Azure SQL Database 和 Azure Synapse Analytics 連線結構

適用于:Azure SQL Database Azure Synapse Analytics (專用 SQL 集區 (先前稱為 SQL DW) )

本文說明各種元件架構,這些元件會將網路流量導向 Azure SQL Database 或專用 SQL 集區 (先前Azure Synapse分析中的 SQL DW) 。 同時還會說明不同的連線原則,以及其如何影響從 Azure 內部連線的用戶端和從 Azure 外部連線的用戶端。

連線架構

下圖提供連線架構的高階概觀。

此圖顯示連線架構的高階概觀。

下列步驟說明如何建立至 Azure SQL Database 的連線:

  • 用戶端會連線到具有公用 IP 位址並接聽埠 1433 的閘道。
  • 此閘道會視有效的連線原則而定,將流量重新導向或透過 Proxy 傳送到正確的資料庫叢集。
  • 在資料庫叢集內部,流量會轉送至適當的資料庫。

連線原則

SQL Database中的伺服器和專用 SQL 集區 (先前稱為 SQL DW) ,Azure Synapse支援下列三個選項的伺服器連線原則設定。

注意

Azure Synapse Analytics 中專用 SQL 集區 (先前稱為 SQL DW) 的連線原則會設定為[預設值]。 您無法在 Synapse 工作區中變更專用 SQL 集區。

  • 重新導向 (建議):用戶端直接與裝載資料庫的節點建立連線,導致延遲降低和輸送量提高。 針對使用此模式的連線,用戶端需要:
    • 允許從用戶端到 11000-11999 連接埠範圍內所有 Azure SQL IP 位址的輸出通訊。 為 SQL 使用服務標籤,使其更容易管理。
    • 允許從用戶端到連接埠 1433 上 Azure SQL Database 閘道 IP 位址的輸出通訊。
    • 使用重新導向連線原則時,請參閱 Azure IP 範圍和服務標籤 – 公用雲端 ,以取得要允許的區域 IP 位址清單。
  • Proxy:在此模式中,所有連線皆會透過 Azure SQL Database 閘道來進行 Proxy 處理,導致延遲增加和輸送量減少。 針對使用此模式的連線,用戶端需要允許從用戶端到連接埠 1433 上 Azure SQL Database 閘道 IP 位址的輸出通訊。
    • 使用 Proxy 連線原則時,請參閱本文稍後的 閘道 IP 位址 清單,以瞭解要允許的區域 IP 位址。
  • 預設:除非您將連線原則更改成 ProxyRedirect,否則這會是所有伺服器在建立後生效的連線原則。 預設原則適用于 Redirect 源自 Azure (的所有用戶端連線,例如,從 Azure 虛擬機器) ,以及 Proxy 來自 (外部的所有用戶端連線,例如,從本機工作站) 連線。

為了將延遲降到最低及將輸送量提升到最高,強烈建議您採用 Redirect 連線原則,而不要採用 Proxy 連線原則。 不過,您必須符合上述允許網路流量的其他需求。 若用戶端是 Azure 虛擬機器,您可以搭配服務標籤使用網路安全性群組 (NSG) 來完成此操作。 如果用戶端是從內部部署的工作站進行連線,您可能需要與網路系統管理員合作,以允許網路流量通過您的公司防火牆。

重要

私人端點的連線僅支援 Proxy 作為 連線原則

從 Azure 內部連線

如果您從 Azure 內部連線,該連線預設的連線原則為 RedirectRedirect 原則表示在與 Azure SQL Database 建立 TCP 工作階段之後,會接著將用戶端工作階段重新導向至正確的資料庫叢集,並將目的地虛擬 IP 從 Azure SQL Database 閘道變更為該叢集。 此後,所有後續封包會略過 Azure SQL Database 閘道,直接流經叢集。 下圖說明此流量。

透過 Azure 內重新導向Azure SQL連線的架構概觀圖表。

從 Azure 外部連線

如果您從 Azure 外部連線,該連線預設的連線原則為 ProxyProxy 原則代表會透過 Azure SQL Database 閘道建立 TCP 工作階段,且所有後續封包都會流經閘道。 下圖說明此流量。

此圖顯示如何透過Azure SQL資料庫閘道建立 TCP 會話,以及所有後續封包會透過閘道流動。

重要

開啟 TCP 埠 1434 和 14000-14999,以啟用 與 DAC 連線

閘道 IP 位址

下表列出個別的閘道 IP 位址,以及每個區域的閘道 IP 位址範圍。

我們會定期淘汰使用舊硬體的閘道,並根據將 Azure SQL Database 流量移轉至較新閘道中所述的程序,將流量移轉至新閘道。 強烈建議客戶使用閘道 IP 位址子網路,以免在某個區域中受此活動的影響。

重要

SQL Database或專用 SQL 集區的登入 (先前稱為 SQL DW) ,Azure Synapse可以登陸區域中的任何閘道。 若要讓SQL Database或專用 SQL 集區的連線保持一致, (先前Azure Synapse中的 SQL DW) ,允許網路流量流向該區域的所有閘道 IP 位址和閘道 IP 位址子網。

區域名稱 閘道 IP 位址 閘道 IP 位址子網路
澳大利亞中部 20.36.105.0、20.36.104.6、20.36.104.7 20.36.105.32/29
澳大利亞中部 2 20.36.113.0、20.36.112.6 20.36.113.32/29
澳大利亞東部 13.75.149.87、40.79.161.1、13.70.112.9 13.70.112.32/29、40.79.160.32/29、40.79.168.32/29
澳大利亞東南部 191.239.192.109、13.73.109.251、13.77.48.10、13.77.49.32 13.77.49.32/29
巴西南部 191.233.200.14、191.234.144.16、191.234.152.3 191.233.200.32/29、191.234.144.32/29
加拿大中部 40.85.224.249、52.246.152.0、20.38.144.1 13.71.168.32/29、20.38.144.32/29、52.246.152.32/29
加拿大東部 40.86.226.166、52.242.30.154、40.69.105.9、40.69.105.10 40.69.105.32/29
美國中部 13.67.215.62、52.182.137.15、104.208.21.1、13.89.169.20 104.208.21.192/29、13.89.168.192/29、52.182.136.192/29
中國東部 139.219.130.35 52.130.112.136/29
中國東部 2 40.73.82.1 52.130.120.88/29
中國北部 139.219.15.17 52.130.128.88/29
中國北部 2 40.73.50.0 52.130.40.64/29
東亞 52.175.33.150、13.75.32.4、13.75.32.14、20.205.77.200、20.205.83.224 13.75.32.192/29、13.75.33.192/29
美國東部 40.121.158.30、40.79.153.12、40.78.225.32 20.42.65.64/29、20.42.73.0/29、52.168.116.64/29
美國東部 2 40.79.84.180、52.177.185.181、52.167.104.0、191.239.224.107、104.208.150.3、40.70.144.193 104.208.150.192/29、40.70.144.192/29、52.167.104.192/29
法國中部 40.79.137.0、40.79.129.1、40.79.137.8、40.79.145.12 40.79.136.32/29、40.79.144.32/29
法國南部 40.79.177.0、40.79.177.10、40.79.177.12 40.79.176.40/29、40.79.177.32/29
德國中西部 51.116.240.0、51.116.248.0、51.116.152.0 51.116.152.32/29、51.116.240.32/29、51.116.248.32/29
印度中部 104.211.96.159、104.211.86.30、104.211.86.31、40.80.48.32、20.192.96.32 104.211.86.32/29、20.192.96.32/29
印度南部 104.211.224.146 40.78.192.32/29、40.78.193.32/29
印度西部 104.211.160.80、104.211.144.4 104.211.144.32/29、104.211.145.32/29
日本東部 13.78.61.196、40.79.184.8、13.78.106.224、40.79.192.5、13.78.104.32、40.79.184.32 13.78.104.32/29、40.79.184.32/29、40.79.192.32/29
日本西部 104.214.148.156、40.74.100.192、40.74.97.10 40.74.96.32/29
南韓中部 52.231.32.42、52.231.17.22、52.231.17.23、20.44.24.32、20.194.64.33 20.194.64.32/29、20.44.24.32/29、52.231.16.32/29
南韓南部 52.231.200.86、52.231.151.96
美國中北部 23.96.178.199、23.98.55.75、52.162.104.33、52.162.105.9 52.162.105.192/29
歐洲北部 40.113.93.91、52.138.224.1、13.74.104.113 13.69.233.136/29、13.74.105.192/29、52.138.229.72/29
挪威東部 51.120.96.0、51.120.96.33、51.120.104.32、51.120.208.32 51.120.96.32/29
挪威西部 51.120.216.0 51.120.217.32/29
南非北部 102.133.152.0、102.133.120.2、102.133.152.32 102.133.120.32/29、102.133.152.32/29、102.133.248.32/29
南非西部 102.133.24.0 102.133.25.32/29
美國中南部 13.66.62.124、104.214.16.32、20.45.121.1、20.49.88.1 20.45.121.32/29、20.49.88.32/29、20.49.89.32/29、40.124.64.136/29
東南亞 104.43.15.0、40.78.232.3、13.67.16.193 13.67.16.192/29、23.98.80.192/29、40.78.232.192/29
瑞士北部 51.107.56.0、51.107.57.0 51.107.56.32/29, 51.103.203.192/29, 20.208.19.192/29, 51.107.242.32/27
瑞士西部 51.107.152.0、51.107.153.0 51.107.153.32/29
阿拉伯聯合大公國中部 20.37.72.64 20.37.72.96/29、20.37.73.96/29
阿拉伯聯合大公國北部 65.52.248.0 40.120.72.32/29、65.52.248.32/29
英國南部 51.140.184.11、51.105.64.0、51.140.144.36、51.105.72.32 51.105.64.32/29、51.105.72.32/29、51.140.144.32/29
英國西部 51.141.8.11、51.140.208.96、51.140.208.97 51.140.208.96/29、51.140.209.32/29
美國中西部 13.78.145.25、13.78.248.43、13.71.193.32、13.71.193.33 13.71.193.32/29
西歐 40.68.37.158、104.40.168.105、52.236.184.163 104.40.169.32/29、13.69.112.168/29、52.236.184.32/29
美國西部 104.42.238.205、13.86.216.196 13.86.217.224/29
美國西部 2 13.66.226.202、40.78.240.8、40.78.248.10 13.66.136.192/29、40.78.240.192/29、40.78.248.192/29
美國西部 3 20.150.168.0、20.150.184.2 20.150.168.32/29、20.150.176.32/29、20.150.184.32/29

後續步驟