如何将Azure SQL Server IP加入白名单以访问Azure存储账户
将Azure SQL Server IP加入存储账户防火墙白名单的步骤
1. 获取Azure SQL Server的出站IP地址
- 登录Azure门户,定位到你的Azure SQL Server实例
- 进入概述页面,在右侧属性栏找到出站IP地址,复制所有列出的IP地址(SQL Server访问外部存储会使用这些出站IP)
2. 配置存储账户防火墙规则
- 打开目标存储账户的Azure门户页面,左侧导航栏选择安全性 + 网络下的网络选项卡
- 在公共网络访问区域,确认选择的是「从选定的虚拟网络和IP地址」
- 切换到防火墙标签,点击添加IP地址,将之前复制的SQL Server出站IP逐一填入(支持单个IP或IP范围)
- 点击页面底部的保存,等待1-2分钟让规则生效
额外注意事项
- 若SQL Server属于弹性池,需获取弹性池的出站IP地址而非单个数据库的IP
- SQL Server出站IP可能因实例重启、配置调整发生变化,需同步更新存储账户白名单
- 更安全的替代方案:使用Azure SQL Server的托管标识,结合存储账户的虚拟网络服务端点,无需维护IP白名单
内容的提问来源于stack exchange,提问作者Subha_26
相关产品推荐
相关产品推荐

