Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Dotyczy: SQL Server 2016 (13.x) i nowsze wersje
W tym artykule wymieniono kwestie dotyczące konfiguracji zapory, o których administrator lub architekt powinien pamiętać podczas korzystania z usług SQL Server Machine Learning.
Domyślne reguły zapory
Domyślnie konfiguracja SQL Server wyłącza połączenia wychodzące, tworząc reguły zapory.
W SQL Server 2016 i 2017 reguły te opierają się na lokalnych kontach użytkowników, gdzie Setup stworzył jedną regułę wychodzącą dla SQLRUserGroup, która odmawiała dostępu do sieci swoim członkom (każde konto robocze było wymienione jako lokalny principal podlegający tej zasadzie). Więcej informacji o SQLRUserGroup można znaleźć w przeglądzie bezpieczeństwa frameworka rozszerzalności w SQL Server Machine Learning Services.
W SQL Server 2019, w ramach przejścia na AppContainers, wprowadzono nowe reguły zapory oparte na SID AppContainer: po jednej dla każdego z 20 AppContainerów stworzonych przez SQL Server Setup. Konwencje nazewnictwa nazwy reguły zapory to Blokuj dostęp sieciowy dla AppContainer-00 w wystąpieniu SQL Server MSSQLSERVER, gdzie 00 jest liczbą AppContainer (domyślnie 00–20), a MSSQLSERVER jest nazwą wystąpienia SQL Server.
Note
Jeśli połączenia sieciowe są wymagane, możesz wyłączyć reguły wychodzące w Zaporze systemu Windows.
Ograniczanie dostępu do sieci
W domyślnej instalacji stosuje się regułę zapory Windows, która blokuje cały dostęp do sieci wychodzącej z zewnętrznych procesów wykonawczych. Reguły zapory powinny być tworzone, aby zapobiec pobieraniu pakietów przez zewnętrzne procesy wykonawcze lub wykonywaniu innych wywołań sieciowych, które mogłyby być szkodliwe.
Jeśli używasz innego programu firewall, możesz także tworzyć reguły blokujące połączenie sieciowe wychodzące dla zewnętrznych runtime'ów, ustawiając reguły dla lokalnych kont użytkowników lub dla grupy reprezentowanej przez pulę kont użytkowników.
Zdecydowanie zalecamy włączenie zapory Windows (lub innej zapory według własnego wyboru), aby zapobiec nieograniczonemu dostępowi sieciowemu przez środowiska uruchomieniowe R lub Python.