如何配置使本地计算机可正常访问Azure SQL数据库
本地计算机连接Azure SQL数据库失败排查方案
对应连接报错参考:
针对已添加本地IP到防火墙规则仍无法访问的场景,按以下优先级逐一排查解决:
- 修正防火墙规则配置:不要手动查询本地IP填写,进入Azure SQL对应的服务器防火墙设置页,直接点击页面顶部的「添加客户端IP」按钮,系统会自动识别当前访问Azure门户使用的公网出口IP,自动生成规则后保存,等待3-5分钟规则生效后重试。手动查询的IP经常因运营商NAT转发、代理/VPN、企业网关代理等原因和实际出口IP不一致,是这类问题的最高发诱因。
- 临时开启「允许Azure服务和资源访问此服务器」开关测试,若开启后可以正常连接,说明之前配置的IP规则没有覆盖真实出口IP,需要联系本地网络管理员确认访问公网的实际出口IP段,再更新防火墙规则。
- 校验本地到Azure SQL的网络连通性:打开本地PowerShell/终端,执行端口测试命令:
Test-NetConnection <你的Azure SQL服务器全名>.database.windows.net -Port 1433
中国区Azure请将域名后缀替换为.database.chinacloudapi.cn。
如果测试结果显示TcpTestSucceeded为False,说明本地网络、企业防火墙、运营商或者本地安全软件拦截了1433端口的出站请求,需要联系网络管理员放开对应端口的访问限制,或通过VPN、专用终结点方式打通本地到Azure虚拟网络的链路后再连接。未安装PowerShell的环境也可以用telnet <服务器域名> 1433测试,窗口直接黑屏无报错代表端口连通,弹出连接失败提示代表端口被拦截。 - 核对基础连接配置:
- 确认Azure SQL服务器的「公共网络访问」选项未设置为「已禁用」,至少需选择「选定的网络」模式
- 确认连接字符串内的服务器地址、数据库名、认证信息填写正确,使用SQL账号认证时,用户名格式为
<账号名>@<Azure SQL服务器名>,不要遗漏@后的服务器后缀 - 临时关闭本地运行的代理、VPN、网络加速类工具,这类工具会篡改公网出口IP,导致防火墙规则匹配失效
- 共享带宽场景特殊处理:如果使用家庭宽带、园区共享带宽等多用户共享出口的网络,自行查询到的IP可能和实际访问Azure的出口IP不在同一段,可以临时添加对应IP的/24段规则(比如查询到的IP是114.114.114.114,就添加允许114.114.114.0 - 114.114.114.255访问的规则)测试,连通后再逐步缩小IP范围,避免开放过大访问段带来安全风险。
内容的提问来源于stack exchange,提问作者Stijn Koordijk
相关产品推荐
相关产品推荐

