputasi ke Azure SQL Database. Untuk setiap contoh, ganti teks placeholder <sql-server>, <sql-database>, <sql-username>, dan <sql-password> dengan nama server, nama database, User ID, dan kata sandi Anda sendiri. Untuk informasi selengkapnya tentang konvensi penamaan, periksa artikel mengenai internal Konektor Layanan.

Identitas terkelola yang diberikan oleh sistem

Nama Variabel Lingkungan Default Deskripsi Nilai sampel
AZURE_SQL_CONNECTIONSTRING String koneksi Azure SQL Database Data Source=<sql-server>.database.windows.net,1433;Initial Catalog=<sql-database>;Authentication=ActiveDirectoryManagedIdentity

Contoh kode

Untuk menyambungkan ke Azure SQL Database menggunakan identitas terkelola yang ditetapkan sistem, lihat langkah-langkah dan kode sampel berikut.

  1. Instal dependensi.

    dotnet add package Microsoft.Data.SqlClient
    
  2. Dapatkan string koneksi Azure SQL Database dari variabel lingkungan yang ditambahkan oleh Konektor Layanan.

    using Microsoft.Data.SqlClient;
    
    string connectionString = 
        Environment.GetEnvironmentVariable("AZURE_SQL_CONNECTIONSTRING")!;
    
    using var connection = new SqlConnection(connectionString);
    connection.Open();
    

    Untuk informasi selengkapnya, lihat Menggunakan autentikasi Identitas Terkelola Direktori Aktif.

Untuk informasi selengkapnya, lihat Beranda untuk pemrograman klien ke Microsoft SQL Server.

Identitas terkelola yang ditetapkan pengguna

Nama Variabel Lingkungan Default Deskripsi Nilai sampel
AZURE_SQL_CONNECTIONSTRING String koneksi Azure SQL Database Data Source=<sql-server>.database.windows.net,1433;Initial Catalog=<sql-database>;User ID=<identity-client-ID>;Authentication=ActiveDirectoryManagedIdentity

Contoh kode

Untuk menyambungkan ke Azure SQL Database menggunakan identitas terkelola yang ditetapkan pengguna, lihat langkah-langkah dan kode sampel berikut.

  1. Instal dependensi.

    dotnet add package Microsoft.Data.SqlClient
    
  2. Dapatkan string koneksi Azure SQL Database dari variabel lingkungan yang ditambahkan oleh Konektor Layanan.

    using Microsoft.Data.SqlClient;
    
    string connectionString = 
        Environment.GetEnvironmentVariable("AZURE_SQL_CONNECTIONSTRING")!;
    
    using var connection = new SqlConnection(connectionString);
    connection.Open();
    

    Untuk informasi selengkapnya, lihat Menggunakan autentikasi Identitas Terkelola Direktori Aktif.

Untuk informasi selengkapnya, lihat Beranda untuk pemrograman klien ke Microsoft SQL Server.

Rangkaian koneksi

Peringatan

Microsoft menyarankan agar Anda menggunakan alur autentikasi paling aman yang tersedia. Alur autentikasi yang dijelaskan dalam prosedur ini memerlukan tingkat kepercayaan yang tinggi pada aplikasi, dan membawa risiko yang tidak ada di alur lain. Anda hanya boleh menggunakan alur ini ketika alur lain yang lebih aman, seperti identitas terkelola, tidak layak.

Nama Variabel Lingkungan Default Deskripsi Nilai sampel
AZURE_SQL_CONNECTIONSTRING String koneksi Azure SQL Database Data Source=<sql-server>.database.windows.net,1433;Initial Catalog=<sql-database>;Password=<sql-password>

Contoh kode

Untuk menyambungkan ke Azure SQL Database menggunakan string koneksi, lihat langkah-langkah dan kode sampel berikut.

  1. Instal dependensi.

    dotnet add package Microsoft.Data.SqlClient
    
  2. Dapatkan string koneksi Azure SQL Database dari variabel lingkungan yang ditambahkan oleh Konektor Layanan.

    using Microsoft.Data.SqlClient;
    
    string connectionString = 
        Environment.GetEnvironmentVariable("AZURE_SQL_CONNECTIONSTRING")!;
    
    using var connection = new SqlConnection(connectionString);
    connection.Open();
    

Untuk informasi selengkapnya, lihat Beranda untuk pemrograman klien ke Microsoft SQL Server.

Principal layanan

Nama Variabel Lingkungan Default Deskripsi Contoh nilai
AZURE_SQL_CLIENTID ID klien Anda <client-ID>
AZURE_SQL_CLIENTSECRET Rahasia klien Anda <client-secret>
AZURE_SQL_TENANTID ID penyewa Anda <tenant-ID>
AZURE_SQL_CONNECTIONSTRING String koneksi Azure SQL Database Data Source=<sql-server>.database.windows.net,1433;Initial Catalog=<sql-database>;User ID=<client-Id>;Password=<client-secret>;Authentication=ActiveDirectoryServicePrincipal

Contoh kode

Untuk menyambungkan ke Azure SQL Database menggunakan perwakilan layanan, lihat langkah-langkah dan kode sampel berikut.

  1. Instal dependensi.

    dotnet add package Microsoft.Data.SqlClient
    
  2. Dapatkan string koneksi Azure SQL Database dari variabel lingkungan yang ditambahkan oleh Konektor Layanan.

    using Microsoft.Data.SqlClient;
    
    string connectionString = 
        Environment.GetEnvironmentVariable("AZURE_SQL_CONNECTIONSTRING")!;
    
    using var connection = new SqlConnection(connectionString);
    connection.Open();
    

    Untuk informasi selengkapnya, lihat Menggunakan autentikasi Identitas Terkelola Direktori Aktif.

Untuk informasi selengkapnya, lihat Beranda untuk pemrograman klien ke Microsoft SQL Server.

Langkah selanjutnya

Untuk mempelajari selengkapnya tentang Konektor Layanan, lihat tutorial berikut.