Проблема с брандмауэром bacpac при импорте базы данных

У нас есть брандмауэр sql server без IP-доступа, и флаг «Разрешить службы Azure» также отключен.

Я понимаю, что это означает, что никакие службы Azure и внешние клиенты не смогут получить доступ к серверу и базе данных sql.

однако, когда я пытаюсь импортировать базу данных на сервере sql, когда bacpac хранится в хранилище Azure, мы получаем странную ошибку IP-адреса, которому необходимо предоставить доступ в брандмауэре sql server. Ошибка читается.

 Client with IP address 65.52.129.125 is not allowed to access the server.  

Хотя наша лазурная инфраструктура находится в Западной Европе, не упоминается, какому IP принадлежит этот IP и какова его цель.

Та же ошибка, конечно же, возникает в Infra как подходе кода и в конвейерах CI-CD. и я думаю, что добавление IP без какой-либо информации рискованно.

Кто-нибудь сталкивался с этим раньше? или, если кто-нибудь знает, что такое импорт базы данных Azure с использованием ниже, для которого этому IP-адресу требуется доступ, и всегда ли он будет одинаковым?


person Mandar Jogalekar    schedule 05.11.2019    source источник


Ответы (1)


65.52.129.0 - 65.52.129.255 - это диапазон IP-адресов, принадлежащий корпорации Microsoft и расположенный в Нидерландах.

Прочтите следующее объяснение того, почему вам следует разрешить доступ к службам Azure на брандмауэре хотя бы при выполнении операций экспорта / импорта. По завершении операций импорта / экспорта отключите доступ к службам Azure.

Пространство IP-адресов, используемое для исходящих подключений из инфраструктуры службы импорта / экспорта к целевому логическому серверу, не задокументировано и может быть изменено в любое время. Поэтому, учитывая, что подключения к целевому серверу базы данных SQL Azure закрываются брандмауэром сервера, единственный полностью надежный способ гарантировать, что служба импорта / экспорта сможет подключиться, - это включить правило брандмауэра, разрешающее доступ из всех служб Azure ( или, что то же самое, с IP-адреса 0.0.0.0). Очевидно, что открытие брандмауэра для большого пространства IP-адресов представляет собой угрозу сетевой безопасности. Организации, заботящиеся о безопасности, захотят снизить этот риск, отключив это правило брандмауэра, как только операция импорта завершится успешно ... Источник: здесь.

person Alberto Morillo    schedule 05.11.2019