Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
gäller för: SQL Server 2016 (13.x) och senare versioner
Den här artikeln listar brandväggskonfigurationsöverväganden som administratören eller arkitekten bör ha i åtanke när de använder SQL Server strojové učenie Services.
Standardregler för brandvägg
Som standard inaktiverar SQL Server Setup utgående anslutningar genom att skapa brandväggsregler.
I SQL Server 2016 och 2017 baseras dessa regler på lokala användarkonton, där Setup skapade en utgående regel för SQLRUserGroup som nekade nätverksåtkomst för dess medlemmar (varje arbetarkonto listades som en lokal principal under regeln). För mer information om SQLRUserGroup, se Säkerhetsöversikt för utbyggbarhetsramverket i SQL Server strojové učenie Services.
I SQL Server 2019, som en del av övergången till AppContainers, finns det nya brandväggsregler baserade på AppContainer SID:er: en för var och en av de 20 AppContainers som skapats av SQL Server Setup. Namngivningskonventioner för brandväggsregelnamnet är Blockera nätverksåtkomst för AppContainer-00 i SQL Server-instansen MSSQLSERVER, där 00 är antalet AppContainer (00–20 som standard) och MSSQLSERVER är namnet på SQL Server-instansen.
Anmärkning
Om nätverksanrop krävs kan du inaktivera reglerna för utgående trafik i Windows-brandväggen.
Begränsa nätverksåtkomst
Vid en standardinstallation används en Windows-brandväggsregel för att blockera all utgående nätverksåtkomst från externa runtime-processer. Brandväggsregler bör skapas för att förhindra att externa körprocesser laddar ner paket eller gör andra nätverksanrop som potentiellt kan vara skadliga.
Om du använder ett annat brandväggsprogram kan du också skapa regler för att blockera utgående nätverksanslutning för externa runtimes, genom att sätta regler för de lokala användarkontona eller för gruppen som representeras av användarkontopoolen.
Vi rekommenderar starkt att du aktiverar Windows Firewall (eller en annan brandvägg du väljer) för att förhindra obegränsad nätverksåtkomst av R- eller Python-runtime.