2017-12-04 8 views
0

Azure SQL Databaseを作成し、Azure Cloud Shellを使用して管理したいとします。最小権限を使用してAzure Cloud ServerにAzure SQL Serverへのアクセスを許可するにはどうすればよいですか?

最初のコールポートは「Azureサービスへのアクセスを許可する」オプションです。しかし、それは Azureサービスからのアクセスを許可するので、これはむしろあまりにも自由であることを暗示しています。私はそれをしたくありません。 I クラウドシェルへのアクセスを許可します。

ドキュメントでは、サーバレベルのファイアウォールルールの設定について説明しています.IPアドレス範囲を0.0.0.0から255.255.255.255に設定すると、のIPにはすべてのIPをデータベースに接続できます。私はそれをやりたいとは思わない - これはAzure内のあらゆるサービスへのアクセスを許可するよりも、生産準備はできておらず、さらに自由である。

私はそれはおそらく動的に割り当てられています、クラウドシェルのIPアドレスがわかりません。

へのアクセスを許可するには、クラウドシェルを使用するだけですか?

答えて

1

のPowerShell/CLIは、あなたがあなたよりもポータルでデータベースを管理することができますので、もしあなたが、ポータルと同じ管理APIを使用してAzureのクラウドシェルで実行するコマンドをすることができAzureのクラウドシェルでまったく同じ。ファイアウォールルールは、データ接続(DB上でクエリを実行するための、すなわちT-SQL接続)ではなく管理操作に適用されます。

関連する問題