学习AZ-900时配置VM出站规则后仍无法访问Azure数据库如何解决?
问题描述
我目前正在学习微软的Az-900基础课程,在其中一个模块中,平台提供了Azure沙箱环境,供我学习在Azure上创建数据库的操作。
问题在于我办公电脑的防火墙拦截了访问请求,我没有修改权限所以无法调整,因此我尝试在VM中操作,还在VM的防火墙上创建了出站规则。
但即便如此我还是无法正常访问,我已经确认VM防火墙的规则创建成功,仍然有拦截我访问Azure数据库的因素,请问可能是什么原因导致的?
我的英语表达能力一般,如果提问内容有表述不清的地方,请告知我。
如果有帮助的话我也可以补充说明内容。
我有尝试访问已创建的数据库时的报错信息,以及已配置的防火墙规则截图可供参考。
故障排查方向
- Azure SQL数据库侧防火墙规则未放行:Azure沙箱创建的SQL数据库默认阻断所有外部访问,仅配置VM本地出站规则不生效,需要在Azure门户对应SQL Server实例的防火墙设置中,添加VM的公网出口IP到允许入站列表,同时确认沙箱环境权限支持修改该配置。
- 办公网络出口拦截:如果你的VM部署在本地办公电脑上,VM的网络流量本质仍走办公网络出口,即便VM放行了出站规则,办公防火墙仍可能拦截指向Azure SQL默认端口1433的流量。
- VM网络配置问题:如果VM使用NAT模式共享主机网络,会和主机共用公网IP,主机原本被拦截的问题仍然存在;如果使用桥接模式,需要确认桥接后的网段未被办公网络做出口限制。
- 沙箱生命周期到期:Azure学习沙箱提供的资源是临时的,操作时如果沙箱已过期,对应资源会被自动回收或限制访问,可回到学习模块页面重新激活沙箱后重试。
- 端口连通性验证:可以在VM内用命令测试数据库端口连通性,Windows环境执行
Test-NetConnection <你的数据库域名> -Port 1433,Linux环境执行telnet <你的数据库域名> 1433,根据返回结果逐层排查拦截层级。
内容的提问来源于stack exchange,提问作者SergioDG
相关产品推荐
相关产品推荐

