Jump to content













Photo
- - - - -

Ασφάλισε την Azure SQL Database μέσα σε ένα VNET χρησιμοποιώντας service endpoints

  Posted by Pantelis Apostolidis , in Azure 06 February 2018 · 75 views

<p>Για πολλούς, ένα πρόβλημα στο να χρησιμοποιήσουν την Azure SQL, είναι η δημόσια πρόσβαση. Μετά τα τελευταία Azure updates μπορούμε να χρησιμοποιήσουμε τα service endpoints ώστε να ασφαλίσουμε την Azure SQL μέσα σε ένα VNET.</p>
<p>Ας ξεκινήσουμε λοιπόν να βάλουμε την Azure SQL μέσα σε ένα VNET. Ανοίγουμε το Azure Portal και ξεκινάμε να δημιουργήσουμε ένα VNET. Στο τέλος της σελίδας δημιουργίας έχει προστεθεί μια νέα επιλογή που λέγετε service endpoints. Το ενεργοποιούμε και επιλέγουμε το Microsoft.Sql.</p>
<p id="PorSIKT"><img class="alignnone size-full wp-image-1533 " src="https://www.e-aposto...bdaba04ced.png"alt="" srcset="https://www.e-apostolidis.gr/wp-content/uploads/2017/10/img_59dbdaba04ced.png 310w, https://www.e-aposto...ced-300x249.png 300w" sizes="(max-width: 310px) 100vw, 310px" /></p>
<p>Στη συνέχεια δημιουργούμε μια SQL Database. Πάλι από το Azure Portal επιλέγουμε New –&gt; SQL Database και βάζουμε ότι στοιχεία θέλουμε.</p>
<p id="ndSZPQN"><img class="alignnone size-full wp-image-1534 " src="https://www.e-aposto...bdc1357e2d.png"alt="" srcset="https://www.e-apostolidis.gr/wp-content/uploads/2017/10/img_59dbdc1357e2d.png 935w, https://www.e-aposto...e2d-300x134.png 300w, https://www.e-aposto...e2d-768x343.png 768w, https://www.e-aposto...e2d-600x268.png 600w" sizes="(max-width: 935px) 100vw, 935px" /></p>
<p>&nbsp;</p>
<p>Αφού δημιουργηθεί η SQL Database, ανοίγουμε τις ρυθμίσεις και πηγαίνουμε στο Firewall / Virtual Networks. Εκεί απενεργοποιούμε το «Allow access to Azure Services». Με αυτήν την επιλογή κόβουμε την πρόσβαση στην SQL από την Public IP.</p>
<p>&nbsp;</p>
<p id="JtjgWNm"><img class="alignnone size-full wp-image-1535 " src="https://www.e-aposto...bdda6c52ac.png"alt="" srcset="https://www.e-apostolidis.gr/wp-content/uploads/2017/10/img_59dbdda6c52ac.png 853w, https://www.e-aposto...2ac-300x200.png 300w, https://www.e-aposto...2ac-768x513.png 768w, https://www.e-aposto...2ac-600x401.png 600w, https://www.e-aposto...52ac-120x80.png 120w" sizes="(max-width: 853px) 100vw, 853px" /></p>
<p>&nbsp;</p>
<p>Για να συνδέσουμε την SQL στο VNET πατάμε το «+Add existing virtual network» και δημιουργούμε έναν κανόνα όπου επιλέγουμε το VNET που δημιουργήσαμε με ενεργοποιημένα τα service endpoints.</p>
<p>&nbsp;</p>
<p id="BtyMUrm"><img class="alignnone size-full wp-image-1536 " src="https://www.e-aposto...bde1321f23.png"alt="" srcset="https://www.e-apostolidis.gr/wp-content/uploads/2017/10/img_59dbde1321f23.png 1089w, https://www.e-aposto...f23-300x147.png 300w, https://www.e-aposto...f23-768x377.png 768w, https://www.e-aposto...23-1024x502.png 1024w, https://www.e-aposto...f23-600x294.png 600w" sizes="(max-width: 1089px) 100vw, 1089px" /></p>
<p>Η ώρα της δοκιμής. Ένας γρήγορος τρόπος να δοκιμάσουμε την συνδεσιμότητα μιας SQL είναι το «ODBC Data Source Administrator» το οποίο βρίσκετε στα Administrative Tools σε όλα τα λειτουργικά MS Windows Server &amp; Professional clients. Αν προσπαθήσετε να συνδεθείτε over internet θα δείτε ότι η σύνδεση κόβετε σε επίπεδο TCP, δεν ανοίγει καν η σύνδεση, σαν να μην υπάρχει.</p>
<p>Έφτιαξα λοιπόν ένα VM μέσα στο VNET για να έχω τοπική πρόσβαση. Ανοίγουμε το ODBC Data Source Administrator, και στα User DSN πατάμε new connection. Για όνομα δίνουμε ότι θέλουμε, δεν έχει σημασία και στο server δίνουμε το FQDN του Azure SQL Database.</p>
<p>&nbsp;</p>
<p id="yKMvSEL"><img class="alignnone size-full wp-image-1538 " src="https://www.e-aposto...be0fb1087e.png"alt="" srcset="https://www.e-apostolidis.gr/wp-content/uploads/2017/10/img_59dbe0fb1087e.png 669w, https://www.e-aposto...87e-300x221.png 300w, https://www.e-aposto...87e-600x442.png 600w" sizes="(max-width: 669px) 100vw, 669px" /></p>
<p>&nbsp;</p>
<p>Στην επόμενη εικόνα δίνουμε username και password του Azure SQL Database και πατάμε «Test Data Source»</p>
<p>&nbsp;</p>
<p id="siAKEVk"><img class="alignnone size-full wp-image-1539 " src="https://www.e-aposto...be13f44bb3.png"alt="" srcset="https://www.e-apostolidis.gr/wp-content/uploads/2017/10/img_59dbe13f44bb3.png 386w, https://www.e-aposto...bb3-289x300.png 289w" sizes="(max-width: 386px) 100vw, 386px" /></p>
<p>&nbsp;</p>
<p>Επίσης μπορούμε να συνδεθούμε με SMSS, βάζοντας το SQL Server FQDN, το username και το password</p>
<p>&nbsp;</p>
<p id="SlcwnoV"><img class="alignnone size-full wp-image-1544 " src="https://www.e-aposto...be821dabe6.png"alt="" srcset="https://www.e-apostolidis.gr/wp-content/uploads/2017/10/img_59dbe821dabe6.png 476w, https://www.e-aposto...be6-300x199.png 300w, https://www.e-aposto...abe6-120x80.png 120w" sizes="(max-width: 476px) 100vw, 476px" /></p>
<p>&nbsp;</p>
<p>και συνδέεται γρήγορα και με ασφάλεια!</p>
<p>&nbsp;</p>
<p id="TRgdKAl"><img class="alignnone size-full wp-image-1545 " src="https://www.e-aposto...be8390c457.png"alt="" srcset="https://www.e-apostolidis.gr/wp-content/uploads/2017/10/img_59dbe8390c457.png 387w, https://www.e-aposto...457-300x119.png 300w" sizes="(max-width: 387px) 100vw, 387px" /></p>
<p>&nbsp;</p>
<p><a class="a2a_button_email" href="https://www.addtoany...vice endpoints"title="Email" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_print" href="https://www.addtoany.com/add_to/print?linkurl=https%3A%2F%2Fwww.e-apostolidis.gr%2F%25ce%25b5%25ce%25bb%25ce%25bb%25ce%25b7%25ce%25bd%25ce%25b9%25ce%25ba%25ce%25ac%2F%25ce%25b1%25cf%2583%25cf%2586%25ce%25ac%25ce%25bb%25ce%25b9%25cf%2583%25ce%25b5-%25cf%2584%25ce%25b7%25ce%25bd-azure-sql-database-%25ce%25bc%25ce%25ad%25cf%2583%25ce%25b1-%25cf%2583%25ce%25b5-%25ce%25ad%25ce%25bd%25ce%25b1-vnet-%25cf%2587%25cf%2581%25ce%25b7%25cf%2583%25ce%25b9%25ce%25bc%25ce%25bf%25cf%2580%2F&amp;linkname=%CE%91%CF%83%CF%86%CE%AC%CE%BB%CE%B9%CF%83%CE%B5%20%CF%84%CE%B7%CE%BD%20Azure%20SQL%20Database%20%CE%BC%CE%AD%CF%83%CE%B1%20%CF%83%CE%B5%20%CE%AD%CE%BD%CE%B1%20VNET%20%CF%87%CF%81%CE%B7%CF%83%CE%B9%CE%BC%CE%BF%CF%80%CE%BF%CE%B9%CF%8E%CE%BD%CF%84%CE%B1%CF%82%20service%20endpoints" title="Print" rel="nofollow noopener" target="_blank"></a><a class="a2a_dd addtoany_share_save addtoany_share" href="https://www.addtoany.com/share#url=https%3A%2F%2Fwww.e-apostolidis.gr%2F%25ce%25b5%25ce%25bb%25ce%25bb%25ce%25b7%25ce%25bd%25ce%25b9%25ce%25ba%25ce%25ac%2F%25ce%25b1%25cf%2583%25cf%2586%25ce%25ac%25ce%25bb%25ce%25b9%25cf%2583%25ce%25b5-%25cf%2584%25ce%25b7%25ce%25bd-azure-sql-database-%25ce%25bc%25ce%25ad%25cf%2583%25ce%25b1-%25cf%2583%25ce%25b5-%25ce%25ad%25ce%25bd%25ce%25b1-vnet-%25cf%2587%25cf%2581%25ce%25b7%25cf%2583%25ce%25b9%25ce%25bc%25ce%25bf%25cf%2580%2F&amp;title=%CE%91%CF%83%CF%86%CE%AC%CE%BB%CE%B9%CF%83%CE%B5%20%CF%84%CE%B7%CE%BD%20Azure%20SQL%20Database%20%CE%BC%CE%AD%CF%83%CE%B1%20%CF%83%CE%B5%20%CE%AD%CE%BD%CE%B1%20VNET%20%CF%87%CF%81%CE%B7%CF%83%CE%B9%CE%BC%CE%BF%CF%80%CE%BF%CE%B9%CF%8E%CE%BD%CF%84%CE%B1%CF%82%20service%20endpoints" data-a2a-url="https://www.e-apostolidis.gr/%ce%b5%ce%bb%ce%bb%ce%b7%ce%bd%ce%b9%ce%ba%ce%ac/%ce%b1%cf%83%cf%86%ce%ac%ce%bb%ce%b9%cf%83%ce%b5-%cf%84%ce%b7%ce%bd-azure-sql-database-%ce%bc%ce%ad%cf%83%ce%b1-%cf%83%ce%b5-%ce%ad%ce%bd%ce%b1-vnet-%cf%87%cf%81%ce%b7%cf%83%ce%b9%ce%bc%ce%bf%cf%80/" data-a2a-title="Ασφάλισε την Azure SQL Database μέσα σε ένα VNET χρησιμοποιώντας service endpoints"><img src="https://static.addtoany.com/buttons/share_save_171_16.png" alt="Share"></a></p><p>The post <a rel="nofollow" href="https://www.e-apostolidis.gr/%ce%b5%ce%bb%ce%bb%ce%b7%ce%bd%ce%b9%ce%ba%ce%ac/%ce%b1%cf%83%cf%86%ce%ac%ce%bb%ce%b9%cf%83%ce%b5-%cf%84%ce%b7%ce%bd-azure-sql-database-%ce%bc%ce%ad%cf%83%ce%b1-%cf%83%ce%b5-%ce%ad%ce%bd%ce%b1-vnet-%cf%87%cf%81%ce%b7%cf%83%ce%b9%ce%bc%ce%bf%cf%80/">Ασφάλισε την Azure SQL Database μέσα σε ένα VNET χρησιμοποιώντας service endpoints</a> appeared first on <a rel="nofollow" href="https://www.e-apostolidis.gr">Apostolidis IT Corner</a>.</p>


<a href="https://www.e-aposto...vnet-χρησιμοπ/"class='bbc_url' rel='nofollow external'>Source</a>