You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

跨资源组通过Azure Data Factory连接Azure SQL的防火墙配置问题求助

解决Azure Data Factory连接跨资源组Azure SQL的IP防火墙问题

方案1:用Azure SQL服务端点彻底摆脱IP困扰

  • 给Azure SQL所在的虚拟网络配置Microsoft.Sql类型的服务端点
  • 把ADF集成运行时部署到同一个VNet,或者给托管集成运行时启用VNet集成
  • 在SQL防火墙规则里添加允许该VNet访问的条目,从此不用再管动态IP的问题,直接通过VNet私有连接访问

方案2:用托管VNet的集成运行时

  • 创建ADF托管集成运行时的时候开启托管VNet,这样运行时的流量走Azure私有网络
  • 要么在SQL防火墙里加托管VNet对应的专用链接规则,要么给SQL配置私有端点,让两者通过私有网络连通,彻底避开公网IP

方案3:正确获取ADF专属的出口IP(适合必须用公网的场景)

  • 别再用区域通用的IP范围了,ADF实例有自己专属的出口IP列表:打开ADF门户的「概述」页面,下拉就能找到「数据工厂出口IP」,把这些IP全部加到SQL防火墙里
  • 如果用的是自托管集成运行时,直接加运行时节点机器的公网IP就行(要是节点在VNet里,还是优先用方案1)

方案4:Azure私有端点(最安全的方式)

  • 给Azure SQL创建私有端点,关联到ADF所在的VNet(或者已经对等互联的VNet)
  • 配置ADF通过这个私有端点连接SQL,完全绕开公网防火墙,既安全又不用管IP变动

内容的提问来源于stack exchange,提问作者Rajesh Kannan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.25 00:30:07