Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Şunlar için geçerlidir:Azure SQL Yönetilen Örnek
Azure SQL Yönetilen Örneği için genel uç noktalar, sanal ağın dışından SQL yönetilen örneğinize veri erişimi sağlar. SQL yönetilen örneğinize Power BI, Azure App Service veya şirket içi ağ gibi çok kiracılı Azure hizmetlerinden erişebilirsiniz. SQL yönetilen örneğinde genel uç noktayı kullanarak VPN kullanmanız gerekmez. Bu, VPN aktarım hızı sorunlarını önlemeye yardımcı olabilir.
Bu makalede şunları öğreneceksiniz:
- SQL yönetilen örneğiniz için genel uç noktayı etkinleştirme veya devre dışı bırakma
- SQL yönetilen örnek ağ güvenlik grubunu (NSG) SQL yönetilen örnek genel uç noktasına giden trafiğe izin verecek şekilde yapılandırın.
- SQL yönetilen örneği için genel uç nokta bağlantı dizesini edinin
İzinler
SQL yönetilen örneğindeki verilerin duyarlılığı nedeniyle, SQL yönetilen örneği genel uç noktasını etkinleştirme yapılandırması iki adımlı bir işlem gerektirir. Bu güvenlik önlemi, görev ayrımlarına (SoD) bağlıdır:
- SQL yönetilen örneği yöneticisinin SQL yönetilen örneğinde genel uç noktayı etkinleştirmesi gerekir. SQL yönetilen örneği yöneticisi, SQL yönetilen örnek kaynağınızın Genel Bakış sayfasında bulunabilir.
- Ağ yöneticisinin ağ güvenlik grubu (NSG) kullanarak SQL yönetilen örneğine giden trafiğe izin verebilmesi gerekir. Daha fazla bilgi için ağ güvenlik grubu izinlerini gözden geçirin.
Genel uç noktayı etkinleştirme
Azure portalını, Azure PowerShell'i veya Azure CLI'yı kullanarak SQL Yönetilen Örneği için genel uç noktayı etkinleştirebilirsiniz.
Azure portalında SQL Yönetilen Örneği için genel uç noktayı etkinleştirmek için şu adımları izleyin:
- Azure portala gidin.
- SQL yönetilen örneğiyle kaynak grubunu açın ve genel uç noktayı yapılandırmak istediğiniz SQL yönetilen örneğini seçin.
- Güvenlik ayarlarında Ağ sekmesini seçin.
- Sanal ağ yapılandırması sayfasında Etkinleştir'i ve ardından Kaydet simgesini seçerek yapılandırmayı güncelleştirin.
Genel uç noktayı devre dışı bırakma
Azure portalını, Azure PowerShell'i ve Azure CLI'yı kullanarak SQL Yönetilen Örneği için genel uç noktayı devre dışı bırakabilirsiniz.
Azure portalını kullanarak genel uç noktayı devre dışı bırakmak için şu adımları izleyin:
- Azure portala gidin.
- SQL yönetilen örneğiyle kaynak grubunu açın ve genel uç noktayı yapılandırmak istediğiniz SQL yönetilen örneğini seçin.
- Güvenlik ayarlarında Ağ sekmesini seçin.
- Sanal ağ yapılandırması sayfasında Devre dışı bırak'ı ve ardından Kaydet simgesini seçerek yapılandırmayı güncelleştirin.
Ağ güvenlik grubunda genel uç nokta trafiğine izin ver
Ağ güvenlik grubu içinde genel trafiğe izin vermek için Azure portalını kullanın. Şu adımları izleyin:
Azure portalında SQL Yönetilen Örneği için Genel Bakış sayfasına gidin.
Sizi Sanal ağ yapılandırma sayfasına götüren Sanal ağ/alt ağ bağlantısını seçin.
Sanal ağınızın yapılandırma bölmesinde Alt Ağlar sekmesini seçin ve SQL yönetilen örneğinizin GÜVENLIK GRUBU adını not edin.
SQL yönetilen örneğinizi içeren kaynak grubuna geri dönün. Daha önce belirtilen Ağ güvenlik grubu adını görmeniz gerekir. Ağ Güvenlik Grubu yapılandırma sayfasını açmak için Ağ güvenlik grubu adını seçin.
Gelen güvenlik kuralları sekmesini seçin ve Aşağıdaki ayarlarla deny_all_inbound kuralından daha yüksek önceliğe sahip bir kural ekleyin:
Ayarlar Önerilen değer Açıklama Kaynak Herhangi bir IP adresi veya Hizmet etiketi - Power BI gibi Azure hizmetleri için Azure Bulut Hizmeti Etiketi'ni seçin
- Bilgisayarınız veya Azure sanal makineniz için NAT IP adresini kullanın
Kaynak bağlantı noktası aralıkları * Kaynak bağlantı noktaları genellikle dinamik olarak ayrıldığı ve bu nedenle öngörülemeyen olduğu için bunu * (herhangi biri) olarak bırakın Hedef Herhangi bir SQL yönetilen örneği alt ağına trafiğe izin vermek için hedefi Herhangi Biri olarak bırakma Hedef bağlantı noktası aralıkları 3342 Hedef bağlantı noktası 3342'ye sınırlandırın, bu SQL yönetilen örneği genel TDS uç noktasıdır. Protokol TCP SQL Yönetilen Örneği, TDS için TCP protokolünü kullanır. Eylem İzin Ver Genel uç nokta üzerinden SQL yönetilen örneğine gelen trafiğe izin ver Öncelik 1300 Bu kuralın deny_all_inbound kuralından daha düşük bir öncelik numarasına sahip olduğundan emin olun (düşük sayılar = yüksek öncelik, örneğin, 1300, 2000'den yüksek önceliklidir)
Not
Port 3342, SQL yönetilen örneğine genel uç nokta bağlantıları için kullanılır ve şu anda değiştirilemez.
Yönlendirmenin düzgün yapılandırıldığını onaylayın
0.0.0.0/0 adres ön ekine sahip bir yol, Azure'a bir alt ağın yol tablosundaki başka bir yolun adres ön ekinde olmayan bir IP adresini hedefleyen trafiğin nasıl yönlendirildiğini bildirir. Bir alt ağ oluşturulduğunda, Azure 0.0.0.0/0 adres ön eki için sonraki atlama türü İnternet olan bir varsayılan yol oluşturur.
Genel uç nokta trafiğinin doğrudan İnternet'e yönlendirildiğinden emin olmak için gerekli yolları eklemeden bu varsayılan yolun geçersiz kılınması, gelen trafik Sanal gereç/Sanal ağ geçidi üzerinden akmadığından asimetrik yönlendirme sorunlarına neden olabilir. Genel Internet üzerinden SQL Yönetilen Örnek'e ulaşan tüm trafiğin genel Internet üzerinden geri döndüğünden emin olmak için, her kaynak için belirli yollar ekleyin veya varsayılan yolu 0.0.0.0/0 adres ön ekine bir sonraki atlama türü olarak Internet geri ayarlayın.
0.0.0.0/0 adres ön ekinde değişikliklerin bu varsayılan yol üzerindeki etkisi hakkında daha fazla ayrıntıya bakın.
Genel uç nokta bağlantı dizesini al
Genel uç nokta için etkinleştirilen SQL yönetilen örneği yapılandırma sayfasına gidin. Ayarlar yapılandırması altında Bağlantı dizeleri sekmesini seçin.
Genel uç nokta ana bilgisayar adı biçiminde
<mi_name>.public.<dns_zone>.database.windows.netgelir ve bağlantı için kullanılan bağlantı noktası 3342'dir. Aşağıda, SQL Server Management Studio bağlantılarında kullanılabilecek genel uç nokta bağlantı noktasını belirten bir bağlantı dizesi örneği verilmiştir:<mi_name>.public.<dns_zone>.database.windows.net,3342