你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

连接体系结构

适用于:Azure SQL 数据库Fabric 中的 SQL 数据库

本文介绍各种组件体系结构,这些组件将网络流量定向到 azure SQL 数据库中的服务器和 Microsoft Fabric 中的 SQL 数据库。 详细了解不同的连接策略,以及它们如何影响从 Azure 内部连接的客户端以及从 Azure 外部连接的客户端。

连接体系结构

下图提供连接体系结构的综合概述。

显示连接体系结构高级概览的图。

以下步骤描述如何建立连接:

  • 客户端连接到网关,后者使用公共 IP 地址并侦听端口 1433。
  • 根据有效的连接策略,网关将流量重定向或代理到正确的数据库群集。
  • 在数据库群集中,流量被转发到相应的数据库。

连接策略

逻辑 SQL 服务器支持服务器的连接策略设置的以下三个选项。

  • 重定向(建议): 客户端直接与托管数据库的节点建立连接,从而降低延迟并改进吞吐量。 若要使连接使用此模式,客户端需要:
    • 允许客户端在端口范围为 11000 到 11999 的情况下与区域内所有 Azure SQL IP 地址进行出站通信。 使用 SQL 服务标记,使其更易于管理。 如果使用专用链接,请参阅将重定向连接策略与专用终结点配合使用来了解要允许的端口范围。
    • 在端口 1433 上允许从客户端到 Azure SQL 数据库网关 IP 地址的出站通信。
    • 使用重定向连接策略时,请参阅 Azure IP 范围和服务标记 - 公共云获取你所在区域允许的 IP 地址列表。
  • 代理: 在此模式下,所有连接都通过 Azure SQL 数据库网关来代理,导致延迟增大和吞吐量降低。 若要通过连接来使用此模式,客户端需满足以下条件:在端口 1433 上允许从客户端到 Azure SQL 数据库网关 IP 地址的出站通信。
    • 使用代理连接策略时,请参阅本文后面的网关 IP 地址列表,了解你所在区域允许的 IP 地址。
  • 默认值:除非显式将连接策略更改为 ProxyRedirect,否则,在创建后,此连接策略将在所有服务器上生效。 默认策略为:
    • Redirect 用于源自 Azure 的所有客户端连接(例如,来自 Azure 虚拟机)。
    • Proxy 用于源自外部的所有客户端连接(例如,来自本地工作站的连接)。
    • 目前, Microsoft Fabric 中 SQL 数据库的 连接策略 是默认 的,无法更改。

我们强烈建议使用 Redirect 连接策略而不要使用 Proxy 连接策略,以最大程度地降低延迟和提高吞吐量。 但是,你需要满足有关出站通信允许的网络流量的附加要求:

  • 如果客户端是 Azure 虚拟机,可将网络安全组 (NSG) 与服务标记配合使用来实现它。
  • 如果客户端从本地工作站进行连接,则可能需要联系网络管理员,让其允许网络流量通过公司防火墙。

若要更改连接策略,请参阅更改连接策略

从 Azure 内部连接

如果从 Azure 内部连接,则连接默认具有 Redirect 连接策略。 Redirect 这一策略意味着,在建立 TCP 会话后,客户端会话会被重定向到正确的数据库群集,同时将 Azure SQL 数据库网关的目标虚拟 IP 更改为群集的目标虚拟 IP。 此后,所有后续数据包直接流向群集,绕过网关。 下图演示了此流量流。

通过 Azure 中的重定向实现 Azure SQL 连接的体系结构概述图。

从 Azure 外部连接

如果从 Azure 外部连接,则连接默认具有 Proxy 连接策略。 Proxy 策略是指通过 Azure SQL 数据库网关建立 TCP 会话,并且所有后续数据包通过网关传输。 下图演示了此流量流。

此图显示如何通过 Azure SQL 数据库网关建立 TCP 会话,以及所有后续数据包如何流经网关。

重要

打开 TCP 端口 1434 和 14000-14999,以便使用 DAC 进行连接

网关 IP 地址

本部分列出了分配给 SQL 数据库的区域网关的 IP 地址范围。

当代理 连接策略 生效时,数据库客户端必须能够访问逻辑服务器区域的所有范围内所有给定的 IP 地址。 使用重定向连接类型,客户端必须能够访问更广泛的 IP 地址集;有关完整列表, Sql.\<region\> 请参阅 Azure IP 范围和服务标记 - 公有云中的服务标记

连接到专用终结点的客户端不需要连接到这些范围中的任何一个,因为专用终结点与网关有直接连接。

区域名称 网关 IP 地址范围
东亚 13.75.32.192/29, 13.75.33.192/29, 20.195.72.32/27, 20.205.77.176/29, 20.205.77.200/29, 20.205.83.224/29
东南亚 13.67.16.192/29, 20.195.65.32/27, 23.98.80.192/29, 40.78.232.192/29
澳大利亚中部 20.36.105.32/29、20.53.48.96/27
澳大利亚中部 2 20.36.113.32/29, 20.53.56.32/27
澳大利亚东部 13.70.112.32/29, 20.53.46.128/27, 40.79.160.32/29, 40.79.168.32/29
澳大利亚东南部 4.199.88.48/29, 13.77.49.32/29, 104.46.179.160/27
奥地利东部 68.210.154.160/29, 68.210.175.32/27, 68.210.192.48/29, 68.210.208.48/29
比利时中部 9.160.56.96/27, 9.160.82.136/29, 9.160.88.48/29, 9.160.112.48/29
巴西南部 191.233.200.32/29, 191.234.142.160/27, 191.234.144.32/29, 191.234.152.32/27, 191.234.153.32/27, 191.234.157.136/29
巴西东南部 191.233.15.160/27, 191.233.48.32/29
加拿大中部 13.71.168.32/29, 20.38.144.32/29, 20.48.196.32/27, 52.246.152.32/29
加拿大东部 40.69.105.32/29, 52.139.106.192/27
智利中部 68.211.15.128/27, 68.211.154.160/29, 68.211.168.24/29, 68.211.184.24/29
中国东部 52.130.13.96/27, 52.130.112.136/29
中国东部 2 52.130.7.0/27, 52.130.120.88/29
中国东部 3 52.131.155.192/29, 163.228.53.32/27
中国北部 40.72.77.128/27, 52.130.128.88/29
中国北部 2 52.130.21.160/27, 52.130.40.64/29
中国北部 3 52.131.27.192/29, 159.27.21.32/27, 159.27.195.192/29, 159.27.203.192/29
北欧 13.69.233.136/29、13.74.105.192/29、52.138.229.72/29、52.146.133.128/27
西欧 13.69.112.168/29, 20.61.99.192/27, 52.236.184.32/29, 104.40.169.32/29
法国中部 20.43.47.192/27, 40.79.128.32/29, 40.79.136.32/29, 40.79.144.32/29
法国南部 40.79.176.40/29、40.79.177.32/29、52.136.185.0/27
德国中西部 51.116.149.32/27, 51.116.152.32/29, 51.116.240.32/29, 51.116.248.32/29
德国北部 51.116.54.96/27, 51.116.57.32/29
印度中部 20.192.43.160/27, 20.192.96.32/29, 40.80.48.32/29, 104.211.86.32/29
印度南部 40.78.192.32/29、40.78.193.32/29、52.172.113.96/27
印度西部 52.136.53.160/27, 104.211.144.32/29, 104.211.145.32/29
印度尼西亚中部 70.153.167.64/27, 70.153.177.64/29, 70.153.200.24/29, 70.153.216.24/29
以色列中部 20.217.53.0/27, 20.217.59.248/29, 20.217.75.192/29, 20.217.91.192/29
以色列西北部 51.4.136.96/27, 51.4.136.96/27, 51.4.162.136/29, 51.4.162.136/29
意大利北部 4.232.101.160/27, 4.232.107.184/29, 4.232.123.192/29, 4.232.195.192/29
日本东部 13.78.104.32/29, 20.191.165.160/27, 40.79.184.32/29, 40.79.192.32/29
日本西部 4.190.144.24/29, 20.18.179.192/29, 20.189.225.160/27, 40.74.96.32/29
Jio 印度中部 20.192.48.32/27, 20.192.233.32/29
Jio 印度西部 20.192.167.224/27, 20.193.200.32/29
韩国中部 20.44.24.32/29, 20.194.64.32/29, 20.194.73.64/27, 52.231.16.32/29
韩国南部 52.147.112.160/27, 52.231.151.88/29, 52.231.151.96/27
马来西亚南部 20.17.59.128/27, 20.17.67.248/29
马来西亚西部 20.17.127.96/27, 20.17.127.96/27, 20.17.131.40/29, 20.17.131.40/29, 20.17.168.24/29, 20.17.168.24/29, 20.17.184.24/29, 20.17.184.24/29
墨西哥中部 158.23.11.184/29, 158.23.112.160/27, 158.23.123.192/29, 158.23.195.192/29
新西兰北部 172.204.167.64/27, 172.204.177.0/29, 172.204.192.24/29, 172.204.208.24/29
挪威东部 51.120.96.32/29、51.120.104.32/29、51.120.208.32/29、51.120.232.192/27
挪威西部 51.13.136.224/27, 51.120.217.32/29
波兰中部 20.215.13.0/27, 20.215.19.192/29, 20.215.27.192/29, 20.215.155.248/29
卡塔尔中部 20.21.43.248/29, 20.21.53.32/27, 20.21.67.192/29, 20.21.75.192/29
南非北部 102.133.120.32/29, 102.133.152.32/29, 102.133.221.224/27, 102.133.248.32/29
南非西部 102.37.80.96/27, 102.133.25.32/29
西班牙中部 68.221.40.160/27, 68.221.99.184/29, 68.221.147.192/29, 68.221.154.88/29
瑞典中部 51.12.46.32/27, 51.12.96.32/29, 51.12.224.32/29, 51.12.232.32/29
瑞典南部 51.12.198.32/27, 51.12.200.32/29, 51.12.201.32/29
瑞士北部 20.208.19.192/29, 51.103.203.192/29, 51.107.56.32/29, 51.107.242.32/27
瑞士西部 51.107.153.32/29、51.107.250.64/27
台湾北部 51.53.101.32/27, 51.53.107.248/29
台湾西北 51.53.182.32/27, 51.53.187.248/29
阿拉伯联合酋长国中部 20.37.71.64/27, 20.37.72.96/29, 20.37.73.96/29, 74.243.18.24/29
阿拉伯联合酋长国北部 20.38.143.64/27, 20.38.152.24/29, 40.120.72.32/29, 65.52.248.32/29
英国南部 51.105.64.32/29、51.105.72.32/29、51.140.144.32/29、51.143.209.224/27
英国西部 20.58.66.128/27, 51.140.208.96/29, 51.140.209.32/29
美国中部 13.89.168.192/29, 20.40.228.128/27, 52.182.136.192/29, 104.208.21.192/29
美国中北部 20.49.119.32/27, 20.125.171.192/29, 20.125.203.192/29, 52.162.105.192/29, 52.162.105.200/29
美国中南部 20.45.121.32/29, 20.49.88.32/29, 20.49.89.32/29, 20.65.132.160/27, 40.124.64.136/29, 48.221.168.48/29
美国中南部 2 48.216.10.160/29, 48.216.34.32/27
美国中西部 13.71.193.32/29, 20.69.0.32/27, 57.151.152.24/29, 172.215.203.64/29
美国东部 20.42.65.64/29, 20.42.73.0/29, 20.62.132.160/27, 52.168.116.64/29
美国东部 2 20.62.58.128/27, 40.70.144.192/29, 52.167.104.192/29, 104.208.150.192/29, 172.210.216.24/29
美国中部 EUAP 20.46.11.32/27, 20.46.11.32/27, 40.78.200.128/29, 40.78.200.128/29, 40.78.201.128/29, 40.78.201.128/29
美国东部 2 EUAP 20.51.17.160/27, 40.74.144.32/29, 40.74.145.32/29, 40.75.32.40/29, 40.75.33.32/29, 52.138.88.32/29, 52.138.89.32/29, 68.220.82.88/29
美国东南部 57.151.223.64/27, 68.154.137.64/29
美国东南部 3 74.7.56.224/27, 74.7.82.136/29
美国西部 13.86.217.224/29, 13.86.217.224/29, 20.66.3.64/27, 20.66.3.64/27, 20.168.163.192/29, 20.168.163.192/29
美国西部 2 13.66.136.192/29, 20.51.9.128/27, 40.78.240.192/29, 40.78.248.192/29
美国西部 3 4.236.112.48/29, 20.150.168.32/29, 20.150.176.32/29, 20.150.184.32/29, 20.150.241.128/27