You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何将Azure SQL Server (PaaS)连接至虚拟机规模集

将Azure SQL Server (PaaS)连接至VM Scale Set的通用操作步骤

前提检查

  • 确保Azure SQL Server与VM Scale Set处于同一Azure区域(跨区域场景需额外配置VPN/ExpressRoute,本文聚焦同区域通用流程)
  • 记录VM Scale Set所属的虚拟网络(VNet)及子网名称/资源ID
  • 确认拥有Azure SQL Server的Contributor或SQL Server Contributor权限,以及对应VNet的管理权限

步骤1:配置Azure SQL Server的VNet防火墙规则

  1. 登录Azure门户,定位到目标Azure SQL Server实例
  2. 左侧导航栏选择网络,切换至防火墙规则标签页
  3. 在「虚拟网络」区域点击添加现有虚拟网络
  4. 在弹窗中完成以下配置:
    • 选择VM Scale Set所属的VNet和子网
    • 勾选「启用服务端点」(若未启用,系统会提示自动完成,确认即可)
    • 输入规则名称(例如VMSS-Subnet-Access-Rule),点击确定保存
  5. 等待1-5分钟,让规则生效

步骤2:配置VM Scale Set子网的NSG规则(按需)

如果VM Scale Set的子网关联了网络安全组(NSG),需添加规则允许访问SQL Server端口:

  1. 找到该子网对应的NSG资源
  2. 添加出站安全规则:
    • 目标:选择服务标签 Sql.<你的区域>(例如Sql.EastUS)
    • 端口范围:1433(SQL Server默认端口,若自定义过需替换)
    • 协议:TCP
    • 动作:允许
    • 优先级:设置为高于默认拒绝规则的数值(例如100)
  3. 若SQL Server需主动访问VMSS,再添加入站规则,否则可跳过

步骤3:验证连接

  1. 登录VM Scale Set中的任意一台虚拟机
  2. 使用sqlcmd命令或SSMS连接SQL Server:
    sqlcmd -S <你的SQL服务器名>.database.windows.net -U <用户名> -P <密码> -d <数据库名>
    
  3. 若命令执行成功并进入SQL交互界面,说明配置生效;若失败,检查VNet规则、NSG规则及服务端点状态

可选:配置专用终结点(私有连接)

如需更安全的私有网络访问,可配置专用终结点:

  1. 在Azure SQL Server的网络页面切换至专用终结点标签
  2. 点击添加,按向导选择VM Scale Set所在的VNet和子网,完成专用终结点创建
  3. 系统会自动创建专用DNS区域,确保VMSS内的虚拟机可通过私有域名解析SQL Server

内容的提问来源于stack exchange,提问作者sprash

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.22 19:54:20