详情页标题前

阿里云RDS数据库SQL Server如何确定外部服务器/客户端的公网IP地址-云淘科技

详情页1

本文介绍用户的公网IP不固定时,如何定位真实的公网IP地址。

场景一

问题描述

用户的公网IP不固定,使用本地IP查看工具定位到的IP不准确,即使将查询到的本地IP加入了RDS的白名单中,连接RDS的时候也会报错。因此,用户需要查询到准确的客户端IP才能访问RDS。

注意事项

如果您在生产环境中发现本地设备的公网IP地址会变化,建议您改为使用内网连接,或者在白名单中配置合理的公网IP段,确保不会因为IP地址改变而断连。

获取客户端IP

  1. 将IP地址0.0.0.0/0加入RDS实例的白名单中。具体操作,请参见设置白名单。

    重要

    0.0.0.0/0表示允许任何IP访问RDS实例,测试完成后请立即修改。

  2. 使用客户端连接RDS SQL Server数据库。具体操作,请参见连接SQL Server实例。

  3. 执行如下命令,查询客户端IP。

    SELECT  CONNECTIONPROPERTY('PROTOCOL_TYPE') AS PROTOCOL_TYPE,
            CONNECTIONPROPERTY('CLIENT_NET_ADDRESS') AS CLIENT_NET_ADDRESS

    如下表示已查询成功:

    阿里云RDS数据库SQL Server如何确定外部服务器/客户端的公网IP地址-云淘科技

  4. 将步骤1在白名单中添加的0.0.0.0/0条目删除,添加上真实的出口IP。

场景二

问题描述

若您需要统计已连接到RDS SQL Server数据库的所有IP,或定位一些安全问题(如链接泄露等),可以使用以下方法获取已连接到数据库的所有IP。

获取所有连接到数据库的IP

  1. 将IP地址0.0.0.0/0加入RDS实例的白名单中。具体操作,请参见设置白名单。

    重要

    0.0.0.0/0表示允许任何IP访问RDS实例,测试完成后请立即修改。

  2. 使用客户端连接RDS SQL Server数据库。具体操作,请参见连接SQL Server实例。

  3. 执行如下命令,查询所有连接到数据库的IP。

    SELECT
    SP.SPID,
    SP.LOGINAME,
    SP.LOGIN_TIME,
    SP.HOSTNAME,
    SP.PROGRAM_NAME,
    DC.CLIENT_TCP_PORT,
    DC.CLIENT_NET_ADDRESS
    FROM SYS.SYSPROCESSES AS SP
    INNER JOIN SYS.DM_EXEC_CONNECTIONS AS DC
    ON SP.SPID = DC.SESSION_ID
    WHERE SP.SPID > 50
    AND DC.AUTH_SCHEME='SQL'

    如下表示已查询成功:

    阿里云RDS数据库SQL Server如何确定外部服务器/客户端的公网IP地址-云淘科技

  4. 将在步骤1中添加的0.0.0.0/0或您公司的IP段从白名单中删除。

查看更详细的连接参数配置

在查询到已连接到数据库的所有IP后,若您需要查看单个连接更详细的参数配置,请执行如下命令:

SELECT * FROM SYS.DM_EXEC_SESSIONS WHERE SESSION_ID=

如下表示已查询成功:

阿里云RDS数据库SQL Server如何确定外部服务器/客户端的公网IP地址-云淘科技

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/155170.html

(0)
上一篇 2023年12月9日
下一篇 2023年12月9日
详情页2

相关推荐

  • 阿里云日志服务SLSAPI简介-云淘科技

    阿里云日志服务(Log Service,简称SLS)提供数据的采集、加工、查询与分析、可视化、告警、消费与投递等功能。如果您熟悉网络服务协议和一种以上编程语言,您可以通过API接口管理您的数据资源。 使用限制 您能创建的Project、Logstore、ConsumerGroup和Shard等资源均有数量限制。更多信息,请参见使用限制。 使用说明 日志服务A…

    阿里云日志服务SLS 2023年12月10日
  • 阿里云对象存储OSSPython服务器端加密-云淘科技

    OSS支持在服务器端对上传的数据进行加密编码(Server-Side Encryption)。上传数据时,OSS对收到的用户数据进行加密,然后再将得到的加密数据持久化保存下来;下载数据时,OSS自动对保存的加密数据进行解密并把原始数据返回给用户,并在返回的HTTP请求Header中,声明该数据进行了服务器端加密。 背景信息 OSS有如下两种服务器端加密方式:…

    阿里云对象存储 2023年12月10日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云容器服务ACK概述-云淘科技

    您可通过CLI工具使用容器服务。 阿里云命令行工具是用Go语言编写的,基于阿里云OpenAPI打造的,用于管理阿里云资源的工具。通过下载和配置该工具,您可以在一个命令行方式下使用多个阿里云产品。 关于阿里云命令行工具的详细介绍以及安装说明,请参见阿里云CLI文档。 容器服务Kubernetes版支持RESTful 风格的API,下面是开放的API列表。 AP…

    阿里云容器服务 2023年12月10日
  • 阿里云人工智能平台PAIEasyASR数据集构建-云淘科技

    EasyASR数据集构建算法组件可以将WAV格式的音频数据及文本转换成TFRecord格式,可以为ASR和语音分类模型的训练或评估进行数据预处理。本文介绍EasyASR数据集构建算法组件的配置方法及使用示例。 前提条件 已开通OSS并完成授权,详情请参见开通OSS服务和PAI访问云产品授权:OSS。 使用限制 仅PAI-Studio 2.0提供该算法组件。 …

    2023年12月10日
  • 阿里云对象存储OSS管理存储空间标签-云淘科技

    您可以通过存储空间(Bucket)的标签功能, 对Bucket进行分类管理。例如通过不同的标签来标记不同用途的Bucket,对拥有指定标签的Bucket设置访问权限等。 说明 无地域属性Bucket不支持使用Bucket标签。 注意事项 Bucket标签使用一组键值对(Key-Value)来标记Bucket,您可以通过Bucket标签标记不同用途的Bucke…

    阿里云对象存储 2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。