2
由於Azure SQL只有DNS地址,並且沒有IP,所以我們無法在我們的Azure應用程序虛擬機上強制實施ACL/NSG,因爲它需要與我們的Azure SQL進行通信。 僅ACL/NSG有IP範圍限制..沒有DNS限制..限制從Azure VM訪問Azure SQL
因此,潛在地,一個設法潛入我們的Azure應用程序虛擬機的黑客,可以推動其被盜取的數據到他想要的任何IP,只要他外出端口1433.
無論如何,我們可以將Azure虛擬機的出站通信限制到我們的Azure SQL?