Mulai Cepat: Mengonfigurasi koneksi titik-ke-situs ke Azure SQL Managed Instance dari lokal

Berlaku untuk:Azure SQL Managed Instance

Mulai cepat ini mengajarkan Cara menyambungkan ke Azure SQL Managed Instance dengan menggunakan SQL Server Management Studio (SSMS) dari komputer klien lokal melalui koneksi titik-ke-situs. Untuk informasi tentang koneksi dari titik ke situs, lihat Tentang VPN Point-ke-Situs.

Prasyarat

Mulai cepat ini:

  • Menggunakan sumber daya yang dibuat dalam Membuat instans terkelola sebagai titik awalnya.
  • Memerlukan PowerShell 5.1 dan Azure PowerShell 1.4.0 atau yang lebih baru di komputer klien lokal Anda. Jika perlu, lihat instruksi untuk menginstal modul Azure PowerShell.
  • Memerlukan versi terbaru SQL Server Management Studio di komputer klien lokal Anda.

Melampirkan gateway VPN ke jaringan virtual

  1. Buka PowerShell di komputer klien lokal Anda.

  2. Salin skrip PowerShell berikut untuk melampirkan gateway VPN ke jaringan virtual SQL Managed Instance yang Anda buat di mulai cepat Buat instans terkelola. Skrip ini menggunakan Modul Azure PowerShell Az dan melakukan hal berikut untuk host berbasis Windows atau Linux:

    • Membuat dan menginstal sertifikat pada komputer klien

    • Menghitung rentang IP subnet gateway VPN di masa mendatang

    • Membuat subnet gateway

    • Menggunakan templat Azure Resource Manager yang melampirkan gateway VPN ke subnet VPN

      $scriptUrlBase = 'https://raw.githubusercontent.com/Microsoft/sql-server-samples/master/samples/manage/azure-sql-db-managed-instance/attach-vpn-gateway'
      
      $parameters = @{
        subscriptionId = '<subscriptionId>'
        resourceGroupName = '<resourceGroupName>'
        virtualNetworkName = '<virtualNetworkName>'
        certificateNamePrefix  = '<certificateNamePrefix>'
        }
      
      Invoke-Command -ScriptBlock ([Scriptblock]::Create((iwr ($scriptUrlBase+'/attachVPNGateway.ps1?t='+ [DateTime]::Now.Ticks)).Content)) -ArgumentList $parameters, $scriptUrlBase
      
  3. Tempelkan skrip di jendela PowerShell Anda dan berikan parameter yang diperlukan. Nilai untuk <subscriptionId>, <resourceGroup>, dan <virtualNetworkName> harus cocok dengan yang Anda gunakan untuk mulai cepat Membuat instance terkelola. Nilai untuk <certificateNamePrefix> dapat menjadi serangkaian pilihan Anda.

    Catatan

    Jika Anda mendapatkan kesalahan tentang penguraian mesin Internet Explorer, luncurkan Internet Explorer untuk menyelesaikan penyetelan awal atau pemutakhiran ke versi PowerShell yang lebih baru.

  4. Jalankan skrip Windows PowerShell.

Penting

Jangan lanjutkan sampai skrip PowerShell selesai.

Membuat koneksi VPN

  1. Masuk ke portal Azure.

  2. Buka grup sumber daya tempat Anda membuat gateway jaringan virtual, lalu buka sumber daya gateway jaringan virtual.

  3. Pilih Konfigurasi dari titik ke situs lalu pilih Unduh klien VPN.

    Screenshot of the Gateway Point to site configuration page for the virtual network of your SQL managed instance in the Azure portal.

  4. Di komputer klien lokal Anda, ekstrak file dari file zip lalu buka folder dengan file yang diekstrak.

  5. Buka folder WindowsAmd64 dan buka file VpnClientSetupAmd64.exe.

  6. Jika Anda menerima pesan PC yang dilindungi Windows, pilih Info selengkapnya lalu pilih Tetap jalankan.

    Screenshot of Windows Defender asking if you're sure you want to install the VPN client.

  7. Dalam kotak dialog Kontrol Akun Pengguna, pilih Ya untuk melanjutkan.

  8. Dalam kotak dialog merujuk jaringan virtual Anda, pilih Ya untuk memasang klien VPN untuk jaringan virtual Anda.

Sambungkan ke sambungan VPN

  1. Buka VPN di Jaringan & Internet di komputer klien lokal Anda dan pilih jaringan virtual instans terkelola SQL Anda untuk membuat koneksi ke VNet ini. Dalam gambar berikut, VNet diberi nama MyNewVNet:

    Screenshot of the Windows VPN connection screen.

  2. Pilih Sambungkan.

  3. Dalam kotak dialog, pilih Sambungkan.

    Screenshot of the VPN that highlights the Connect button.

  4. Saat Anda diminta bahwa Pengelola Koneksi memerlukan hak istimewa yang ditinggikan untuk memperbarui tabel rute Anda, pilih Lanjutkan.

  5. Dalam kotak dialog Kontrol Akun Pengguna, klik Ya untuk melanjutkan.

    Anda telah membuat koneksi VPN ke VNet instans terkelola SQL Anda.

    Screenshot of the Windows VPN connection screen that highlights the Connected message when you've established your connection.

Menyambungkan dengan SQL Server Management Studio

  1. Di komputer klien lokal, buka SQL Server Management Studio (SSMS).

  2. Dalam kotak dialog Koneksi ke Server, masukkan nama host yang sepenuhnya memenuhi syarat untuk instans terkelola SQL Anda di kotak Nama server.

  3. Pilih SQL Server Authentication, berikan nama pengguna dan kata sandi Anda, lalu pilih Sambungkan.

    Screenshot of the Connect to Server dialog box in SSMS.

Setelah terhubung, Anda dapat melihat sistem dan database pengguna Anda di simpul Database. Anda juga dapat melihat berbagai objek di simpul Keamanan, Objek Server, Replikasi, Manajemen, SQL Server Agent, dan Pembuat Profil XEvent.

Koneksi tidak dapat dibuat

Jika koneksi Anda berfungsi pada awalnya tetapi setelah beberapa waktu, Anda akan melihat kesalahan The connection could not be established saat mencoba menyambungkan ke VPN, ikuti langkah-langkah berikut:

  1. Buka Pengaturan VPN Windows Anda.
  2. Hapus koneksi VPN.
  3. Ulangi langkah-langkah dalam Membuat koneksi VPN untuk mengunduh klien VPN dan menginstalnya lagi.
  4. Menyambungkan ke VPN.

Langkah berikutnya