You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

关于配置NSG规则启用Azure PostgreSQL灵活服务器高可用性的疑问

Azure PostgreSQL灵活服务器区域冗余HA的NSG配置答疑

问题背景

尝试为Azure PostgreSQL灵活服务器启用区域冗余高可用性,对文档中NSG配置要求存在疑问:

Azure Database for PostgreSQL - 灵活服务器的高可用性功能要求能够在部署该服务器的Azure虚拟网络子网内,向目标端口5432、6432发送/接收流量,同时需要能够向Azure存储发送流量以进行日志归档。如果您创建网络安全组(NSG)来拒绝子网内Azure Database for PostgreSQL - 灵活服务器的出入流量,请确保允许子网内目标端口5432和6432的流量,并且允许以服务标签Azure Storage为目标的流量。


1. 子网内端口规则的理解是否正确?

你的理解是正确的。
区域冗余HA模式下,主实例和副本实例都部署在同一个子网内,两者需要通过5432(PostgreSQL默认端口)和6432(内部复制通信端口)进行数据同步。你配置的入站规则:

Source IP: [数据库子网的CIDR]
Source Port Range: *
Destination IP addresses: [数据库子网的CIDR]
Destination Port Ranges: 5432,6432
Action: Allow
Priority: [默认入站拒绝规则之前的任意编号]

完全符合需求,确保了子网内实例间的双向通信权限。

2. 是否需要配置对应出站规则?

不需要额外配置出站规则。
NSG是有状态的,只要允许了入站流量,对应的反向出站流量(比如主实例响应副本的请求)会自动被允许,无需单独添加出站规则来匹配这两个端口。

3. Azure Storage的流量规则方向?

你的猜测正确,需要配置出站规则。
日志归档是PostgreSQL服务器主动将日志文件上传到Azure存储服务,属于出站流量。配置规则时:

  • 源:数据库子网的CIDR
  • 目标:服务标签 AzureStorage
  • 端口范围:*
  • 动作:Allow
  • 优先级:设置在默认出站拒绝规则之前即可

内容的提问来源于stack exchange,提问作者x3nr0s

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.24 12:57:36