You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置使本地计算机可正常访问Azure SQL数据库

本地计算机连接Azure SQL数据库失败排查方案

对应连接报错参考:
Azure SQL连接报错截图
针对已添加本地IP到防火墙规则仍无法访问的场景,按以下优先级逐一排查解决:

  • 修正防火墙规则配置:不要手动查询本地IP填写,进入Azure SQL对应的服务器防火墙设置页,直接点击页面顶部的「添加客户端IP」按钮,系统会自动识别当前访问Azure门户使用的公网出口IP,自动生成规则后保存,等待3-5分钟规则生效后重试。手动查询的IP经常因运营商NAT转发、代理/VPN、企业网关代理等原因和实际出口IP不一致,是这类问题的最高发诱因。
  • 临时开启「允许Azure服务和资源访问此服务器」开关测试,若开启后可以正常连接,说明之前配置的IP规则没有覆盖真实出口IP,需要联系本地网络管理员确认访问公网的实际出口IP段,再更新防火墙规则。
  • 校验本地到Azure SQL的网络连通性:打开本地PowerShell/终端,执行端口测试命令:
    Test-NetConnection <你的Azure SQL服务器全名>.database.windows.net -Port 1433
    中国区Azure请将域名后缀替换为.database.chinacloudapi.cn。
    如果测试结果显示TcpTestSucceeded为False,说明本地网络、企业防火墙、运营商或者本地安全软件拦截了1433端口的出站请求,需要联系网络管理员放开对应端口的访问限制,或通过VPN、专用终结点方式打通本地到Azure虚拟网络的链路后再连接。未安装PowerShell的环境也可以用telnet <服务器域名> 1433测试,窗口直接黑屏无报错代表端口连通,弹出连接失败提示代表端口被拦截。
  • 核对基础连接配置:
    • 确认Azure SQL服务器的「公共网络访问」选项未设置为「已禁用」,至少需选择「选定的网络」模式
    • 确认连接字符串内的服务器地址、数据库名、认证信息填写正确,使用SQL账号认证时,用户名格式为<账号名>@<Azure SQL服务器名>,不要遗漏@后的服务器后缀
    • 临时关闭本地运行的代理、VPN、网络加速类工具,这类工具会篡改公网出口IP,导致防火墙规则匹配失效
  • 共享带宽场景特殊处理:如果使用家庭宽带、园区共享带宽等多用户共享出口的网络,自行查询到的IP可能和实际访问Azure的出口IP不在同一段,可以临时添加对应IP的/24段规则(比如查询到的IP是114.114.114.114,就添加允许114.114.114.0 - 114.114.114.255访问的规则)测试,连通后再逐步缩小IP范围,避免开放过大访问段带来安全风险。

内容的提问来源于stack exchange,提问作者Stijn Koordijk

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.30 05:06:47