Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Dotyczy:Azure SQL Database
Azure Synapse Analytics
Tworzy lub aktualizuje ustawienia zapory serwerowej dla serwera bazy danych. Ta procedura przechowywana jest dostępna w bazie master tylko dla głównego logowania na poziomie serwera lub przypisanego Microsoft Entra ID (dawniej Azure Active Directory).
Syntax
sp_set_firewall_rule
[ @name = ] N'name'
, [ @start_ip_address = ] 'start_ip_address'
, [ @end_ip_address = ] 'end_ip_address'
[ ; ]
Arguments
[ @name = ] N'imię'
Nazwa używana do opisu i wyróżnienia ustawień zapory na poziomie serwera. @name to nvarchar(128).
[ @start_ip_address = ] 'start_ip_address'
Najniższy adres IP w zakresie ustawienia zapory na poziomie serwera.
@start_ip_address to varchar(50). Adresy IP równe lub większe niż te mogą próbować nawiązać połączenie z serwerem usługi SQL Database. Najniższy możliwy adres IP to 0.0.0.0.
[ @end_ip_address = ] 'end_ip_address'
Najwyższy adres IP w zakresie ustawienia zapory na poziomie serwera.
@end_ip_address to varchar(50). Adresy IP równe lub mniejsze niż te mogą próbować nawiązać połączenie z serwerem usługi SQL Database. Najwyższy możliwy adres IP to 255.255.255.255.
Azure prób połączenia są dozwolone, gdy zarówno to pole, jak i pole @start_ip_address równe są .0.0.0.0
Remarks
Nazwy ustawień zapory na poziomie serwera muszą być unikalne. Jeśli nazwa ustawienia podanego dla procedury przechowywanej istnieje już w tabeli ustawień zapory, adres IP początkowy i końcowy są aktualizowane. W przeciwnym razie tworzone jest nowe ustawienie zapory na poziomie serwera.
Gdy dodasz ustawienie zapory na poziomie serwera, gdzie początkowy i końcowy adres IP są równe , 0.0.0.0umożliwiasz dostęp do serwera bazy danych SQL z Azure. Podaj wartość parametru nazwy , która pomoże ci zapamiętać, do czego służy ustawienie zapory na poziomie serwera.
W usłudze SQL Database dane logowania wymagane do uwierzytelniania reguł zapory na poziomie serwera i połączenia są tymczasowo buforowane w każdej bazie danych. Ta pamięć podręczna jest okresowo odświeżana. Aby wymusić odświeżenie pamięci podręcznej uwierzytelniania i upewnić się, że baza danych ma najnowszą wersję tabeli logins, wykonaj DBCC FLUSHAUTHCACHE.
Jest to rozszerzona procedura przechowywana, więc typ danych wartości przekazanej dla każdego parametru musi odpowiadać definicji parametru.
Permissions
Tylko główne logowanie na poziomie serwera utworzone przez proces provisioning lub główny użytkownik Microsoft Entra ID przypisany jako administrator może tworzyć lub modyfikować reguły zapory serwerowej. Użytkownik musi być połączony z bazą master danych, aby wykonać sp_set_firewall_rule.
Examples
Poniższy kod tworzy ustawienie Allow Azure zapory na poziomie serwera, które umożliwia dostęp z Azure. Wykonaj następujący skrypt w wirtualnej master bazie danych.
-- Enable Azure connections.
EXECUTE sp_set_firewall_rule N'Allow Azure', '0.0.0.0', '0.0.0.0';
Poniższy kod tworzy ustawienie zapory na poziomie serwera, które wymaga Example setting 1 wyłącznie adresu 0.0.0.2IP . Następnie procedura sp_set_firewall_rule przechowywana jest wywoływana ponownie, aby zaktualizować końcowy adres IP do 0.0.0.4, w tym ustawieniu zapory. Tworzy to zakres, który umożliwia adresom 0.0.0.2IP , 0.0.0.3, oraz 0.0.0.4 dostępowi do serwera.
-- Create server-level firewall setting for only IP 0.0.0.2
EXECUTE sp_set_firewall_rule N'Example setting 1', '0.0.0.2', '0.0.0.2';
-- Update server-level firewall setting to create a range of allowed IP addresses
EXECUTE sp_set_firewall_rule N'Example setting 1', '0.0.0.2', '0.0.0.4';