2017-01-20 22 views
0

我們正在接近我們允許的最大白名單IP地址。在Azure中,有沒有辦法找出哪些數據庫白名單IP實際上被使用?

我們想知道是否有我們列入白名單的人不再使用,因此我們可以重新分配該插槽。

+0

哪些服務你在說什麼? – juunas

+0

也許看看你的應用程序的日誌?或blob存儲指標(哪些來源IP)? –

+0

我們有服務器和一個數據庫白名單。我們確實沒有App日誌本身。合作伙伴使用連接字符串將數據直接推入我們的SQL數據庫。 是否有一些日誌顯示可用於分析的服務器訪問或數據庫連接。 – Chuck

回答

0

沒有測試..但這裏是如何,我認爲你可以做到這一點的概述..

當您運行下面的DMV,你可以得到所有的防火牆規則

sys.firewall_rules

通過

現在,您可以監視連接

1.Sys.dm_exec_connections
2.Auditing

利用方法1,你必須想出一個辦法,來記錄DMV輸出表所需的時間,然後你可以從防火牆刪除這些IP的

有了方法2,您可以啓用審計和日誌只有登錄像下面
enter image description here

當你現在探索的日誌,你可以看到客戶端的IP地址信息連接

enter image description here

+0

好的方法!我會試一試,並向其他人報告結果謝謝G! – Chuck

相關問題