You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何从本地机器访问Azure App Service中的PostgreSQL数据库?

本地客户端访问Azure PostgreSQL数据库排查步骤

1. 检查Azure PostgreSQL服务器的网络访问控制

  • 登录Azure门户,进入目标PostgreSQL服务器的连接安全性页面:
    • 确认“允许访问Azure服务”开关处于开启状态(若App Service与PostgreSQL同属Azure环境,此设置保障服务间连通;本地访问核心依赖防火墙规则)
    • 添加本地机器公网IP到防火墙规则:点击“添加客户端IP”,或手动输入公网IP(可通过curl ifconfig.me命令获取),设置规则名称后保存,等待1-2分钟生效

2. 验证连接字符串正确性

  • 从Azure门户PostgreSQL服务器的连接字符串页面,复制对应客户端的连接模板(如psql、pgAdmin),重点注意:
    • 用户名格式必须是 用户名@服务器名称,不能仅填写用户名(例如testuser@mypgsrv01)
    • 替换模板中的数据库名、密码、服务器地址等占位符为实际值

3. 确保客户端启用SSL连接

Azure PostgreSQL默认强制SSL连接,客户端需配置:

  • 使用psql命令时,添加sslmode=require参数:
    psql "host=mypgsrv01.postgres.database.azure.com port=5432 dbname=mydb user=testuser@mypgsrv01 password=mypassword sslmode=require"
    
  • 使用pgAdmin时,在连接设置的SSL选项中选择Require

4. 测试网络连通性

  • 用nc或telnet测试端口是否可达:
    nc -zv mypgsrv01.postgres.database.azure.com 5432
    
    若返回“Connection refused”,说明本地网络到PostgreSQL服务器的5432端口被阻断,检查本地防火墙、路由器是否限制该端口,或Azure防火墙规则是否配置正确

5. 检查PostgreSQL配置(若部署在App Service容器内)

如果是将PostgreSQL部署在App Service容器中,额外检查:

  • 在App Service的配置->应用程序设置中,添加端口映射(容器端口5432映射到公网端口)
  • 修改容器内的postgresql.conf,设置listen_addresses = '*'
  • 修改pg_hba.conf,添加远程访问规则:host all all 0.0.0.0/0 md5,随后重启PostgreSQL服务

6. 验证认证信息

  • 确认密码大小写正确,Azure PostgreSQL密码区分大小写
  • 若刚创建服务器,等待5-10分钟让配置生效后再尝试连接

内容的提问来源于stack exchange,提问作者kamprasad

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.03 15:06:16