Azure SQL Databaseを作成し、Azure Cloud Shellを使用して管理したいとします。最小権限を使用してAzure Cloud ServerにAzure SQL Serverへのアクセスを許可するにはどうすればよいですか?
最初のコールポートは「Azureサービスへのアクセスを許可する」オプションです。しかし、それは Azureサービスからのアクセスを許可するので、これはむしろあまりにも自由であることを暗示しています。私はそれをしたくありません。 I クラウドシェルへのアクセスを許可します。
ドキュメントでは、サーバレベルのファイアウォールルールの設定について説明しています.IPアドレス範囲を0.0.0.0から255.255.255.255に設定すると、のIPにはすべてのIPをデータベースに接続できます。私はそれをやりたいとは思わない - これはAzure内のあらゆるサービスへのアクセスを許可するよりも、生産準備はできておらず、さらに自由である。
私はそれはおそらく動的に割り当てられています、クラウドシェルのIPアドレスがわかりません。
へのアクセスを許可するには、クラウドシェルを使用するだけですか?