跨资源组通过Azure Data Factory连接Azure SQL的防火墙配置问题求助
解决Azure Data Factory连接跨资源组Azure SQL的IP防火墙问题
方案1:用Azure SQL服务端点彻底摆脱IP困扰
- 给Azure SQL所在的虚拟网络配置
Microsoft.Sql类型的服务端点 - 把ADF集成运行时部署到同一个VNet,或者给托管集成运行时启用VNet集成
- 在SQL防火墙规则里添加允许该VNet访问的条目,从此不用再管动态IP的问题,直接通过VNet私有连接访问
方案2:用托管VNet的集成运行时
- 创建ADF托管集成运行时的时候开启托管VNet,这样运行时的流量走Azure私有网络
- 要么在SQL防火墙里加托管VNet对应的专用链接规则,要么给SQL配置私有端点,让两者通过私有网络连通,彻底避开公网IP
方案3:正确获取ADF专属的出口IP(适合必须用公网的场景)
- 别再用区域通用的IP范围了,ADF实例有自己专属的出口IP列表:打开ADF门户的「概述」页面,下拉就能找到「数据工厂出口IP」,把这些IP全部加到SQL防火墙里
- 如果用的是自托管集成运行时,直接加运行时节点机器的公网IP就行(要是节点在VNet里,还是优先用方案1)
方案4:Azure私有端点(最安全的方式)
- 给Azure SQL创建私有端点,关联到ADF所在的VNet(或者已经对等互联的VNet)
- 配置ADF通过这个私有端点连接SQL,完全绕开公网防火墙,既安全又不用管IP变动
内容的提问来源于stack exchange,提问作者Rajesh Kannan
相关产品推荐
相关产品推荐

