You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置ADF与Azure托管SQL实例实现同网访问本地SQL主机

解决方案:Azure托管SQL实例SSMS连接排查与修复

一、基础连接验证步骤

  • 确认托管SQL实例的**完全限定域名(FQDN)**正确性:在Azure门户托管SQL实例概览页复制主机字段(格式类似xxx.public.yyy.database.windows.net,3342),SSMS中需完整填入,端口不可省略。
  • 检查SSMS版本:必须为18.0及以上,旧版本不支持托管SQL实例的连接协议。
  • 测试网络连通性:用命令telnet <实例FQDN> 3342或PowerShell命令Test-NetConnection <实例FQDN> -Port 3342验证端口是否可达,若不通则直接说明网络层面存在阻塞,将结果同步给网络团队。

二、VNET配置核心排查点

针对网络团队宣称的VNET配置,重点核查以下内容:

  • 实例的VNET/子网归属:确认实例部署在ADF所在资源组的VNET内,且子网为托管SQL专用(不可与其他服务共享,子网大小至少/27)。
  • 网络安全组(NSG)规则:
    • 入站规则:需允许3342端口流量,源地址覆盖公司内网IP段(内网连接)及外部办公公网IP(外部连接);可临时将源设为0.0.0.0/0验证连通性,再缩窄范围。
    • 出站规则:本地SQL主机所在VNET/子网需允许向托管SQL实例FQDN的3342端口发起出站流量。
  • VNET对等互联(若使用):若公司内网VNET与Azure托管SQL的VNET建立了对等关系,需确认对等为双向配置,且双方子网无IP段冲突。
  • 公共端点状态:需从公司外连接时,必须在托管SQL实例的连接安全性页开启公共端点,同时在防火墙规则中添加个人公网IP;仅允许内网连接时,关闭公共端点并确保设备通过公司VNET、VPN或ExpressRoute接入Azure。

三、ADF关联验证

利用现有ADF环境辅助排查:

  • 在ADF中创建托管SQL实例的链接服务并测试连接。若ADF能连通但SSMS无法连接,问题出在本地设备到Azure的路径;若ADF也无法连通,则肯定是VNET/NSG配置存在问题。

四、常见避坑点

  • 托管SQL实例防火墙规则:即使配置了VNET,仍需在实例防火墙设置中开启允许Azure服务和资源访问此服务器(供ADF连接),SSMS连接需单独添加IP或VNET规则。
  • 公司内网代理/防火墙:部分公司内网会拦截3342端口,可通过手机热点脱离公司网络测试,若能连通则直接要求内网团队开放端口。
  • DNS解析问题:若telnet可达但SSMS连接失败,可能是DNS解析错误。用nslookup <实例FQDN>查看返回IP是否正确,可临时用该IP加端口在SSMS中测试。

内容的提问来源于stack exchange,提问作者SQLcommando

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.22 14:11:02