Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Şunlar için geçerlidir: SQL Server 2016 (13.x) ve sonraki sürümleri
Bu makale, yönetici veya mimarın SQL Server Machine Learning Hizmetlerini kullanırken aklında tutması gereken güvenlik duvarı yapılandırma hususlarını listeler.
Varsayılan güvenlik duvarı kuralları
Varsayılan olarak, SQL Server Kurulumu dış bağlantıları güvenlik duvarı kuralları oluşturarak devre dışı bırakır.
SQL Server 2016 ve 2017'de bu kurallar, Setup'ın üyelerine ağ erişimini reddeden SQLRUserGroup için bir giden kural oluşturduğu yerel kullanıcı hesaplarını temel alır (her işleyici hesabı, kurala tabi yerel bir principal olarak listelenmiştir. SQLRUserGroup hakkında daha fazla bilgi için, SQL Server Machine Learning Services'teki genişletilebilirlik çerçevesi için Güvenlik genel bakışı'na bakınız.
SQL Server 2019'da, AppContainers'a geçiş kapsamında, AppContainer SID'lerine dayalı yeni güvenlik duvarı kuralları var: SQL Server Setup tarafından oluşturulan 20 AppContainer'ın her biri için bir tane var. Güvenlik duvarı kuralı adının adlandırma kuralları SQL Server örneğinde AppContainer-00 için ağ erişimini engelle MSSQLSERVER'dır; burada 00, AppContainer'ın sayısıdır (varsayılan olarak 00-20), MSSQLSERVER ise SQL Server örneğinin adıdır.
Note
Ağ çağrıları gerekiyorsa, Windows Güvenlik Duvarı'nda giden kuralları devre dışı bırakabilirsiniz.
Ağ erişimini kısıtlama
Varsayılan kurulumda, harici çalışma zamanı süreçlerinden gelen tüm giden ağ erişimini engellemek için Windows güvenlik duvarı kuralı kullanılır. Güvenlik duvarı kuralları, harici çalışma zamanı süreçlerinin paketleri indirmesini veya potansiyel olarak kötü niyetli olabilecek diğer ağ çağrılarını yapmasını önlemek için oluşturulmalıdır.
Farklı bir güvenlik duvarı programı kullanıyorsanız, dış çalışma zamanları için dış ağ bağlantısını engellemek için yerel kullanıcı hesapları veya kullanıcı hesabı havuzu tarafından temsil edilen grup için kurallar da oluşturabilirsiniz.
R veya Python çalışma zamanlarının kısıtlamasız ağ erişimini önlemek için Windows Firewall'u (veya seçtiğiniz başka bir güvenlik duvarını) açmanızı şiddetle tavsiye ederiz.