如何通过私有网络将Azure AI Search连接至Azure虚拟机上的SQL Server?
Azure AI Search 连接私有虚拟网络内虚拟机上SQL Server的私有连接方案
该需求完全可行,具体实现步骤如下:
1. 确保网络连通性
- 确认Azure AI Search的私有端点与SQL Server所在虚拟机处于同一虚拟网络,或通过虚拟网络对等互联、VPN/ExpressRoute实现网络互通
- 配置虚拟机的网络安全组(NSG),添加入站规则允许Azure AI Search私有端点的IP段访问SQL Server的1433端口(若使用自定义端口则替换为对应端口)
- 检查SQL Server虚拟机的操作系统防火墙,确保已开放SQL Server服务对应的端口
2. 手动创建SQL Server数据源
Azure AI Search的数据源下拉列表默认不会显示IaaS虚拟机上的SQL Server,需手动配置:
- 在Azure AI Search的数据源创建页面,选择「Azure SQL数据库」类型
- 手动构造私有环境下的连接字符串,格式示例:
注意:必须使用虚拟机的私有IP或虚拟网络内可解析的私有主机名,禁止使用公网IP或公共DNSServer=tcp:<虚拟机私有IP地址>,1433;Initial Catalog=<目标数据库名>;Persist Security Info=False;User ID=<SQL用户名>;Password=<SQL密码>;MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=False;Connection Timeout=30;
3. 配置身份验证
- SQL身份验证:直接在连接字符串中填入已授权的SQL用户名和密码,确保SQL Server已启用SQL身份验证模式
- Azure AD身份验证:为Azure AI Search服务主体授予SQL Server的访问权限,调整连接字符串为Azure AD认证格式,并在数据源设置中选择对应身份验证方式
4. 验证连接并创建索引器
- 完成数据源配置后,点击「测试连接」确认连通性
- 连接成功后,即可创建索引器,参照公网连接教程配置数据查询语句、字段映射、同步频率等参数,实现相同的数据索引功能
5. 可选优化配置
- 若虚拟机使用自定义私有DNS区域,可配置Azure AI Search的私有端点关联该DNS区域,确保服务能正确解析SQL Server的私有主机名
- 强制启用SQL Server的加密连接,提升数据传输过程的安全性
内容的提问来源于stack exchange,提问作者happycoder2121
相关产品推荐
相关产品推荐

