Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
gäller för:Azure SQL Database
Azure Synapse Analytics
Skapar eller uppdaterar servernivåns brandväggsinställningar för din SQL-databasserver. Denna lagrade procedur är endast tillgänglig i databasen master för att logga in på servernivå-principalen eller tilldelas Microsoft Entra ID (tidigare Azure Active Directory)-principalen.
Syntax
sp_set_firewall_rule
[ @name = ] N'name'
, [ @start_ip_address = ] 'start_ip_address'
, [ @end_ip_address = ] 'end_ip_address'
[ ; ]
Arguments
[ @name = ] N'namn'
Namnet används för att beskriva och särskilja brandväggsinställningen på servernivå. @name är nvarchar(128).
[ @start_ip_address = ] 'start_ip_address'
Den lägsta IP-adressen i intervallet för brandväggsinställningen på servernivå.
@start_ip_address är varchar(50). IP-adresser som är lika med eller större än detta kan försöka ansluta till SQL Database-servern. Den lägsta möjliga IP-adressen är 0.0.0.0.
[ @end_ip_address = ] 'end_ip_address'
Den högsta IP-adressen i intervallet för brandväggsinställningen på servernivå.
@end_ip_address är varchar(50). IP-adresser som är lika med eller mindre än detta kan försöka ansluta till SQL Database-servern. Den högsta möjliga IP-adressen är 255.255.255.255.
Azure anslutningsförsök är tillåtna när både detta fält och @start_ip_address fält är lika med 0.0.0.0.
Remarks
Namnen på servernivå-brandväggsinställningar måste vara unika. Om namnet på inställningen som anges för den lagrade proceduren redan finns i brandväggens inställningstabell, uppdateras start- och slut-IP-adresserna. Annars skapas en ny brandväggsinställning på servernivå.
När du lägger till en servernivå-brandväggsinställning där start- och slut-IP-adresser är lika med 0.0.0.0, aktiverar du åtkomst till din SQL-databasserver från Azure. Ge ett värde till namnparametern som hjälper dig att komma ihåg vad servernivå-brandväggsinställningen är för.
I SQL Database cachelagras de inloggningsdata som krävs för att autentisera en anslutning och brandväggsregler på servernivå tillfälligt i varje databas. Den här cachen uppdateras regelbundet. Om du vill framtvinga en uppdatering av autentiseringscacheminnet och se till att en databas har den senaste versionen av inloggningstabellen kör du DBCC FLUSHAUTHCACHE.
Detta är en utökad lagrad procedur, så datatypen för det värde som skickas in för varje parameter måste matcha parameterdefinitionen.
Permissions
Endast den servernivå-principalinloggning som skapats av provisioneringsprocessen eller en Microsoft Entra ID-principal som tilldelats administratör kan skapa eller ändra servernivå-brandväggsregler. Användaren måste vara ansluten till databasen master för att exekvera sp_set_firewall_rule.
Examples
Följande kod skapar en brandväggsinställning på servernivå som anropas Allow Azure och möjliggör åtkomst från Azure. Exekverar följande skript i den virtuella master databasen.
-- Enable Azure connections.
EXECUTE sp_set_firewall_rule N'Allow Azure', '0.0.0.0', '0.0.0.0';
Följande kod skapar en brandväggsinställning på servernivå som endast anropas Example setting 1 för IP-adressen 0.0.0.2. Därefter anropas den sp_set_firewall_rule lagrade proceduren igen för att uppdatera slut-IP-adressen till 0.0.0.4, i den brandväggsinställningen. Detta skapar ett intervall, vilket tillåter IP-adresser 0.0.0.2, 0.0.0.3, och 0.0.0.4 åtkomst till servern.
-- Create server-level firewall setting for only IP 0.0.0.2
EXECUTE sp_set_firewall_rule N'Example setting 1', '0.0.0.2', '0.0.0.2';
-- Update server-level firewall setting to create a range of allowed IP addresses
EXECUTE sp_set_firewall_rule N'Example setting 1', '0.0.0.2', '0.0.0.4';