Azure SQL Server允许的IPv6范围及IPv6端点禁用问题咨询
Azure SQL Server IPv6防火墙规则配置问题解答
错误原因分析
你遇到的(IPv6EndpointDisabled) The IPv6 endpoint is not allowed because it is disabled错误,核心原因是你的Azure SQL Server未启用IPv6端点,此时无法创建任何IPv6防火墙规则。
Azure SQL Server允许的IPv6地址范围
当成功启用IPv6端点后,Azure SQL Server支持完整的标准IPv6地址空间:
- 起始地址:
0000:0000:0000:0000:0000:0000:0000:0000(可简写为::) - 结束地址:
ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
这和你尝试配置的范围完全一致。
解决步骤
- 启用SQL Server的IPv6端点
使用Azure CLI执行以下命令(替换占位符为你的实际资源信息):
az sql server update --name <你的SQL服务器名称> --resource-group <你的资源组名称> --ipv6-endpoint Enabled
若需要同时确认公网访问状态,可添加--public-network-access Enabled参数。
- 创建IPv6防火墙规则
端点启用后,补充完整参数执行你的原命令:
az sql server ipv6-firewall-rule create --name "AllowAllIPv6" --resource-group <你的资源组名称> --server <你的SQL服务器名称> --start-ipv6-address 0000:0000:0000:0000:0000:0000:0000:0000 --end-ipv6-address ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff
注意事项
- 允许完整IPv6地址范围会大幅降低数据库安全性,建议仅开放业务实际需要的IPv6地址段。
- 启用IPv6端点后,可通过以下命令查看SQL Server分配的IPv6地址:
az sql server show --name <你的SQL服务器名称> --resource-group <你的资源组名称> --query "ipv6Address"
内容的提问来源于stack exchange,提问作者Ukkie
相关产品推荐
相关产品推荐

