You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无公网IP下Azure VM上SQL Server与Power Apps画布应用的连接方法

安全连接无公网IP Azure VM上的SQL Server到Power Apps画布应用

前提确认

  • 确保本地数据网关处于正常联机状态,且已能稳定连通目标Azure VM(可通过本地数据网关管理器直接验证状态)
  • 确认SQL Server实例已放行网关所在服务器的内网访问权限:在SQL Server防火墙入站规则中添加网关服务器IP;同时为Power Apps准备的SQL登录账号需具备对应权限(如db_datareader/db_datawriter,或按需分配更细粒度权限)

步骤1:配置Power Platform侧的SQL连接

  1. 进入Power Apps门户,依次点击数据 > 连接 > 新建连接
  2. 搜索并选择「SQL Server」连接类型
  3. 在配置界面填写关键信息:
    • 服务器地址:填写Azure VM的私有IP/内网FQDN(依赖网关的内网连通能力)
    • 数据库名称:目标SQL数据库的名称
    • 连接方式:勾选「使用本地数据网关」,并从下拉列表中选中你的现有网关
    • 身份验证:推荐使用SQL Server身份验证,输入提前准备好的有权限的SQL账号和密码;若用域账号,需确保网关服务器已加入对应域
    • 点击「创建」,等待连接测试通过

步骤2:在画布应用中接入该连接

  1. 打开目标画布应用,进入数据面板,点击添加数据
  2. 从已创建的连接列表中选中刚才配置的SQL Server连接
  3. 选择需要用到的数据库表/视图,添加到应用中即可正常调用数据

安全加固建议

  • 限制网关服务器出站流量:仅允许其访问Azure VM的SQL Server端口(默认1433,自定义端口则对应调整),缩小攻击面
  • 最小化SQL账号权限:给Power Apps专用的SQL账号仅分配必要的数据访问权限,避免过度授权
  • 定期监控网关状态:在Power Platform管理中心的网关页面配置告警,及时发现网关离线或异常情况

内容的提问来源于stack exchange,提问作者Adil

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.16 16:49:50