Articles of 蔚蓝

Azure虚拟机使用的SQL Azure,encryption连接或虚拟networking?

我们有一个Azure SQL Server,它将接受来自Azure中的四个虚拟机的连接。 我的问题是,哪一个更好? 使用受证书保护的encryption连接和在公共端口上侦听的Azure SQL? 在私有虚拟networking上使用非encryption连接(以获得更好的性能)? 或者也许两个? 我在文档中看到使用encryption连接会影响性能,这是要考虑的事情吗?

Azure自动化Runbook访问Azure SQL数据库

我正在尝试使用Azure自动化操作手册对Azure SQL数据库运行一些SQL语句。 在我可以在https://docs.microsoft.com上find的所有示例中,他们都使用自动化凭据和连接string,如下面的代码所示: $SqlCredential = Get-AutomationPSCredential -Name $SqlCredentialAsset # Get the username and password from the SQL Credential $SqlUsername = $SqlCredential.UserName $SqlPass = $SqlCredential.GetNetworkCredential().Password # Define the connection to the SQL Database $Conn = New-Object System.Data.SqlClient.SqlConnection("Server=tcp:$SqlServer,$SqlServerPort;Database=$Database;User ID=$SqlUsername;Password=$SqlPass;Trusted_Connection=False;Encrypt=True;") 很简单,但是请求会在我的Azure SQL防火墙中停止,因为我不知道请求将来自哪个IP地址! 我如何允许我的PowerShell Runbook对Azure SQL数据库进行身份validation和运行SQL命令,而不启用“允许访问Azure服务”(checkbox在下面的屏幕截图中看到)( 这将允许所有资源在Azure上,而不仅限于我订阅 )

如何阻止某些进程污染消息日志

我们有一个与Azure运行相关的特定进程,它不断地向我们的日志中写出以下内容: Aug 18 06:54:28 log-ids-vm rsyslogd-3000: omazuremds error at connect(). errno=No such file or directory 我们如何才能停止写入消息日志的某个过程呢? 或者,如果我们使用像Ossec这样的日志检索function,我们如何过滤呢?

如何从Azure虚拟机中分离磁盘,然后将其重新连接到另一个?

我有一个Azure虚拟机,附带一个数据磁盘,并装载在c:\文件夹中。 – 卸载.NET 4.5后,虚拟机将被locking(不要在2012 R2上这样做)。 我创build了一个新的虚拟机。 现在我如何分离我的数据磁盘并将其重新连接到新的虚拟机? VM的分离磁盘选项仅列出其主C:系统磁盘。

将networking接口添加到azure色的vm

我有与Azure中的dynamicIP的Windows服务器的虚拟机。 现在,我想用静态IP添加第二个networking接口。 所以我创build了“公网IP地址”,创build了networking接口和关联IP和接口。 但是如何将接口添加到VM? 两个接口在相同的虚拟networking中。

无法在Azure中查看Active Directory

我有一个Azure订阅 – 由我创build和拥有。 我是服务pipe理员。 我已经成立了一位同事作为共同pipe理员,所以他们可以为我整理Active Directory。 我的同事设立了AD–就我所了解的那样每隔一分钟同步一次。 当他进入manage.windowsazure.com – > Active Directory时,他看到“默认目录”(我可以看到)和我的“我的公司域”。 我只能看到“默认目录”。 任何想法为什么?

在Windows Azure虚拟机上的一天中的某些时间更改硬件资源

我想我读过你可以在Windows Azure虚拟机的特定时间,天,等等更改硬件资源。 但是,我没有看到这个选项,我是否在Azure门户中缺less它,或者这不是虚拟机的function?

每当子网在另一个VPS中关联时,Azure VPS就会丢失端口入站策略

我有一个奇怪的问题,但我知道是由于我不了解Azure如何pipe理有关VPS中的收支/出站规则的networking策略。 让我描述一下我的情景: 我有2个VPS,一个用于Gitlab,另一个用于JIRA。 在Gitlab中,我需要端口10022为我们的git服务器打开,在JIRA vps中,我需要为JIRA本身打开端口8080。 在每个VPS的每个networking接口部分中,我为这些端口创build了相应的入站规则。 然后,在这方面阅读微软的一些文档,我去了networking安全组 – >子网,并与虚拟networking和子网相关联。 下面的图片展示了这个VPS之一。 如果我按OK,那么我可以使用这个VPS中的端口没有问题(10022),但是然后JIRA在另一个VPS中变得不可用。 然后我回到其他VPS – >networking接口 – >networking安全组 – >子网,我注意到没有任何关联,我select了在上面的图像中select相同的虚拟networking和子网。 然后JIRA工作,但是,gitlab VPS上的端口10022不可用….从gitlab检查VPS,我看到子网是空的。 它看起来像每个VPS需要自己的子网与自己的一套inbout /出站规则? 或者我可以将一个虚拟networking中的一个子网与几个VPS相关联? 这是令人困惑的,这里的一些帮助将是伟大的,谢谢!

configurationAzure虚拟机的时间同步

我有几个ExtraSmall大小的Azure虚拟机(基于PaaS /云服务)都经历了Windows时钟漂移。 研究表明,这是相当普遍的,特别是在共享核心的虚拟机。 不幸的是,即使在configurationw32time服务与time.windows.com同步并强制重新同步(w32tm / resync)之后,似乎与configuration的NTP服务器有2秒的时差。 虽然微软声称w32tm并不是高精度的同步工具,但是对于服务器活动/处理来说,2秒钟的差距是(IMO)相当多的。 为了获得更准确的时间同步,人们必须做些什么?

Azure AD Connect PowerShell的要求

我正在尝试在我的域控制器上安装Azure AD Connect(Windows 2008 R2)。 在安装过程中,出现以下错误:我已经下载了Windows Management Framework 4.0,但似乎并没有帮助使错误消失。 我错过了什么?