Обязательно ли сообщать брандмауэру SQL Azure разрешать входящие запросы от моей службы приложений Azure? - PullRequest
0 голосов
/ 31 января 2019

У меня ASP.NET Web API, развернутый в Веб-приложение службы приложений , и экземпляр SQL Azure отдельно.Я создал их с помощью шаблона Web App + SQL в Azure.

Я разрешил SQL Azure доступ к IP-адресу своего локального хоста, чтобы я мог открыть его в SQL Server Management Studio.

На данный момент я также установил правило в настройках брандмауэра SQL Azure, чтобы разрешить все исходящие IP-адреса, на которых была развернута моя Служба приложений .Я скопировал список исходящих IP-адресов моей Службы приложений из блейда Свойства в моих настройках Служба приложений .Пожалуйста, см. Ниже.

enter image description here

Но мне было интересно узнать о трех вещах:

  1. Изменит ли их когда-нибудь AzureIP-адреса?

  2. И если и когда это произойдет, мне придется заново вводить новые в настройках брандмауэра SQL Azure и удалять старые?Что если я забуду старые, потому что некуда будет смотреть старые, и если я просто удалю все неправильные IP-адреса?

  3. Нужно ли вообщепредоставить эти IP-адреса брандмауэру?Или достаточно просто включить Разрешить доступ к службам Azure Services ?Но я полагаю, что после прочтения подсказки справки этот параметр предназначен только для предоставления службам Azure, таким как редактор запросов и др., Доступа к вашей базе данных.

enter image description here

Ответы [ 3 ]

0 голосов
/ 31 января 2019

Нет, необязательно устанавливать правила брандмауэра, чтобы разрешить вашим веб-приложениям службы приложений обращаться к вашей SQL Azure базе данных.

Они будут работать тольконормально без этого.

0 голосов
/ 31 января 2019

MS не изменит ваши IP без уведомления (по крайней мере, до 1 месяца).Рекомендуется применять правила FW и отключать параметр «Разрешить доступ к службе Azure».Потому что, если кто-то взломает другие ваши ресурсы Azure, тогда есть возможность получить доступ к этой БД.

0 голосов
/ 31 января 2019
  1. нет, не при обычных обстоятельствах, если это произойдет, вы получите предупреждение по электронной почте заранее.
  2. называть их чем-то значимым?
  3. этого достаточно, но это излишество, вы можете сузить его до своих исходящих адресов
...