不同子网中Azure容器实例(ACI)无法连接Azure SQL数据库排查求助
ACI连接Azure SQL专用终结点失败的缺失配置排查
以下是你可能遗漏的关键配置项:
SQL数据库虚拟网络防火墙规则未配置:即使使用了专用终结点,仍需在Azure SQL数据库的防火墙设置中,添加子网1(或整个虚拟网络)的允许规则,明确授权该子网的流量访问SQL实例。专用终结点仅保证流量走私有网络路径,SQL自身的访问控制规则仍需放行对应来源。
专用DNS区域未配置或关联:需要创建对应SQL专用终结点的专用DNS区域(
privatelink.database.windows.net),并将你的虚拟网络关联到该区域。否则ACI无法正确解析SQL专用终结点的域名到私有IP,会尝试访问公网IP导致连接失败。连接字符串未使用专用终结点域名:确认ACI容器内的数据库连接字符串,是否使用了SQL的专用终结点域名(格式为
[sql-server-name].privatelink.database.windows.net),而非原始的公网域名。错误的域名会导致流量走公网而非私有网络。专用终结点未完成批准:检查SQL专用终结点的状态,若创建时设置为手动批准模式,需登录Azure SQL服务器的专用终结点连接列表,手动批准该终结点的连接请求,否则终结点无法正常提供私有网络访问能力。
内容的提问来源于stack exchange,提问作者Santa
相关产品推荐
相关产品推荐

