Migração de tráfego do Banco de Dados SQL do Azure para gateways mais recentes
Aplica-se a: Banco de Dados SQL do Azure
A Microsoft atualiza periodicamente o hardware para otimizar a experiência do cliente. Durante atualizações, o Azure adiciona gateways criados em hardware mais recentes, migra o tráfego para eles e, por fim, descomissiona os gateways criados em um hardware mais antigo em algumas regiões.
Para evitar interrupções de serviço durante as atualizações, permita que o tráfego de rede alcance igualmente os endereços IP de gateway individuais e as sub-redes de endereço IP de gateway da região. Revise intervalos de sub-rede do IP do Gateway do SQL e inclua os intervalos para sua região.
Os clientes podem usar o portal do Azure para configurar alertas do log de atividades.
Impacto dessa alteração
A migração de tráfego pode alterar o endereço IP público que o DNS resolve para o Banco de Dados SQL do Azure.
Você poderá ser afetado se:
- Você codificou o endereço IP para qualquer gateway específico em seu firewall local
- Ter sub-redes que usam o Microsoft.SQL como ponto de extremidade de serviço, mas não consegue se comunicar com os endereços IP do gateway
- Usar a configuração com redundância de zona para a camada de Uso Geral
- Use a configuração com redundância de zona para as camadas de serviço premium e comercialmente crítico
Você não será afetado se tiver:
- Redirecionamento como a política de conexão
- Conexões com o banco de dados SQL de dentro do Azure, usando marcas de serviço
- As conexões feitas usando versões com suporte do Driver JDBC para SQL do Azure não terão impacto. Para versões do JDBC com suporte, consulte Baixe o Microsoft JDBC Driver para SQL Server.
O que fazer se você for afetado
Recomendamos que você permita o tráfego de saída para endereços IP para todos os endereços IP de gateway da região na porta TCP 1433. Além disso, permita o intervalo de portas de 11000 a 11999 ao conectar-se de um cliente localizado no Azure (por exemplo, uma VM do Azure) ou quando sua política de conexão estiver definida como Redirecionamento. Essa recomendação se aplica aos clientes que se conectam localmente e também aos que se conectam por meio de pontos de extremidade de serviço. Para obter mais informações sobre intervalos de porta, consulte Política de conexão.
As conexões feitas por aplicativos usando o Microsoft JDBC Driver abaixo da versão 4.0 podem falhar ao validar o certificado. Versões inferiores do Microsoft JDBC dependem do nome comum (CN) no campo Assunto do certificado. A mitigação é garantir que a propriedade hostNameInCertificate
seja definida como *.database.windows.net
. Para obter mais informações sobre como definir a propriedade hostNameInCertificate, consulte Conectando-se com criptografia.
Se a mitigação acima não funcionar, envie uma solicitação de suporte para o Banco de Dados SQL ou a Instância Gerenciada do SQL pela seguinte URL: https://aka.ms/getazuresupport