Sdílet prostřednictvím


Migrace provozu služby Azure SQL Database do novějších bran

Platí pro: Azure SQL Database

Společnost Microsoft pravidelně aktualizuje hardware s cílem optimalizovat prostředí pro zákazníky. Během aktualizací Azure přidává brány postavené na novějším hardwaru, migruje do nich provoz a nakonec vyřadí brány založené na starším hardwaru v některých oblastech.

Pokud se chcete vyhnout přerušení služeb během aktualizací, povolte síťovému provozu přístup jak k jednotlivým IP adresám brány, tak k podsítím IP adres brány v oblasti. Zkontrolujte rozsahy podsítí IP služby brány SQL a uveďte rozsahy pro vaši oblast.

Zákazníci můžou pomocí webu Azure Portal nastavit upozornění protokolu aktivit.

Dopad této změny

Migrace provozu může změnit veřejnou IP adresu, kterou DNS překládá pro vaši databázi ve službě Azure SQL Database.

Pokud budete mít tento problém, může vás to ovlivnit:

Pokud máte:

  • Pokud je zásada připojení je nastavená na přesměrování
  • Pokud se jedná o připojení k SQL Database v rámci Azure a používají se značky služeb
  • Připojení vytvořená pomocí podporovaných verzí ovladače JDBC pro Azure SQL nebudou mít žádný vliv. Podporované verze JDBC najdete v tématu Stažení ovladače Microsoft JDBC pro SQL Server.

Co dělat, když se vás to týká

Doporučujeme povolit odchozí provoz na IP adresy pro všechny IP adresy brány v oblasti na portu TCP 1433. Povolte také rozsah portů 11000 až 11999 při připojování z klienta umístěného v Azure (například virtuální počítač Azure) nebo při nastavení zásad připojení na přesměrování. Toto doporučení se vztahuje na klienty připojující se z místního prostředí a také na klienty, kteří se připojují prostřednictvím koncových bodů služby. Další informace o rozsahech portů najdete v tématu Zásady připojení.

Připojení z aplikací používajících ovladač Microsoft JDBC pod verzí 4.0 můžou selhat ověření certifikátu. Nižší verze Microsoft JDBC využívají běžný název (CN) v poli Subjekt certifikátu. Postup pro zmírnění problému zajišťuje nastavení vlastnosti hostNameInCertificate na hodnotu *.database.windows.net. Další informace o nastavení vlastnosti hostNameInCertificate naleznete v tématu Připojení pomocí šifrování.

Pokud výše uvedené omezení rizik nefunguje, vytvořte žádost o podporu pro SLUŽBU SQL Database nebo spravovanou instanci SQL pomocí následující adresy URL: https://aka.ms/getazuresupport

Další krok