如何将Azure SQL Server (PaaS)连接至虚拟机规模集
将Azure SQL Server (PaaS)连接至VM Scale Set的通用操作步骤
前提检查
- 确保Azure SQL Server与VM Scale Set处于同一Azure区域(跨区域场景需额外配置VPN/ExpressRoute,本文聚焦同区域通用流程)
- 记录VM Scale Set所属的虚拟网络(VNet)及子网名称/资源ID
- 确认拥有Azure SQL Server的
Contributor或SQL Server Contributor权限,以及对应VNet的管理权限
步骤1:配置Azure SQL Server的VNet防火墙规则
- 登录Azure门户,定位到目标Azure SQL Server实例
- 左侧导航栏选择网络,切换至防火墙规则标签页
- 在「虚拟网络」区域点击添加现有虚拟网络
- 在弹窗中完成以下配置:
- 选择VM Scale Set所属的VNet和子网
- 勾选「启用服务端点」(若未启用,系统会提示自动完成,确认即可)
- 输入规则名称(例如
VMSS-Subnet-Access-Rule),点击确定保存
- 等待1-5分钟,让规则生效
步骤2:配置VM Scale Set子网的NSG规则(按需)
如果VM Scale Set的子网关联了网络安全组(NSG),需添加规则允许访问SQL Server端口:
- 找到该子网对应的NSG资源
- 添加出站安全规则:
- 目标:选择服务标签
Sql.<你的区域>(例如Sql.EastUS) - 端口范围:
1433(SQL Server默认端口,若自定义过需替换) - 协议:
TCP - 动作:
允许 - 优先级:设置为高于默认拒绝规则的数值(例如100)
- 目标:选择服务标签
- 若SQL Server需主动访问VMSS,再添加入站规则,否则可跳过
步骤3:验证连接
- 登录VM Scale Set中的任意一台虚拟机
- 使用
sqlcmd命令或SSMS连接SQL Server:sqlcmd -S <你的SQL服务器名>.database.windows.net -U <用户名> -P <密码> -d <数据库名> - 若命令执行成功并进入SQL交互界面,说明配置生效;若失败,检查VNet规则、NSG规则及服务端点状态
可选:配置专用终结点(私有连接)
如需更安全的私有网络访问,可配置专用终结点:
- 在Azure SQL Server的网络页面切换至专用终结点标签
- 点击添加,按向导选择VM Scale Set所在的VNet和子网,完成专用终结点创建
- 系统会自动创建专用DNS区域,确保VMSS内的虚拟机可通过私有域名解析SQL Server
内容的提问来源于stack exchange,提问作者sprash
相关产品推荐
相关产品推荐

