无公网IP下Azure VM上SQL Server与Power Apps画布应用的连接方法
安全连接无公网IP Azure VM上的SQL Server到Power Apps画布应用
前提确认
- 确保本地数据网关处于正常联机状态,且已能稳定连通目标Azure VM(可通过本地数据网关管理器直接验证状态)
- 确认SQL Server实例已放行网关所在服务器的内网访问权限:在SQL Server防火墙入站规则中添加网关服务器IP;同时为Power Apps准备的SQL登录账号需具备对应权限(如
db_datareader/db_datawriter,或按需分配更细粒度权限)
步骤1:配置Power Platform侧的SQL连接
- 进入Power Apps门户,依次点击数据 > 连接 > 新建连接
- 搜索并选择「SQL Server」连接类型
- 在配置界面填写关键信息:
- 服务器地址:填写Azure VM的私有IP/内网FQDN(依赖网关的内网连通能力)
- 数据库名称:目标SQL数据库的名称
- 连接方式:勾选「使用本地数据网关」,并从下拉列表中选中你的现有网关
- 身份验证:推荐使用SQL Server身份验证,输入提前准备好的有权限的SQL账号和密码;若用域账号,需确保网关服务器已加入对应域
- 点击「创建」,等待连接测试通过
步骤2:在画布应用中接入该连接
- 打开目标画布应用,进入数据面板,点击添加数据
- 从已创建的连接列表中选中刚才配置的SQL Server连接
- 选择需要用到的数据库表/视图,添加到应用中即可正常调用数据
安全加固建议
- 限制网关服务器出站流量:仅允许其访问Azure VM的SQL Server端口(默认1433,自定义端口则对应调整),缩小攻击面
- 最小化SQL账号权限:给Power Apps专用的SQL账号仅分配必要的数据访问权限,避免过度授权
- 定期监控网关状态:在Power Platform管理中心的网关页面配置告警,及时发现网关离线或异常情况
内容的提问来源于stack exchange,提问作者Adil
相关产品推荐
相关产品推荐

