Skip to main content

2026 年 9 月 1 日

第一代租户 - 对 Microsoft Azure 中的 Horizon Cloud 容器使用现有子网时

从 2019 年 9 月版本开始,对于使用该版本的清单版本或更高版本部署的第一代新容器以及更新到该版本的清单版本或更高版本的容器,容器的管理子网还必须支持与 Microsoft Azure Database for PostgreSQL 服务端点进行的网络通信。在部署新容器或升级现有容器之前,您创建的容器管理子网必须启用 Microsoft.Sql 服务作为服务端点。部署或更新过程将检查子网是否具有端点,如果未在管理子网上启用端点,则不会继续。除了启用该服务端点外,如果您的管理子网上具有防火墙或网络安全组 (NSG) 规则,则在部署新容器或升级现有容器之前,必须将其配置为允许 Microsoft Azure Database for PostgreSQL 服务的流量。

重要提示: 仅当您有权访问第一代控制平面中的第一代租户环境时,此信息才适用。如 知识库文章 92424 中所述,第一代控制平面已终止提供 (EOA)。有关详细信息,请参阅该文章。

重要提示: 2019 年 12 月版本推出了一项功能,用于将容器的外部 Unified Access Gateway 配置部署到其自己的 VNet 中,与容器的 VNet 分离。使用此功能时,外部网关的 VNet 中的管理子网也必须遵循此要求,以便在该子网上启用 Microsoft.Sql 服务作为服务端点。

在 2019 年 9 月版本中,已开始使用 Microsoft Azure Database for PostgreSQL 服务作为 Microsoft Azure 中的 Horizon Cloud 容器的必需元素。如 Microsoft 文档中所述,Microsoft Azure Database for PostgreSQL 是一款完全托管的数据库即服务产品。在容器部署或更新过程中,使用单服务器部署类型将 Microsoft Azure Database for PostgreSQL 服务器资源部署到容器的资源组中。部署和更新过程还会自动将 VNet 规则添加到容器的 VNet 中。此 VNet 规则会将 Microsoft Azure Database for PostgreSQL 服务器流量限制到容器的管理子网。容器与该 Microsoft Azure Database for PostgreSQL 服务器之间的通信使用管理子网,这会对容器的管理子网施加一些要求。

在管理子网上,启用 Microsoft.Sql 服务作为服务端点

将已部署的 Microsoft Azure Database for PostgreSQL 服务器的流量限制到管理子网的 VNet 规则要求该子网启用 Microsoft.Sql 服务端点。在让容器部署程序创建子网的情况下,部署程序将确保容器的管理子网在其创建的管理子网上启用了 Microsoft.Sql 服务端点。但是,当您自己创建管理子网时,在部署新容器或更新现有容器之前,必须确保该管理子网满足这些要求。以下屏幕截图是一个示例,说明了在何处使用 Microsoft Azure 门户在子网上启用 Microsoft.Sql 服务作为服务端点。单击门户中的子网后,在 服务端点 部分中,使用 服务 下拉列表选择 Microsoft.Sql,然后保存。

Microsoft Azure 门户中子网的屏幕截图,其中显示在“服务”下拉列表中选择的 Microsoft.Sql 项。

您可以使用 Microsoft Azure 门户导航到管理子网,然后在 服务 下拉列表中选择 Microsoft.Sql。

确保您的防火墙或 NSG 允许容器与 Microsoft Azure Database for PostgreSQL 服务进行通信

如第一代 租户 - Horizon Cloud on Microsoft Azure 部署 - 主机名解析要求、DNS 名称中所列,在管理子网上,您必须为管理子网配置网络规则,以允许容器与 Microsoft Azure Database for PostgreSQL 服务进行通信。在部署新容器或更新现有容器之前,您必须确保管理子网满足此要求。

如果您的防火墙或 NSG 支持使用服务标记指定访问权限,请使用以下操作之一允许容器通信:

  • 全局 Azure SQL 服务标记: Sql
  • 部署容器的 Azure 区域的特定 SQL 服务标记: Sql.region,例如 Sql.WestUS

如果您的防火墙或 NSG 不支持使用服务标记指定访问权限,则可以使用在容器资源组中创建的数据库服务器资源的主机名。服务器资源的名称采用 格式 *.postgres.database.azure.com

有关安全组中服务标记的信息,请参阅 Microsoft Azure 文档主题 服务标记

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…