微软Azure虚拟网络开始整合自家MySQL、PostgreSQL服务

在今年3月时,微软Azure数据库服务正式支援MySQL跟PostgreSQL,该服务支援社群版本MySQL、PostgreSQL,微软也提供99.99%的服务可用性,也相容Azure环境的资安、法遵标准。而在近日,微软表示,现在Azure虚拟网络服务(Virtual Network),也开始支援Azure的MySQL、PostgreSQL数据库服务,目前该服务以公开预览版本释出。
利用Azure虚拟网络服务,使用者可以隔离实体服务器与特定子网络,或者在虚拟网络环境中,建立子网络。而现在开始支援MySQL、PostgreSQL后,使用者自家Azure虚拟网络与MySQL、PostgreSQL数据库的连线,都会被限缩在微软Azure骨干网络内,不会允许外网存取,企业可以透过VPN、建立专线等方法,与MySQL、PostgreSQL连线,进行存取。
微软表示,启动虚拟网络服务端点,并不会和Azure数据库服务设定的防火墙规则冲突,两者可以并存运作。不过,虚拟网络端点并无法延伸至企业内部环境,如果要允许本地环境存取,可以设定新的防火墙规则,限制特定公有IP才能连线。
使用者自家Azure虚拟网络与MySQL、PostgreSQL数据库的连线,都会被限缩在微软Azure骨干网络内,不会允许外网存取,企业可以透过VPN、建立专线等方法,与MySQL、PostgreSQL连线,进行存取。虚拟网络端点并无法延伸至企业内部环境,如果要允许本地环境存取,可以设定新的防火墙规则,限制特定公有IP才能连线。图片来源:微软
当使用者开启虚拟网络服务端点,数据库的连线IP,会被切换至Azure VNet的私人IP。微软表示,若使用者当前服务器、防火墙规则设定,允许特定Azure public IP连线,必须修改虚拟网络防火墙规则,加入特定的VNet或子网络,才能顺利连线。图片来源:微软
