Udostępnij za pośrednictwem


Migracja ruchu usługi Azure SQL Database do nowszych bram

Dotyczy: Azure SQL Database

Firma Microsoft okresowo odświeża sprzęt, aby zoptymalizować obsługę klienta. Podczas odświeżania platforma Azure dodaje bramy oparte na nowszym sprzęcie, migruje do nich ruch i ostatecznie likwiduje bramy oparte na starszym sprzęcie w niektórych regionach.

Aby uniknąć przerw w działaniu usługi podczas odświeżania, zezwól na ruch sieciowy do poszczególnych adresów IP bramy i podsieci adresów IP bramy w regionie. Przejrzyj zakresy podsieci IP bramy SQL i uwzględnij zakresy dla swojego regionu.

Klienci mogą używać witryny Azure Portal do konfigurowania alertów dziennika aktywności.

Wpływ tej zmiany

Migracja ruchu może zmienić publiczny adres IP rozpoznawany przez usługę DNS dla bazy danych w usłudze Azure SQL Database.

Może to mieć wpływ na Ciebie, jeśli:

Nie będzie to miało wpływu na Ciebie, jeśli masz:

  • zasady połączenia opierają się na przekierowywaniu,
  • połączenia z SQL Database odbywają się z poziomu Azure i przy użyciu tagów usługi,
  • Połączenia wykonane przy użyciu obsługiwanych wersji sterownika JDBC dla usługi Azure SQL nie będą mieć wpływu. Aby uzyskać informacje o obsługiwanych wersjach sterownika JDBC, zobacz temat Pobieranie sterownika JDBC firmy Microsoft dla SQL Server.

Co zrobić, jeśli wystąpi problem

Zalecamy zezwolenie na ruch wychodzący do adresów IP dla wszystkich adresów IP bramy w regionie na porcie TCP 1433. Ponadto zezwalaj na zakres portów od 11000 do 11999 podczas nawiązywania połączenia z klienta znajdującego się na platformie Azure (na przykład maszyny wirtualnej platformy Azure) lub gdy zasady połączenia są ustawione na przekierowanie. To zalecenie dotyczy klientów łączących się ze środowisk lokalnych oraz za pośrednictwem punktów końcowych usługi. Aby uzyskać więcej informacji na temat zakresów portów, zobacz Zasady połączeń.

Połączenia wykonane z aplikacji korzystających ze sterownika JDBC firmy Microsoft poniżej wersji 4.0 mogą zakończyć się niepowodzeniem weryfikacji certyfikatu. Starsze wersje sterownika JDBC firmy Microsoft korzystają z nazwy pospolitej (CN) w polu Temat certyfikatu. W ramach środków zaradczych należy upewnić się, że właściwość hostNameInCertificate jest ustawiona na wartość *.database.windows.net. Aby uzyskać więcej informacji na temat ustawiania właściwości hostNameInCertificate, zobacz Łączenie z szyfrowaniem.

Jeśli powyższe środki zaradcze nie działają, prześlij wniosek o pomoc techniczną dla usługi SQL Database lub wystąpienia zarządzanego SQL przy użyciu następującego adresu URL: https://aka.ms/getazuresupport

Następny krok