You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过私有网络将Azure AI Search连接至Azure虚拟机上的SQL Server?

Azure AI Search 连接私有虚拟网络内虚拟机上SQL Server的私有连接方案

该需求完全可行,具体实现步骤如下:

1. 确保网络连通性

  • 确认Azure AI Search的私有端点与SQL Server所在虚拟机处于同一虚拟网络,或通过虚拟网络对等互联、VPN/ExpressRoute实现网络互通
  • 配置虚拟机的网络安全组(NSG),添加入站规则允许Azure AI Search私有端点的IP段访问SQL Server的1433端口(若使用自定义端口则替换为对应端口)
  • 检查SQL Server虚拟机的操作系统防火墙,确保已开放SQL Server服务对应的端口

2. 手动创建SQL Server数据源

Azure AI Search的数据源下拉列表默认不会显示IaaS虚拟机上的SQL Server,需手动配置:

  • 在Azure AI Search的数据源创建页面,选择「Azure SQL数据库」类型
  • 手动构造私有环境下的连接字符串,格式示例:
    Server=tcp:<虚拟机私有IP地址>,1433;Initial Catalog=<目标数据库名>;Persist Security Info=False;User ID=<SQL用户名>;Password=<SQL密码>;MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=False;Connection Timeout=30;
    
    注意:必须使用虚拟机的私有IP或虚拟网络内可解析的私有主机名,禁止使用公网IP或公共DNS

3. 配置身份验证

  • SQL身份验证:直接在连接字符串中填入已授权的SQL用户名和密码,确保SQL Server已启用SQL身份验证模式
  • Azure AD身份验证:为Azure AI Search服务主体授予SQL Server的访问权限,调整连接字符串为Azure AD认证格式,并在数据源设置中选择对应身份验证方式

4. 验证连接并创建索引器

  • 完成数据源配置后,点击「测试连接」确认连通性
  • 连接成功后,即可创建索引器,参照公网连接教程配置数据查询语句、字段映射、同步频率等参数,实现相同的数据索引功能

5. 可选优化配置

  • 若虚拟机使用自定义私有DNS区域,可配置Azure AI Search的私有端点关联该DNS区域,确保服务能正确解析SQL Server的私有主机名
  • 强制启用SQL Server的加密连接,提升数据传输过程的安全性

内容的提问来源于stack exchange,提问作者happycoder2121

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.01 09:14:52